مراقب باشید
کاربری در توییتر خود نوشت:«ما برای تامین مخارج بازسازی استودیوی نگین، یه سری از لوازمش رو توی سایت دیوار آگهی کردیم. این SMS امروز آمده و متاسفانه با پرداخت این مبلغ، کل حساب رو خالی کردن. خوبه ریتوئیت کنین سر کس دیگری کلاه نره
.
در اشتباه ما که بحثی نیست. ولی پشتیبانی دیوار هم واکنشش شاهکار بود. اطلاعات SMS رو گرفت و گفت بله متاسفانه مرتب شماره تماسها رو از توی آگهیها برمیدارن و اینجوری کلاهبرداری میکنن.
سوال اینه که آقای که میدونین چرا مردم رو خبر نمیکنین؟
آقای وزیر جوان نازنین نباید به سهم حضرت سلیت دیوار در این داستانها رسیدگی بشه؟ نباید دیوار بابت اهمال و کوتاهیش در ایمن کردن اپلیکیشن یا لااقل عدم اطلاعرسانی و کار و کسب غیر مسئولانه؛ رسیدگی کرد؟»
.
#فیشینگ #کلاهبرداری_اینترنتی #هک #تواناتک
.
........................
حملات فیشینگ و راههای مقابله با آن
https://bit.ly/2Lgz3Zo
در دام «کلاهبرداری اینترنتی» نیفتید
https://bit.ly/2XnGPH6
@tavaanatech
کاربری در توییتر خود نوشت:«ما برای تامین مخارج بازسازی استودیوی نگین، یه سری از لوازمش رو توی سایت دیوار آگهی کردیم. این SMS امروز آمده و متاسفانه با پرداخت این مبلغ، کل حساب رو خالی کردن. خوبه ریتوئیت کنین سر کس دیگری کلاه نره
.
در اشتباه ما که بحثی نیست. ولی پشتیبانی دیوار هم واکنشش شاهکار بود. اطلاعات SMS رو گرفت و گفت بله متاسفانه مرتب شماره تماسها رو از توی آگهیها برمیدارن و اینجوری کلاهبرداری میکنن.
سوال اینه که آقای که میدونین چرا مردم رو خبر نمیکنین؟
آقای وزیر جوان نازنین نباید به سهم حضرت سلیت دیوار در این داستانها رسیدگی بشه؟ نباید دیوار بابت اهمال و کوتاهیش در ایمن کردن اپلیکیشن یا لااقل عدم اطلاعرسانی و کار و کسب غیر مسئولانه؛ رسیدگی کرد؟»
.
#فیشینگ #کلاهبرداری_اینترنتی #هک #تواناتک
.
........................
حملات فیشینگ و راههای مقابله با آن
https://bit.ly/2Lgz3Zo
در دام «کلاهبرداری اینترنتی» نیفتید
https://bit.ly/2XnGPH6
@tavaanatech
حملات فیشینگ و راههای مقابله با آن
تواناتک: فیشینگ در اصطلاح به معنای شبیهسازی قسمتهایی از یک سایت اینترنتی آشنا و یا معروف است که به وسیله آن بتوان کاربر را گمراه کرده و اطلاعات شخصی وی را بدست آورد. این اطلاعات می تواند شامل نام کاربری و کلمهی عبور فرد در آن سایت یا اطلاعاتی مربوط به شماره حساب بانکی فرد و خیلی موارد دیگر باشد. در این مقاله آموزشی به حملات فیشینگ و راههای مقابله با آن پرداختیم.
هدف حملات فیشینگ دسترسی به اطلاعات شخصی شما در دنیای مجازی است که شامل پسوردهای شما درشبکههای اجتماعی مختلف و مشخصات حسابهای بانکی شما است. این اطلاعات جز اطلاعات شخصی و محرمانه شما است، که دوست ندارید کسی به غیر از خود شما به آنها دسترسی داشته باشند. قطعا برای بسیاری از شما پیش آمده است که به صورت غیرمنتظره با ایمیلی روبهرو شدید که در محتوای ایمیل این بوده است که برای افزایش امنیت حساب کاربری خود بر روی این لینک کلیک کنید و پیامها و ایمیلهای مشابه. این پیامها و ایمیلهای نامعتبر ابزار هکرها برای هک کردن حسابهای شما و نفوذ به سیستم شما هستند. فیشینگ تنها از طریق ایمیل صورت نمیگیرد، بلکه از طریق اساماس و یا پیامهای مشکوک در پیامرسانهای مختلف هم هکرها میتوانند به اطلاعات شما دسترسی پیدا کنند. معمولا در این نوع ایمیلها و یا پیامها از شما اطلاعات شخصی غیرمعمولی میخواهند
ادامه مطلب: https://bit.ly/2Lgz3Zo
#فیشینگ #هک #کلاهبرداری_اینترنتی #تواناتک
..............
حملات فیشینگ چیست و چگونه با آنها مقابله کنیم؟
https://bit.ly/2HJIL23
در دام «کلاهبرداری اینترنتی» نیفتید
https://bit.ly/2XnGPH6
@tavaanatech
تواناتک: فیشینگ در اصطلاح به معنای شبیهسازی قسمتهایی از یک سایت اینترنتی آشنا و یا معروف است که به وسیله آن بتوان کاربر را گمراه کرده و اطلاعات شخصی وی را بدست آورد. این اطلاعات می تواند شامل نام کاربری و کلمهی عبور فرد در آن سایت یا اطلاعاتی مربوط به شماره حساب بانکی فرد و خیلی موارد دیگر باشد. در این مقاله آموزشی به حملات فیشینگ و راههای مقابله با آن پرداختیم.
هدف حملات فیشینگ دسترسی به اطلاعات شخصی شما در دنیای مجازی است که شامل پسوردهای شما درشبکههای اجتماعی مختلف و مشخصات حسابهای بانکی شما است. این اطلاعات جز اطلاعات شخصی و محرمانه شما است، که دوست ندارید کسی به غیر از خود شما به آنها دسترسی داشته باشند. قطعا برای بسیاری از شما پیش آمده است که به صورت غیرمنتظره با ایمیلی روبهرو شدید که در محتوای ایمیل این بوده است که برای افزایش امنیت حساب کاربری خود بر روی این لینک کلیک کنید و پیامها و ایمیلهای مشابه. این پیامها و ایمیلهای نامعتبر ابزار هکرها برای هک کردن حسابهای شما و نفوذ به سیستم شما هستند. فیشینگ تنها از طریق ایمیل صورت نمیگیرد، بلکه از طریق اساماس و یا پیامهای مشکوک در پیامرسانهای مختلف هم هکرها میتوانند به اطلاعات شما دسترسی پیدا کنند. معمولا در این نوع ایمیلها و یا پیامها از شما اطلاعات شخصی غیرمعمولی میخواهند
ادامه مطلب: https://bit.ly/2Lgz3Zo
#فیشینگ #هک #کلاهبرداری_اینترنتی #تواناتک
..............
حملات فیشینگ چیست و چگونه با آنها مقابله کنیم؟
https://bit.ly/2HJIL23
در دام «کلاهبرداری اینترنتی» نیفتید
https://bit.ly/2XnGPH6
@tavaanatech
Instagram
تواناتک
. حملات فیشینگ و راههای مقابله با آن تواناتک: فیشینگ در اصطلاح به معنای شبیهسازی قسمتهایی از یک سایت اینترنتی آشنا و یا معروف است که به وسیله آن بتوان کاربر را گمراه کرده و اطلاعات شخصی وی را بدست آورد. این اطلاعات می تواند شامل نام کاربری و کلمهی عبور…
هشدار!!
همراهان گرامی حتما شما هم تصاویر زیر را در سایت های مختلف دیده اید.
این برنامه ها از شما درخواست می کنند تا شماره موبایل خود را وارد کنید و تایید را بزنید.
تایید بدین معنی است که شما قبول می کنید روزانه مبلغی برای استفاده از این برنامه ها از حساب شما کسر شود.
برخی از این برنامه ها همان ابتدا شما را نسبت به مبلغ مورد نظر آگاه می کنند، ولی بیشتر این برنامه ها به کاربران نمی گویند که قرار است هزینه ای از کاربران کسر کنند.
این کلاهبردارها با همین روش ماهانه صدها میلیون تومان از کاربران می دزدند. وزرات ارتباطات نه تنها به کلاهبرداری ها رسیدگی نمی کند، بلکه بر اساس گزارش ها اپراتورها شماره مشترکین را به این کلاهبردارها می فروشند.
تصاویر از صفحه توییتر ZERO
#کلاهبرداری #اینترنت #کلاهبرداری_اینترنتی #تواناتک #بشکن
.
کلاهبرداری به روش پانزی (Ponzi)
https://bit.ly/30TEQr4
اقدامات لازم برای حفظ امنیت مودم
https://bit.ly/2QyPA90
@tavaanatech
همراهان گرامی حتما شما هم تصاویر زیر را در سایت های مختلف دیده اید.
این برنامه ها از شما درخواست می کنند تا شماره موبایل خود را وارد کنید و تایید را بزنید.
تایید بدین معنی است که شما قبول می کنید روزانه مبلغی برای استفاده از این برنامه ها از حساب شما کسر شود.
برخی از این برنامه ها همان ابتدا شما را نسبت به مبلغ مورد نظر آگاه می کنند، ولی بیشتر این برنامه ها به کاربران نمی گویند که قرار است هزینه ای از کاربران کسر کنند.
این کلاهبردارها با همین روش ماهانه صدها میلیون تومان از کاربران می دزدند. وزرات ارتباطات نه تنها به کلاهبرداری ها رسیدگی نمی کند، بلکه بر اساس گزارش ها اپراتورها شماره مشترکین را به این کلاهبردارها می فروشند.
تصاویر از صفحه توییتر ZERO
#کلاهبرداری #اینترنت #کلاهبرداری_اینترنتی #تواناتک #بشکن
.
کلاهبرداری به روش پانزی (Ponzi)
https://bit.ly/30TEQr4
اقدامات لازم برای حفظ امنیت مودم
https://bit.ly/2QyPA90
@tavaanatech
کلاهبرداریهای اینترنتی به مرز هشدار رسید
به گفته خبرگزاری ایلنا میزان کلاهبرداریهای مربوط به فیشینگ رشد زیادی داشته است بطوری که در یک سال گذشته یک چهارم فیشینگ در تیر ماه امسال رخ داده است.
.
این در حالی است که به گفته رئیس سایفون، ایران پیشرفته ترین سیستم فیلترینگ دنیا را دارد.
.
همراهان عزیز به نظر شما چرا حکومت به امنیت کاربران در فضای مجازی اهمیت نمی دهد ولی برای محدودکردن دسترسی کاربران تمام توان خود را بکار می گیرد؟
.
.
#امنیت_دیجیتال #فیشینگ #کلاهبرداری_اینترنتی
@tavaanatech
به گفته خبرگزاری ایلنا میزان کلاهبرداریهای مربوط به فیشینگ رشد زیادی داشته است بطوری که در یک سال گذشته یک چهارم فیشینگ در تیر ماه امسال رخ داده است.
.
این در حالی است که به گفته رئیس سایفون، ایران پیشرفته ترین سیستم فیلترینگ دنیا را دارد.
.
همراهان عزیز به نظر شما چرا حکومت به امنیت کاربران در فضای مجازی اهمیت نمی دهد ولی برای محدودکردن دسترسی کاربران تمام توان خود را بکار می گیرد؟
.
.
#امنیت_دیجیتال #فیشینگ #کلاهبرداری_اینترنتی
@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
دستگیری کلاهبرداران نوجوان
دو نوجوان ۱۴ و ۱۶ ساله با فروش نرم افزارهایی، تمام اطلاعات کارت بانکی شهروندان را می گرفتند و مبالغ مختلفی از حساب افراد برداشت می کردند.
.
متاسفانه بسیاری از افراد نیز هیچ گونه پیگیری برای دریافت رمز دوم و تایید دومرحله ای حساب های بانکی خود نمی کنند.
.
به تازگی به گفته مسئولین کلاهبرداریهای اینترنتی در ایران به مرز هشدار رسیده است.
.
.
#تواناتک #بشکن #کلاهبرداری_اینترنتی #نرم_افزار #فیشینگ
@tavaanatech
دو نوجوان ۱۴ و ۱۶ ساله با فروش نرم افزارهایی، تمام اطلاعات کارت بانکی شهروندان را می گرفتند و مبالغ مختلفی از حساب افراد برداشت می کردند.
.
متاسفانه بسیاری از افراد نیز هیچ گونه پیگیری برای دریافت رمز دوم و تایید دومرحله ای حساب های بانکی خود نمی کنند.
.
به تازگی به گفته مسئولین کلاهبرداریهای اینترنتی در ایران به مرز هشدار رسیده است.
.
.
#تواناتک #بشکن #کلاهبرداری_اینترنتی #نرم_افزار #فیشینگ
@tavaanatech
هشدار
یکی از همراهان تواناتک این تصویر را از دسترسی های اپلیکیشن ملی بانک ارسال کرده است.
در هنگام نصب اپ های داخلی و بانکی، مراقب دسترسی های بی مورد و خطرناک این برنامه ها باشید.
در این ویدئو مدیریت دسترسی برنامه ها در گوشی همراه آموزش داده شده:
bit.ly/2T3n154
#تواناتک #کلاهبرداری_اینترنتی
@tavaanatech
یکی از همراهان تواناتک این تصویر را از دسترسی های اپلیکیشن ملی بانک ارسال کرده است.
در هنگام نصب اپ های داخلی و بانکی، مراقب دسترسی های بی مورد و خطرناک این برنامه ها باشید.
در این ویدئو مدیریت دسترسی برنامه ها در گوشی همراه آموزش داده شده:
bit.ly/2T3n154
#تواناتک #کلاهبرداری_اینترنتی
@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
کلاهبرداری اینترنتی
این ویدئو تبلیغ اپلیکیشنی(موویو) را میکند که با عضویت در آن با تعرفه روزانه۵۰۰ تومان میتوانید بفهمید چه کسانی از پیج شما بازدید کردند!
شاید برای بسیاری از افراد این موضوع جذاب باشد اما چنین چیزی هرگز صحت ندارد و فریبی برای کلاهبرداری از افراد است.
برگرفته از وبآموز
#کلاهبرداری_اینترنتی #فیشینگ #تواناتک
@tavaanatech
این ویدئو تبلیغ اپلیکیشنی(موویو) را میکند که با عضویت در آن با تعرفه روزانه۵۰۰ تومان میتوانید بفهمید چه کسانی از پیج شما بازدید کردند!
شاید برای بسیاری از افراد این موضوع جذاب باشد اما چنین چیزی هرگز صحت ندارد و فریبی برای کلاهبرداری از افراد است.
برگرفته از وبآموز
#کلاهبرداری_اینترنتی #فیشینگ #تواناتک
@tavaanatech
لغو سرویس ارزش افزوده
لطفا برای اطلاع رسانی و آگاهی مردم از دزدی اپراتورها به اسم ارزش افزوده ، این تصویر را به اشتراک بگذارید.
رسانه مبارزه با فساد شمایید.
.
(وبآموز)
.
#ارزش_افزوده #پیامک #کلاهبرداری #کلاهبرداری_اینترنتی #وب_آموز #تواناتک #بشکن
@tavaanatech
لطفا برای اطلاع رسانی و آگاهی مردم از دزدی اپراتورها به اسم ارزش افزوده ، این تصویر را به اشتراک بگذارید.
رسانه مبارزه با فساد شمایید.
.
(وبآموز)
.
#ارزش_افزوده #پیامک #کلاهبرداری #کلاهبرداری_اینترنتی #وب_آموز #تواناتک #بشکن
@tavaanatech
هشدار
هنگام پرداخت اینترنتی باید مراقب باشید که سایت پرداخت معتبر باشد، یکی از راه هایی که میتوانید از معتبر بودن سایت اطمینان حاصل کنید این که آدرس سایت پرداخت (صفحهای که اطلاعات کارت شما را می خواهد) را به telescam.ir بدهید تا بیشتر مطمئن شوید.
از توئیتر محمد جرجندی
#پرداخت_اینترنتی #کلاهبرداری_اینترنتی #تواناتک #بشکن
@tavaanatech
هنگام پرداخت اینترنتی باید مراقب باشید که سایت پرداخت معتبر باشد، یکی از راه هایی که میتوانید از معتبر بودن سایت اطمینان حاصل کنید این که آدرس سایت پرداخت (صفحهای که اطلاعات کارت شما را می خواهد) را به telescam.ir بدهید تا بیشتر مطمئن شوید.
از توئیتر محمد جرجندی
#پرداخت_اینترنتی #کلاهبرداری_اینترنتی #تواناتک #بشکن
@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
کلاهبرداری در خریدهای اینترنتی
روش های کلاهبرداری اینترنتی قابل شمارش نیست و سودجویان هر روز روش های جدیدی برای دستیابی به اطلاعات شما و سواستفاده از آنها را امتحان می کنند. با این وجود رعایت نکات امنیتی باعث می شود شما در دام این کلاهبرداران نیافتید
#امنیت_دیجیتال #رمز_اینترنتی #تواناتک #کلاهبرداری_اینترنتی
@tavaanatech
روش های کلاهبرداری اینترنتی قابل شمارش نیست و سودجویان هر روز روش های جدیدی برای دستیابی به اطلاعات شما و سواستفاده از آنها را امتحان می کنند. با این وجود رعایت نکات امنیتی باعث می شود شما در دام این کلاهبرداران نیافتید
#امنیت_دیجیتال #رمز_اینترنتی #تواناتک #کلاهبرداری_اینترنتی
@tavaanatech
در دام «کلاهبرداری اینترنتی» نیفتید
.
با توجه به فعالیتهای گسترده کاربران در فضاهای مجازی، کلاهبرداری در این فضاها هر روز بیشتر از پیش شده و کاربران زیادی قربانی این حملات میشوند. در ادامه به بررسی این موضوع و راهکارهایی برای جلوگیری از گرفتارشدن در دام این کلاهبرداریها میپردازیم.
کلاهبرداریهای اینترنتی معمولا چگونه انجام میشوند؟
.
کلاهبرداران با پرداختن به موضوعات داغ و مهم و ارسال پستهایی در این خصوص سعی در ترغیب کاربران دارند. آنها با ارسال پستهایی در سایتها و شبکههای اجتماعی گوناگون شما را بهراحتی قربانی میکنند و در برخی مواقع بهآسانی به اطلاعات شخصیتان دست پیدا میکنند یا پول شما را به جیب خود میزنند.
انواع کلاهبرداریهای اینترنتی
- حملات فیشینگ
فیشینگ در اصطلاح به معنی شبیهسازی قسمتهایی از یک سایت اینترنتی آشنا یا معروف است با این هدف که کاربر را گمراه کرده و اطلاعات شخصیاش را به دست آورند. هدف حملات فیشینگ دسترسی به اطلاعات شخصی شما در دنیای مجازی است که شامل پسوردهایتان در شبکههای اجتماعی مختلف و مشخصات حسابهای بانکی شما میشود. درباره حملات فیشینگ بیشتر بخوانید
.
ادامه مطلب:
https://bit.ly/2Ywjmjq
#کلاهبرداری_اینترنتی #فیشینگ #هک #تواناتک
@tavaanatech
.
با توجه به فعالیتهای گسترده کاربران در فضاهای مجازی، کلاهبرداری در این فضاها هر روز بیشتر از پیش شده و کاربران زیادی قربانی این حملات میشوند. در ادامه به بررسی این موضوع و راهکارهایی برای جلوگیری از گرفتارشدن در دام این کلاهبرداریها میپردازیم.
کلاهبرداریهای اینترنتی معمولا چگونه انجام میشوند؟
.
کلاهبرداران با پرداختن به موضوعات داغ و مهم و ارسال پستهایی در این خصوص سعی در ترغیب کاربران دارند. آنها با ارسال پستهایی در سایتها و شبکههای اجتماعی گوناگون شما را بهراحتی قربانی میکنند و در برخی مواقع بهآسانی به اطلاعات شخصیتان دست پیدا میکنند یا پول شما را به جیب خود میزنند.
انواع کلاهبرداریهای اینترنتی
- حملات فیشینگ
فیشینگ در اصطلاح به معنی شبیهسازی قسمتهایی از یک سایت اینترنتی آشنا یا معروف است با این هدف که کاربر را گمراه کرده و اطلاعات شخصیاش را به دست آورند. هدف حملات فیشینگ دسترسی به اطلاعات شخصی شما در دنیای مجازی است که شامل پسوردهایتان در شبکههای اجتماعی مختلف و مشخصات حسابهای بانکی شما میشود. درباره حملات فیشینگ بیشتر بخوانید
.
ادامه مطلب:
https://bit.ly/2Ywjmjq
#کلاهبرداری_اینترنتی #فیشینگ #هک #تواناتک
@tavaanatech
دروپال
در دام «کلاهبرداری اینترنتی» نیفتید
This media is not supported in your browser
VIEW IN TELEGRAM
هشدار! مراقب سودجویان باشید
عدم شفافیت، ممانعت از انتشار آمار و اخبار توسط حکومت و پنهان کاری، زمینه را برای برخی افراد سودجو در شبکه های اجتماعی به خصوص اینستاگرام فراهم کرده است.
.
این افراد با سواستفاده از "نگرانی" مردم و با تبلیغ داروهای گیاهی، ماسک، داروهای شیمیایی و ... در اینستاگرام سعی می کنند بازار محصولات خود را گسترش دهند.
.
توجه داشته باشید هیچ دارویی برای مقابله با کرونا تا کنون به بازار عرضه نشده است.
.
.
#بهنوش_بختیاری #کلاهبرداری_اینترنتی #کرونا #طب_اسلامی #هشدار
@tavaanatech
عدم شفافیت، ممانعت از انتشار آمار و اخبار توسط حکومت و پنهان کاری، زمینه را برای برخی افراد سودجو در شبکه های اجتماعی به خصوص اینستاگرام فراهم کرده است.
.
این افراد با سواستفاده از "نگرانی" مردم و با تبلیغ داروهای گیاهی، ماسک، داروهای شیمیایی و ... در اینستاگرام سعی می کنند بازار محصولات خود را گسترش دهند.
.
توجه داشته باشید هیچ دارویی برای مقابله با کرونا تا کنون به بازار عرضه نشده است.
.
.
#بهنوش_بختیاری #کلاهبرداری_اینترنتی #کرونا #طب_اسلامی #هشدار
@tavaanatech
جلوگیری از دسترسی افراد ناشناس به اطلاعات بانکی
https://bit.ly/2Jzg9ep
#ترفند #آموزشی #کلاهبرداری_اینترنتی
@tavaanatech
https://bit.ly/2Jzg9ep
#ترفند #آموزشی #کلاهبرداری_اینترنتی
@tavaanatech
جلوگیری از دسترسی افراد ناشناس به اطلاعات بانکی
https://bit.ly/2Jzg9ep
#ترفند #آموزشی #کلاهبرداری_اینترنتی
@tavaanatech
https://bit.ly/2Jzg9ep
#ترفند #آموزشی #کلاهبرداری_اینترنتی
@tavaanatech
هشدار!
فیشینگ از طریق بات تلگرام
بتازگی نوع جدیدی از فیشینگ شناسایی شده، که در آن از تلگرام به عنوان بکاند حملات استفاده میشود. علت آن هم اینست که با این کار، شخص مهاجم نیازی به هاست، دامنه و سرور جداگانه ندارد و احتمال شناسایی شدنش تا حد زیادی کاهش مییابد.
فرآیند فیشینگ
در ابتدا یک درگاه جعلی ساخته میشود و قربانی با مهندسی اجتماعی یا طرق دیگر، به آن هدایت میشود.
سپس اطلاعات کارت بانکی وی از طریق XHR به api.telegram.org فرستاده میشود که هاست ایپیآی باتهای تلگرامی است.
در نهایت مهاجم با در دست داشتن اطلاعات بانکی قربانی، اقدام به سرقت از آن میکند.
گفتنی است که مهاجم نیاز به دانش فنی چندانی ندارد، و تنها با استفاده از کیتهای فیشینگ میتواند حمله را صورت دهد.
شناخت درگاههای معتبر 👇🏻
https://t.me/bitbaanlab/265
«بیتبان لب»
#امنیت #فیشینگ #هکر #کلاهبرداری_اینترنتی
@tavaanatech
فیشینگ از طریق بات تلگرام
بتازگی نوع جدیدی از فیشینگ شناسایی شده، که در آن از تلگرام به عنوان بکاند حملات استفاده میشود. علت آن هم اینست که با این کار، شخص مهاجم نیازی به هاست، دامنه و سرور جداگانه ندارد و احتمال شناسایی شدنش تا حد زیادی کاهش مییابد.
فرآیند فیشینگ
در ابتدا یک درگاه جعلی ساخته میشود و قربانی با مهندسی اجتماعی یا طرق دیگر، به آن هدایت میشود.
سپس اطلاعات کارت بانکی وی از طریق XHR به api.telegram.org فرستاده میشود که هاست ایپیآی باتهای تلگرامی است.
در نهایت مهاجم با در دست داشتن اطلاعات بانکی قربانی، اقدام به سرقت از آن میکند.
گفتنی است که مهاجم نیاز به دانش فنی چندانی ندارد، و تنها با استفاده از کیتهای فیشینگ میتواند حمله را صورت دهد.
شناخت درگاههای معتبر 👇🏻
https://t.me/bitbaanlab/265
«بیتبان لب»
#امنیت #فیشینگ #هکر #کلاهبرداری_اینترنتی
@tavaanatech
هک دستگاههای کارتخوان و خودپرداز، تنها با تکان دادن گوشی!
بررسی تازهای نشان میدهد، که با استفاده از یک گوشی با قابلیت ارتباط میدان نزدیک (NFC)، و طراحی یک بدافزار خاص برای آلوده کردن چیپهای NFC reader در دستگاههای کارتخوان و خودپرداز، مهاجم میتواند تنها با تکان دادن گوشی خود، این دستگاهها را هک کند.
آسیبپذیری دستگاههای POS و ATM
در دستگاههای قدیمیتر، حجم بستههای دیتایی که بواسطهی NFC از کارت اعتباری به دستگاه منتقل میگردد، اعتبارسنجی نمیشود. در نتیجه مهاجم با ارسال حجم بسیار زیادی از دیتا به دستگاه، باعث ایجاد اختلال در حافظهی آن میشود، و به این طریق میتواند کد خود را بر آن اجرا کند.
اعمال مخرب
۱. تغییر مقدار تراکنش، بدون تغییر قیمت روی فاکتور
۲. سرقت و انتقال اطلاعات کارتهای اعتباری
۳. از کار انداختن دستگاه
۴. حملات باجافزاری
۵. برداشت از ATM
از آنجا که بسیاری از دستگاههای کارتخوان و خودپرداز نیاز به بروزرسانی فیزیکی دارند، امکان رفع آسیبپذیری آنها سخت و زمانبر و در نتیجه ریسک این حملات بیشتر خواهد بود.
#تکنولوژی #امنیت #عابر_بانک #کلاهبرداری_اینترنتی
@tavaanatech
بررسی تازهای نشان میدهد، که با استفاده از یک گوشی با قابلیت ارتباط میدان نزدیک (NFC)، و طراحی یک بدافزار خاص برای آلوده کردن چیپهای NFC reader در دستگاههای کارتخوان و خودپرداز، مهاجم میتواند تنها با تکان دادن گوشی خود، این دستگاهها را هک کند.
آسیبپذیری دستگاههای POS و ATM
در دستگاههای قدیمیتر، حجم بستههای دیتایی که بواسطهی NFC از کارت اعتباری به دستگاه منتقل میگردد، اعتبارسنجی نمیشود. در نتیجه مهاجم با ارسال حجم بسیار زیادی از دیتا به دستگاه، باعث ایجاد اختلال در حافظهی آن میشود، و به این طریق میتواند کد خود را بر آن اجرا کند.
اعمال مخرب
۱. تغییر مقدار تراکنش، بدون تغییر قیمت روی فاکتور
۲. سرقت و انتقال اطلاعات کارتهای اعتباری
۳. از کار انداختن دستگاه
۴. حملات باجافزاری
۵. برداشت از ATM
از آنجا که بسیاری از دستگاههای کارتخوان و خودپرداز نیاز به بروزرسانی فیزیکی دارند، امکان رفع آسیبپذیری آنها سخت و زمانبر و در نتیجه ریسک این حملات بیشتر خواهد بود.
#تکنولوژی #امنیت #عابر_بانک #کلاهبرداری_اینترنتی
@tavaanatech
Forwarded from تواناتک Tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
کلاهبرداری اینترنتی روی شیپور و دیوار با تقلید صدا
یک داستان واقعی
آخرین شیوههای کلاهبرداری اینترنتی، کلاه برداری در سایتهای خرید و فروش آنلاین و مانند نکاتی است که در این ویدئو کوتاه به آن پرداخته شده است.
goo.gl/4BSeQQ
#کلاهبرداری_اینترنتی #امنیت_دیجیتال #شیپور #دیوار
@tavaanatech
یک داستان واقعی
آخرین شیوههای کلاهبرداری اینترنتی، کلاه برداری در سایتهای خرید و فروش آنلاین و مانند نکاتی است که در این ویدئو کوتاه به آن پرداخته شده است.
goo.gl/4BSeQQ
#کلاهبرداری_اینترنتی #امنیت_دیجیتال #شیپور #دیوار
@tavaanatech
کلاهبرداریهای فضای مجازی
آخرین شیوههای کلاهبرداری اینترنتی،درسایتهای خرید و فروش آنلاین را در لینک زیر ببینید
goo.gl/4BSeQQ
#کلاهبرداری_اینترنتی #امنیت_دیجیتال #شیپور #دیوار
@tavaanatech
آخرین شیوههای کلاهبرداری اینترنتی،درسایتهای خرید و فروش آنلاین را در لینک زیر ببینید
goo.gl/4BSeQQ
#کلاهبرداری_اینترنتی #امنیت_دیجیتال #شیپور #دیوار
@tavaanatech