تواناتک Tavaanatech
90.8K subscribers
18.8K photos
8.94K videos
2.67K files
11.5K links
@tech_admin_b تماس با ادمین
فیسبوک
www.facebook.com/TavaanaTech

اینستاگرام
instagram.com/tavaanatech

توئیتر تواناتک
https://twitter.com/Tavaanatech

تماس ایمیلی
tech@tavaana.org

سایت
tech.tavaana.org
Download Telegram
هشدار

هرگز در فضای مجازی اطلاعات شخصی و هویتی خود را در اختیار دیگران قرار ندهید. اگر با فردی تعامل دارید یا خط فکری او به شما نزدیکتر است، اما در حقیقت شما هیچ گونه اطلاعات درستی درباره او ندارید و اینکه چه کسی پشت این اکانت نشسته و آیا تمام چیزهایی که او ادعا میکند حقیقت دارد؟

مهندسی اجتماعی یکی از این روش ها برای دریافت اطلاعات از شماست. همیشه این را به خاطر داشته باشید که:
این چیزی که او ادعا میکند آیا واقعا حقیقت دارد، اگر صرفا با تکیه بر ادعای او چنین چیزی را باور کنم، چه نتیجه و عواقبی ممکن است برای من داشته باشد؟

معمولا در مهندسی اجتماعی، یک یا چند نفر مامور گرفتن اطلاعات از یک فرد می شوند و در آخر تمام این اطلاعات مانند پازل در کنار هم قرار داده می شوند.
اطلاعاتی مانند نام مدرسه، دانشگاه، محله، شهر و .... شاید برای شما مهم نباشد، اما همیشه سرنخ اولیه و مهم برای رسیدن به سایر اطلاعات است.

#یاری_مدنی_توانا
#مهندسی_اجتماعی #حریم_خصوصی #امنیت #سایبری #اکانت_ناامن

@tavaanatech
نکته مهم درباره حملات مهندسی اجتماعی

حساب‌های امنیتی برای گرفتن اطلاعات شخصی و مهم کاربران، ابتدا طرح دوستی می‌ریزند و گام به گام پازل اطلاعاتی خود را کامل می‌کنند. حتی ممکن است افراد مختلف مامور ارتباط با شما شوند و هر یک به دنبال قطعه‌ای از این پازل باشند.

از انتشار اطلاعاتی مثل محل تحصیل، محل سکونت، شماره تلفن یا ایمیل و نام پدر و مادر خودداری کنید.

#مهندسی_اجتماعی #امنیت #اکانت_ناامن

@tavaanatech
تشخیص حملات مهندسی اجتماعی

مهندسی اجتماعی مبتنی بر دروغ و تقلب است. مهندسی اجتماعی طراحی و اجرای روش‌هایی است که شما و یا فعالان همکار شما را وا دارد تا داوطلبانه تمام و یا بخشی از اطلاعات مورد نیاز مهاجمان را در اختیار ایشان قرار دهید، این حملات با هدف سرقت اطلاعات و یا سودجویی مالی، سوء استفاده‌های سیاسی و غیره انجام می‌پذیرند.

در بسیاری از موارد می‌توان افراد را با چند دروغ ساده فریفت و زمینه دسترسی به اطلاعات ایشان را فراهم آورد. یک مثال بسیار ساده به دست آوردن رمز عبور ایمیل شماست. بسیاری از افراد به سادگی تاریخ تولد، شهر تولد و دیگر اطلاعات به ظاهر غیرحساس را در صفحات فیسبوک خود منتشر می‌کنند یا در هنگام چت در اختیار افراد ناشناس قرار می‌دهند. بدون آنکه تصور کنند با در دست داشتن این اطلاعات، خراب‌کار سایبری می‌تواند به سرویس ایمیل شما مراجعه کند و با ادعای گم کردن رمز عبور، رمز عبور جدیدی دریافت دارد.

شیوه دیگری که به کرات توسط هکرها استفاده می‌شود، مثلا هک افراد آسانتر مثل بستگان خصوصا بستگان کهنسال و بعد هک اصلی توسط ارسال ایمیل و تماس با اکانت هک شده بستگان آن‌هاست.

ظاهر شدن در لباس روزنامه‌نگار که وظیفه پرسش کردن دارد حیله دیگری بود که در عملیات موسوم به "Newscaster" برای دسترسی به اطلاعات قربانیان مورد استفاده قرار گرفت.

در مورد دیگر فردی به شما تلفن می‌کند و خود را به جای یکی از مسئولین موسسه یا گروه شما جا می‌زند و خواستار دسترسی به اطلاعات موسسه می‌شود. به طور مثال در چت با شناسه رئیس یک روزنامه اینترنتی وارد می‌شود و از مسئول فنی می‌خواهد، رمز عبور (Password) روزنامه را تغییر دهد و رمز جدید را جهت اطمینان و حفظ برای او ایمیل کند.

ادامه مطلب:
tech.tavaana.org/fa/news/tshkhys-hmlat-mhndsy-ajtmay-dr-15-qdm

#مهندسی_اجتماعی #آموزشی

@tavaanatech
نمونه‌ای از فعالیت یک اکانت ناامن

در مهندسی اجتماعی برای گرفتن اطلاعات، معمولا در چند مرحله و توسط افراد مختلف، اطلاعات جمع آوری و در آخر مانند قطعات پازل در کنار هم قرار میگیرند. شاید برایتان مهم نباشد که یک یا دو مورد از اطلاعات شخصی‌تان را عمومی کنید اما اولین سرنخ ممکن است هزینه سنگینی برایتان داشته باشد.

این افراد همه اطلاعات را به یک‌باره نمی‌گیرند، با شما طرح دوستی می‌ریزند و در طی زمان گام به گام پازل اطلاعاتی خود را کامل می‌کنند. اگر برای دسترسی به سیستم شما نیازمند هشت قلم داده، از قبیل تاریخ تولد، محل تولد، نام مادر و غیره باشند. به صورت زمان‌بندی شده و مثلا با ارتباط چت در طول زمانی طولانی این داده‌ها را یک به یک از شما اخذ می‌کنند. حتی ممکن است افراد مختلفی مامور ارتباط با شما شده، هر یک به دنبال قطعه‌ای از این پازل باشد.

#اکانت_ناامن #مهندسی_اجتماعی #سایبری

@tavaanatech
توئیت توصیه‌آمیز و هشدار مناسب یک کاربر در واکنش به این خبر که ۳۵۰۰ گردان سایبری بسیجی راه‌اندازی شده است.

این روش هایی که برای به دست آوردن اطلاعات افراد استفاده می شود به نام مهندسی اجتماعی شناخته می شوند. در مهندسی اجتماعی ممکن است چندین نفر ماموریت داشته باشند که اطلاعات پایه و مهم یک فرد را به دست آورند و در آخر کار، اطلاعات جمع‌آوری شده همانند قطعات پازل در کنار یکدیگر قرار داده می شوند و به این صورت برخی از گردانندگان و ادمین های کانال ها یا صفحات اینستاگرام، بدون توجه به رعایت این موارد مهم امنیتی، شناسایی و بازداشت می شوند.

#مهندسی_اجتماعی #سایبری #بسیجی #گردان


@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
هشدار
قبل از به اشتراک گذاری هر چیزی به صورت آنلاین فکر کنید.

مجموعه تکنیک های قابل دسترس در اینترنت که می توان به اطلاعاتی بسیار محرمانه یا شخصی (زندگی) افراد از جمله تاریخ تولد، محل سکونت، آدرس منزل، نوع ماشین، ساعت خواب، ساعت رفت و آمد، مشخصات خانواده درجه یک و دوم، اسناد محرمانه اداری- دولتی و نظامی دست پیدا کرد و از آن ها برای سناریوهای حمله مهندسی اجتماعی استفاده کرد.
(از توئیتر سهیل هاشمی)

مهندسی اجتماعی طراحی و اجرای روش‌هایی است که شما و یا فعالان همکار شما را وا دارد تا داوطلبانه تمام و یا بخشی از اطلاعات مورد نیاز مهاجمان را در اختیار ایشان قرار دهید، این حملات با هدف سرقت اطلاعات و یا سودجویی مالی، سوء استفاده‌های سیاسی و غیره انجام می‌پذیرند.

درباره حملات مهندسی اجتماعی بیشتر بخوانید:

tech.tavaana.org/fa/news/tshkhys-hmlat-mhndsy-ajtmay-dr-15-qdm

#هشدار #مهندسی_اجتماعی #آنلاین

@tavaanatech
هشدار
برای حفاظت از حریم شخصی و اطلاعات محرمانه خود، این نکات مهم را حتما رعایت کنید

«شما رو به روی یک حکومت قرار دارید، یعنی طرف مقابل شما به اسامی و مشخصات تک تک افراد کشور که شما هم یکی از اون ها هستید دسترسی داره، از اسم و فامیلی تا محل زندگی و حتی سفر هایی که با وسایل نقلیه‌ عمومی میرید. هر اطلاعاتی که از خودتون بدید میتونه باعث شناسایی و دستگیریتون بشه.

مثال میزنم، شما توییت میزنید در راستای آب و هوای رشت و چند وقت بعد یک توییت دیگه در مورد متروی تهران می‌زنید. همین یعنی شما یه سفر از رشت به تهران داشتید و بر اساس تاریخ توییت و چک کردن بلیط ها افراد مشکوک نهایت به ۵۰۰ نفر میرسن.اشتباه بعدی این ۵۰۰ نفر رو ۵ نفر میکنه و تمام!

جدا از اون شما نمیدونید پشت اکانت های دیگه چه افرادی هستن، یعنی هم احتمال این هست که اون فرد با این سیستم همکاری کنه هم احتمال این هست که فرد مقابل نکات امنیتی رو رعایت نکنه و بازداشت شه. فرقی هم نمیکنه ناشناس باشه یا شناخته شده. به هیچکس داخل دایرکت هیچ اطلاعاتی ندید.

مثال میزنم، مثلا من داخل دایرکت از شما راجع به دانشگاه میپرسم و شما اسم دانشگاهتون رو میگید. چند وقت بعد بازداشت میشم و بر حسب اتفاق نکات امنیتی رو رعایت نکردم و چت ها رو پاک نکردم. دوباره وارد جامعه آماری کوچیکتر می‌شید و احتمال شناسایی و بازداشتتون بیشتر میشه!

از لینک ربات های ناشناس تلگرام یا ربات هایی که برای توییتر هست مثل ابر کلمات یا سیرکل یا هر کدوم دیگه، استفاده نکنید. اکانت تلگرام شما برای اون فرد سازنده‌ ربات ناشناس نیست و هیچ تضمینی نیست که اون فرد برای حفظ اطلاعات شما، رو به روی این سیستم وایسته.

پیوسته چت هاتون رو پاک کنید و اجازه ندید چتی روی گوشیتون باقی بمونه، شاید شما به هر دلیل بازداشت بشید و این چت علاوه بر ایجاد مشکل برای خودتون برای فرد دیگه‌ای هم مشکل ایجاد کنه.
به هیچکس حتی اعضای خانوادتون هم نگید شما صاحب فلان اکانت هستید. آدم ها توی فشار و ترس میتونن متفاوت باشن، شخصا با چشم های خودم افرادی رو دیدم که برای فشار و ترس بازجویی حاضر شدن حتی نزدیکترین افراد یا اعضای خانوادشون رو بفروشن.

تایید دو مرحله‌ای یا در کل اکانتتون رو روی شماره موبایلتون ست نکنید،کافیه با ای دی شما forget password (فراموشی پسورد) رو بزنن تا لینک برای شما ارسال شه و بعد از اوپراتورها چک کنن فلان ساعت به کدوم شماره اس ام اس از طرف توییتر اومده. در کل هیچی رو روی شماره موبایل ست نکنید.

دوست دختر، دوست پسر، همسر، کراش یا بخش از روابطتون رو با این فضا درگیر نکنید. شما با این اکانتتون در حال مبارزه‌اید و اگه قرار باشه هزینه‌ای پرداخت کنید، اون هزینه از روز های زندگی و اعصابتون پرداخت میشه و اصلا هزینه‌ی کمی نیست! با یه اکانت دیگه به زندگی شخصیتون برسید.»

این نکات مهم امنیتی برای رعایت حریم خصوصی، توسط "شهریار شمس"(shahriyar_shams@) یکی از کاربران توییتر نوشته شده است.
طرح از: رضا عقیلی


#هشدار #حریم_خصوصی #امنیت_دیجیتال #مهندسی_اجتماعی

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
این ویدئو شرح یک "عملیات سایبری" است، عملیاتی با هدف فضاسازی در شبکه‌های اجتماعی و موج‌سواری در رویدادهای خبری.

این ویدئو(متعلق به سال های گذشته) نشان می‌دهد که چگونه مطلبی از یک آیدی فیک را بالا می‌آورند تا دیده شود و لایک‌ها، ریتوییت‌ها و کامنت‌ها از‌ کجا می‌آید.

#مهندسی_اجتماعی #فیک #سایبری #ربات

@tavaanatech
- من یه غریبه‌ام.حاضری به مرور زمان در مورد خودت بهم اطلاعات بدی؟مثلا جنسیت. سن. شهر محل سکونت. قد. عکس. حرف اول اسم. تعداد بچه‌های خانواده و...؟
+ نه من به غریبه‌ها دیتا نمی‌دم.
- باشه. پس بیا بازی کنیم. خودم به مرور به بهونه بازی‌های مختلف با اکانت‌های متعدد دیتا رو جمع می‌کنم.
(میلاد نوری)

توصیه مهم:

حساب‌های امنیتی برای گرفتن اطلاعات شخصی و مهم کاربران، ابتدا طرح دوستی می‌ریزند و گام به گام پازل اطلاعاتی خود را کامل می‌کنند. حتی ممکن است افراد مختلف مامور ارتباط با شما شوند و هر یک به دنبال قطعه‌ای از این پازل باشند.

برخی از این افراد با انتشار پست های سرگرمی که شاید در نظر بسیاری افراد مهم نباشد اما با کنار هم گذاشتن اطلاعات و پاسخ های شما می‌توانند به اطلاعات مهمی دسترسی پیدا کنند.

#هشدار #مهندسی_اجتماعی #اکانت_ناامن #امنیت_دیجیتال

@tavaanatech