Paskoocheh | پس‌کوچه
127K subscribers
6.57K photos
901 videos
9 files
3.74K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
فیروزآبادی: آمریکا می‌تواند گوگل و اینستاگرام را روی ما ببندد؛ باید جایگزین داخلی بسازیم!

🗣فیروزآبادی، دبیر سابق شورای عالی فضای مجازی در مصاحبه‌ای که به تازگی داشته ادعا کرده است که آمریکا می‌تواند گوگل، #اینستاگرام و #تلگرام و بقیه سرویس‌ها را روی ما ببندد و ما نمی‌توانیم کشور را رها کنیم و پیام‌رسان و موتور جستجو نسازیم!

🚨سال‌هاست که حکومت ایران با ادعاهایی از این دست، جداسازی کاربران ایرانی از #اینترنت جهانی را پیش می‌برد تا هم اطلاعات و ارتباطات آن‌ها را در کنترل خود بگیرد و هم از انتشار محتوای جریان‌های مخالف جلوگیری کند. تا این لحظه بیشتر مسدودسازی‌ها و فیلترینگ‌ها از داخل بوده و سرکوب جریان آزاد اطلاعات و مسدود کردن دسترسی شهروندان از سمت حکومت بوده است.

❗️در بخشی دیگر از این مصاحبه فیروزآبادی در مورد پیام‌رسان‌ #ایتا می‌گوید: «این که دیتاسنترهای آن در حوزه علمیه قم بوده، به معنی حکومتی بودن آن پیام‌رسان نیست.»

📱 درحالی که او در بخشی دیگر می‌گوید که اگر حکم قاضی باشد، پیام‌رسان‌ها باید اطلاعات کاربران را در اختیار حکومت قرار دهند. همین دو مورد کافی است که میزان امنیت و مستقل بودن سرویس‌های داخلی روشن شود!

⛔️پیش‌تر سازمان «صندوق فناوری باز»، در گزارشی درباره پیام‌رسان‌های بومی تحت حمایت جمهوری اسلامی نوشته بود که این پیام‌رسان‌ها نه‌ تنها #حریم_خصوصی کاربران را نقض می‌کنند و داده‌های آن‌ها روی سرورهای حکومتی ذخیره می‌شود، بلکه حفره‌های امنیتی دارند که باعث می‌شود داده‌های شخصی و ارتباطات افراد در معرض سرقت و سوءاستفاده قرار گیرند.

📱 در مورد ایتا در این گزارش نوشته شده بود که مهاجمان می‌توانند با دسترسی فیزیکی به دستگاه داده‌هایی از جمله مثل تاریخچه پیام‌ها را استخراج کنند و در مورد #بله هم گفته شده بود که داده‌های موقعیت مکانی کاربر در زمان احراز هویت به سرور ارسال می‌شود و رمزنگاری مورد استفاده آن ضعیف است و می‌توان آن را به راحتی بازگشایی کرد و به داده‌های مهم و خصوصی کاربران دست پیدا کرد.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
43👍30
🔴فیلترشکن Now VPN با بیش از ۱۰ میلیون دانلود از #گوگل‌پلی، یکی از گزینه‌های پرطرفدار در میان کاربران است. اما بررسی‌های دقیق پس‌کوچه نشان می‌دهد که پشت این محبوبیت، مجموعه‌ای از ابهامات، تناقضات و ریسک‌های امنیتی پنهان شده است.

🔴این #وی‌پی‌ان توسط شرکتی به نام «WORLD CREATION TECHNOLOGY LIMITED» ارائه شده است. تحقیقات ما نشان می‌دهد که اطلاعات شفاف و قابل اعتمادی در مورد این شرکت وجود ندارد. مهم‌ترین زنگ خطر، تناقض در محل ثبت شرکت است.

🔴یکی از نگران‌کننده‌ترین جنبه‌های Now VPN، درخواست دسترسی‌های گسترده و غیرضروری آن است. خطرناک‌ترین مورد، اجازه‌ «خواندن، تغییر و حذف محتوای حافظه» است؛ این #فیلترشکن برای عملکرد خود هیچ لزومی به دسترسی به فایل‌ها، عکس‌ها و ویدیوهای شخصی شما ندارد.

🔴سند #حریم_خصوصی Now VPN بارها ادعا می‌کند که «حداقل داده» را جمع‌آوری کرده و یک سرویس «بدون لاگ» است. اما در عمل، این سند مملو از موارد مبهم است.

👈در #پس‌کوچه بیشتر بخوانید

👈در #تلگرام بخوانید

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6328
⁉️ محمدجواد آذری جهرمی وزیر ارتباطات دولت روحانی در یک مصاحبه ادعا کرد که #واتس‌اپ ناامن است و با یک تماس ساده هک می‌شود! اما آیا این ادعا واقعی است؟

⛔️#آذری_جهرمی در مصاحبه با خبرگزاری دانشجو گفت: «واتس‌اپ برای حفظ امنیت داخلی نرم‌افزار ضعیف است و حتی پاول دوروف، بنیان‌گذار #تلگرام بارها این پیام‌رسان را به سخره گرفته.» او همچنین گفت: «واتس‌اپ برابر حملات سایبری مقاومت پایینی دارد و #اسرائیل پیش‌تر از همین بستر برای نفوذ استفاده کرده است.»

⛔️او در این مصاحبه گفت که واتس‌اپ مدعی است که پیام‌ها را ذخیره نمی‌کند و صرفا از «اطلاعات سایه» بهره می‌گیرد؛ احتمالا منظور او از اطلاعات سایه، متادیتا است! او همچنین گفت که چون واتس‌اپ زیرمجموعه‌ یک شرکت آمریکایی است و طبق قوانین ایالات متحده فعالیت می‌کند، می‌تواند تحت قوانین آن کشور، برای #جاسوسی به‌کار گرفته شود؛ البته در ادامه هم گفت که شواهدی دال بر چنین سواستفاده‌ای وجود ندارد!

⛔️واتس‌اپ بهترین گزینه برای حفظ امنیت و #حریم_خصوصی نیست. اما استانداردهای حریم خصوصی و امنیت را رعایت می‌کند و رمزنگاری سرتاسری در واتس‌اپ موجب می‌شود که کسی نتواند ارتباطات را شنود کند و جز فرستنده و گیرنده کسی به محتوا دسترسی نداشته باشد.

⛔️جهرمی با دستکاری واقعیت، وضعیت را متناسب با سناریوی دلخواه خود نشان می‌دهد! ادعای هک‌ شدن گوشی تنها با یک تماس واتس‌اپ، به رویداد امنیتی سال ۲۰۱۹ اشاره دارد. در ماه مه ۲۰۱۹، یک آسیب‌پذیری خطرناک حمله‌ بدون کلیک (Zero-Click) در واتس‌اپ کشف شد که به مهاجمان اجازه می‌داد بدون نیاز به هیچ‌گونه اقدامی از سوی قربانی، بدافزار جاسوسی را روی دستگاه او نصب کنند. این حمله با سوء استفاده از یک حفره امنیتی در فرآیند مدیریت تماس‌های صوتی واتس‌اپ، بدافزاری مانند #پگاسوس را تزریق می‌کرد که توسط شرکت اسرائیلی NSO Group به دولت‌ها فروخته می‌شد.

⛔️واتس‌اپ هم اطلاع‌رسانی کرد که این ضعف در سال ۲۰۱۹ به نفوذ #بدافزار به بیش از هزاردستگاه منجر شده و متا از NSO شکایت کرد. گزارش آزمایشگاه سیتیزن‌لب نیز نشان داد که این حفره‌ امنیتی به پگاسوس اجازه می‌داده دوربین و میکروفون گوشی را مخفیانه فعال کند و به پیام‌ها، ایمیل‌ها و حتی موقعیت مکانی کاربر دسترسی یابد. اما این مورد ربطی به جاسوسی بودن واتس‌اپ ندارد و #هک و نفوذ توسط یک گروه دیگر رخ داده، واتس‌اپ هم به محض اطلاع آن را رفع و اطلاع‌رسانی کرده است. اما آذری جهرمی، نقص موقت ناشی از نفوذ را حفره امنیتی عمدی جلوه می‌دهد.

⛔️واتس‌اپ به‌دلیل وجود رمزنگاری سرتاسری، به‌صراحت اعلام کرده است که «نمی‌تواند محتوای پیام‌های کاربران خود را در پاسخ به درخواست‌های دولتی ارائه دهد»؛ اما در پاسخ به حکم قانونی معتبر، می‌تواند متادیتاهایی مانند اطلاعات حساب، تاریخ آخرین بازدید و آدرس IP را ارائه کند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8662
🔴فیلترشکن Now VPN با بیش از ۱۰ میلیون دانلود از #گوگل‌پلی، یکی از گزینه‌های پرطرفدار در میان کاربران است. اما بررسی‌های دقیق پس‌کوچه نشان می‌دهد که پشت این محبوبیت، مجموعه‌ای از ابهامات، تناقضات و ریسک‌های امنیتی پنهان شده است.

🔴این #وی‌پی‌ان توسط شرکتی به نام «WORLD CREATION TECHNOLOGY LIMITED» ارائه شده است. تحقیقات ما نشان می‌دهد که اطلاعات شفاف و قابل اعتمادی در مورد این شرکت وجود ندارد. مهم‌ترین زنگ خطر، تناقض در محل ثبت شرکت است.

🔴یکی از نگران‌کننده‌ترین جنبه‌های Now VPN، درخواست دسترسی‌های گسترده و غیرضروری آن است. خطرناک‌ترین مورد، اجازه‌ «خواندن، تغییر و حذف محتوای حافظه» است؛ این #فیلترشکن برای عملکرد خود هیچ لزومی به دسترسی به فایل‌ها، عکس‌ها و ویدیوهای شخصی شما ندارد.

🔴سند #حریم_خصوصی Now VPN بارها ادعا می‌کند که «حداقل داده» را جمع‌آوری کرده و یک سرویس «بدون لاگ» است. اما در عمل، این سند مملو از موارد مبهم است.

👈در #پس‌کوچه بیشتر بخوانید

👈در #تلگرام بخوانید

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5614🤮3🤪2👎1
🔐 پیام‌رسان‌هایی مانند #سیگنال، سشن، برایر و بخش سکرت‌چت #تلگرام، از #رمزنگاری سرتاسری برای محافظت از محتوای پیام‌ها استفاده می‌کنند، به این معنا که پیام‌ها تنها برای فرستنده و گیرنده قابل خواندن هستند.

🛡️این اپلیکیشن‌ها نسبت به بسیاری از پیام‌رسان‌های رایج، در جمع‌آوری اطلاعات حساس کاربر محدودتر عمل می‌کنند و اغلب متادیتا (مانند آی‌پی، لیست مخاطبین یا زمان استفاده) را ذخیره نمی‌کنند یا به‌شدت محدود می‌سازند.

📵 در این میان، Briar یکی از امن‌ترین گزینه‌هاست که حتی بدون #اینترنت نیز از طریق بلوتوث یا وای‌فای مستقیم، امکان ارسال پیام را دارد و هیچ سرور مرکزی‌ برای ذخیره‌سازی یا رصد پیام‌ها ندارد. این ویژگی‌ها آن را به یک انتخاب امن برای شرایط بحرانی و #سانسور تبدیل می‌کند.

@PaskoochehBot
@Paskoocheh
55👍25🤮2
🙁 پس از ماه‌ها وعده‌های تکراری، گزارش رسانه‌ها در ایران نشان می‌دهد که روز سوم آبان ۱۴۰۴ کمیته بررسی رفع فیلترینگ به رفع فیلتر پلتفرم‌های مهمی مانند #تلگرام، #یوتیوب و #اینستاگرام دوباره رای منفی داده است. پروژه‌ای که قرار بود گام‌به‌گام پیش برود، در همان قدم اول زمین‌گیر شد و حالا به یک شوخی تلخ و خسته‌کننده برای مردمی تبدیل شده که همچنان حتی مجبورند برای کارهای روزمره خود از فیلترشکن استفاده کنند.

🤷 اخیرا سخنگوی دولت در یک اظهارنظر عجیب، تقصیر را به گردن جنگ با اسرائیل انداخته است؛ انگار مشکل #فیلترینگ ایران، نه در پاستور و شورای عالی فضای مجازی، که قرار است در تل‌آویو حل شود! طبق آمار رسمی، بیش از ۸۰ درصد مردم از #فیلترشکن استفاده می‌کنند؛ ابزارهایی که بسیاری از آن‌ها ناامن و مخرب هستند و امنیت و حریم خصوصی میلیون‌ها ایرانی را به خطر انداخته‌اند.

📜 به گفته اعضای شورای عالی فضای مجازی، مصوبه محرمانه‌ای که سال گذشته برای رفع فیلترینگ تصویب شد، شروطی غیرممکن مانند حاکمیت‌پذیرشدن یوتیوب و تلگرام را مطرح کرده است. دولت با پذیرش این مصوبه، عملا سنگی بزرگ در مسیر گام‌های بعدی گذاشته و مخالفان فیلترینگ با استناد به آن، به راحتی جلوی هرگونه تغییری را می‌گیرند.

📍 در نهایت قربانی اصلی مردم هستند. این اقدامات در واقع اجرای فرمان‌هایی است که از سوی #علی_خامنه‌ای برای مقابله با گردش آزاد اطلاعات و جلوگیری از شکل‌گیری یک فضای مجازی مستقل صادر می‌شود. این سیاست‌های غلط نه‌تنها دسترسی به #اینترنت_آزاد را مسدود کرده، بلکه امنیت و حریم خصوصی همه شهروندان را تهدید می‌کند.

@Paskoocheh
@paskoochehbot
Please open Telegram to view this post
VIEW IN TELEGRAM
👍46🤮227👎2🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
🗣روز یکشنبه، نماینده خمینی‌شهر در صحن علنی مجلس گفت: گویا دولت در حال انجام توافقی با #تلگرام است که شورای عالی فضای مجازی را در جریان قرار نداده است و اگر این توافق بدون امضای مجلس تصویب شود، استیضاح #وزیر_ارتباطات به جریان خواهد افتاد.

قالیباف، رئیس مجلس در پاسخ به صحبت‌های نماینده خمینی‌شهر گفت: این ادعا غلط است و شورای عالی فضای مجازی یک مصوبه ۳۲ بندی تصویب کرده که به تایید رهبر جمهوری اسلامی هم رسیده و اولویت‌ها در آن مشخص شده است. طبق این مصوبه هر پلتفرمی که بخواهد در داخل فعالیت کند باید ضوابط و مقررات را بپذیرد و غیر از این ممکن نیست.

‼️قالیباف با این جواب، آب پاکی را روی دست همه کسانی ریخت که منتظر #رفع_فیلتر نشستند، چرا که احتمال قبول شرایط جمهوری اسلامی و داشتن نماینده رسمی در ایران بسیار اندک است.

🌐در همان روز و پس از سخنان قالیباف، رسول جلیلی، عضو #شورای_عالی_فضای_مجازی گفت: تلگرام باید با جمهوری اسلامی ایران همان‌گونه رفتار کند که با دولت فرانسه یا دیگر کشورها برخورد می‌کند. این پلتفرم باید نماینده رسمی در ایران داشته باشد، داده‌های کاربران را در داخل کشور نگهداری کند و تراکنش‌های مالی را مطابق قوانین بانک مرکزی انجام دهد.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
🤮8321👎18👍12🔥1
🔴فیلترشکن Now VPN با بیش از ۱۰ میلیون دانلود از #گوگل‌پلی، یکی از گزینه‌های پرطرفدار در میان کاربران است. اما بررسی‌های دقیق پس‌کوچه نشان می‌دهد که پشت این محبوبیت، مجموعه‌ای از ابهامات، تناقضات و ریسک‌های امنیتی پنهان شده است.

🔴این #وی‌پی‌ان توسط شرکتی به نام «WORLD CREATION TECHNOLOGY LIMITED» ارائه شده است. تحقیقات ما نشان می‌دهد که اطلاعات شفاف و قابل اعتمادی در مورد این شرکت وجود ندارد. مهم‌ترین زنگ خطر، تناقض در محل ثبت شرکت است.

🔴یکی از نگران‌کننده‌ترین جنبه‌های Now VPN، درخواست دسترسی‌های گسترده و غیرضروری آن است. خطرناک‌ترین مورد، اجازه‌ «خواندن، تغییر و حذف محتوای حافظه» است؛ این #فیلترشکن برای عملکرد خود هیچ لزومی به دسترسی به فایل‌ها، عکس‌ها و ویدیوهای شخصی شما ندارد.

🔴سند #حریم_خصوصی Now VPN بارها ادعا می‌کند که «حداقل داده» را جمع‌آوری کرده و یک سرویس «بدون لاگ» است. اما در عمل، این سند مملو از موارد مبهم است.

👈در #پس‌کوچه بیشتر بخوانید

👈در #تلگرام بخوانید

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍548
💢 اپلیکیشن‌های پرطرفدار هفته در گوگل‌پلی
به‌روز‌رسانی ۱۷ آبان ۱۴۰۴

هفته گذشته موضوع رفع #فیلترینگ تلگرام داغ بود و درباره آن صحبت می‌شد. این ماجرا بسیاری از افراد را سردرگم کرده است. موضوع چندان پیچیده نیست؛ اولا بعید که تلگرام رفع فیلتر شود و با شروط جمهوری اسلامی کنار بیاید. اما اگر فرضا این اتفاق افتاد و تلگرام اعلام کرد که درخواست‌های حکومت ایران را پذیرفته، #تلگرام دیگر برای کاربران ایرانی پلتفرمی ایمن نخواهد بود و باید به پلتفرم‌های امن دیگر مهاجرت کرد؛ اگرچه که بعید است این اتفاق بیفتد.

«فیلتر شکن پرسرعت قوی Key VPN» که تاکنون بیش از یک میلیون بار از #گوگل‌پلی دانلود شده، این هفته در لیست اپ‌های پردانلود کاربران ایران قرار دارد. این #وی‌پی‌ان برای فعالیت درخواست دسترسی به وضعیت و هویت دستگاه دارد و در بخش امنیت داده‌ها در گوگل‌پلی این فیلترشکن نوشته شده که انتقال داده‌ها بدون رمزنگاری انجام می‌شود. این در حالی است که یکی از مهمترین وظیفه‌های فیلترشکن، رمزنگاری ارتباطات است. وب‌سایت این وی‌پی‌ان از دسترس خارج شده و سند حریم خصوصی آن مختصر و ناقص است. در سند حریم خصوصی نوشته شده که این وی‌پی‌ان هنگام دانلود و استفاده، اطلاعاتی از جمله آدرس آی‌پی و مدت زمان استفاده از اپ را جمع‌آوری می‌کند.

فیلترشکن «Viva VPN» که تاکنون بیش از پنج میلیون بار از گوگل‌پلی دانلود شده، برای چندمین هفته است که با استقبال کاربران ایرانی مواجه شده. در صفحه گوگل‌پلی این #فیلترشکن عنوان شده که در آلمان فعالیت می‌کند ولی در سند #حریم_خصوصی آن اطلاعاتی درباره شرکت سازنده و محل فعالیت نوشته نشده و نام توسعه دهنده این وی‌پی‌ان نام یک فرد ایرانی است. سند حریم خصوصی این وی‌پی‌ان ابتدایی و ناقص است و هیچ اطلاعاتی درباره داده‌های دریافتی از کاربران، مدت زمان و محل ثبت داده‌ها نشده است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
42👍24❤‍🔥5
🚨موج جدید حملات #فیشینگ، اکانت‌های تلگرام وکلا، روزنامه‌نگاران و فعالان حقوق بشر (به‌ویژه در خارج از کشور) را هدف گرفته است. مهاجمان در #حمله_سایبری جدید با اکانت‌هایی که صرفا تیک آبی دارند و نه تایید هویت رسمی توسط #تلگرام، سراغ این افراد می‌آیند تا اعتماد آن‌ها را جلب کنند و خودشان را به عناوینی چون «پشتیبانی» جا می‌زنند.

🤖 داستان حمله از یک پیام شروع می‌شود: «برای جلوگیری از مسدود شدن، هویت خود را تایید کنید». این پیغام یک دروغ محض است! هکرها فعالان را مجبور می‌کنند با یک ربات خاص تعامل کنند. به محض اینکه کلیکی کنند را یا لینکی را باز کنند، یک «مینی‌اپ» مخرب اجرا می‌شود که بدون اینکه بفهمند، دسترسی کامل اکانت شما را به #هکر می‌دهد. در نتیجه هکرها می‌توانند تمام چت‌های خصوصی را بخوانند، به جای افراد پیام بفرستند، منابع خبری در #ایران را شناسایی کنند و از لیست مخاطبین #جاسوسی کنند.

⚠️ اگر پیامی دریافت کردید که از شما می‌خواست «هویت خود را تایید کنید» یا با رباتی صحبت کنید، حتی اگر تیک آبی داشت: به هیچ‌وجه روی لینک‌ها کلیک نکنید. هیچ رباتی را Start نزنید. هیچ صفحه خارجی (Web Interface) را باز نکنید. در صورت دریافت چنین پیامی، سریع با هلپ‌دسک‌های امنیتی مثل گروه میان یا با اکانت پشتیبانی پس‌کوچه تماس بگیرید.

🔐 اگر هنوز «تایید دو مرحله‌ای» ندارید، اکانت شما مثل خانه‌ای با در باز است. همین الان این قابلیت را فعال کنید؛ این قوی‌ترین سد دفاعی شماست چون حتی اگر هکر کد پیامک شما را داشته باشد، بدون این رمز دوم نمی‌تواند وارد شود.

⚙️ مسیر فعال‌سازی: Settings (تنظیمات) ⬅️ Privacy and Security (حریم خصوصی و امنیت) ⬅️ Two-Step Verification (تایید دو مرحله‌ای) ⬅️ Set Password (تعیین رمز عبور). (حتما یک ایمیل بازیابی معتبر هم وارد کنید)

📱 حساب تلگرام خود را بررسی کنید تا مطمئن شوید کس دیگری به حساب شما دسترسی ندارد. مسیر بررسی: Settings (تنظیمات) ⬅️ Devices (دستگاه‌ها) یا Active Sessions.

🔎 لیست را با دقت نگاه کنید. اگر دستگاهی ناشناس می‌بینید (مثلا مدلی از گوشی که ندارید یا شهری که در آن نیستید)، فورا روی آن بزنید و گزینه Terminate (پایان دادن) را انتخاب کنید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5311
🤔#سین‌جیم یا گزیده‌ای از سوال‌های پرسیده شده از #پس‌کوچه👇

در صورت شک به #هک حساب #تلگرام، اولین اقدام چیست؟

🖼جواب را در تصویر ببینید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍272🔥2
🚨موج جدید حملات #فیشینگ، اکانت‌های تلگرام وکلا، روزنامه‌نگاران و فعالان حقوق بشر (به‌ویژه در خارج از کشور) را هدف گرفته است. مهاجمان در #حمله_سایبری جدید با اکانت‌هایی که صرفا تیک آبی دارند و نه تایید هویت رسمی توسط #تلگرام، سراغ این افراد می‌آیند تا اعتماد آن‌ها را جلب کنند و خودشان را به عناوینی چون «پشتیبانی» جا می‌زنند.

🤖 داستان حمله از یک پیام شروع می‌شود: «برای جلوگیری از مسدود شدن، هویت خود را تایید کنید». این پیغام یک دروغ محض است! هکرها فعالان را مجبور می‌کنند با یک ربات خاص تعامل کنند. به محض اینکه کلیکی کنند را یا لینکی را باز کنند، یک «مینی‌اپ» مخرب اجرا می‌شود که بدون اینکه بفهمند، دسترسی کامل اکانت شما را به #هکر می‌دهد. در نتیجه هکرها می‌توانند تمام چت‌های خصوصی را بخوانند، به جای افراد پیام بفرستند، منابع خبری در #ایران را شناسایی کنند و از لیست مخاطبین #جاسوسی کنند.

🛑 اگر پیامی دریافت کردید که از شما می‌خواست «هویت خود را تایید کنید» یا با رباتی صحبت کنید، حتی اگر تیک آبی داشت: به هیچ‌وجه روی لینک‌ها کلیک نکنید. هیچ رباتی را Start نزنید. هیچ صفحه خارجی (Web Interface) را باز نکنید. در صورت دریافت چنین پیامی، سریع با هلپ‌دسک‌های امنیتی مثل گروه میان یا با اکانت پشتیبانی پس‌کوچه تماس بگیرید.

🔐 اگر هنوز «تایید دو مرحله‌ای» ندارید، اکانت شما مثل خانه‌ای با در باز است. همین الان این قابلیت را فعال کنید؛ این قوی‌ترین سد دفاعی شماست چون حتی اگر هکر کد پیامک شما را داشته باشد، بدون این رمز دوم نمی‌تواند وارد شود.

⌛️ مسیر فعال‌سازی: Settings (تنظیمات) ⬅️ Privacy and Security (حریم خصوصی و امنیت) ⬅️ Two-Step Verification (تایید دو مرحله‌ای) ⬅️ Set Password (تعیین رمز عبور). (حتما یک ایمیل بازیابی معتبر هم وارد کنید)

💻 حساب تلگرام خود را بررسی کنید تا مطمئن شوید کس دیگری به حساب شما دسترسی ندارد. مسیر بررسی: Settings (تنظیمات) ⬅️ Devices (دستگاه‌ها) یا Active Sessions.

🖥 لیست را با دقت نگاه کنید. اگر دستگاهی ناشناس می‌بینید (مثلا مدلی از گوشی که ندارید یا شهری که در آن نیستید)، فورا روی آن بزنید و گزینه Terminate (پایان دادن) را انتخاب کنید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3614
🚨در حالی که نزدیک به ۳۰۰ ساعت از #قطع_اینترنت و کشتار و #قتل‌عام مردم بی‌دفاع در #ایران می‌گذرد و جامعه در شوک و نگرانی عمیق فرو رفته است، بازوهای سایبری جمهوری اسلامی از این فضای ملتهب برای به دام انداختن فعالان مدنی و سیاسی سوءاستفاده می‌کنند.

بخش «کمک‌های فوری امنیت دیجیتال گروه میان» نسبت به یک کارزار پیچیده جعل هویت و مهندسی اجتماعی در تلگرام هشدار می‌دهد که مستقیما فعالان مخالف حکومت را هدف قرار داده است.

⚠️مهاجمان به جای روش‌های فنی پیچیده، از اعتماد و عواطف شما سوءاستفاده و روی ذهن شما کار می‌کنند. آن‌ها با پروفایل‌هایی که نام و عکس چهره‌های مشهور یا معتمد را دارد، پیامی با مضمون «احوال‌پرسی» ارسال می‌کنند. هدف آن‌ها سوءاستفاده از نگرانی شما برای وضعیت ایران است تا اعتماد شما را جلب کرده و سپس اطلاعات حساس و شبکه ارتباطی شما را جمع‌آوری و کشف کنند و همچنین با ارسال لینک یا فایل آلوده، بدافزار را روی دستگاهتان نصب کنند.

🛡 اگر پیامی غیرمنتظره، حتی از سمت «دوستان» یا «چهره‌های شناخته‌شده» دریافت کردید:

⛔️ به هیچ وجه پاسخ ندهید، حتی برای رد کردن درخواست. پاسخ دادن یعنی اکانت شما فعال است.
⛔️ هویت فرد را از طریق یک کانال ارتباطی دیگر (مثل سیگنال، ایمیل یا تماس امن) چک کنید. هرگز در همان #تلگرام نپرسید «تو خودتی؟».
⛔️ هیچ لینکی را باز نکنید و فایلی را دانلود نکنید.
⛔️ فوراً اکانت را بلاک کرده و به عنوان حمله فیشینگ گزارش دهید.

🔴 اگر با مورد مشکوکی روبرو شدید یا روی لینکی کلیک کردید، بلافاصله با بخش کمک‌های فوری «میان» تماس بگیرید:
سایت و اطلاعات بیشتر: Miaan.org
Signal/WhatsApp: +46 766 860 503
Telegram: @miaan_helpline_bot
Email: helpdesk@miaan.org

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
33👍6👎3💔1🤪1
🔍فیلترشکن MahsaNG VPN سرویسی است که از جنبش زن، زندگی، آزادی تا امروز نقش قابل توجهی در تسهیل دسترسی افراد به اینترنت آزاد و گذر از سد #فیلترینگ داشته است.

نوآوری MahsaNG در استفاده برنامه از سرور مهسا نهفته است که به صورت پویا پیکربندی‌های VPN را از منابع متعدد جمع‌آوری و آزمایش می‌کند و میان کاربران توزیع می‌کند. سرور مهسا پیکربندی‌ها را از منابع مختلف دریافت می‌کند که شامل مشارکت‌های کاربران و داده‌های جمع‌آوری‌شده از منابع ایمن دیگر است.

🔐به گفته توسعه دهندگان MahsaNG، این سرویس با تکه‌تکه کردن پیام اولیه تی‌ال‌اس باعث می‌شود که #سیستم_سانسور نتواند SNI را شناسایی کند. این روش سانسور را دور می‌زند، زیرا پردازش این حجم داده برای سیستم سانسور دشوار است.

🔴وی‌پی‌ان MahsaNG چند قابلیت کاربردی دارد که دور زدن فیلترینگ را برای کاربران ساده‌تر می‌کند. یکی از مهم‌ترین قابلیت‌ها، ارایه پیکربندی‌های رایگان شخصی سازی شده است. در این بخش می‌توانید کلید دسترسی رایگان بر پایه فرگمنت دریافت کنید.

✔️قابلیت مهم دیگر دریافت کانفیگ متناسب با سرویس‌ مورد نیاز است. شما می‌توانید پیکربندی مخصوص #یوتیوب یا پراکسی #تلگرام دریافت کنید.

🔖تنظیماتی هم برای مقابله با فیلترکننده متناسب با رفتار او وجود دارد! با استفاده از gfw setting می‌توانید ارائه دهنده اینترنت خود را انتخاب کنید تا بهترین پیکربندی مطابق اینترنت خود دریافت کنید. اگر این تنظیمات مختل شود و از کار بیفتد از طریق منوی update gfw parameters می‌توانید به‌روزرسانی‌های جدید متناسب با اینترنت خود را دریافت
کنید. این کار ساده است و کافی است گزینه update را لمس کنید.

⬇️ دانلود از پس‌کوچه
https://paskoocheh.com/tools/914/

⬇️دانلود از گوگل‌پلی
https://play.google.com/store/apps/details?id=com.MahsaNet.MahsaNG

⬇️ دانلود از گیت‌هاب
https://github.com/GFW-knocker/MahsaNG/releases/tag/v14-(1404-5-30)

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5139👎14❤‍🔥5🤮2🔥1
مدیریت متادیتا در عکس‌ها
برخی سیستم‌عامل‌ها و گوشی‌ها امکانات داخلی برای حذف این داده‌ها دارند. در گوشی‌های سامسونگ هنگام اشتراک‌گذاری، گزینه‌ «Remove location info» در بالای صفحه ظاهر می‌شود. در #آیفون نیز با زدن دکمه Options در منوی Share، می‌توانید دسترسی به Location را غیرفعال کنید.

استفاده از اپلیکیشن‌های تخصصی مانند Photo Exif Editor در #اندروید یا Metapho در آیفون و ابزار ExifCleaner برای دسکتاپ مطمئن‌تر است؛ زیرا تمام جزئیات فنی مثل شماره سریال دوربین، تنظیمات نوردهی و حتی نسخه نرم‌افزاری ویرایش عکس را کاملاً حذف می‌کنند. اگر زمان نصب برنامه ندارید، گرفتن اسکرین‌شات از عکس، ساده‌ترین راه است. اسکرین‌شات یک فایل کاملا جدید با پیکسل‌های مشابه ایجاد می‌کند که هیچ اثری از تاریخ یا موقعیت مکانی فایل اصلی در آن نیست.

پاکسازی متادیتا در ویدیوها
🔴ویدیوها حاوی اطلاعات حساس‌تری هستند، زیرا علاوه بر زمان و مکان، ممکن است شامل تاریخچه ویرایش و نام نرم‌افزار تدوین نیز باشند. برای پاک کردن متادیتای ویدیو، بهترین روش استفاده از اپلیکیشن Video Eraser یا ابزار FFmpeg در سیستم‌عامل‌های دسکتاپ است.

🔖یک راهکار دم‌دستی، ارسال ویدیو در پیام‌رسان‌هایی مثل #تلگرام (به صورت فشرده و غیر فایل) است؛ تلگرام به صورت خودکار برای کاهش حجم، اکثر متادیتاهای ویدیو را هنگام آپلود حذف می‌کند. اما اگر امنیت حداکثری مد نظر شماست، از اپلیکیشن‌های "Metadata Remover" استفاده کنید تا مطمئن شوید همه #متادیتا کامل پاک شده‌.
🚫از وب‌سایت‌های آنلاین استفاده نکنید؛ زیرا باید ویدیو را در سرور آن‌ها آپلود کنید که خود این کار در تضاد با حریم خصوصی است.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
63👍28❤‍🔥4🔥1
🔐 پیام‌رسان‌هایی مانند #سیگنال، سشن، برایر و بخش سکرت‌چت #تلگرام، از #رمزنگاری سرتاسری برای محافظت از محتوای پیام‌ها استفاده می‌کنند، به این معنا که پیام‌ها تنها برای فرستنده و گیرنده قابل خواندن هستند.

🛡️این اپلیکیشن‌ها نسبت به بسیاری از پیام‌رسان‌های رایج، در جمع‌آوری اطلاعات حساس کاربر محدودتر عمل می‌کنند و اغلب متادیتا (مانند آی‌پی، لیست مخاطبین یا زمان استفاده) را ذخیره نمی‌کنند یا به‌شدت محدود می‌سازند.

📵 در این میان، Briar یکی از امن‌ترین گزینه‌هاست که حتی بدون #اینترنت نیز از طریق بلوتوث یا وای‌فای مستقیم، امکان ارسال پیام را دارد و هیچ سرور مرکزی‌ برای ذخیره‌سازی یا رصد پیام‌ها ندارد. این ویژگی‌ها آن را به یک انتخاب امن برای شرایط بحرانی و #سانسور تبدیل می‌کند.

@PaskoochehBot
@Paskoocheh
33👍18❤‍🔥2
برخی سیستم‌عامل‌ها و گوشی‌ها امکانات داخلی برای حذف این داده‌ها دارند. در گوشی‌های سامسونگ هنگام اشتراک‌گذاری، گزینه‌ «Remove location info» در بالای صفحه ظاهر می‌شود. در #آیفون نیز با زدن دکمه Options در منوی Share، می‌توانید دسترسی به Location را غیرفعال کنید.

استفاده از اپلیکیشن‌های تخصصی مانند Photo Exif Editor در #اندروید یا Metapho در آیفون و ابزار ExifCleaner برای دسکتاپ مطمئن‌تر است؛ زیرا تمام جزئیات فنی مثل شماره سریال دوربین، تنظیمات نوردهی و حتی نسخه نرم‌افزاری ویرایش عکس را کاملاً حذف می‌کنند. اگر زمان نصب برنامه ندارید، گرفتن اسکرین‌شات از عکس، ساده‌ترین راه است. اسکرین‌شات یک فایل کاملا جدید با پیکسل‌های مشابه ایجاد می‌کند که هیچ اثری از تاریخ یا موقعیت مکانی فایل اصلی در آن نیست.

🔴ویدیوها حاوی اطلاعات حساس‌تری هستند، زیرا علاوه بر زمان و مکان، ممکن است شامل تاریخچه ویرایش و نام نرم‌افزار تدوین نیز باشند. برای پاک کردن متادیتای ویدیو، بهترین روش استفاده از اپلیکیشن Video Eraser یا ابزار FFmpeg در سیستم‌عامل‌های دسکتاپ است.

🔖یک راهکار دم‌دستی، ارسال ویدیو در پیام‌رسان‌هایی مثل #تلگرام (به صورت فشرده و غیر فایل) است؛ تلگرام به صورت خودکار برای کاهش حجم، اکثر متادیتاهای ویدیو را هنگام آپلود حذف می‌کند. اما اگر امنیت حداکثری مد نظر شماست، از اپلیکیشن‌های "Metadata Remover" استفاده کنید تا مطمئن شوید همه #متادیتا کامل پاک شده‌.

🚫از وب‌سایت‌های آنلاین استفاده نکنید؛ زیرا باید ویدیو را در سرور آن‌ها آپلود کنید که خود این کار در تضاد با حریم خصوصی است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3716
🚨 بر اساس سند منتشر شده توسط پلیس فدرال #آمریکا (FBI) در تاریخ ۲۰ مارس ۲۰۲۶، هکرهای وابسته به #وزارت_اطلاعات ایران با استفاده از زیرساخت فرماندهی و کنترل در پیام‌رسان #تلگرام، اقدام به انتشار بدافزارهای چند مرحله‌ای علیه اهداف خود کرده‌اند. هدف اصلی این کارزار، مخالفان حکومت، روزنامه‌نگاران منتقد و گروه‌های #اپوزیسیون در سراسر جهان عنوان شده است که منجر به جمع‌آوری اطلاعات، نشت داده‌ها و آسیب‌ رساندن به اعتبار قربانیان گشته است.

💻 این بدافزارها از پاییز ۲۰۲۳ روی سیستم‌عامل‌های ویندوز شناسایی شده‌اند و مهاجمان با استفاده از مهندسی اجتماعی و جعل برنامه‌های محبوب، قربانیان را به دانلود فایل‌های آلوده ترغیب می‌کنند. ساختار فنی این حملات شامل یک بدافزار دو مرحله‌ای است؛ مرحله اول به عنوان یک برنامه کاربردی معمولی ظاهر شده و پس از اجرا، مرحله دوم را فعال می‌کند که ارتباطی دوطرفه با بات‌های تلگرامی برقرار می‌سازد.

🎙️ این بدافزارها قابلیت‌های گسترده‌ای از جمله ضبط صفحه نمایش و صدا (به‌ویژه در جلسات Zoom)، استخراج فایل‌ها، فشرده‌سازی داده‌های سرقتی و حتی حذف خودکار فایل‌ها را دارند. همچنین، FBI ارتباطی میان گروه Handala Hack (مسئول عملیات‌های نشت داده در ژوئیه ۲۰۲۵) و نهاد Homeland Justice شناسایی کرده که هر دو توسط ارتش سایبری وزارت اطلاعات ایران مدیریت می‌شوند.

⚠️ برای مقابله با این تهدیدات، توصیه شده است که کاربران از دانلود نرم‌افزار از منابع غیررسمی خودداری کرده، سیستم‌عامل و آنتی‌ویروس خود را به‌روز نگه دارند و از رمزهای عبور قوی به همراه احراز هویت چند مرحله‌ای استفاده کنند و به‌هیچ عنوان روی لینک‌های مشکوک کلیک نکنند. همچنین تاکید شده است که هرگونه ارتباط مشکوک از طریق اپلیکیشن‌های #پیام‌رسان، حتی اگر از سوی افراد آشنا به نظر برسد، باید با احتیاط فراوان بررسی شود.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍7🔥2
🔔 با توجه به اختلالات گسترده و #قطع_اینترنت در #ایران، بسیاری از کاربران نگران از دست رفتن حساب‌های کاربری خود به دلیل عدم دسترسی طولانی‌مدت هستند. #تلگرام قابلیتی دارد که اگر مدتی آنلاین نشوید، اکانت را به‌طور خودکار حذف می‌کند؛ بنابراین تنظیم این زمان برای حفظ امنیت و اطلاعات شما حیاتی است.

✔️ برای جلوگیری از حذف خودکار اکانت تلگرام:

1️⃣ وارد اپلیکیشن تلگرام شوید و به بخش Settings (تنظیمات) بروید.
2️⃣ گزینه Privacy and Security (حریم خصوصی و امنیت) را انتخاب کنید.
3️⃣ به پایین صفحه اسکرول کنید و در بخش Delete my account، گزینه If away for را لمس کنید.
4️⃣ زمان را روی حداکثر مقدار ممکن (۲۴ ماه در نسخه‌های جدیدتر) قرار دهید.

💡 با این تنظیم، حتی اگر به دلیل شرایط بحرانی و #قطعی_اینترنت تا مدت زمانی که تعیین کرده‌اید، نتوانید وارد اکانت خود شوید، حساب شما و تمام پیام‌ها و فایل‌هایتان به‌صورت خودکار حذف نخواهد شد. اگر دسترسی محدودی دارید، حتماً این تغییر را در اولویت قرار دهید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
20👍19🔥2👎1💔1
اختلال در لینک‌های تلگرام؛ چرا دامنه t.me از دسترس خارج شد؟

🚨دامنه کوتاه t.me تلگرام در شامگاه دوشنبه ۱۳ ژوئیه ۲۰۲۶ از سامانه جهانی نام دامنه خارج شد و در نتیجه، لینک کانال‌ها، گروه‌ها، حساب‌ها، ربات‌ها و پست‌های #تلگرام در مرورگرها باز نمی‌شدند. این اختلال مربوط به t.me بود، نه دامنه اصلی telegram.org.

🕵بررسی اطلاعات ثبت دامنه نشان داد که روی t.me وضعیت serverHold اعمال شده است. این وضعیت را مدیر دامنه سطح‌بالای .me اعمال می‌کند، نه تلگرام یا شرکت ثبت‌کننده دامنه. با فعال شدن این وضعیت، دامنه در سامانه نام دامنه یا DNS منتشر نمی‌شود. به همین دلیل، مرورگر نمی‌تواند آدرس t.me را به سرور تلگرام متصل کند؛ حتی اگر سرورها و زیرساخت خود تلگرام کاملا سالم باشند.


💵محتمل‌ترین دلیل این اتفاق، اجرای #تحریم‌های_آمریکا علیه یک سرویس وی‌پی‌ان به نام 1VPNS است. وزارت خزانه‌داری آمریکا در ۱۳ ژوئیه این سرویس ثبت شده در اوکراین را به اتهام فروش زیرساخت به گروه‌های باج‌افزاری تحریم کرد. در فهرست رسمی تحریم‌ها، نشانی مرتبط با تلگرام این گروه نیز به‌عنوان یکی از آدرس‌های مرتبط با آن ثبت شده بود و ساعاتی بعد، کل دامنه t.me از دسترس خارج شد.

🔦طبق برخی گزارش‌ها، شرکت Identity Digital، گرداننده فنی سامانه ثبت دامنه‌های .me، در پاسخی غیرعمومی علت اقدام را «الزامات مربوط به رعایت تحریم‌های OFAC» اعلام کرده است.

🔗احتمالا یک فرایند نظارتی، نشانی کامل کانال تحریم‌شده را به‌درستی از دامنه میزبان آن تفکیک نکرده و به‌جای محدودکردن همان کانال، کل t.me را متعلق یا مرتبط با نهاد تحریم‌شده تشخیص داده است.

📢این اختلال لینک‌های بیرونی تلگرام را از کار انداخت و پیام‌رسان اصلی همچنان برای کاربران کار می‌کرد. ظهر ۱۴ ژوئیه، وضعیت serverHold حذف شد و دامنه دوباره در دسترس قرار گرفت.
@PaskoochehBot
@Paskoocheh
31👍30💔3