تواناتک Tavaanatech
90.9K subscribers
18.8K photos
8.93K videos
2.67K files
11.4K links
@tech_admin_b تماس با ادمین
فیسبوک
www.facebook.com/TavaanaTech

اینستاگرام
instagram.com/tavaanatech

توئیتر تواناتک
https://twitter.com/Tavaanatech

تماس ایمیلی
tech@tavaana.org

سایت
tech.tavaana.org
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
محض یادآوری!

این را یادآوری کنیم که جمهوری اسلامی از چه ترفندهای نفرت‌آفرینی برای گمراه‌سازی شهروندان بهره می‌گیرد.

(روح‌الله مومن‌نسب از مقامات جمهوری اسلامی در حوزه تصمیم‌گیری پیرامون فضای مجازی)

#سایبری #اکانت_ناامن

@tavaanatech
فعالیت اکانت‌های حکومتی با انتشار دیس‌اینفورمیشن درباره آرمیتا گراوند

بعد از تقطیع ویدئوهای ثبت شده توسط دوربین های موجود در مترو شهدا و عدم پخش تصاویر مربوط به داخل واگن مترو، در روزهای اخیر اکانت‌های حکومتی و سایبری با انتشار انواع دیس‌اینفورمیشن و اطلاعات غلط از طریق اکانت‌های ناامن و جعلی در صدد انحراف و جهت‌دهی به اخبار مربوط به آرمیتا گراوند هستند.

یکی از کاربران با انتشار این تصاویر به کنایه نوشته:
«می‌گم عماد، تو دست و بالتون، اکانت کمتر تابلو نیست، که با یک اکانت ۶ ماهه‌ی پرایوت که اینم سومین اسمشه، اسکرین‌شات درست میکنی؟ از مالیات من به تو حقوق می‌دن، حداقل کارت رو درست انجام بده که گول بخورم، الدنگ»

#سایبری #اکانت_ناامن #آرمیتا_گراوند

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
اکانت‌های نا‌امن

اکانت ناامن چیست، چه نشانه‌هایی دارد و چه خطراتی برای دیگر کاربران ایجاد می‌کند؟

یوتیوب:
https://www.youtube.com/watch?v=qW2mP6ubmQo

#اسلاید_شو #اکانت_ناامن #امنیت #حریم_خصوصی

@tavaanatech
تهدید و افشای هویت کاربران توسط کانال‌های وابسته به سپاه پاسداران

کانال‌های امنیتی و سایبری وابسته به سپاه پاسداران با انتشار هویت و تصاویر کاربرانی که نسبت به انفجار امروز در کرمان واکنش نشان داده‌اند، اقدام به تهدید و ارعاب کاربران کرده است.
این شیوه‌ای معمول در حین بروز چنین حوادثی است که نهادهای امنیتی و رسانه‌های وابسته به سپاه پاسدران با ادعای گرفتن "انتقام سخت" از دشمن فرضی، این انتقام را از مردم ایران می‌گیرند.
توصیه مهم:
هرگز با هویت واقعی خود در شبکه‌های اجتماعی فعالیت نکنید. گاهی برخی از اکانت های ناشناس، ناخواسته در دام ترفندهای اکانت‌های ناامن افتاده و با نوشتن اطلاعاتی مانند سال تولد، نام، محل تحصیل، رشته دانشگاهی و .... این اطلاعات مهم و حساس را عمومی می‌کنند.
نهادهای امنیتی معمولا با صبر و حوصله این اطلاعات مهم را در مدت زمان طولانی جمع‌آوری کرده و این اطلاعات را مانند قطعات پازل را در کنار هم قرار می‌دهند.
نکته مهم بعدی این است که اگر به صورت ناشناس در توییتر یا اینستاگرام فعالیت می‌کنید، این نکته را به یاد داشته باشید که اطلاعات خصوصی خود را حتی در اختیار نزدیکترین دوستان مجازی خود قرار ندهید.
شما هیچ اطلاعی از اینکه چه کسی در پشت این اکانت نشسته است را ندارید. اکانت‌های ناامن معمولا در یک پروسه طولانی با ریختن طرح رفاقت و دوستی به شما نزدیک می‌شوند، همسو با نظرات و عقاید سیاسی و اجتماعی شما فعالیت می‌کنند و در زمان لازم با فریب یا ترفندهای دیگر قطعات پازل خود را کامل می‌کنند.
همچنین یادآوری این نکته ضروری است که اکانت‌‌های ناامن همیشه به دنبال کشف هویت و اطلاعات شخصی شما از این طریق نیستند:
-از سال تولدت 10تا کم کن
-دو رقم آخر شماره تلفنت رو بنویس
-اسم معلم اول ابتدایی یادته؟
این افراد اغلب به صورت سیستماتیک و با سایر اعضای تیم خود وارد بازی می شوند.
توئیت کردن یک لینک با عنوان فیلترشکن یا بسته اینترنتی رایگان یا اپ شماره‌یاب و .... که این لینک ها حاوی بدافزار یا جاسوس‌افزار است یکی از راه های آنها برای فریب مخاطب است.
اما برای عادی و موجه جلوه دادن، در این راه سایر اعضای این تیم نیز به کامنت ها و تبلیغ این توئیت ها وارد می شوند:
- من استفاده کردم، عالی بود
-دستت درد نکنه، خیلی فیلترشکن خوبیه!
- کارت همیشه درسته!
نصب یک بدافزار یا آلوده شدن به یک تروجان کافیست تا تمامی فعالیت ها یا اطلاعات شما را به سرور و سازنده بدافزار بفرستد.
این لینک ها ممکن است همیشه شامل بدافزار نباشه و در پلتفرمی مانند اینستاگرام ارسال یک لینک (با عنوان یک عکس هیجان انگیز یا تصویر فریب دهنده) از طرف یک دوست قدیمی اما ناشناس ممکن است به قیمت لو رفتن مکان جغرافیایی ،آدرس آی‌پی و با شناسایی سرویس دهنده اینترنت شما تمام شود.
روش دیگر وارد شدن از در دوستی و ارتباط در دایرکت و پیام شخصی است.
معمولا به روش‌ها و بهانه‌های مختلف به دایرکت کاربران فعال وارد شده و پیام می‌دهند، ممکن است از یک درد و دل ساده یا از یک شوخی یا دعوای ساختگی شروع شود.
شاید برای پیدا کردن هویت واقعی یک اکانت ناشناس یک نفر به تنهایی نتواند سر نخ های اولیه را بدست آورد به همین دلیل ممکن است چند نفر در فواصل زمانی مختلف و با بهانه های متفاوت به دایرکت شما بیایند.که در نهایت و در طی هفته ها و حتی ماه ها، اطلاعاتی که از شما بدست آورده اند، این اطلاعات توسط هر کدام از این افراد در کنار یکدیگر قرار میگیرند.

#اکانت_ناامن #سایبری #تهدید #کرمان

@tavaanatech
این هشدار را جدی بگیرید:

اطلاعات هویتی شما مانند قطعات پازل در یک پروسه زمانی جمع‌آوری می‌شود

بازی‌هایی امنیتی که برخی از اکانت های ناامن کاربران ناشناس را وارد آن میکنند، مانند:
-از سال تولدت 10تا کم کن
-دو رقم آخر شماره تلفنت رو بنویس
-اسم معلم اول ابتدایی یادته؟
-شماره شناسنامه ات رو توئیت کن

شاید این اطلاعات در نظر شما ناچیز و بی‌اهمیت باشد، اما نهادهای امنیتی با جمع آوری این اطلاعات و کنار هم قرار دادن آنها در یک پروسه زمانی می‌توانند به اطلاعات بسیار مهم و خصوصی شما دسترسی پیدا کنند.

اگر به صورت ناشناس فعالیت می‌کنید، این نکته را به یاد داشته باشید که اطلاعات خصوصی خود را حتی در اختیار نزدیکترین دوستان مجازی خود قرار ندهید.
اکانت‌های ناامن معمولا در یک پروسه طولانی با ریختن طرح رفاقت به شما نزدیک می‌شوند، همسو با نظرات و عقاید سیاسی و اجتماعی شما فعالیت می‌کنند و در زمان لازم با فریب یا ترفندهای دیگر قطعات پازل خود را کامل می‌کنند.
شاید برای پیدا کردن هویت واقعی یک اکانت ناشناس یک نفر به تنهایی نتواند سر نخ‌های اولیه را بدست آورد به همین دلیل ممکن است چند نفر در فواصل زمانی مختلف و با بهانه‌های مختلف به دایرکت شما بیایند که در نهایت و در طی هفته‌ها و حتی ماه‌ها، اطلاعاتی که از شما بدست آورده‌اند، این اطلاعات توسط هر کدام از این افراد در کنار یکدیگر قرار می‌گیرند.

این افراد اغلب به صورت سیستماتیک و با سایر اعضای تیم خود وارد بازی می‌شوند.
توئیت کردن یک لینک با عنوان فیلترشکن یا بسته اینترنتی رایگان یا اپ شماره‌یاب و .... که این لینک ها حاوی بدافزار یا جاسوس‌افزار است یکی از راه های آنها برای فریب مخاطب است.

اما برای عادی و موجه جلوه دادن، در این راه سایر اعضای این تیم نیز به کامنت‌ها و تبلیغ این توئیت ها وارد می‌شوند:
- من استفاده کردم، عالی بود
-دستت درد نکنه، خیلی فیلترشکن خوبیه!
- کارت همیشه درسته!

نصب یک بدافزار یا آلوده شدن به یک تروجان کافیست تا تمامی فعالیت‌ها یا اطلاعات شما را به سرور و سازنده بدافزار بفرستد.

#هشدار #سایبری #اکانت_ناامن #مهندسی_اجتماعی

@tavaanatech
پیش‌نیاز لازم برای حمایت مالی جهت دریافت تیک آبی توسط کاربران سایبری

یکی از پیش نیازهای مهم برای حمایت مالی جهت دریافت تیک آبی، انتشار دیس انیفورمیشن یا حتی محتوای زرد و انتشار تصاویر عجیب و غریب برای منحرف کردن کمپین های توییتری است.

این اکانت ارزشی و سایر اکانت‌های مشابه که احتمالا از پایگاه بسیج یا مسجد محل، هر محتوایی که برایشان فرستاده می‌شود را با چاشنی آمریکاستیزی و یا تبلیغ تروریست‌های مورد حمایت جمهوری اسلامی و سپاه پاسداران منتشر می‌کنند.

گاهی هدف از انتشار این نوع مطالب، صرفا برای باورپذیری مخاطب نیست بلکه برای انتشار یک شایعه و انحراف کمپین‌های اینترنتی و اثرگذاری منفی در روند یک فعالیت سیاسی و مدنی در فضای مجازی است که هدف آن بیشتر دامن زدن به شایعات با کمک سایر باندهای هم تیمی و منحرف کردن کاربران از موضوعات اصلی روز است.

بهترین شیوه برای مقابله با این اکانت‌ها، بلاک و ریپورت و مهم‌تر از همه؛ عدم وارد شدن به هرگونه بحث یا نوشتن نظرات مخالف است. زیرا یکی از دلایل انتشار این گونه از پست‌های جنجالی، مشغول کردن کاربران و کامنت‌گذاری و ایجاد بحث‌های فرسایشی در زیر این پست‌ها است.

(توضیح درباره عکس: این دو تصویر هیچگونه ارتباطی با هم ندارند و تصویر این جسد، سال‌های قبل در سایت‌های چینی منتشر شده است)

#سایبری #اکانت_ناامن #دیس_اینفورمیشن #شایعات

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
شاید شما جزو کسانی باشید که با هیچ کدامیک‌ از این ترفندهای غیراخلاقی رژیم، وارد دام انتخابات دروغینش نشوید. اما کم‌نیستند افرادی که ممکن است باز هم تحت تأثیر این فضاسازی ها قرار بگیرند. شعاع اطراف خود را آگاه کنیم.

ویدئو: حامی وثوق

#سایبری #اکانت_ناامن

@tavaanatech
چمن‌کاری مصنوعی یا "Astroturfing"؛ تصویری ساختگی از حمایت یا مخالفت جمعی در فضای مجازی

کاربری ادعا می‌کند که قصد دارد گوشی آیفون خود را به دلایل شخصی به صورت رایگان به فرد دیگری بدهد. برای اینکار از کاربران می‌خواهد تا شماره ملی خود را برای قرعه کشی در کامنت‌ها بنویسند.
حال با نگاهی به نظرات زیر پست، با تعجب تعدادی از کاربرانی را می‌بینم که شماره ملی خود را نوشته‌اند و حتی به نوعی از فرد صاحب پست، قدردانی و تشکر کرده‌اند.
در حقیقت این همان موضوع مورد اشاره یعنی "چمن‌کاری مصنوعی" است.
حالا تعدادی از هم تیمی‌های فرد کلاهبردار یا اکانت ناامن، برای موجه و درست جلوه دادن این حرکت و ترغیب و تشویق سایر کاربران به این کار، از تکنیک کلاهبرداری و حقه‌بازی موسوم به Astroturfing یا "چمن‌کاری مصنوعی" استفاده کرده و برای نوشتن شماره ملی یا....، وارد همکاری با هم تیمی و همکار خود شده‌اند.

در این روش وقتی اکانت اصلی درخواست اطلاعات می‌کند(مانند: کد ملی، رنگ چشم، حیوان خانگی، چهار رقم آخر شماره تلفن، شماره شناسنامه، نام دانشگاه، خیابان ....) چند اکانت همکار با هماهنگی به این در خواست پاسخ می‌دهند و وارد میدان می‌شوند و به این ترتیب بقیه را نیز ترغیب و تشویق برای وارد شدن به این بازی می‌کنند.

مثالی دیگر:
در زمان اعتراضات سراسری، اکانت ناامنی با انتشار یک لینک مشکوک و حاوی جاسوس‌افزار، ادعا می‌کند که یک فیلترشکن امن و بدون قطعی را در اختیار آنها می‌گذارد!
بعد از دقایقی هم تیمی‌های این اکانت ناامن، به صورت سیستماتیک و گروهی با انواع اکانتها با گرایشات سیاسی متفاوت، وارد بازی می‌شوند:

- من استفاده کردم، عالی بود!

-دستت درد نکنه، خیلی فیلترشکن خوبیه!

- کارت همیشه درسته!

- وااای، تو این وضعیت داغون اینترنت، انتظار نداشتم کار کنه!

مکانیسم روانی روش چمن‌کاری مصنوعی به این صورت است:

۱- تأیید اجتماعی: انسان‌ها بطور طبیعی به دنبال تایید و پذیرش اجتماعی هستند. وقتی افراد متوجه می‌شوند که یک ایده یا محصول از سوی تعداد زیادی از افراد پشتیبانی می‌شود، احتمال بیشتری دارد که آن را معتبر و قابل قبول بدانند.

۲- اثر دنباله‌روی: افراد تمایل دارند در رفتارهایی که می‌بینند دیگران انجام می‌دهند، دنباله‌رو باشند، به‌ویژه زمانی که در مورد چگونگی رفتار یا انتخاب نامطمئن هستند.

۳-تأثیر تکرار: تکرار یک پیام می‌تواند به افزایش قدرت و اعتبار آن کمک کند. افراد بیشتر به پیام‌هایی اعتماد می‌کنند که بارها و بارها می‌شنوند یا می‌بینند.

۴- همسویی با هویت یا باورهای فردی و سیاسی: گاهی اوقات با استفاده از پیام‌ها یا تاکتیک‌هایی که به طور خاص برای جلب توجه و حمایت از افراد با هویت‌ها یا باورهای خاص طراحی شده‌اند، انجام می‌شود.

نهادهای امنیتی و سایبری با استفاده از این مکانیسم‌های روانی تلاش می‌کنند تا نظر عمومی را به نفع منافع خاصی شکل دهند، بدون آنکه کاربران متوجه شوند که تحت تأثیر یک کمپین سازماندهی‌شده قرار گرفته‌اند.

#چمن_کاری_مصنوعی #سایبری #اکانت_ناامن #Astroturfing

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
نکته مهم درباره حملات مهندسی اجتماعی

حساب‌های امنیتی برای گرفتن اطلاعات شخصی و مهم کاربران، ابتدا طرح دوستی می‌ریزند و گام به گام پازل اطلاعاتی خود را کامل می‌کنند. حتی ممکن است افراد مختلف مامور ارتباط با شما شوند و هر یک به دنبال قطعه‌ای از این پازل باشند.

از انتشار اطلاعاتی مثل محل تحصیل، محل سکونت، شماره تلفن یا ایمیل و نام پدر و مادر خودداری کنید.

#مهندسی_اجتماعی #اکانت_ناامن

@tavaanatech
به این داستان دروغین و وقیحانه برای تغییر و تاثیرگذاری در فضای مجازی توسط اکانت‌های ناامن توجه کنید:

«امروز دخترم با دوستاش که همه چادری هستند رفته بود کوروش مال سینما.....»

روش کار:

"یک متن آماده که به تمامی این اکانت‌ها برای انتشار دیکته می‌شود"

این اکانت‌ها، در قالب شهروند معمولی وارد شبکه‌های اجتماعی می‌شوند به شیوه‌های غیرمعمول مخاطب جذب می‌کنند و در نهایت خطی امنیتی را پیش می‌برند یا در خدمت یک هدف سیاسی خاص و برای تبلیغ یک جریان فعال می‌شوند.

این اکانت‌ها می‌توانند برای مانیپولاسیون( دستکاری، کنترل یا تأثیرگذاری) افکار عمومی از طریق ایجاد تصویری غیر واقعی از میزان حمایت یا مخالفت نسبت به موضوعات خاص استفاده کنند. این کار اغلب از طریق تکنیک‌هایی مانند افزایش مصنوعی تعداد لایک‌ها، اشتراک‌ها، و نظرات انجام می‌شود.
این اکانت‌های ناامن می‌توانند با استفاده از اطلاعات موجود درباره نحوه کارکرد الگوریتم‌های شبکه‌های اجتماعی، محتوای خود را به گونه‌ای بهینه‌سازی کنند که شانس بیشتری برای دیده شدن و اشتراک‌گذاری داشته باشد.

یک اکانت ناامن چه مشخصاتی دارد؟

۱- ورود به مباحث و منحرف کردن کاربران از موضوع اصلی

۲- شناسایی هویت کاربران فعال

۳- انتشار مطالب عجیب برای جذب مخاطب

۴- استفاده از تصویر چهره‌های مشهور برای لطمه زدن به فعالیت آن‌ها

۵- ایجاد اختلاف و دو دستگی

۶- حمایت از طرف دیگر اکانت‌های ناامن

#اکانت_ناامن #سایبری #هشدار

@tavaanatech