تواناتک Tavaanatech
91.9K subscribers
18.5K photos
8.85K videos
2.64K files
11.3K links
@tech_admin_b تماس با ادمین
فیسبوک
www.facebook.com/TavaanaTech

اینستاگرام
instagram.com/tavaanatech

توئیتر تواناتک
https://twitter.com/Tavaanatech

تماس ایمیلی
tech@tavaana.org

سایت
tech.tavaana.org
Download Telegram
حملات فیشینگ و راه‌های مقابله با آن

تواناتک: فیشینگ در اصطلاح به معنای شبیه‌سازی قسمتهایی از یک سایت اینترنتی آشنا و یا معروف است که به وسیله آن بتوان کاربر را گمراه کرده و اطلاعات شخصی وی را بدست آورد. این اطلاعات می تواند شامل نام کاربری و کلمه‌ی عبور فرد در آن سایت یا اطلاعاتی مربوط به شماره حساب بانکی فرد و خیلی موارد دیگر باشد. در این مقاله آموزشی به حملات فیشینگ و راه‌های مقابله با آن پرداختیم.
هدف حملات فیشینگ دسترسی به اطلاعات شخصی شما در دنیای مجازی است که شامل پسورد‌های شما درشبکه‌های اجتماعی مختلف و مشخصات حساب‌های بانکی شما است. این اطلاعات جز اطلاعات شخصی و محرمانه شما است، که دوست ندارید کسی به غیر از خود شما به آنها دسترسی داشته باشند. قطعا برای بسیاری از شما پیش آمده است که به صورت غیرمنتظره با ایمیلی روبه‌رو شدید که در محتوای ایمیل این بوده است که برای افزایش امنیت حساب‌ کاربری خود بر روی این لینک کلیک کنید و پیام‌ها و ایمیل‌های مشابه. این پیام‌ها و ایمیل‌های نامعتبر ابزار هکرها برای هک کردن حساب‌های شما و نفوذ به سیستم شما هستند. فیشینگ تنها از طریق ایمیل صورت نمی‌گیرد، بلکه از طریق اس‌ام‌اس و یا پیام‌های مشکوک در پیام‌رسان‌های مختلف هم هکرها می‌توانند به اطلاعات شما دسترسی پیدا کنند. معمولا در این نوع ایمیل‌ها و یا پیام‌ها از شما اطلاعات شخصی غیرمعمولی می‌خواهند
ادامه مطلب: https://bit.ly/2Lgz3Zo

#فیشینگ #هک #کلاهبرداری_اینترنتی #تواناتک

..............
حملات فیشینگ چیست و چگونه با آن‌ها مقابله کنیم؟
https://bit.ly/2HJIL23
در دام «کلاهبرداری اینترنتی» نیفتید
https://bit.ly/2XnGPH6

@tavaanatech
هشدار!!

همراهان گرامی حتما شما هم تصاویر زیر را در سایت های مختلف دیده اید.
این برنامه ها از شما درخواست می کنند تا شماره موبایل خود را وارد کنید و تایید را بزنید.
تایید بدین معنی است که شما قبول می کنید روزانه مبلغی برای استفاده از این برنامه ها از حساب شما کسر شود.
برخی از این برنامه ها همان ابتدا شما را نسبت به مبلغ مورد نظر آگاه می کنند، ولی بیشتر این برنامه ها به کاربران نمی گویند که قرار است هزینه ای از کاربران کسر کنند.
این کلاهبردارها با همین روش ماهانه صدها میلیون تومان از کاربران می دزدند. وزرات ارتباطات نه تنها به کلاهبرداری ها رسیدگی نمی کند، بلکه بر اساس گزارش ها اپراتورها شماره مشترکین را به این کلاهبردارها می فروشند.

تصاویر از صفحه توییتر ZERO

#کلاهبرداری #اینترنت #کلاهبرداری_اینترنتی #تواناتک #بشکن
.
کلاهبرداری به روش پانزی (Ponzi)
https://bit.ly/30TEQr4
اقدامات لازم برای حفظ امنیت مودم
https://bit.ly/2QyPA90

@tavaanatech
کلاهبرداری‌های اینترنتی به مرز هشدار رسید

به گفته خبرگزاری ایلنا میزان کلاهبرداری‌های مربوط به فیشینگ رشد زیادی داشته است بطوری که در یک سال گذشته یک چهارم فیشینگ در تیر ماه امسال رخ داده است.
.
این در حالی است که به گفته رئیس سایفون، ایران پیشرفته ترین سیستم فیلترینگ دنیا را دارد.
.
همراهان عزیز به نظر شما چرا حکومت به امنیت کاربران در فضای مجازی اهمیت نمی دهد ولی برای محدودکردن دسترسی کاربران تمام توان خود را بکار می گیرد؟
.
.
#امنیت_دیجیتال #فیشینگ #کلاهبرداری_اینترنتی

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
دستگیری کلاهبرداران نوجوان

دو نوجوان ۱۴ و ۱۶ ساله با فروش نرم افزارهایی، تمام اطلاعات کارت بانکی شهروندان را می گرفتند و مبالغ مختلفی از حساب افراد برداشت می کردند.
.
متاسفانه بسیاری از افراد نیز هیچ گونه پیگیری برای دریافت رمز دوم و تایید دومرحله ای حساب های بانکی خود نمی کنند.
.
به تازگی به گفته مسئولین کلاهبرداری‌های اینترنتی در ایران به مرز هشدار رسیده است.
.
.
#تواناتک #بشکن #کلاهبرداری_اینترنتی #نرم_افزار #فیشینگ

@tavaanatech
هشدار

یکی از همراهان تواناتک این تصویر را از دسترسی های اپلیکیشن ملی بانک ارسال کرده است.
در هنگام نصب اپ های داخلی و بانکی، مراقب دسترسی های بی مورد و خطرناک این برنامه ها باشید.
در این ویدئو مدیریت دسترسی برنامه ها در گوشی همراه آموزش داده شده:
bit.ly/2T3n154

#تواناتک #کلاهبرداری_اینترنتی

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
کلاهبرداری اینترنتی

این ویدئو تبلیغ اپلیکیشنی(موویو) را میکند که با عضویت در آن با‌ تعرفه روزانه۵۰۰ تومان میتوانید بفهمید چه کسانی از پیج شما بازدید کردند!
شاید برای بسیاری از افراد این موضوع جذاب باشد اما چنین چیزی هرگز صحت ندارد و فریبی برای کلاهبرداری از افراد است.

برگرفته از وب‌آموز

#کلاهبرداری_اینترنتی #فیشینگ #تواناتک

@tavaanatech
لغو سرویس ارزش افزوده

لطفا برای اطلاع رسانی و آگاهی مردم از دزدی اپراتورها به اسم ارزش افزوده ، این تصویر را به اشتراک بگذارید.

رسانه مبارزه با فساد شمایید.
.
(وب‌آموز)
.
#ارزش_افزوده #پیامک #کلاهبرداری #کلاهبرداری_اینترنتی #وب_آموز #تواناتک #بشکن

@tavaanatech
هشدار

هنگام پرداخت اینترنتی باید مراقب باشید که سایت پرداخت معتبر باشد، یکی از راه هایی که می‌توانید از معتبر بودن سایت اطمینان حاصل کنید این که آدرس سایت پرداخت (صفحه‌ای که اطلاعات کارت شما را می خواهد) را به telescam.ir بدهید تا بیشتر مطمئن شوید.

از توئیتر محمد جرجندی

#پرداخت_اینترنتی #کلاهبرداری_اینترنتی #تواناتک #بشکن

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
کلاهبرداری در خریدهای اینترنتی

روش های کلاهبرداری اینترنتی قابل شمارش نیست و سودجویان هر روز روش های جدیدی برای دستیابی به اطلاعات شما و سواستفاده از آنها را امتحان می کنند. با این وجود رعایت نکات امنیتی باعث می شود شما در دام این کلاهبرداران نیافتید

#امنیت_دیجیتال #رمز_اینترنتی #تواناتک #کلاهبرداری_اینترنتی

@tavaanatech
در دام «کلاهبرداری اینترنتی» نیفتید

.
با توجه به فعالیت‌های گسترده‌ کاربران در فضاهای مجازی، کلاهبرداری‌ در این فضاها هر روز بیش‌تر از پیش شده و کاربران زیادی قربانی این حملات می‌شوند. در ادامه به بررسی این موضوع و راهکارهایی برای جلوگیری از گرفتارشدن در دام این کلاهبرداری‌ها می‌پردازیم.
کلاهبرداری‌های اینترنتی معمولا چگونه انجام می‌شوند؟
.
کلاهبرداران با پرداختن به موضوعات داغ و مهم و ارسال پست‌هایی در این خصوص سعی در ترغیب کاربران دارند. آن‌ها با ارسال پست‌هایی در سایت‌ها و شبکه‌های اجتماعی گوناگون شما را به‌راحتی قربانی می‌کنند و در برخی مواقع به‌آسانی به اطلاعات شخصی‌تان دست پیدا می‌کنند یا پول شما را به جیب خود می‌زنند.

انواع کلاهبرداری‌های اینترنتی
- حملات فیشینگ
فیشینگ در اصطلاح به معنی شبیه‌سازی قسمت‌هایی از یک سایت اینترنتی آشنا یا معروف است با این هدف که کاربر را گمراه کرده و اطلاعات شخصی‌اش را به دست آورند. هدف حملات فیشینگ دسترسی به اطلاعات شخصی شما در دنیای مجازی است که شامل پسورد‌هایتان در شبکه‌های اجتماعی مختلف و مشخصات حساب‌های بانکی شما می‌شود. درباره حملات فیشینگ بیش‌تر بخوانید
.

ادامه مطلب:
https://bit.ly/2Ywjmjq

#کلاهبرداری_اینترنتی #فیشینگ #هک #تواناتک

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
هشدار! مراقب سودجویان باشید

عدم شفافیت، ممانعت از انتشار آمار و اخبار توسط حکومت و پنهان کاری، زمینه را برای برخی افراد سودجو در شبکه های اجتماعی به خصوص اینستاگرام فراهم کرده است.
.
این افراد با سواستفاده از "نگرانی" مردم و با تبلیغ داروهای گیاهی، ماسک، داروهای شیمیایی و ... در اینستاگرام سعی می کنند بازار محصولات خود را گسترش دهند.
.
توجه داشته باشید هیچ دارویی برای مقابله با کرونا تا کنون به بازار عرضه نشده است.
.
.
#بهنوش_بختیاری #کلاهبرداری_اینترنتی #کرونا #طب_اسلامی #هشدار

@tavaanatech
جلوگیری از دسترسی افراد ناشناس به اطلاعات بانکی

https://bit.ly/2Jzg9ep

#ترفند #آموزشی #کلاهبرداری_اینترنتی

@tavaanatech
جلوگیری از دسترسی افراد ناشناس به اطلاعات بانکی

https://bit.ly/2Jzg9ep

#ترفند #آموزشی #کلاهبرداری_اینترنتی

@tavaanatech
هشدار!

فیشینگ از طریق بات تلگرام

بتازگی نوع جدیدی از فیشینگ شناسایی شده، که در آن از تلگرام به عنوان بک‌اند حملات استفاده می‌شود. علت آن هم این‌ست که با این کار، شخص مهاجم نیازی به هاست، دامنه و سرور جداگانه ندارد و احتمال شناسایی شدنش تا حد زیادی کاهش می‌یابد.

فرآیند فیشینگ

در ابتدا یک درگاه جعلی ساخته می‌شود و قربانی با مهندسی اجتماعی یا طرق دیگر، به آن هدایت می‌شود.
سپس اطلاعات کارت بانکی وی از طریق XHR به api.telegram.org فرستاده می‌شود که هاست ای‌پی‌آی بات‌های تلگرامی است.
در نهایت مهاجم با در دست داشتن اطلاعات بانکی قربانی، اقدام به سرقت از آن می‌کند.
گفتنی است که مهاجم نیاز به دانش فنی چندانی ندارد، و تنها با استفاده از کیت‌های فیشینگ می‌تواند حمله را صورت دهد.

شناخت درگاه‌های معتبر 👇🏻

https://t.me/bitbaanlab/265


«بیت‌بان لب»


#امنیت #فیشینگ #هکر #کلاهبرداری_اینترنتی

@tavaanatech
هک دستگاه‌های کارت‌خوان و خودپرداز، تنها با تکان دادن گوشی!

بررسی‌ تازه‌ای نشان می‌دهد، که با استفاده از یک گوشی با قابلیت ارتباط میدان نزدیک (NFC)، و طراحی یک بدافزار خاص برای آلوده کردن چیپ‌های NFC reader در دستگاه‌های کارت‌خوان و خودپرداز، مهاجم می‌تواند تنها با تکان دادن گوشی خود، این دستگاه‌ها را هک کند.

آسیب‌پذیری دستگاه‌های POS و ATM

در دستگاه‌های قدیمی‌تر، حجم بسته‌های دیتایی که بواسطه‌ی NFC از کارت اعتباری به دستگاه منتقل می‌گردد، اعتبارسنجی نمی‌شود. در نتیجه مهاجم با ارسال حجم بسیار زیادی از دیتا به دستگاه، باعث ایجاد اختلال در حافظه‌ی آن می‌شود، و به این طریق می‌تواند کد خود را بر آن اجرا کند.

اعمال مخرب

۱. تغییر مقدار تراکنش، بدون تغییر قیمت روی فاکتور
۲. سرقت و انتقال اطلاعات کارت‌های اعتباری
۳. از کار انداختن دستگاه
۴. حملات باج‌افزاری
۵. برداشت از ATM

از آنجا که بسیاری از دستگاه‌های کارت‌خوان و خودپرداز نیاز به بروزرسانی فیزیکی دارند، امکان رفع آسیب‌پذیری آنها سخت و زمان‌بر و در نتیجه ریسک این حملات بیشتر خواهد بود.


#تکنولوژی #امنیت #عابر_بانک #کلاهبرداری_اینترنتی

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
کلاهبرداری اینترنتی روی شیپور و دیوار با تقلید صدا

یک داستان واقعی


آخرین شیوه‌های کلاهبرداری اینترنتی، کلاه برداری در سایت‌های خرید و فروش آنلاین و مانند نکاتی است که در این ویدئو کوتاه به آن پرداخته شده است.
‌goo.gl/4BSeQQ

#کلاهبرداری_اینترنتی #امنیت_دیجیتال #شیپور #دیوار

@tavaanatech
کلاهبرداری‌های فضای مجازی‌

آخرین شیوه‌های کلاهبرداری اینترنتی،درسایت‌های خرید و فروش آنلاین را در لینک زیر ببینید
‌goo.gl/4BSeQQ

#کلاهبرداری_اینترنتی #امنیت_دیجیتال #شیپور #دیوار

@tavaanatech