Paskoocheh | پس‌کوچه
127K subscribers
6.57K photos
901 videos
9 files
3.74K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
🔴بر اساس گزارش‌های اخیر نهادهای فعال در حوزه امنیت دیجیتال، هکرهای مورد حمایت جمهوری اسلامی حملات جدید #فیشینگ را آغاز کرده‌اند که مستقیماً حساب‌های ایمیل سازمان‌ها و فعالان حقوق بشری را هدف قرار می‌دهد.

🔴مهاجمان خود را به‌عنوان کارکنان سازمان‌های معتبر حقوق بشری مانند دیده‌بان حقوق بشر (HRW) یا مرکز سیاست خارجی فمینیستی (CFFP) معرفی کرده و قصد فریب قربانیان خود را دارند.

🔴این هکرها از نام واقعی کارکنان این سازمان‌ها استفاده کرده و حساب‌های ایمیلی ایجاد می‌کنند که شباهت زیادی به آدرس‌های اصلی و معتبر دارند و خود را مایل به بحث‌ و مشارکت در امور مرتبط با مسائل #حقوق_بشر نشان می‌دهند.

🔴این #حملات_سایبری اغلب با لحن رسمی و محترمانه برای جلب اعتماد همراه هستند و با شناخت کافی از قربانیان و اشاره مستقیم به تخصص فرد مورد حمله در مسائل حقوق بشر صورت می‌گیرد.

🔴اگر ایمیلی از فرد یا سازمانی ناشناس دریافت کردید، مراقب باشید. از کلیک روی لینک‌ها خودداری کنید. دامنه ایمیل را بررسی کنید تا مطمئن شوید به سازمانی معتبر تعلق دارد و برای تایید اطلاعات از طریق وب‌سایت یا کانال‌های رسمی دیگر اقدام کنید.

🔴نشانگر ماوس را روی یک لینک نگه دارید تا آدرس واقعی وب‌سایتی که به آن متصل می‌شود، نشان داده شود. اگر آدرس با چیزی که ادعا می‌شود مطابقت ندارد، ممکن است لینک مخرب باشد. لینک‌های مشکوک را در ابزارهایی مانند Google Safe Browsing بررسی کنید.

🔴از ارتباط با فرستنده خودداری کنید، زیرا ممکن است باعث تشویق فرد جعل‌کننده به ادامه ارتباط شود. اگر از طریق لینک‌های ارسال‌شده رمز عبوری ارائه کرده‌اید، توصیه می‌کنیم #رمز_عبور خود را فوراً تغییر دهید.

🔴احراز هویت دومرحله‌ای را برای حساب‌های کاربری و ایمیل فعال کنید.

🔴از گزینه اپلیکیشن #احراز_هویت یا کلید امنیتی سخت‌افزاری به‌جای دریافت پیامک استفاده کنید، زیرا امنیت بیشتری دارند.

🔴در صورت نگرانی درباره حساب گوگل، درخواست اضافه شدن به برنامه حفاظتی پیشرفته گوگل را بدهید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11527
🔴بر اساس گزارش‌های اخیر نهادهای فعال در حوزه امنیت دیجیتال، هکرهای مورد حمایت جمهوری اسلامی حملات جدید #فیشینگ را آغاز کرده‌اند که مستقیماً حساب‌های ایمیل سازمان‌ها و فعالان حقوق بشری را هدف قرار می‌دهد.

🔴مهاجمان خود را به‌عنوان کارکنان سازمان‌های معتبر حقوق بشری مانند دیده‌بان حقوق بشر (HRW) یا مرکز سیاست خارجی فمینیستی (CFFP) معرفی کرده و قصد فریب قربانیان خود را دارند.

🔴این هکرها از نام واقعی کارکنان این سازمان‌ها استفاده کرده و حساب‌های ایمیلی ایجاد می‌کنند که شباهت زیادی به آدرس‌های اصلی و معتبر دارند و خود را مایل به بحث‌ و مشارکت در امور مرتبط با مسائل #حقوق_بشر نشان می‌دهند.

🔴این #حملات_سایبری اغلب با لحن رسمی و محترمانه برای جلب اعتماد همراه هستند و با شناخت کافی از قربانیان و اشاره مستقیم به تخصص فرد مورد حمله در مسائل حقوق بشر صورت می‌گیرد.

🔴اگر ایمیلی از فرد یا سازمانی ناشناس دریافت کردید، مراقب باشید. از کلیک روی لینک‌ها خودداری کنید. دامنه ایمیل را بررسی کنید تا مطمئن شوید به سازمانی معتبر تعلق دارد و برای تایید اطلاعات از طریق وب‌سایت یا کانال‌های رسمی دیگر اقدام کنید.

🔴نشانگر ماوس را روی یک لینک نگه دارید تا آدرس واقعی وب‌سایتی که به آن متصل می‌شود، نشان داده شود. اگر آدرس با چیزی که ادعا می‌شود مطابقت ندارد، ممکن است لینک مخرب باشد. لینک‌های مشکوک را در ابزارهایی مانند Google Safe Browsing بررسی کنید.

🔴از ارتباط با فرستنده خودداری کنید، زیرا ممکن است باعث تشویق فرد جعل‌کننده به ادامه ارتباط شود. اگر از طریق لینک‌های ارسال‌شده رمز عبوری ارائه کرده‌اید، توصیه می‌کنیم #رمز_عبور خود را فوراً تغییر دهید.

🔴احراز هویت دومرحله‌ای را برای حساب‌های کاربری و ایمیل فعال کنید.

🔴از گزینه اپلیکیشن #احراز_هویت یا کلید امنیتی سخت‌افزاری به‌جای دریافت پیامک استفاده کنید، زیرا امنیت بیشتری دارند.

🔴در صورت نگرانی درباره حساب گوگل، درخواست اضافه شدن به برنامه حفاظتی پیشرفته گوگل را بدهید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6623
⛔️ سازمان «صندوق فناوری باز»، در گزارش تازه خود درباره پیام‌رسان‌های بومی تحت حمایت جمهوری اسلامی نوشته که این پیام‌رسان‌ها نه‌تنها #حریم_خصوصی کاربران را نقض می‌کنند و داده‌های آن‌ها روی سرورهای حکومتی ذخیره می‌شود، بلکه حفره‌های امنیتی دارند که باعث می‌شود داده‌های شخصی و ارتباطات افراد در معرض سرقت، نظارت و سوءاستفاده قرار گیرند.

⛔️#صندوق_فناوری_باز، «بله»، «ایتا» و «روبیکا» را در یک بازه زمانی ده ماهه در آزمایشگاه‌های امنیتی خود مورد بررسی قرار داده تا نگرانی‌های امنیتی پیرامون این پیام‌رسان‌ها را بررسی کند. نتایج بررسی نشان می‌دهد که حکومت به سادگی می‌تواند فعالیت‌های کاربر را رصد کند.

⛔️طبق این بررسی در #ایتا، مهاجمان می‌توانند با دسترسی فیزیکی به دستگاه داده‌هایی از جمله مثل تاریخچه پیام‌ها را استخراج کنند. در #روبیکا، ترافیک رمزنگاری‌نشده کشف شده که این آسیب‌پذیری به مهاجمان اجازه می‌دهد شبکه را نظارت و داده‌‌های حساس مانند #رمز_عبور یا اطلاعات شخصی را رهگیری کنند.

⛔️در #بله، داده‌های موقعیت مکانی کاربر در زمان احراز هویت به سرور ارسال می‌شود و رمزنگاری مورد استفاده آن ضعیف است و می‌توان آن را به راحتی بازگشایی کرد و به داده‌های مهم و خصوصی کاربران دست پیدا کرد.

🔗برای مشاهده جزئیات بیشتر به این لینک مراجعه کنید 👇
https://telegra.ph/iranian-messaging-apps-security-audit-12-17

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11129
🔐اگر شما برای امنیت خانه خود تدابیری اتخاذ و از کلید خانه خود محافظت می‌کنید تا به دست افراد غریبه نیفتد، برای #رمز_عبور خود نیز باید موارد امنیتی را رعایت کنید.

🔴با توجه به موارد متعدد #هک و حملات سایبری به سازمان‌ها و نهادهای دولتی و شرکت‌های خصوصی و در پی آن افشای اطلاعات کاربران و البته گسترش استفاده از اپلیکیشن‌های ناامن بهتر است تا فکری به حال رمزهای عبور ضعیف خود بکنید.

📸 در تصویر خصوصیات یک رمز عبور قوی را ببینید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8625
🚨بر اساس گزارش‌های اخیر نهادهای فعال در حوزه #امنیت_دیجیتال، حملۀ جدید فیشینگ علیه حساب‌های #تلگرام فعالان ایرانی آغاز شده و مهاجمان از طریق ارسال پیامک (SMS) با عنوان‌های جعلی سعی در فریب کاربران دارند.

🚨این مهاجمان پیامکی با ظاهری شبیه به تلگرام ارسال می‌کنند و مدعی می‌شوند که حساب تلگرام شما در خطر است و برای تأیید اعتبار باید به لینکی مراجعه کنید. در ادامه، شما را به صفحه‌ای هدایت می‌کنند که عمداً نام تلگرام را به‌صورت «telrgram» نوشته‌اند تا از نام اصلی تقلید کنند.

🚨در صفحۀ جعلی، یک کد QR نمایش داده می‌شود و کاربر تشویق می‌شود آن را اسکن کند. پس از اسکن، مهاجم قادر می‌شود به‌صورت از راه دور به دستگاه قربانی دسترسی پیدا کند و اطلاعات حساس او را به سرقت ببرد.

🚨برای پیشگیری، هرگز روی لینک‌های مشکوک کلیک نکنید. اگر پیامی مبنی بر تأیید حساب تلگرام دریافت کردید، حتماً از طریق اپلیکیشن رسمی تلگرام یا وب‌سایت معتبر آن اقدام کنید. لینک‌های ارسالی از منابع ناشناس را با ابزارهایی مانند Google Safe Browsing بررسی کنید.

🚨چنانچه ناخواسته اطلاعات ورود یا رمز عبور خود را از طریق این لینک‌ها وارد کرده‌اید، #رمز_عبور را فوراً تغییر دهید. هرگونه فعالیت مشکوک مانند تلاش برای دسترسی غیرمجاز به حساب‌هایتان را جدی بگیرید و از تماس با فرستنده خودداری کنید.

🚨در صورت مشاهده هر نوع پیام ناهمخوان، وجود غلط املایی در آدرس‌ها و القای حس اضطرار (مانند «اکنون حساب شما در خطر است»)، احتمال #فیشینگ را در نظر بگیرید. اگر احساس می‌کنید قربانی این حملات شده‌اید، لطفاً سریعاً با تیم پشتیبانی پس‌کوچه تماس بگیرید تا به شما کمک کنیم.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7618
🔑سرویس‌های مدیریت رمز عبور، با تولید رمزهای طولانی، پیچیده و منحصر‌به‌فرد برای هر حساب کاربری، احتمال به خطر افتادن حساب‌های کاربری و اطلاعات خصوصی از طریق #هک، لو رفتن یا شکسته شدن رمزهای عبور ضعیف یا تکراری رو کاهش می‌دهند.

🗝اپلیکیشن KeePassXC یک اپلیکیشن مدیریت #رمز_عبور است که می‌توانید با خیال راحت با حفظ کردن یک پَسورد، بقیه رمزهای عبور خود را در جای مطمئنی ایجاد و ذخیره‌سازی کنید و به شکل یک فایل رمزنگاری شده در اختیار داشته باشید.

🔴برخی ویژگی‌های این ابزار عبارتند از:

🔻متن‌باز بودن (Open-Source)
🔻رمزنگاری قدرتمند (AES، Twofish یا ChaCha20)
🔻ایجاد رمزهای عبور قوی و تصادفی
🔻ذخیره‌سازی امن اطلاعات
🔻دسترسی در چند پلتفرم

🤖این برنامه را از طریق بات تلگرام #پس‌کوچه یا به طور مستقیم از لینک‌های زیر دریافت کنید👇

نسخه‌ #ویندوز

نسخه‌ #مک

نسخه‌ #لینوکس

ایمیل خالی به آدرس‌های زیر ارسال کنید👇

نسخه‌ #ویندوز
KeePassXC-windows@paskoocheh.com

نسخه‌ #مک
KeePassXC-macos@paskoocheh.com

نسخه‌ #لینوکس
KeePassXC-Linux@passkoocheh.com

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍653
⛔️ سازمان «صندوق فناوری باز»، در گزارش تازه خود درباره پیام‌رسان‌های بومی تحت حمایت جمهوری اسلامی نوشته که این پیام‌رسان‌ها نه‌تنها #حریم_خصوصی کاربران را نقض می‌کنند و داده‌های آن‌ها روی سرورهای حکومتی ذخیره می‌شود، بلکه حفره‌های امنیتی دارند که باعث می‌شود داده‌های شخصی و ارتباطات افراد در معرض سرقت، نظارت و سوءاستفاده قرار گیرند.

⛔️#صندوق_فناوری_باز، «بله»، «ایتا» و «روبیکا» را در یک بازه زمانی ده ماهه در آزمایشگاه‌های امنیتی خود مورد بررسی قرار داده تا نگرانی‌های امنیتی پیرامون این پیام‌رسان‌ها را بررسی کند. نتایج بررسی نشان می‌دهد که حکومت به سادگی می‌تواند فعالیت‌های کاربر را رصد کند.

⛔️طبق این بررسی در #ایتا، مهاجمان می‌توانند با دسترسی فیزیکی به دستگاه داده‌هایی از جمله مثل تاریخچه پیام‌ها را استخراج کنند. در #روبیکا، ترافیک رمزنگاری‌نشده کشف شده که این آسیب‌پذیری به مهاجمان اجازه می‌دهد شبکه را نظارت و داده‌‌های حساس مانند #رمز_عبور یا اطلاعات شخصی را رهگیری کنند.

⛔️در #بله، داده‌های موقعیت مکانی کاربر در زمان احراز هویت به سرور ارسال می‌شود و رمزنگاری مورد استفاده آن ضعیف است و می‌توان آن را به راحتی بازگشایی کرد و به داده‌های مهم و خصوصی کاربران دست پیدا کرد.

🔗برای مشاهده جزئیات بیشتر به این لینک مراجعه کنید 👇
https://telegra.ph/iranian-messaging-apps-security-audit-12-17

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8118
🚨بر اساس گزارش‌های اخیر نهادهای فعال در حوزه #امنیت_دیجیتال، حملۀ جدید فیشینگ علیه حساب‌های #تلگرام فعالان ایرانی آغاز شده و مهاجمان از طریق ارسال پیامک (SMS) با عنوان‌های جعلی سعی در فریب کاربران دارند.

🚨این مهاجمان پیامکی با ظاهری شبیه به تلگرام ارسال می‌کنند و مدعی می‌شوند که حساب تلگرام شما در خطر است و برای تأیید اعتبار باید به لینکی مراجعه کنید. در ادامه، شما را به صفحه‌ای هدایت می‌کنند که عمداً نام تلگرام را به‌صورت «telrgram» نوشته‌اند تا از نام اصلی تقلید کنند.

🚨در صفحۀ جعلی، یک کد QR نمایش داده می‌شود و کاربر تشویق می‌شود آن را اسکن کند. پس از اسکن، مهاجم قادر می‌شود به‌صورت از راه دور به دستگاه قربانی دسترسی پیدا کند و اطلاعات حساس او را به سرقت ببرد.

🚨برای پیشگیری، هرگز روی لینک‌های مشکوک کلیک نکنید. اگر پیامی مبنی بر تأیید حساب تلگرام دریافت کردید، حتماً از طریق اپلیکیشن رسمی تلگرام یا وب‌سایت معتبر آن اقدام کنید. لینک‌های ارسالی از منابع ناشناس را با ابزارهایی مانند Google Safe Browsing بررسی کنید.

🚨چنانچه ناخواسته اطلاعات ورود یا رمز عبور خود را از طریق این لینک‌ها وارد کرده‌اید، #رمز_عبور را فوراً تغییر دهید. هرگونه فعالیت مشکوک مانند تلاش برای دسترسی غیرمجاز به حساب‌هایتان را جدی بگیرید و از تماس با فرستنده خودداری کنید.

🚨در صورت مشاهده هر نوع پیام ناهمخوان، وجود غلط املایی در آدرس‌ها و القای حس اضطرار (مانند «اکنون حساب شما در خطر است»)، احتمال #فیشینگ را در نظر بگیرید. اگر احساس می‌کنید قربانی این حملات شده‌اید، لطفاً سریعاً با تیم پشتیبانی پس‌کوچه تماس بگیرید تا به شما کمک کنیم.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17725
🚨بر اساس گزارش‌های اخیر نهادهای فعال در حوزه #امنیت_دیجیتال، حملۀ جدید فیشینگ علیه حساب‌های #تلگرام فعالان ایرانی آغاز شده و مهاجمان از طریق ارسال پیامک (SMS) با عنوان‌های جعلی سعی در فریب کاربران دارند.

🚨این مهاجمان پیامکی با ظاهری شبیه به تلگرام ارسال می‌کنند و مدعی می‌شوند که حساب تلگرام شما در خطر است و برای تأیید اعتبار باید به لینکی مراجعه کنید. در ادامه، شما را به صفحه‌ای هدایت می‌کنند که عمداً نام تلگرام را به‌صورت «telrgram» نوشته‌اند تا از نام اصلی تقلید کنند.

🚨در صفحۀ جعلی، یک کد QR نمایش داده می‌شود و کاربر تشویق می‌شود آن را اسکن کند. پس از اسکن، مهاجم قادر می‌شود به‌صورت از راه دور به دستگاه قربانی دسترسی پیدا کند و اطلاعات حساس او را به سرقت ببرد.

🚨برای پیشگیری، هرگز روی لینک‌های مشکوک کلیک نکنید. اگر پیامی مبنی بر تأیید حساب تلگرام دریافت کردید، حتماً از طریق اپلیکیشن رسمی تلگرام یا وب‌سایت معتبر آن اقدام کنید. لینک‌های ارسالی از منابع ناشناس را با ابزارهایی مانند Google Safe Browsing بررسی کنید.

🚨چنانچه ناخواسته اطلاعات ورود یا رمز عبور خود را از طریق این لینک‌ها وارد کرده‌اید، #رمز_عبور را فوراً تغییر دهید. هرگونه فعالیت مشکوک مانند تلاش برای دسترسی غیرمجاز به حساب‌هایتان را جدی بگیرید و از تماس با فرستنده خودداری کنید.

🚨در صورت مشاهده هر نوع پیام ناهمخوان، وجود غلط املایی در آدرس‌ها و القای حس اضطرار (مانند «اکنون حساب شما در خطر است»)، احتمال #فیشینگ را در نظر بگیرید. اگر احساس می‌کنید قربانی این حملات شده‌اید، لطفاً سریعاً با تیم پشتیبانی پس‌کوچه تماس بگیرید تا به شما کمک کنیم.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10566
🎉 نکته‌هایی برای زندگی #دیجیتال امن‌تر

🔸انتخاب #رمز_عبور قوی از اولین گام‌های لازم برای افزایش امنیت در اینترنت است.

🔸یک حساب کاربری با رمز عبور ضعیف مقابل مهاجمان اینترنتی آسیب‌پذیرتر است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9429
🎉 نکته‌هایی برای زندگی #دیجیتال امن‌تر

🔸برخی از افراد از رمزهای عبور ساده استفاده می‌کنند که به راحتی قابل به خاطر سپردن است، برخی دیگر یک #رمز_عبور پیچیده را به خاطر می‌سپارند و برای همه حساب‌های خود استفاده می‌کنند. در هر دو صورت احتمال #هک شدن حساب‌های کاربری بسیار بالا است.

🔸بنابراین از یک برنامه مدیریت رمز عبور استفاده کنید که برای هر حساب، رمزی منحصر به فرد تولید و آن را ذخیره کند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10110
🚨بر اساس گزارش‌های اخیر نهادهای فعال در حوزه #امنیت_دیجیتال، حملۀ جدید فیشینگ علیه حساب‌های #تلگرام فعالان ایرانی آغاز شده و مهاجمان از طریق ارسال پیامک (SMS) با عنوان‌های جعلی سعی در فریب کاربران دارند.

🚨این مهاجمان پیامکی با ظاهری شبیه به تلگرام ارسال می‌کنند و مدعی می‌شوند که حساب تلگرام شما در خطر است و برای تأیید اعتبار باید به لینکی مراجعه کنید. در ادامه، شما را به صفحه‌ای هدایت می‌کنند که عمداً نام تلگرام را به‌صورت «telrgram» نوشته‌اند تا از نام اصلی تقلید کنند.

🚨در صفحۀ جعلی، یک کد QR نمایش داده می‌شود و کاربر تشویق می‌شود آن را اسکن کند. پس از اسکن، مهاجم قادر می‌شود به‌صورت از راه دور به دستگاه قربانی دسترسی پیدا کند و اطلاعات حساس او را به سرقت ببرد.

🚨برای پیشگیری، هرگز روی لینک‌های مشکوک کلیک نکنید. اگر پیامی مبنی بر تأیید حساب تلگرام دریافت کردید، حتماً از طریق اپلیکیشن رسمی تلگرام یا وب‌سایت معتبر آن اقدام کنید. لینک‌های ارسالی از منابع ناشناس را با ابزارهایی مانند Google Safe Browsing بررسی کنید.

🚨چنانچه ناخواسته اطلاعات ورود یا رمز عبور خود را از طریق این لینک‌ها وارد کرده‌اید، #رمز_عبور را فوراً تغییر دهید. هرگونه فعالیت مشکوک مانند تلاش برای دسترسی غیرمجاز به حساب‌هایتان را جدی بگیرید و از تماس با فرستنده خودداری کنید.

🚨در صورت مشاهده هر نوع پیام ناهمخوان، وجود غلط املایی در آدرس‌ها و القای حس اضطرار (مانند «اکنون حساب شما در خطر است»)، احتمال #فیشینگ را در نظر بگیرید. اگر احساس می‌کنید قربانی این حملات شده‌اید، لطفاً سریعاً با تیم پشتیبانی پس‌کوچه تماس بگیرید تا به شما کمک کنیم.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12341
⛔️ سازمان «صندوق فناوری باز»، در گزارش تازه خود درباره پیام‌رسان‌های بومی تحت حمایت جمهوری اسلامی نوشته که این پیام‌رسان‌ها نه‌تنها #حریم_خصوصی کاربران را نقض می‌کنند و داده‌های آن‌ها روی سرورهای حکومتی ذخیره می‌شود، بلکه حفره‌های امنیتی دارند که باعث می‌شود داده‌های شخصی و ارتباطات افراد در معرض سرقت، نظارت و سوءاستفاده قرار گیرند.

⛔️#صندوق_فناوری_باز، «بله»، «ایتا» و «روبیکا» را در یک بازه زمانی ده ماهه در آزمایشگاه‌های امنیتی خود مورد بررسی قرار داده تا نگرانی‌های امنیتی پیرامون این پیام‌رسان‌ها را بررسی کند. نتایج بررسی نشان می‌دهد که حکومت به سادگی می‌تواند فعالیت‌های کاربر را رصد کند.

⛔️طبق این بررسی در #ایتا، مهاجمان می‌توانند با دسترسی فیزیکی به دستگاه داده‌هایی از جمله مثل تاریخچه پیام‌ها را استخراج کنند. در #روبیکا، ترافیک رمزنگاری‌نشده کشف شده که این آسیب‌پذیری به مهاجمان اجازه می‌دهد شبکه را نظارت و داده‌‌های حساس مانند #رمز_عبور یا اطلاعات شخصی را رهگیری کنند.

⛔️در #بله، داده‌های موقعیت مکانی کاربر در زمان احراز هویت به سرور ارسال می‌شود و رمزنگاری مورد استفاده آن ضعیف است و می‌توان آن را به راحتی بازگشایی کرد و به داده‌های مهم و خصوصی کاربران دست پیدا کرد.

🔗برای مشاهده جزئیات بیشتر به این لینک مراجعه کنید 👇
https://telegra.ph/iranian-messaging-apps-security-audit-12-17

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8722
🔑سرویس‌های مدیریت رمز عبور، با تولید رمزهای طولانی، پیچیده و منحصر‌به‌فرد برای هر حساب کاربری، احتمال به خطر افتادن حساب‌های کاربری و اطلاعات خصوصی از طریق #هک، لو رفتن یا شکسته شدن رمزهای عبور ضعیف یا تکراری رو کاهش می‌دهند.

🗝اپلیکیشن KeePassXC یک اپلیکیشن مدیریت #رمز_عبور است که می‌توانید با خیال راحت با حفظ کردن یک پَسورد، بقیه رمزهای عبور خود را در جای مطمئنی ایجاد و ذخیره‌سازی کنید و به شکل یک فایل رمزنگاری شده در اختیار داشته باشید.

🔴برخی ویژگی‌های این ابزار عبارتند از:

🔻متن‌باز بودن (Open-Source)
🔻رمزنگاری قدرتمند (AES، Twofish یا ChaCha20)
🔻ایجاد رمزهای عبور قوی و تصادفی
🔻ذخیره‌سازی امن اطلاعات
🔻دسترسی در چند پلتفرم

🤖این برنامه را از طریق بات تلگرام #پس‌کوچه یا به طور مستقیم از لینک‌های زیر دریافت کنید👇

نسخه‌ #ویندوز

نسخه‌ #مک

نسخه‌ #لینوکس

ایمیل خالی به آدرس‌های زیر ارسال کنید👇

نسخه‌ ویندوز
KeePassXC-windows@paskoocheh.com

نسخه‌ مک
KeePassXC-macos@paskoocheh.com

نسخه‌ لینوکس
KeePassXC-Linux@passkoocheh.com

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11634
🔑سرویس‌های مدیریت رمز عبور، با تولید رمزهای طولانی، پیچیده و منحصر‌به‌فرد برای هر حساب کاربری، احتمال به خطر افتادن حساب‌های کاربری و اطلاعات خصوصی از طریق #هک، لو رفتن یا شکسته شدن رمزهای عبور ضعیف یا تکراری رو کاهش می‌دهند.

🗝اپلیکیشن KeePassXC یک اپلیکیشن مدیریت #رمز_عبور است که می‌توانید با خیال راحت با حفظ کردن یک پَسورد، بقیه رمزهای عبور خود را در جای مطمئنی ایجاد و ذخیره‌سازی کنید و به شکل یک فایل رمزنگاری شده در اختیار داشته باشید.

🔴برخی ویژگی‌های این ابزار عبارتند از:

🔻متن‌باز بودن (Open-Source)
🔻رمزنگاری قدرتمند (AES، Twofish یا ChaCha20)
🔻ایجاد رمزهای عبور قوی و تصادفی
🔻ذخیره‌سازی امن اطلاعات
🔻دسترسی در چند پلتفرم

🤖این برنامه را از طریق بات تلگرام #پس‌کوچه یا به طور مستقیم از لینک‌های زیر دریافت کنید👇

نسخه‌ #ویندوز

نسخه‌ #مک

نسخه‌ #لینوکس

ایمیل خالی به آدرس‌های زیر ارسال کنید👇

نسخه‌ ویندوز
KeePassXC-windows@paskoocheh.com

نسخه‌ مک
KeePassXC-macos@paskoocheh.com

نسخه‌ لینوکس
KeePassXC-Linux@passkoocheh.com

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
82👍26
⛔️ سازمان «صندوق فناوری باز»، در گزارش تازه خود درباره پیام‌رسان‌های بومی تحت حمایت جمهوری اسلامی نوشته که این پیام‌رسان‌ها نه‌تنها #حریم_خصوصی کاربران را نقض می‌کنند و داده‌های آن‌ها روی سرورهای حکومتی ذخیره می‌شود، بلکه حفره‌های امنیتی دارند که باعث می‌شود داده‌های شخصی و ارتباطات افراد در معرض سرقت، نظارت و سوءاستفاده قرار گیرند.

⛔️#صندوق_فناوری_باز، «بله»، «ایتا» و «روبیکا» را در یک بازه زمانی ده ماهه در آزمایشگاه‌های امنیتی خود مورد بررسی قرار داده تا نگرانی‌های امنیتی پیرامون این پیام‌رسان‌ها را بررسی کند. نتایج بررسی نشان می‌دهد که حکومت به سادگی می‌تواند فعالیت‌های کاربر را رصد کند.

⛔️طبق این بررسی در #ایتا، مهاجمان می‌توانند با دسترسی فیزیکی به دستگاه داده‌هایی از جمله مثل تاریخچه پیام‌ها را استخراج کنند. در #روبیکا، ترافیک رمزنگاری‌نشده کشف شده که این آسیب‌پذیری به مهاجمان اجازه می‌دهد شبکه را نظارت و داده‌‌های حساس مانند #رمز_عبور یا اطلاعات شخصی را رهگیری کنند.

⛔️در #بله، داده‌های موقعیت مکانی کاربر در زمان احراز هویت به سرور ارسال می‌شود و رمزنگاری مورد استفاده آن ضعیف است و می‌توان آن را به راحتی بازگشایی کرد و به داده‌های مهم و خصوصی کاربران دست پیدا کرد.

🔗برای مشاهده جزئیات بیشتر به این لینک مراجعه کنید 👇
https://telegra.ph/iranian-messaging-apps-security-audit-12-17

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
54👍27
🚨بر اساس گزارش‌های اخیر نهادهای فعال در حوزه #امنیت_دیجیتال، حملۀ جدید فیشینگ علیه حساب‌های #تلگرام فعالان ایرانی آغاز شده و مهاجمان از طریق ارسال پیامک (SMS) با عنوان‌های جعلی سعی در فریب کاربران دارند.

🚨این مهاجمان پیامکی با ظاهری شبیه به تلگرام ارسال می‌کنند و مدعی می‌شوند که حساب تلگرام شما در خطر است و برای تأیید اعتبار باید به لینکی مراجعه کنید. در ادامه، شما را به صفحه‌ای هدایت می‌کنند که عمداً نام تلگرام را به‌صورت «telrgram» نوشته‌اند تا از نام اصلی تقلید کنند.

🚨در صفحۀ جعلی، یک کد QR نمایش داده می‌شود و کاربر تشویق می‌شود آن را اسکن کند. پس از اسکن، مهاجم قادر می‌شود به‌صورت از راه دور به دستگاه قربانی دسترسی پیدا کند و اطلاعات حساس او را به سرقت ببرد.

🚨برای پیشگیری، هرگز روی لینک‌های مشکوک کلیک نکنید. اگر پیامی مبنی بر تأیید حساب تلگرام دریافت کردید، حتماً از طریق اپلیکیشن رسمی تلگرام یا وب‌سایت معتبر آن اقدام کنید. لینک‌های ارسالی از منابع ناشناس را با ابزارهایی مانند Google Safe Browsing بررسی کنید.

🚨چنانچه ناخواسته اطلاعات ورود یا رمز عبور خود را از طریق این لینک‌ها وارد کرده‌اید، #رمز_عبور را فوراً تغییر دهید. هرگونه فعالیت مشکوک مانند تلاش برای دسترسی غیرمجاز به حساب‌هایتان را جدی بگیرید و از تماس با فرستنده خودداری کنید.

🚨در صورت مشاهده هر نوع پیام ناهمخوان، وجود غلط املایی در آدرس‌ها و القای حس اضطرار (مانند «اکنون حساب شما در خطر است»)، احتمال #فیشینگ را در نظر بگیرید. اگر احساس می‌کنید قربانی این حملات شده‌اید، لطفاً سریعاً با تیم پشتیبانی پس‌کوچه تماس بگیرید تا به شما کمک کنیم.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3525
⛔️مایکروسافت هشدار داده که فقط یک ماه فرصت دارید درباره رمزهای عبور خود تصمیم بگیرید. این شرکت اعلام کرده که هر ثانیه جلوی هفت هزار حمله به رمزهای عبور را می‌گیرد و به دنبال آن است که یک میلیارد کاربر خود را به استفاده از روشی امن‌تر یعنی «کلید عبور» (Passkey) سوق دهد.

🗝شرکت #مایکروسافت به‌تازگی اعلام کرده که در حال ایجاد تغییرات اساسی در اپلیکیشن Microsoft Authenticator است. در این اپلیکیشن از ماه ژوئن دیگر نمی‌توانید رمز جدیدی ذخیره کنید، در طول ماه جولای امکان استفاده از قابلیت پر کردن خودکار رمزها غیرفعال خواهد شد، و از ابتدای آگوست دیگر به رمزهای ذخیره‌شده دسترسی نخواهید داشت. همچنین رمزهایی که به‌صورت خودکار تولید شده اما ذخیره نشده‌اند، برای همیشه حذف می‌شوند.

🌐مایکروسافت کاربران را تشویق می‌کند از قابلیت مدیریت رمزها در مرورگر Edge استفاده کنند؛ زیرا رمزها و آدرس‌های ذخیره‌شده به‌طور امن با حساب مایکروسافت شما همگام‌سازی می‌شوند و تنها از طریق Edge قابل استفاده خواهند بود.

🚨نکته مهم این است که Authenticator همچنان از فناوری Passkey پشتیبانی می‌کند؛ روشی امن‌تر برای ورود که مایکروسافت به‌شدت در حال ترویج آن است. اگر برای حساب مایکروسافت خود از Passkey استفاده می‌کنید، باید مطمئن شوید که Authenticator همچنان فعال باقی مانده است؛ زیرا غیرفعال‌سازی آن، باعث از کار افتادن Passkey شما خواهد شد.

🔗 بنابراین، اگر قصد دارید از #رمز_عبور خود در پلتفرم‌های دیگر مانند #گوگل یا iCloud اپل استفاده کنید، باید آن‌ها را پیش از اول آگوست از Authenticator به سرویس جدید منتقل کنید. پس از این تاریخ، دیگر امکان صادر کردن رمزها از Authenticator وجود نخواهد داشت.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3824
🚨شرکت امنیت سایبری Trend Micro گزارشی را منتشر کرده که حکایت از بزرگ‌ترین نفوذ اطلاعاتی در تاریخ جی‌میل دارد و نشان می‌دهد که حدود ۲٫۵ میلیارد کاربر جی‌میل در معرض خطر قرار گرفتند. این حادثه مربوط به نفوذ به یک پایگاه داده‌ #گوگل است که مهاجمان با حملات مهندسی اجتماعی توانستند به اطلاعات تماس، نام کسب‌وکارها و یادداشت‌های مرتبط دسترسی پیدا کنند.

🔐بر اساس جزئیات منتشر شده، حمله در ژوئن ۲۰۲۵ آغاز شد و به واسطه تماس‌های جعلی با کارکنان گوگل انجام شد. مهاجمان با جعل هویت اعضای تیم پشتیبانی IT، موفق شدند کارمند موردنظر را متقاعد به تایید یک اپلیکیشن مخرب کنند تا به اطلاعات دست یابند.

🔍گوگل تأکید کرده که #رمز_عبور کاربران افشا نشده‌اند، اما همین اطلاعات تماس «سطحی» به سارقان امکان خواهد داد تا حملات #فیشینگ و تماس‌های جعلی را به‌طور گسترده انجام دهند.

💻این نفوذ باعث می‌شود که هکرها با دسترسی به اطلاعاتی مانند #ایمیل و شماره تماس، بتوانند خود را به‌عنوان نمایندگان گوگل معرفی کرده و کاربران را برای ارائه کدهای حساس یا تغییر رمز عبور فریب دهند که این روش‌ها می‌توانند به تصرف کامل حساب‌های جی‌میل منجر شوند، به‌ویژه اگر کاربران از رمزعبورهای ضعیف یا تکراری استفاده کرده باشند.

⚠️برای حفاظت بهتر از حساب‌های شخصی، کاربران باید در اسرع وقت احراز هویت دومرحله‌ای را فعال کنند و رمزهای عبور قوی و منحصربفرد انتخاب کنند و در باز کردن لینک‌ها و ضمیمه‌های مشکوک دقت کنند و فعالیت‌های حساب خود را از طریق ابزارهایی مانند Security Checkup گوگل زیر نظر بگیرند. این تدابیر به کاهش احتمال موفقیت حملات مهندسی اجتماعی کمک اساسی می‌کنند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
56👍25
🔐 رمزهای عبور قدیمی کم‌کم در حال کنار رفتن هستند و شرکت‌هایی مثل گوگل، اپل و مایکروسافت به جای آن‌ها از فناوری جدیدی به نام کلید عبور (Passkeys) استفاده می‌کنند. این روش هم امنیت بیشتری دارد و هم ورود به حساب‌های کاربری را ساده‌تر می‌کند؛ بدون اینکه هر بار مجبور باشید #رمز_عبور طولانی وارد کنید.

📱 در این مطلب یاد می‌گیرید کلید عبور چیست، چطور برای حساب #گوگل و سرویس‌های مختلف آن را فعال کنید و چرا این فناوری می‌تواند از شما برابر حملات #فیشینگ و سرقت رمز عبور محافظت کند.

⚙️ البته استفاده از Passkeyها همیشه هم به سادگی به نظر نمی‌رسد؛ مخصوصاً اگر از چند دستگاه یا سیستم‌عامل مختلف استفاده کنید. در این راهنما، علاوه بر آموزش ساخت کلید عبور، توضیح می‌دهیم چطور با کمک اپلیکیشن‌های مدیریت رمز عبور (Password Managers) محدودیت‌های این سیستم را هم برطرف کنید و راحت‌تر از این فناوری استفاده کنید.

📖در تلگرام بخوانید

📖نسخه کامل مطلب را در بلاگ پس‌کوچه بخوانید

@PaskoochehBot
@Paskoocheh
36👍18👎1