Paskoocheh | پس‌کوچه
127K subscribers
6.57K photos
901 videos
9 files
3.74K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
🎉 نکته‌هایی برای زندگی #دیجیتال امن‌تر

برای حفظ امنیت در #اینترنت لازم است با روش‌های مهندسی اجتماعی و #فیشینگ آگاه باشید تا از گزند کلاه‌برداران اینترنتی در امان بمانید.

👀قبل از کلیک روی هر #لینک یا استفاده از بات‌های تلگرامی از صحت و #امنیت آن‌ها اطمینان حاصل کنید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9028
🚨بر اساس گزارش‌های اخیر نهادهای فعال در حوزه #امنیت_دیجیتال، حملۀ جدید فیشینگ علیه حساب‌های #تلگرام فعالان ایرانی آغاز شده و مهاجمان از طریق ارسال پیامک (SMS) با عنوان‌های جعلی سعی در فریب کاربران دارند.

🚨این مهاجمان پیامکی با ظاهری شبیه به تلگرام ارسال می‌کنند و مدعی می‌شوند که حساب تلگرام شما در خطر است و برای تأیید اعتبار باید به لینکی مراجعه کنید. در ادامه، شما را به صفحه‌ای هدایت می‌کنند که عمداً نام تلگرام را به‌صورت «telrgram» نوشته‌اند تا از نام اصلی تقلید کنند.

🚨در صفحۀ جعلی، یک کد QR نمایش داده می‌شود و کاربر تشویق می‌شود آن را اسکن کند. پس از اسکن، مهاجم قادر می‌شود به‌صورت از راه دور به دستگاه قربانی دسترسی پیدا کند و اطلاعات حساس او را به سرقت ببرد.

🚨برای پیشگیری، هرگز روی لینک‌های مشکوک کلیک نکنید. اگر پیامی مبنی بر تأیید حساب تلگرام دریافت کردید، حتماً از طریق اپلیکیشن رسمی تلگرام یا وب‌سایت معتبر آن اقدام کنید. لینک‌های ارسالی از منابع ناشناس را با ابزارهایی مانند Google Safe Browsing بررسی کنید.

🚨چنانچه ناخواسته اطلاعات ورود یا رمز عبور خود را از طریق این لینک‌ها وارد کرده‌اید، #رمز_عبور را فوراً تغییر دهید. هرگونه فعالیت مشکوک مانند تلاش برای دسترسی غیرمجاز به حساب‌هایتان را جدی بگیرید و از تماس با فرستنده خودداری کنید.

🚨در صورت مشاهده هر نوع پیام ناهمخوان، وجود غلط املایی در آدرس‌ها و القای حس اضطرار (مانند «اکنون حساب شما در خطر است»)، احتمال #فیشینگ را در نظر بگیرید. اگر احساس می‌کنید قربانی این حملات شده‌اید، لطفاً سریعاً با تیم پشتیبانی پس‌کوچه تماس بگیرید تا به شما کمک کنیم.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3525
🔴هوش مصنوعی گاهی ناخواسته ما را در معرض خطرات جدی قرار می‌دهد. بر اساس هشدار جدیدی از شرکت امنیتی Netcraft، یک سوال به‌ظاهر ساده می‌تواند شما را در دام هکرها و سایت‌های #فیشینگ بیندازد.

🔴سوالی که نباید از هیچ دستیار #هوش_مصنوعی، اپلیکیشن #چت‌بات یا موتور جستجوی مبتنی بر هوش مصنوعی بپرسید این است: «آدرس صفحه‌ ورود به [نام برند] کجاست؟» چون در بسیاری از موارد، هوش مصنوعی پاسخ اشتباه می‌دهد و شما را مستقیما به سمت سایت‌های مخرب و آلوده هدایت می‌کند.

🔴طبق بررسی‌های Netcraft، وقتی از هوش مصنوعی در مورد صفحه ورود به حساب کاربری برندهای معروف سوال می‌شود، حدود ۳۴ درصد مواقع لینک‌های اشتباه و خطرناک پیشنهاد می‌دهد. در برخی موارد، لینک‌ها به دامنه‌هایی هدایت می‌شوند که یا ثبت نشده‌اند یا متروکه‌اند و به‌راحتی می‌توان آن‌ها را تصاحب و به صفحات جعلی تبدیل کرد.

🔴حتی در مواردی، لینک‌هایی به سایت‌هایی کاملا بی‌ربط داده شده‌اند. در یک نمونه واقعی، وقتی از یک موتور جستجوی هوش مصنوعی خواسته شد آدرس ورود به سایت Wells Fargo را بدهد، نتیجه پیشنهادی یک سایت فیشینگ بود با ظاهر کاملا مشابه سایت اصلی.

🔴نکته ترسناک این است که در این حملات، دیگر خبری از نشانه‌های سنتی هشداردهنده نیست. شما لینکی را مستقیما از یک ابزار «قابل اعتماد» دریافت می‌کنید، بدون اینکه متوجه شوید اعتبار آن از کجا آمده. فیلترها و معیارهایی مثل «اعتبار دامنه» یا «شهرت سایت» دیگر کار نمی‌کنند، چون پیشنهاد از طرف یک سیستم هوشمند داده شده و همین به آن مشروعیت ظاهری می‌دهد.

🔴متخصصان امنیتی می‌گویند حتی با وجود فیلترها و محدودیت‌هایی که برای جلوگیری از این اشتباه‌ها در مدل‌های زبانی اعمال می‌شود، باز هم این حملات موفق می‌شوند. چرا؟ چون هکرها نه فقط خود حمله، بلکه کل فضای اطراف آن را هوشمندانه طراحی می‌کنند تا از هوش مصنوعی هم عبور کنند. نتیجه؟ اگر دنبال صفحه ورود به یک سایت هستید، سراغ هوش مصنوعی نروید؛ آن را از منابع رسمی یا بوک‌مارک‌های خود پیدا کنید و برای اطمینان از درست بودن آن وقت بگذارید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7846
🚨شرکت امنیت سایبری Trend Micro گزارشی را منتشر کرده که حکایت از بزرگ‌ترین نفوذ اطلاعاتی در تاریخ جی‌میل دارد و نشان می‌دهد که حدود ۲٫۵ میلیارد کاربر جی‌میل در معرض خطر قرار گرفتند. این حادثه مربوط به نفوذ به یک پایگاه داده‌ #گوگل است که مهاجمان با حملات مهندسی اجتماعی توانستند به اطلاعات تماس، نام کسب‌وکارها و یادداشت‌های مرتبط دسترسی پیدا کنند.

🔐بر اساس جزئیات منتشر شده، حمله در ژوئن ۲۰۲۵ آغاز شد و به واسطه تماس‌های جعلی با کارکنان گوگل انجام شد. مهاجمان با جعل هویت اعضای تیم پشتیبانی IT، موفق شدند کارمند موردنظر را متقاعد به تایید یک اپلیکیشن مخرب کنند تا به اطلاعات دست یابند.

🔍گوگل تأکید کرده که #رمز_عبور کاربران افشا نشده‌اند، اما همین اطلاعات تماس «سطحی» به سارقان امکان خواهد داد تا حملات #فیشینگ و تماس‌های جعلی را به‌طور گسترده انجام دهند.

💻این نفوذ باعث می‌شود که هکرها با دسترسی به اطلاعاتی مانند #ایمیل و شماره تماس، بتوانند خود را به‌عنوان نمایندگان گوگل معرفی کرده و کاربران را برای ارائه کدهای حساس یا تغییر رمز عبور فریب دهند که این روش‌ها می‌توانند به تصرف کامل حساب‌های جی‌میل منجر شوند، به‌ویژه اگر کاربران از رمزعبورهای ضعیف یا تکراری استفاده کرده باشند.

⚠️برای حفاظت بهتر از حساب‌های شخصی، کاربران باید در اسرع وقت احراز هویت دومرحله‌ای را فعال کنند و رمزهای عبور قوی و منحصربفرد انتخاب کنند و در باز کردن لینک‌ها و ضمیمه‌های مشکوک دقت کنند و فعالیت‌های حساب خود را از طریق ابزارهایی مانند Security Checkup گوگل زیر نظر بگیرند. این تدابیر به کاهش احتمال موفقیت حملات مهندسی اجتماعی کمک اساسی می‌کنند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
56👍25
🚨 «گروه شناسایی و تحلیل تهدیدات سایبری گوگل» در تازه‌ترین گزارش خود اعلام کرده که دوران استفاده ساده #هکرها از هوش مصنوعی برای نوشتن ایمیل تمام شده و حالا وارد فاز عملیاتی جدیدی شده‌اند. هکرها بدافزارهایی ساخته‌اند که به هوش مصنوعی (LLM) مجهز هستند. این بدافزارها به جای داشتن یک کد ثابت، می‌توانند در لحظه حمله، کدهای مخرب جدیدی تولید کنند تا سیستم‌های امنیتی و آنتی‌ویروس‌ها را دور بزنند. این یعنی با یک تهدید کاملاً جدید و هوشمند طرف هستیم که می‌تواند خودش را با شرایط تطبیق دهد.

🎯 گوگل می‌گوید که هکرهای وابسته به حکومت #ایران در کنار کره شمالی و #چین به‌طور فعال در حال آزمایش و استفاده از هوش مصنوعی، از جمله ابزار خود #گوگل یعنی Gemini، برای ارتقای عملیات‌های سایبری خود هستند. آن‌ها از #هوش_مصنوعی برای شناسایی اهداف، ساختن ایمیل‌های #فیشینگ متقاعدکننده و حتی توسعه ابزارهایی برای استخراج داده‌ها از سیستم‌های قربانی استفاده می‌کنند.

🎭 یکی از جالب‌ترین بخش‌های گزارش، روشی است که هکرها برای دور زدن خود هوش مصنوعی به کار می‌برند. آن‌ها در حال «مهندسی اجتماعی» چت‌بات‌ها هستند. برای مثال، هکر در پرامپت خود وانمود می‌کنند «دانشجویی» هستند که روی «پروژه نهایی دانشگاه» کار می‌کند یا یک محقق سایبری است که برای یک کار خوب به کمک نیاز دارد. به این ترتیب، هوش مصنوعی را فریب می‌دهند تا اطلاعات یا کدهایی را که در حالت عادی مسدود شده‌اند، در اختیارشان قرار دهد.

📈 گزارش گوگل همچنین هشدار می‌دهد که بازار سیاه ابزارهای #هک مبتنی بر هوش مصنوعی در سال ۲۰۲۵ به اوج خود تاکنون رسیده است. دیگر نیازی نیست هکرها خودشان ابزار بسازند؛ آن‌ها می‌توانند ابزارهای آماده و پیچیده برای فیشینگ، ساخت بدافزار و تحقیق در مورد آسیب‌پذیری‌ها را خریداری کنند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍535🤪3🔥1
🔍گزارش جدید «گروه شناسایی و تحلیل تهدیدات سایبری گوگل» نشان می‌دهد که هکرهای وابسته به حکومت ایران، از جمله گروه‌های شناخته‌شده‌ای مانند MUDDYCOAST (TEMP.Zagros) و APT42، به‌طور فعال در حال استفاده و آزمایش ابزارهای #هوش_مصنوعی مانند Gemini برای ارتقای #حملات_سایبری خود هستند. این گروه‌ها دیگر فقط از ابزارهای آماده و عمومی استفاده نمی‌کنند، بلکه با کمک هوش مصنوعی در حال تحقیق برای توسعه بدافزارهای سفارشی هستند.

🫥هکرهای گروه APT42 که تخصص اصلی‌شان حملات فیشینگ است، از Gemini برای نوشتن و ویرایش ایمیل‌های #فیشینگ متقاعدکننده استفاده می‌کنند. آن‌ها خود را به عنوان افراد معتبر در اندیشکده‌ها جا می‌زنند و با موضوعاتی مانند فناوری‌های امنیتی یا بحث‌های ژئوپلیتیکی، قربانیان را فریب می‌دهند. جالب‌تر اینکه هکرها برای دور زدن محدودیت‌های ایمنی هوش مصنوعی، آن را «مهندسی اجتماعی» می‌کنند.

❗️نکته نگران‌کننده گزارش این بود که گروه هکری APT42 داشت با کمک هوش مصنوعی ابزاری می‌ساخت که بتواند داده‌های حساس دزدیده‌شده را تحلیل کند. آن‌ها از هوش مصنوعی می‌خواستند درخواست‌های ساده (مثل «این شماره تلفن مال کیست؟») را به کدهای پیچیده جستجو تبدیل کند.

🔴هکرها حتی ساختار داده‌های سرقتی را به هوش مصنوعی داده بودند تا بتواند الگوهای سفر یک فرد یا لیست افراد مشابه را پیدا کند.

⚠️همچنین در بخش دیگری از گزارش به اشتباه مرگبار #هکرهای_ایرانی اشاره شده است. گروه TEMP.Zagros هنگام تلاش برای توسعه یک اسکریپت کنترلی (C2)، آن را مستقیم در Gemini کپی کرد تا برای رفع اشکال از هوش مصنوعی کمک بگیرد. آن‌ها فراموش کردند که با این کار، تمام اطلاعات حساس و محرمانه اسکریپت خود، از جمله دامنه سرور فرماندهی (C2) و کلید رمزنگاری را به #گوگل لو دادند. این اشتباه فاحش عملیاتی به گوگل اجازه داد تا به راحتی کل کمپین آن‌ها را شناسایی و مختل کند.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍538🤮7🤪7🔥3
This media is not supported in your browser
VIEW IN TELEGRAM
🗣️ در مناظره‌ای میان حمید رسایی و جلال رشیدی‌کوچی، بار دیگر بحث شکست‌خورده #فیلترینگ و وعده‌های ساماندهی پلتفرم‌های بین‌المللی مطرح شد. در این گفتگو، حمید رسایی، نماینده مجلس، از موضع حکمرانی و #صیانت دفاع کرد و فیلترینگ را ابزاری ضروری برای مدیریت #فضای_مجازی خواند. او ادعا کرد که این سیاست حتی توانسته جرایم سایبری مانند #فیشینگ و کلاهبرداری مالی را تا ۴۰ درصد کاهش دهد. این ادعا در حالی مطرح شد که واقعیت‌های جامعه، تصویری کاملا معکوس را نشان می‌دهد.

در مقابل، جلال رشیدی‌کوچی، نماینده سابق، این سیاست را یک تصمیم غلط خواند که کشور را به «ناکجاآباد» کشانده است. او اشاره کرد که این فیلترینگ نه‌تنها به اهدافش نرسیده، بلکه با سوق دادن میلیون‌ها ایرانی به استفاده از فیلترشکن‌ها، امنیت ملی را به‌طور جدی خدشه‌دار کرده است. او تاکید کرد که وقتی دسترسی قانونی بسته می‌شود، مردم مجبور به دور زدن قانون می‌شوند و این دقیقا خود ناامنی است.

📉 رسایی همچنین تلاش کرد سیاست‌های جمهوری اسلامی را با کشورهای اروپایی یا ترکیه مقایسه کند. #رشیدی‌کوچی در پاسخ، این مقایسه را برای مردم «دردآور» خواند و گفت: «ما کدام بخش زندگی‌مان مثل بقیه کشورهاست که حالا بخواهیم اینترنت‌مان را مقایسه کنیم؟». او به کنایه گفت که ایران در بهترین حالت فقط می‌تواند خودش را با کشورهایی مانند اتیوپی یا کره شمالی مقایسه کند، که البته در شاخص‌های سرعت و کیفیت، گاهی وضعیت بدتری هم داریم و در قعر جدول‌های مرتبط با اینترنت هستیم.

🚨 شکاف عمیق میان تصمیم‌گیران و واقعیت زندگی مردم به وضوح نمایان است. در حالی که رسایی فضای مجازی را به «غذای فاسد» تشبیه می‌کند که حکومت باید جلوی آن را بگیرد، او و دیگر موافقان فیلترینگ فراموش کرده‌اند که خودشان با بستن منابع امن و معتبر، مردم را مجبور به استفاده از اپ‌های #فیلترشکن‌ ناامن کرده‌اند. در نهایت، این شهروندان هستند که هزینه این سیاست‌های غلط و شکست‌خورده را هم با پول خود و هم با تهدیدهای مختلف امنیتی و حریم خصوصی می‌پردازند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4329🔥3👎1
🚨موج جدید حملات #فیشینگ، اکانت‌های تلگرام وکلا، روزنامه‌نگاران و فعالان حقوق بشر (به‌ویژه در خارج از کشور) را هدف گرفته است. مهاجمان در #حمله_سایبری جدید با اکانت‌هایی که صرفا تیک آبی دارند و نه تایید هویت رسمی توسط #تلگرام، سراغ این افراد می‌آیند تا اعتماد آن‌ها را جلب کنند و خودشان را به عناوینی چون «پشتیبانی» جا می‌زنند.

🤖 داستان حمله از یک پیام شروع می‌شود: «برای جلوگیری از مسدود شدن، هویت خود را تایید کنید». این پیغام یک دروغ محض است! هکرها فعالان را مجبور می‌کنند با یک ربات خاص تعامل کنند. به محض اینکه کلیکی کنند را یا لینکی را باز کنند، یک «مینی‌اپ» مخرب اجرا می‌شود که بدون اینکه بفهمند، دسترسی کامل اکانت شما را به #هکر می‌دهد. در نتیجه هکرها می‌توانند تمام چت‌های خصوصی را بخوانند، به جای افراد پیام بفرستند، منابع خبری در #ایران را شناسایی کنند و از لیست مخاطبین #جاسوسی کنند.

⚠️ اگر پیامی دریافت کردید که از شما می‌خواست «هویت خود را تایید کنید» یا با رباتی صحبت کنید، حتی اگر تیک آبی داشت: به هیچ‌وجه روی لینک‌ها کلیک نکنید. هیچ رباتی را Start نزنید. هیچ صفحه خارجی (Web Interface) را باز نکنید. در صورت دریافت چنین پیامی، سریع با هلپ‌دسک‌های امنیتی مثل گروه میان یا با اکانت پشتیبانی پس‌کوچه تماس بگیرید.

🔐 اگر هنوز «تایید دو مرحله‌ای» ندارید، اکانت شما مثل خانه‌ای با در باز است. همین الان این قابلیت را فعال کنید؛ این قوی‌ترین سد دفاعی شماست چون حتی اگر هکر کد پیامک شما را داشته باشد، بدون این رمز دوم نمی‌تواند وارد شود.

⚙️ مسیر فعال‌سازی: Settings (تنظیمات) ⬅️ Privacy and Security (حریم خصوصی و امنیت) ⬅️ Two-Step Verification (تایید دو مرحله‌ای) ⬅️ Set Password (تعیین رمز عبور). (حتما یک ایمیل بازیابی معتبر هم وارد کنید)

📱 حساب تلگرام خود را بررسی کنید تا مطمئن شوید کس دیگری به حساب شما دسترسی ندارد. مسیر بررسی: Settings (تنظیمات) ⬅️ Devices (دستگاه‌ها) یا Active Sessions.

🔎 لیست را با دقت نگاه کنید. اگر دستگاهی ناشناس می‌بینید (مثلا مدلی از گوشی که ندارید یا شهری که در آن نیستید)، فورا روی آن بزنید و گزینه Terminate (پایان دادن) را انتخاب کنید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5311
🚨 «گروه شناسایی و تحلیل تهدیدات سایبری گوگل» در تازه‌ترین گزارش خود اعلام کرده که دوران استفاده ساده #هکرها از هوش مصنوعی برای نوشتن ایمیل تمام شده و حالا وارد فاز عملیاتی جدیدی شده‌اند. هکرها بدافزارهایی ساخته‌اند که به #هوش مصنوعی (LLM) مجهز هستند. این بدافزارها به جای داشتن یک کد ثابت، می‌توانند در لحظه حمله، کدهای مخرب جدیدی تولید کنند تا سیستم‌های امنیتی و آنتی‌ویروس‌ها را دور بزنند. این یعنی با یک تهدید کاملاً جدید و هوشمند طرف هستیم که می‌تواند خودش را با شرایط تطبیق دهد.

🎯 گوگل می‌گوید که هکرهای وابسته به حکومت #ایران در کنار کره شمالی و #چین به‌طور فعال در حال آزمایش و استفاده از هوش مصنوعی، از جمله ابزار خود #گوگل یعنی Gemini، برای ارتقای عملیات‌های سایبری خود هستند. آن‌ها از #هوش_مصنوعی برای شناسایی اهداف، ساختن ایمیل‌های #فیشینگ متقاعدکننده و حتی توسعه ابزارهایی برای استخراج داده‌ها از سیستم‌های قربانی استفاده می‌کنند.

🎭 یکی از جالب‌ترین بخش‌های گزارش، روشی است که هکرها برای دور زدن خود هوش مصنوعی به کار می‌برند. آن‌ها در حال «مهندسی اجتماعی» چت‌بات‌ها هستند. برای مثال، هکر در پرامپت خود وانمود می‌کنند «دانشجویی» هستند که روی «پروژه نهایی دانشگاه» کار می‌کند یا یک محقق سایبری است که برای یک کار خوب به کمک نیاز دارد. به این ترتیب، هوش مصنوعی را فریب می‌دهند تا اطلاعات یا کدهایی را که در حالت عادی مسدود شده‌اند، در اختیارشان قرار دهد.

📈 گزارش گوگل همچنین هشدار می‌دهد که بازار سیاه ابزارهای #هک مبتنی بر هوش مصنوعی در سال ۲۰۲۵ به اوج خود تاکنون رسیده است. دیگر نیازی نیست هکرها خودشان ابزار بسازند؛ آن‌ها می‌توانند ابزارهای آماده و پیچیده برای فیشینگ، ساخت بدافزار و تحقیق در مورد آسیب‌پذیری‌ها را خریداری کنند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
18👍16🔥2💔1
🚨موج جدید حملات #فیشینگ، اکانت‌های تلگرام وکلا، روزنامه‌نگاران و فعالان حقوق بشر (به‌ویژه در خارج از کشور) را هدف گرفته است. مهاجمان در #حمله_سایبری جدید با اکانت‌هایی که صرفا تیک آبی دارند و نه تایید هویت رسمی توسط #تلگرام، سراغ این افراد می‌آیند تا اعتماد آن‌ها را جلب کنند و خودشان را به عناوینی چون «پشتیبانی» جا می‌زنند.

🤖 داستان حمله از یک پیام شروع می‌شود: «برای جلوگیری از مسدود شدن، هویت خود را تایید کنید». این پیغام یک دروغ محض است! هکرها فعالان را مجبور می‌کنند با یک ربات خاص تعامل کنند. به محض اینکه کلیکی کنند را یا لینکی را باز کنند، یک «مینی‌اپ» مخرب اجرا می‌شود که بدون اینکه بفهمند، دسترسی کامل اکانت شما را به #هکر می‌دهد. در نتیجه هکرها می‌توانند تمام چت‌های خصوصی را بخوانند، به جای افراد پیام بفرستند، منابع خبری در #ایران را شناسایی کنند و از لیست مخاطبین #جاسوسی کنند.

🛑 اگر پیامی دریافت کردید که از شما می‌خواست «هویت خود را تایید کنید» یا با رباتی صحبت کنید، حتی اگر تیک آبی داشت: به هیچ‌وجه روی لینک‌ها کلیک نکنید. هیچ رباتی را Start نزنید. هیچ صفحه خارجی (Web Interface) را باز نکنید. در صورت دریافت چنین پیامی، سریع با هلپ‌دسک‌های امنیتی مثل گروه میان یا با اکانت پشتیبانی پس‌کوچه تماس بگیرید.

🔐 اگر هنوز «تایید دو مرحله‌ای» ندارید، اکانت شما مثل خانه‌ای با در باز است. همین الان این قابلیت را فعال کنید؛ این قوی‌ترین سد دفاعی شماست چون حتی اگر هکر کد پیامک شما را داشته باشد، بدون این رمز دوم نمی‌تواند وارد شود.

⌛️ مسیر فعال‌سازی: Settings (تنظیمات) ⬅️ Privacy and Security (حریم خصوصی و امنیت) ⬅️ Two-Step Verification (تایید دو مرحله‌ای) ⬅️ Set Password (تعیین رمز عبور). (حتما یک ایمیل بازیابی معتبر هم وارد کنید)

💻 حساب تلگرام خود را بررسی کنید تا مطمئن شوید کس دیگری به حساب شما دسترسی ندارد. مسیر بررسی: Settings (تنظیمات) ⬅️ Devices (دستگاه‌ها) یا Active Sessions.

🖥 لیست را با دقت نگاه کنید. اگر دستگاهی ناشناس می‌بینید (مثلا مدلی از گوشی که ندارید یا شهری که در آن نیستید)، فورا روی آن بزنید و گزینه Terminate (پایان دادن) را انتخاب کنید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3614
🔍گزارش جدید «گروه شناسایی و تحلیل تهدیدات سایبری گوگل» نشان می‌دهد که هکرهای وابسته به حکومت ایران، از جمله گروه‌های شناخته‌شده‌ای مانند MUDDYCOAST (TEMP.Zagros) و APT42، به‌طور فعال در حال استفاده و آزمایش ابزارهای #هوش_مصنوعی مانند Gemini برای ارتقای #حملات_سایبری خود هستند. این گروه‌ها دیگر فقط از ابزارهای آماده و عمومی استفاده نمی‌کنند، بلکه با کمک هوش مصنوعی در حال تحقیق برای توسعه بدافزارهای سفارشی هستند.

🫥هکرهای گروه APT42 که تخصص اصلی‌شان حملات فیشینگ است، از Gemini برای نوشتن و ویرایش ایمیل‌های #فیشینگ متقاعدکننده استفاده می‌کنند. آن‌ها خود را به عنوان افراد معتبر در اندیشکده‌ها جا می‌زنند و با موضوعاتی مانند فناوری‌های امنیتی یا بحث‌های ژئوپلیتیکی، قربانیان را فریب می‌دهند. جالب‌تر اینکه هکرها برای دور زدن محدودیت‌های ایمنی هوش مصنوعی، آن را «مهندسی اجتماعی» می‌کنند.

❗️نکته نگران‌کننده گزارش این بود که گروه هکری APT42 داشت با کمک هوش مصنوعی ابزاری می‌ساخت که بتواند داده‌های حساس دزدیده‌شده را تحلیل کند. آن‌ها از هوش مصنوعی می‌خواستند درخواست‌های ساده (مثل «این شماره تلفن مال کیست؟») را به کدهای پیچیده جستجو تبدیل کند.

🔴هکرها حتی ساختار داده‌های سرقتی را به هوش مصنوعی داده بودند تا بتواند الگوهای سفر یک فرد یا لیست افراد مشابه را پیدا کند.

⚠️همچنین در بخش دیگری از گزارش به اشتباه مرگبار #هکرهای_ایرانی اشاره شده است. گروه TEMP.Zagros هنگام تلاش برای توسعه یک اسکریپت کنترلی (C2)، آن را مستقیم در Gemini کپی کرد تا برای رفع اشکال از هوش مصنوعی کمک بگیرد. آن‌ها فراموش کردند که با این کار، تمام اطلاعات حساس و محرمانه اسکریپت خود، از جمله دامنه سرور فرماندهی (C2) و کلید رمزنگاری را به #گوگل لو دادند. این اشتباه فاحش عملیاتی به گوگل اجازه داد تا به راحتی کل کمپین آن‌ها را شناسایی و مختل کند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5012🤪9💔1
🚨در #اعتراضات، تجمعات و موقعیت‌های پرریسک، رعایت #امنیت_دیجیتال فقط محافظت از خود نیست، بلکه محافظت از دیگران هم هست. بسیاری از آسیب‌ها و موارد دستگیری از اشتباهات قابل‌پیشگیری می‌آید.

🔍این مطلب یک لیست کوتاه از نبایدهاست:
نباید گوشی را با حداکثر داده همراه ببرید. مخاطبان، عکس‌ها، اسناد، چت‌ها، یادداشت‌ها و فایل‌های کاریدر سناریوی گم‌شدن، توقیف یا دسترسی ناخواسته آسیب را چندبرابر می‌کنند.

نباید اعلان‌های حساس روی لاک‌اسکرین نمایش داده شود. خیلی وقت‌ها افشا از طریق پیش‌نمایش پیام و کدهای یک‌بارمصرف و اسم مخاطب رخ می‌دهد، نه از داخل اپ.

نباید تصور کنید رمزنگاری پیام‌رسان یعنی هیچ چیز لو نمی‌رود. حتی با رمزنگاری سرتاسری، #متادیتا (این‌که با چه کسی،چه زمانی و چه‌قدر) می‌تواند افشاگر باشد.

نباید بی‌حساب به وای‌فای‌های ناشناس وصل شوید. شبکه‌های ناشناس می‌توانند نقطه‌ جمع‌آوری داده، تزریق، یا #فیشینگ باشند.

نباید بلوتوث و قابلیت‌های پیدا کردن دستگاه یا اشتراک نزدیک را روشن و رها کنید. این‌ها گاهی سطح قابل‌ردیابی بودن را بالا می‌برند، حتی اگر استفاده نکنید.

نباید با «هویت اصلی دیجیتال‌تان» وارد شوید. یک خطای رایج، قاطی‌کردن و مرتبط کردن هویت‌هاست (اکانت‌های اصلی، ایمیل کاری، پروفایل‌های شخصی)؛ بعدا هر رخداد کوچک می‌تواند به زنجیره‌ انتساب وصل شود.

نباید فکر کنید بعدا پاک می‌کنم راه‌حل است. ریسک اصلی فقط «محتوا» نیست؛ ردپاها، همگام‌سازی‌ها و نسخه‌های پشتیبان می‌توانند باقی بمانند.

نباید فقط به قفل بیومتریک به‌عنوان محافظ قوی تکیه کنید. در برخی سناریوها ممکن است تحت فشار و اجبار، بیومتریک ساده‌تر از رمز عبور قابل استفاده باشد.
@Paskoocheh
@paskoochehbot
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4315
🖤یک هفته از #قطع_اینترنت در ایران می‌گذرد و همزمان با آن تلفن‌ها هم قطع شده و حتی جمهوری اسلامی به جمع کردن دیش‌های ماهواره و ایجاد اختلال روی #استارلینک روی آورده است. عراقچی وزیر خارجه جمهوری اسلامی، چند روز قبل درباره قطعی اینترنت در جمع سفرای خارجی گفت: این اقدامات تا زمانی ادامه خواهند داشت که مطمئن شویم دیگر هیچ تهدیدی وجود ندارد.

🖤بعد از گذشت چند روز از قطع سراسری اینترنت، به‌صورت قطره چکانی امکان تماس تلفنی از داخل #ایران به خارج کشور فراهم شد و همزمان با آن صداوسیمای جمهوری اسلامی لیستی از سرویس‌ها و وب‌سایت‌های فعال بر #اینترنت_ملی منتشر کرده که نشان می‌دهد بازگشت اینترنت به حالت عادی فعلا در دستور کار حکومت نیست.

🖤چند روز پس از قطعی اینترنت، اکانت‌های سیم‌کارت سفید و ارتش سایبری حکومتی برای ترویج پروپاگاندای جمهوری اسلامی وارد صحنه شدند و سناریوهای رژیم ایران را بازتاب می‌دهند.

🖤همچنین مشاهدات نشان می‌دهد که برخی وب‌سایت‌های متفرقه پخش زنده تلویزیون ایران کاربران خارج ایران را هدف گرفته‌اند و به ابزاری برای جاسوسی تبدیل شده‌اند. تعدادی از این وب‌سایت‌ها به کدهای مخرب جاوا اسکریپت آلوده شده‌اند؛ کدهایی که به‌محض ورود کاربر به صفحه و بدون نیاز به دانلود یا کلیک اضافه فعال می‌شوند.

🖤اهداف این حملات ردیابی فعالیت‌های آنلاین کاربران، انگشت‌نگاری دیجیتال (Device Fingerprinting)، سرقت نشست‌های فعال (Session Hijacking) برای دسترسی به حساب‌های حساس و همچنین زمینه‌سازی برای حملات #فیشینگ بعدی است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍3👎1🤮1💔1
🚨در #اعتراضات، تجمعات و موقعیت‌های پرریسک، رعایت #امنیت_دیجیتال فقط محافظت از خود نیست، بلکه محافظت از دیگران هم هست. بسیاری از آسیب‌ها و موارد دستگیری از اشتباهات قابل‌پیشگیری می‌آید.

🔍این مطلب یک لیست کوتاه از نبایدهاست:

نباید گوشی را با حداکثر داده همراه ببرید. مخاطبان، عکس‌ها، اسناد، چت‌ها، یادداشت‌ها و فایل‌های کاریدر سناریوی گم‌شدن، توقیف یا دسترسی ناخواسته آسیب را چندبرابر می‌کنند.

نباید اعلان‌های حساس روی لاک‌اسکرین نمایش داده شود. خیلی وقت‌ها افشا از طریق پیش‌نمایش پیام و کدهای یک‌بارمصرف و اسم مخاطب رخ می‌دهد، نه از داخل اپ.

نباید تصور کنید رمزنگاری پیام‌رسان یعنی هیچ چیز لو نمی‌رود. حتی با رمزنگاری سرتاسری، #متادیتا (این‌که با چه کسی،چه زمانی و چه‌قدر) می‌تواند افشاگر باشد.

نباید بی‌حساب به وای‌فای‌های ناشناس وصل شوید. شبکه‌های ناشناس می‌توانند نقطه‌ جمع‌آوری داده، تزریق، یا #فیشینگ باشند.

نباید بلوتوث و قابلیت‌های پیدا کردن دستگاه یا اشتراک نزدیک را روشن و رها کنید. این‌ها گاهی سطح قابل‌ردیابی بودن را بالا می‌برند، حتی اگر استفاده نکنید.

نباید با «هویت اصلی دیجیتال‌تان» وارد شوید. یک خطای رایج، قاطی‌کردن و مرتبط کردن هویت‌هاست (اکانت‌های اصلی، ایمیل کاری، پروفایل‌های شخصی)؛ بعدا هر رخداد کوچک می‌تواند به زنجیره‌ انتساب وصل شود.

نباید فکر کنید بعدا پاک می‌کنم راه‌حل است. ریسک اصلی فقط «محتوا» نیست؛ ردپاها، همگام‌سازی‌ها و نسخه‌های پشتیبان می‌توانند باقی بمانند.

نباید فقط به قفل بیومتریک به‌عنوان محافظ قوی تکیه کنید. در برخی سناریوها ممکن است تحت فشار و اجبار، بیومتریک ساده‌تر از رمز عبور قابل استفاده باشد.

@Paskoocheh
@paskoochehbot
Please open Telegram to view this post
VIEW IN TELEGRAM
41👍15👎1💔1
🚨به تازگی دو گزارش مجزا از پژوهشگران SafeBreach و Acronis منتشر شده که نشان می‌دهد هکرهای وابسته به جمهوری اسلامی با استفاده از فایل‌های ویدیویی آلوده، از کاربران #جاسوسی می‌کنند.

🔓طبق گزارش SafeBreach یک گروه هکری که با نام prince of persia شناخته می‌شود، از فایل‌های ویدیویی برای انتقال بدافزاری استفاده کرده که می‌تواند کنترل کامل گوشی‌های اندرویدی یا سیستم‌های ویندوزی قربانیان را به دست بگیرد.

⚠️ روش کار به این صورت است که قربانی یک ایمیل #فیشینگ یا پیامی در شبکه‌های اجتماعی دریافت می‌کند که حاوی لینک به یک ویدیو است. این ویدیو مرتبط با اعتراضات اخیر ایران است تا هدف را وسوسه به کلیک کند.

⚠️براساس گزارش Acronis این بدافزار درون یک فایل با پسوند LNK (فایل میان‌بر ویندوز) قرار داده شده است. این فایل‌های میان‌بر به‌گونه‌ای طراحی شده‌اند که با استفاده از آیکون‌ها و پسوندهای مشابه، دقیقا شبیه به یک فایل ویدئویی یا تصویری به نظر برسند.

📢زمانی که قربانی روی فایل کلیک می‌کند، یک اسکریپت مخفی چندین مرحله را به ترتیب اجرا می‌کند:
۱. ابتدا یک فایل فشرده را که حاوی عامل اصلی آلودگی است، استخراج می‌کند.
۲. سپس با ایجاد یک «وظیفه زمان‌بندی‌شده»، جای پای خود را در سیستم محکم می‌کند تا با با راه‌اندازی سیستم از بین نرود.
۳. در مرحله بعد، با سوءاستفاده از یک فایل اجرایی معتبر و امضاشده‌ متعلق به شرکت گوگل، فایل‌های آلوده (DLLهای سفارشی) را به صورت جانبی بارگذاری (Sideload) می‌کند.
پس از اینکه تمام این فرآیندها به پایان رسید، تصویر یا ویدیو فریب‌دهنده برای کاربر نمایش داده می‌شود تا با این کار، عملیات آلوده‌سازی سیستم از چشم او پنهان بماند.

این بدافزار قابلیت‌های گسترده‌ای دارد؛ از جمله سرقت لیست مخاطبان و پیامک‌ها، ضبط صدا با استفاده از میکروفون گوشی، دسترسی به موقعیت مکانی لحظه‌ای و سرقت فایل‌ها و عکس‌های موجود در حافظه دستگاه.


طبق گزارش‌ها #بدافزار همچنین دارای مکانیزم‌های «ضد تحلیل» است. اگر بدافزار تشخیص دهد که در یک محیط مجازی (Sandbox) یا توسط یک پژوهشگر امنیتی در حال بررسی است، فعالیت خود را متوقف می‌کند تا شناسایی نشود.

چگونه از خود محافظت کنیم؟
🔗از باز کردن لینک‌ها یا دانلود هرگونه فایل‌ از منابع ناشناس و غیرقابل اعتماد خودداری کنند. همچنین استفاده از پیام‌رسان‌های امن با قابلیت رمزنگاری سرتاسری و به‌روزرسانی مداوم سیستم‌عامل دستگاه، ریسک این حملات را کاهش می‌دهد.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
45👍29❤‍🔥1🔥1🤪1
🚨 این روزها که استفاده از استارلینک در #ایران بیشتر شده، فعال کردن قابلیت «فیلتر محتوا» می‌تواند به افزایش امنیت شبکه، به‌ویژه در محیط‌های اشتراکی و خانوادگی، کمک کند.

🚨اسپیس‌ایکس این ویژگی را به تب روتر در منوی تنظیمات اپلیکیشن #استارلینک اضافه کرده تا کاربران بتوانند بدون افت سرعت، دسترسی به سایت‌های آلوده یا نامناسب را مدیریت کنند و سه حالت مختلف دارد؛ حالت اول No Filtering است که شبکه را بدون محدودیت باز نگه می‌دارد. حالت دوم Malware نام دارد که برای حفظ امنیت دستگاه‌های شما، سایت‌های حاوی بدافزار، #فیشینگ و کدهای مخرب را بلاک می‌کند و حالت سوم Malware and Adult Content است که علاوه بر بدافزارها، وسایت‌های مربوط به بزرگسالان را هم سد می‌کند.

🚨استارلینک این کار را با هدایت ترافیک روتر روی دی‌ان‌اس‌های اختصاصی کلودفلر انجام می‌دهد. به همین دلیل باید توجه داشته باشید که کنترل دستی روی تک‌تک سایت‌ها ندارید و همه چیز طبق بانک اطلاعاتی کلودفلر #فیلتر می‌شود؛ هیچ فیلترینگی البته صد درصد بی‌نقص نیست و اگر یک سایت امن به اشتباه مسدود شد، موقتاً تنظیمات را به حالت اول برگردانید.

@PaskoochehBot
@Paskoocheh
46👍27
🔐 رمزهای عبور قدیمی کم‌کم در حال کنار رفتن هستند و شرکت‌هایی مثل گوگل، اپل و مایکروسافت به جای آن‌ها از فناوری جدیدی به نام کلید عبور (Passkeys) استفاده می‌کنند. این روش هم امنیت بیشتری دارد و هم ورود به حساب‌های کاربری را ساده‌تر می‌کند؛ بدون اینکه هر بار مجبور باشید #رمز_عبور طولانی وارد کنید.

📱 در این مطلب یاد می‌گیرید کلید عبور چیست، چطور برای حساب #گوگل و سرویس‌های مختلف آن را فعال کنید و چرا این فناوری می‌تواند از شما برابر حملات #فیشینگ و سرقت رمز عبور محافظت کند.

⚙️ البته استفاده از Passkeyها همیشه هم به سادگی به نظر نمی‌رسد؛ مخصوصاً اگر از چند دستگاه یا سیستم‌عامل مختلف استفاده کنید. در این راهنما، علاوه بر آموزش ساخت کلید عبور، توضیح می‌دهیم چطور با کمک اپلیکیشن‌های مدیریت رمز عبور (Password Managers) محدودیت‌های این سیستم را هم برطرف کنید و راحت‌تر از این فناوری استفاده کنید.

📖در تلگرام بخوانید

📖نسخه کامل مطلب را در بلاگ پس‌کوچه بخوانید

@PaskoochehBot
@Paskoocheh
36👍18👎1
🤖 هوش مصنوعی دیگر فقط یک ابزار برای ساخت متن و تصویر نیست؛ حالا به بخشی از عملیات سایبری و جنگ اطلاعاتی حکومت‌ها هم تبدیل شده است. گزارش جدید موسسه Recorded Future نشان می‌دهد جمهوری اسلامی در سال ۲۰۲۶ از #هوش_مصنوعی برای تقویت همان روش‌های قدیمی خود، از #حملات_سایبری و #فیشینگ گرفته تا جنگ رسانه‌ای و مهندسی افکار عمومی، استفاده کرده است.

🎣 یکی از مهم‌ترین کاربردهای هوش مصنوعی، افزایش کیفیت حملات فیشینگ است. پیام‌هایی که قبلاً به‌خاطر ترجمه ضعیف یا اشتباهات نگارشی به‌راحتی قابل تشخیص بودند، حالا می‌توانند کاملاً طبیعی، شخصی‌سازی‌شده و متناسب با شرایط روز نوشته شوند. حتی فناوری تقلید صدا هم وارد این میدان شده و امکان ساخت پیام‌های صوتی جعلی با صدای افراد واقعی را فراهم کرده است؛ موضوعی که می‌تواند تشخیص پیام‌های جعلی را برای کاربران بسیار سخت‌تر کند.

💻 این گزارش همچنین می‌گوید گروه‌های هکری وابسته به حکومت #ایران مانند APT42، MuddyWater و APT34 از ابزارهایی مثل ChatGPT و Gemini برای تحقیق، ترجمه، تولید متن، اصلاح کد و آماده‌سازی حملات استفاده کرده‌اند. البته پژوهشگران تأکید می‌کنند در این مورد هوش مصنوعی روش جدیدی برای #هک ایجاد نکرده، بلکه فقط سرعت و مقیاس حملات قدیمی مانند بدافزار، سرقت اطلاعات و فیشینگ را افزایش داده است.

📢 به گفته پژوهشگران، بیشترین تاثیر هوش مصنوعی در جنگ روایت‌ها و عملیات روانی دیده می‌شود. تولید سریع تصاویر، ویدیوها، متن‌ها و حساب‌های کاربری جعلی باعث شده انتشار اطلاعات نادرست و روایت‌های هدفمند بسیار ساده‌تر و ارزان‌تر از گذشته شود. این محتواها می‌توانند برای تاثیرگذاری بر افکار عمومی، ایجاد تردید یا تغییر برداشت مردم از رویدادهای سیاسی و امنیتی مورد استفاده قرار گیرند.

🛡️ در عصر هوش مصنوعی، دیگر نباید فقط به ظاهر یک پیام، ایمیل یا حتی صدای یک فرد اعتماد کرد. فعال بودن احراز هویت دومرحله‌ای، بررسی هویت فرستنده از یک مسیر دیگر و دقت بیشتر هنگام باز کردن فایل‌ها یا لینک‌های ناشناس، مهم‌تر از هر زمان دیگری شده است. امروز افزایش آگاهی کاربران، مهم‌ترین خط دفاع برابر تهدیدهای مبتنی بر هوش مصنوعی است.

@PaskoochehBot
@Paskoocheh
👍4219💔4
🚨 نهادهای امنیتی و سایبری #آمریکا، بریتانیا، کانادا، استرالیا، نیوزیلند و چند کشور اروپایی، در یک هشدار مشترک اعلام کرده‌اند که یک گروه هکری وابسته به دولت #روسیه با نام Laundry Bear (با نام‌های دیگر Void Blizzard و TA488) در حال اجرای یک عملیات گسترده جاسوسی سایبری است.

👀به گفته پژوهشگران، این گروه ابتدا تکنیک‌های خود را علیه نهادهای اوکراینی آزمایش کرده و سپس حملاتش را به سمت سازمان‌های دولتی، صنایع دفاعی، شرکت‌های فناوری، بخش انرژی، رسانه‌ها و سایر نهادهای حساس در کشورهای غربی و عضو ناتو گسترش داده است. هدف اصلی این عملیات، #سرقت ایمیل‌ها، اسناد محرمانه و جمع‌آوری اطلاعات برای اهداف اطلاعاتی عنوان شده است.

📧 تفاوت این حمله با بسیاری از حملات #فیشینگ، در روش اجرای آن است. هکرها از یک آسیب‌پذیری خطرناک Zero-Day با شناسه CVE-2025-66376 در سامانه ایمیل سازمانی Zimbra-ZCS سوءاستفاده کرده‌اند. این حمله از نوع Zero-Click است؛ یعنی قربانی حتی لازم نیست روی لینک یا فایل آلوده کلیک کند. هکرها کدهای مخرب جاوا اسکریپت را داخل تصاویر SVG و دستورات CSS یک ایمیل کاملاً عادی مخفی می‌کنند؛ کافی است کاربر ایمیل را در نسخه وب Zimbra باز کند یا حتی فقط پیش‌نمایش آن را ببیند تا کد مخرب به‌طور خودکار اجرا شود و فرایند سرقت اطلاعات آغاز شود.

🕵️ پس از موفقیت حمله، مهاجمان تلاش می‌کنند حداقل ۹۰ روز از ایمیل‌ها و فایل‌های ضمیمه را استخراج کنند، فهرست مخاطبان و اطلاعات سازمان را جمع‌آوری کنند و حتی با سرقت نشست‌ها و اطلاعات احراز هویت، محدودیت‌های ورود دومرحله‌ای را دور بزنند تا دسترسی خود را برای مدت طولانی حفظ کنند.

🧠به گفته پژوهشگران، در بخشی از توسعه این عملیات نیز از ابزارهای هوش مصنوعی برای تولید و ساده‌سازی کدهای مخرب استفاده شده است؛ موضوعی که نشان می‌دهد مهاجمان بیش از گذشته از AI برای افزایش سرعت و مقیاس حملات خود بهره می‌برند.

⚠️این گزارش نشان می‌دهد حملات سایبری وارد مرحله‌ای شده‌اند که دیگر «کلیک نکردن روی لینک مشکوک» به‌تنهایی کافی نیست. به‌روزرسانی سریع سرویس‌های ایمیل و مرورگرها، استفاده از نسخه‌های جدید نرم‌افزار، فعال کردن Passkey و نظارت مداوم بر نشست‌های فعال حساب‌های کاربری، از مهم‌ترین راهکارهایی است که مراکز امنیتی برای مقابله با این نسل جدید از حملات توصیه کرده‌اند.

@PaskoochehBot
@Paskoocheh
39👍26🤪2💔1
گزارش جدید سرف‌شارک
کاربران ویندوز ۶ برابر بیشتر از مک در معرض بدافزارها هستند
!

🛡️ گزارش جدید سرف‌شارک از نیمه اول سال ۲۰۲۶ نکات جالبی را درباره امنیت سیستم‌عامل‌ها نشان می‌دهد. طبق این آمار، از میان ۳۹۱ هزار بدافزار شناسایی‌شده، ۹۲ درصد آلودگی‌ها روی #ویندوز رخ داده است؛ این در حالی است که کاربران ویندوز تنها ۶۶ درصد از جامعه آماری را تشکیل می‌دادند.

🍎 در سمت مقابل، کاربران مک با وجود سهم ۳۴ درصدی، تنها هشت درصد از آلودگی‌ها را تجربه کرده‌اند. این یعنی یک کاربر ویندوز به‌طور میانگین شش برابر بیشتر از کاربر مک با تهدیدات سایبری مواجه می‌شود!

🦠 خطرات اما روی هر سیستم‌عامل شکل متفاوتی دارند. تروجان‌ها بیشترین خطر را برای ویندوزی‌ها دارند و ۴۶ درصد از کل آلودگی‌های این سیستم‌عامل را به خود اختصاص داده‌اند؛ برنامه‌هایی که خود را به شکل فایل یا نرم‌افزار بی‌خطر جا می‌زنند تا وارد سیستم شوند.

⚠️ برنامه‌های پرخطر نیز با ۱۹ درصد در رتبه دوم قرار دارند. در کشورهایی مثل #ایران که کاربران به دلیل #فیلترینگ مداوم ناچار به دانلود فیلترشکن‌ها و نرم‌افزارهای کرک‌شده از منابع غیرمعتبر هستند، آمار ابتلا به تروجان‌ها و ریسک‌ورها به شدت بالا می‌رود.

🎣 در طرف دیگر، اگرچه مک برابر بدافزارهای سنتی ایمن‌تر نشان داده، اما کاربران آن هدف اصلی حملات #فیشینگ هستند. آمارها نشان می‌دهد سهم فیشینگ در مک (۱۵٪) پنج برابر بیشتر از ویندوز (۳٪) است! مهاجمان سایبری می‌دانند که هک کردن مستقیم سیستم‌عامل مک سخت‌تر است، بنابراین به جای حمله به دستگاه، با ایمیل‌ها، صفحات وب و پیام‌های جعلی سعی می‌کنند خود کاربر را فریب دهند تا اطلاعات حساس یا رمز عبور خود را تحویل دهد.

@PaskoochehBot
@Paskoocheh
👍236