تواناتک Tavaanatech
90.9K subscribers
18.8K photos
8.93K videos
2.67K files
11.4K links
@tech_admin_b تماس با ادمین
فیسبوک
www.facebook.com/TavaanaTech

اینستاگرام
instagram.com/tavaanatech

توئیتر تواناتک
https://twitter.com/Tavaanatech

تماس ایمیلی
tech@tavaana.org

سایت
tech.tavaana.org
Download Telegram
مهندسی اجتماعی و راه‌های مقابله با آن

مهندسی اجتماعی یک فناوری اجتماعی است که در آن افراد با استفاده از ترفندها، فریب‌ها و تلاش‌هایی برای متقاعد‌کردن دیگران، اطلاعات حساس یا محرمانه را از آن‌ها استخراج می‌کنند. هدف اصلی مهندسی اجتماعی به‌دست‌آوردن اطلاعات محرمانه است و می‌تواند باعث خطرات جدی برای افراد یا سازمان‌ها شود، مثلا سرقت هویت، دسترسی غیرمجاز به سیستم‌ها یا نقض حریم خصوصی.

برخی از روش‌های معمول مهندسی اجتماعی عبارتند از:

فریب کاربران با ارسال ایمیل‌های مشکوک یا پیام‌های اجتماعی تقلبی که به صورت «فیشینگ» Phishing شناخته می‌شوند. فیشینگ یک نوع تکنیک مهندسی اجتماعی است که در آن هکرها و متقلبان با استفاده از ایمیل‌ها، پیام‌های متنی، یا صفحات وب جعلی سعی می‌کنند اطلاعات حساس یا محرمانه افراد را از آن‌‌ها بگیرند. هدف اصلی فیشینگ به‌دست‌آوردن اطلاعات مانند نام کاربری، رمز عبور، اطلاعات کارت اعتباری، شماره تایید هویت یا سایر اطلاعات حساس افراد است. ایمیل‌ها و صفحات وب معمولا به نظر می‌آیند که از سازمان‌ها، شرکت‌ها، بانک‌ها یا سرویس‌های معتبر ارسال شده‌اند، اما در واقع از طریق تقلب و جعلی‌سازی ساخته شده‌اند. در این ایمیل‌ها یا صفحات وب جعلی، افراد ترغیب می‌شوند که لینک‌هایی را کلیک کنند و اطلاعات حساس خود را وارد کنند، که در نتیجه در دام هکرها می‌افتد.
تماس‌های تلفنی تقلبی که توسط افراد جعلی انجام می‌شود و به افراد درخواست اطلاعات حساس می‌کنند.
استفاده از تکنیک‌های فریبی مثل اینکه در آن فرد جعلی به عنوان یک شخص مورد اعتماد یا نماینده‌ای از یک سازمان به کاربران نزدیک می‌شود تا به اطلاعات مورد نظر دسترسی پیدا کند.
سوءاستفاده از اطلاعاتی که از شما در عموم در دسترسی است برای فریب شما و جمع‌آوری اطلاعات بیش‌تر و دقیق‌تر.

ادامه مطلب در سایت تواناتک:

https://tech.tavaana.org/fa/news/SocialEngineering

#آموزشی #مهندسی_اجتماعی #فیشینگ #شنود #جاسوسی

@tavaanatech
آزادی بیان در سیستم‌های دیکتاتوری!

طرح: اسامه حجاج

#فضای_مجازی #شنود #آزادی_بیان #گردش_اطلاعات

@tavaanatech
روش‌های مقابله با هک‌های حکومتی و افزایش ضریب امنیت در پیام‌رسان‌ها و شبکه‌های اجتماعی

این تصویر را آرشام رضایی، کارگر و زندانی سیاسی سابق از ایران و در حساب ایکس(توییتر) منتشر کرده و اعلام کرده که نهادهای امنیتی قصد ورود به حساب کاربری او را در تلگرام را داشتند که به علت فعال بودن تایید هویت دومرحله‌ای، موفق به وارد شدن به حساب تلگرام او نشدند.

کارشناسان تواناتک توصیه می‌کنند برای در امان ماندن از حملات هکری در پیام‌رسان‌ها و شبکه‌های اجتماعی، تایید هویت دومرحله‌ای را حتما فعال کنید. زیرا در غیر این صورت، با استفاده از شنود پیامک(از طریق مخابرات) امکان ورود به پیام‌رسان‌هایی مانند تلگرام یا واتس‌اپ برای نهادهای امینتی به راحتی امکانپذیر خواهد بود.
همچنین برای شبکه‌های اجتماعی مانند اینستاگرام، فیسبوک یا ایکس توصیه می‌کنیم به جای استفاده از پیامک، از اپلیکیشن‌هایی مانند Google Authenticator استفاده کنید. لازم به یادآوری است که به هنگام استفاده از این گونه اپ‌ها، حتما کدهای پشتیبان حساب خود را در جای امنی ذخیره کنید.

مطالب آموزشی مرتبط:

چگونه از Google Authenticator برای دریافت کد امنیتی استفاده کنید؟

https://tech.tavaana.org/news/chgwnh-az-google-authenticator-bray-dryaft-kd-amnyty-astfadh-knyd/

چگونه Google Authenticator را به دستگاه جدید منتقل کنیم؟

https://tech.tavaana.org/news/googleauthenticator1/

دریافت کد دو مرحله‌ای اینستاگرام بدون نیاز به پیامک:

https://tech.tavaana.org/resources/educational-videos/shst-thanyh-dryaft-kd-dw-mrhlhay-aynstagram-bdwn-nyaz-bh-pyamk/

فعال‌کردن تایید هویت دو مرحله‌ای در توییتر:

https://tech.tavaana.org/resources/educational-videos/mfatwitter/

#هک #تلگرام #اینستاگرام #امنیت_دیجیتال #شنود #پیامک

@tavaanatech
برای تایید هویت دومرحله‌ای از پیامک استفاده نکنید

برای تایید هویت دومرحله‌ای از پیامک استفاده نکنید به این دلیل که نهادهای حکومتی به پیامک‌های دریافتی شما، دسترسی دارند. پس توصیه می‌کنیم برای تایید هویت دومرحله‌ای حساب‌های خود حتما از اپلیکیشن‌های authenticator استفاده کنید، و تا جایی که مقدور است از شماره تلفن‌های ایران برای دریافت استفاده نکنید.

#پیامک #شنود #امنیت_دیجیتال

@tavaanatech
ترفند جدید نهادهای امنیتی برای به دام انداختن و شناسایی دانشجویان در فضای مجازی

به گزارش خبرنامه دانشگاه امیرکبیر بعد از «توقیف فله‌ای مطبوعات دانشجویی» و بسته شدن اکثر حساب‌های کاربری فعالین این دانشگاه در شبکه‌های اجتماعی مانند شبکه اجتماعی ایکس(توییتر سابق)، نهادهای امنیتی و کاربران سایبری وابسته به این نهادها، با ایجاد کانال‌ها و گروه‌های جعلی با عناوین مختلف در برخی پیام‌رسان‌ها (مانند تلگرام) با هدف رصد و شناسایی فعالین دانشجویی فعالیت می‌کنند.

به گزارش خبرنامه دانشگاه امیرکبیر، بسیاری از این کانال‌ها و گروه‌ها عمدتا با همکاری حراست دانشگاه‌ها شکل گرفته‌اند که با ایجاد کانال‌ها و گروه‌های جعلی مانند "توییتر امیرکبیری‌ها" (و توییتر دانشگاه های دیگر)، به دنبال نفوذ به گروه‌های دانشجویی و شناسایی و در نهایت بازداشت و سرکوب آن‌ها هستند.

کارشناسان تواناتک بارها درباره عضویت در گروه‌های تلگرامی هشدار داده‌اند. برخی از ادمین‌های این گروه‌های تلگرامی با اضافه کردن انواع ربات‌ها و همچنین فعالیت افراد مشکوک و انتشار اخبار جعلی و شایعات، به هدف شناسایی کاربران و اعضای این گروه ها فعالیت می‌کنند.

در انتها خبرنامه دانشگاه امیرکبیر با توصیه به دانشجویان نوشته:
«از خانواده بزرگ دانشگاهی تقاضا می‌شود که به هیچ عنوان در کانال‌های توییتری که کمتر از ۹ ماه از تاسیس آن نیز نمی‌گذرد و با صرف تبلیغات و هزینه‌های بسیار به دنبال جذب مخاطب هستند؛ «عضویت پیدا نکنند!»

#دانشگاه #رصد #شنود #سایبری #تلگرام #فضای_مجازی #سرکوب

@tavaanatech
برای تایید هویت دومرحله‌ای از پیامک استفاده نکنید

برای تایید هویت دومرحله‌ای از پیامک استفاده نکنید به این دلیل که نهادهای حکومتی به پیامک‌های دریافتی شما، دسترسی دارند. پس توصیه می‌کنیم برای تایید هویت دومرحله‌ای حساب‌های خود حتما از اپلیکیشن‌های authenticator استفاده کنید، و تا جایی که مقدور است از شماره تلفن‌های ایران برای دریافت استفاده نکنید.

#پیامک #شنود #امنیت #حریم_خصوصی

@tavaanatech
پست حساب رسمی اپلیکیشن لنترن به زبان فارسی در پلتفرم X در مورد اهمیت استفاده از اپلیکیشن‌های authenticator برای تأیید هویت دو مرحله‌ای

«همیشه در همه اکانت‌ها با استفاده از تأیید هویت دو مرحله‌ای (2FA)، امنیت حساب خود را دو برابر کنید! مثلا با استفاده از اپلیکشن authenticator. این مانند داشتن یک قفل دوم بر روی درب خانه دیجیتالی شماست. حتی اگر هکرها گذرواژه شما را بشکنند، در مرحله تأیید دوم به دیوار برخورد می‌کنند!»

کارشناسان تواناتک توصیه می‌کنند برای در امان ماندن از حملات هکری در پیام‌رسان‌ها و شبکه‌های اجتماعی، تایید هویت دومرحله‌ای را حتما فعال کنید. زیرا در غیر این صورت، با استفاده از شنود پیامک(از طریق مخابرات) امکان ورود به پیام‌رسان‌هایی مانند تلگرام یا واتس‌اپ برای نهادهای امینتی به راحتی امکانپذیر خواهد بود.
همچنین برای شبکه‌های اجتماعی مانند اینستاگرام، فیسبوک یا ایکس توصیه می‌کنیم به جای استفاده از پیامک، از اپلیکیشن‌هایی مانند Google Authenticator استفاده کنید. لازم به یادآوری است که به هنگام استفاده از این گونه اپ‌ها، حتما کدهای پشتیبان حساب خود را در جای امنی ذخیره کنید.

مطالب آموزشی مرتبط:

چگونه از Google Authenticator برای دریافت کد امنیتی استفاده کنید؟

https://tech.tavaana.org/news/chgwnh-az-google-authenticator-bray-dryaft-kd-amnyty-astfadh-knyd/

چگونه Google Authenticator را به دستگاه جدید منتقل کنیم؟

https://tech.tavaana.org/news/googleauthenticator1/

دریافت کد دو مرحله‌ای اینستاگرام بدون نیاز به پیامک:

https://tech.tavaana.org/resources/educational-videos/shst-thanyh-dryaft-kd-dw-mrhlhay-aynstagram-bdwn-nyaz-bh-pyamk/

فعال‌کردن تایید هویت دو مرحله‌ای در توییتر:

https://tech.tavaana.org/resources/educational-videos/mfatwitter/

#هک #اینستاگرام #امنیت_دیجیتال #شنود #پیامک

@tavaanatech
مجلس شورای اسلامی روز سه‌شنبه ۲ آبان در بررسی گزارش کمیسیون تلفیق لایحه برنامه هفتم وزارت ارتباطات را مکلف کرد که با اطلاعات سپاه و وزارت اطلاعات «همکاری کامل» داشته باشد.

بر این اساس اعلام شده است که وزارت ارتباطات و فناوری اطلاعات مکلف است با هماهنگی و همکاری وزارت اطلاعات، سازمان اطلاعات سپاه و دیگر سازمان‌‌ها نسبت به ارائه خدمات امن‌سازی و ارزیابی و رتبه‌بندی سالانه امنیت سایبری دستگاه‌های اجرایی اقدام کند.

همکاری وزارت ارتباطات با نهادهای امنیتی از مواردی است که می‌تواند موجب نقض حریم خصوصی مردم شود. ناظران بر این باورند که با این مصوبه شاهد قانونی شدن دسترسی وزارت اطلاعات و سپاه به اطلاعات مردم خواهیم بود و دستگاه‌های امنیتی دایره سرکوب و برخورد‌ها را تنگ‌تر خواهند کرد.

وزارت ارتباطات در گذشته نیز به دستور شورای عالی امنیت ملی با نهادهای امنیتی همکاری داشته است.

در آخرین مورد طی اعتراضات سال ۱۴۰۱ وزارت ارتباطات با قطع و کاهش دامنه اینترنت کاملا در خدمت نهادهای امنیتی بود.

وزارت امور خارجه آمریکا روز ۲۹ آذر ۱۴۰۱ اعلام کرد تحقیقی که توسط سازمان‌های متخصص و سرشناس جامعه مدنی و صنعت نظارت بر اینترنت انجام شده، نشان می‌دهد که حکومت ایران روزانه با «خاموشی» اینترنتی و اعمال دیگر انواع قطع و اختلال در سرویس‌های ارائه‌دهنده اینترنت، ارتباطات را مختل کرده و این موارد شامل مسدود کردن برنامه‌های پیام‌رسان و رسانه‌های اجتماعی، قطع دسترسی کاربران به فروشگاه‌های ویژه خرید و دانلود نرم‌افزارها بوده است.

بنا به این تحقیق، جمهوری اسلامی همچنین در طول مدت اعتراضات تلاش کرده بود که ابزار و روش‌های دور زدن سانسور اینترنتی از جمله نرم‌افزارهای موبایل، فیلترشکن‌ها و ابزار حریم خصوصی را مختل کند.

شرکت گوگل آبان ۱۴۰۱ به کاربران گوشی‌های هوشمند با سیستم عامل اندروید هشدار داد پیام‌رسان ایرانی روبیکا به داده‌های شخصی کاربران دسترسی پیدا می‌کند و در پیام‌های کتبی و شفاهی، عکس‌ها و ویدیوها و محتویات دیگر گوشی آنها، از جمله تاریخچه تماس‌های تلفنی آنها، به جاسوسی می‌پردازد.
(بخشی از مطلب منتشر شده در VOA)

#سانسور #شنود #حریم_خصوصی #رصد #اینترنت

@tavaanatech
در خدمت ارباب

توافق همکاری امنیت اطلاعات بین ایران و روسیه در مجلس شورای اسلامی تصویب شد.

در فروردین ۱۴۰۲ روزنامه وال‌استریت ژورنال به نقل از منابع مطلع از همکاری سایبری میان روسیه و جمهوری اسلامی خبر داد و اعلام کرد که روسیه به جمهوری اسلامی نرم‌افزارهای پیشرفته در زمینه جاسوسی و نظارت دیجیتالی ارائه می‌کند و جمهوری اسلامی در پی عمیق‌تر شدن این همکاری است.

طرح: رضا عقیلی

#کارتون #جاسوسی #شنود

@tavaanatech
رصد شهروندان، ز گهواره تا گور!

نهادهای اطلاعاتی جمهوری اسلامی و وزارت ارشاد در «تحمیل سبک زندگی اجباری دینی و تعقیب کیفری شهروندان به دلیل سبک زندگی متفاوت» سابقه دارند.
به همین دلیل نگرانی‌ها درباره تبدیل سامانه «رصد سبک زندگی مردم» به ابزاری برای پرونده‌سازی و سرکوب بیش‌تر شهروندان شدت یافته است.

طرح: رضا عقیلی

#کارتون #رصد #شنود

@tavaanatech