تواناتک Tavaanatech
90.8K subscribers
18.8K photos
8.94K videos
2.67K files
11.5K links
@tech_admin_b تماس با ادمین
فیسبوک
www.facebook.com/TavaanaTech

اینستاگرام
instagram.com/tavaanatech

توئیتر تواناتک
https://twitter.com/Tavaanatech

تماس ایمیلی
tech@tavaana.org

سایت
tech.tavaana.org
Download Telegram
یکی از کلاهبرداری‌های فیشینگ پیامکی که مورد استفاده کلاهبردارها قرار می‌گیرد، پیامک ابلاغیه ثنا (در مورد شکایت و...) است.
اطلاع رسانی‌های مختلف، باعث شده افراد زیادی از ظاهر این پیامک‌ها متوجه مشکوک بودن آن شوند. هرچند که همچنان افرادی از استرس مربوط به شکایت و ابلاغیه و... در دام فیشینگ و خالی شدن حساب بانکی می‌فتند.

حالا مدتی‌ست یک گروه هکری، به اطلاعات قسمتی از پرونده‌های قضایی دسترسی پیدا کرده و بخش زیادی از آن را به صورت عمومی منتشر کرده.

این موضوع می‌تواند پیامک‌های فیشینگ و کلاهبرداری با موضوع ثنا را بیش از قبل فریبنده کند.

فرض کنید پیامک جدید شامل شماره و موضوع و تاریخ پرونده واقعی شما باشد و شما را به اپلیکیشن/سایت (جعلی) هدایت کند که با زدن کد ملی و... جزییات پرونده واقعی خود را ببینید!
تصور کنید چقدر احتمال فریب خوردن افرادی که منتظر دریافت پیامک مرتبط با پرونده جاری هستند، بالاتر می‌رود!

‌از این به بعد بیشتر مراقب پیامک‌های فیشینگ از این دست باشید حتی اگر جزییات مهمی در پیامک درج شده بود. اطرافیان خود (مخصوصا سن بالاترها) را از این موضوع مطلع کنید.

‌انتشار اطلاعات خصوصی کاربرها بعد از هر هک و نشت اطلاعاتی، فقط و فقط باعث ضربه و آسیب به کاربرها و عموم مردم خواهد شد.
این گروه هکری، حتی زحمت نکشیده چند کلمه آخر آدرس یا ۲-۳ رقم شماره موبایل کاربر یا شماره شناسنامه و برخی اطلاعات مهم را هنگام نمایش، مخفی کند.
کل دیتای مردم رو منتشر کرده و یکسری هم بدون در نظر گرفتن سواستفاده‌هایی که در آینده از این اطلاعات خواهد شد، برای آن‌ها دست و هورا می‌کشند!

با این حجم از اطلاعات شخصی و موضوع پرونده‌ها، امکان سواستفاده‌های زیادی فراهم شده که خیلی از سناریوها در حال حاضر ممکن است به ذهن ماها نرسد.
(میلاد نوری)

#کلاهبرداری #فیشینگ #پیامک #هک

@tavaanatech
این روزها انواع کلاهبرداری با ارسال پیامک‌های جعلی و حاوی لینک آلوده به شدت افزایش یافته است. یکی از این موارد که کلاهبرداران برای سرقت اطلاعات کاربران استفاده می‌کنند ارسال پیامک‌هایی با مضامین ارجاع پرونده به شعبه دادسرا یا دادگاه و اعلام آدرس اینترنتی جعلی سامانه ثنا (سامانه ثبت نام الکترونیک قضایی) است که برای پیگیری موضوع از مخاطب درخواست رجوع به لینک ارسال شده می‌کنند.

با توجه به هک شدن سامانه‌های قوه قضائیه و انتشار اطلاعات افراد، به یقین هکرها نیز از این اطلاعات برای اهداف خود و بالا بردن ضریب اعتماد قربانیان سوءاستفاده خواهند کرد و ممکن است پیامک‌های جعلی سامانه ثنا و ابلاغیه قضایی و ... را دریافت کنید که حاوی اطلاعات شخصی شما باشد، بنابراین بیش از پیش باید مراقب پیامک‌های جعلی بود.

در تصویر پیامک بالا اگر دقت کنید پیامک با شماره شخصی ارسال شده و لینک درج شده در پیامک نیز جعلی است. این پیامک‌ها با هدف کلاهبرداری، سرقت اطلاعات و خالی کردن حساب های بانکی است، به این پیامک‌ها توجه نکرده و از باز کردن هر گونه لینک و یا نصب برنامه‌های اندرویدی با این عنوان خودداری کنید.

در هنگام دریافت این پیامک‌ها، به این نکات مهم حتما دقت کنید:

۱-این پیامک‌ها با سرشماره شخصی ارسال نمی‌شوند.
۲-سایتهای مرتبط با قوه قضائیه با دامنه ir است.
۳-برای مشاهده‌ ابلاغ قضایی،نیازی به پرداخت وجه نیست.
۴-پیامک‌های مربوط به ابلاغیه قضایی با سرشماره ADLIRAN ارسال می‌شوند.


#پیامک #جعلی #فیشینگ #کلاهبرداری #هشدار

@tavaanatech
Media is too big
VIEW IN TELEGRAM
شاکر بوری، طنزپرداز به ادعای کاظم صدیقی، امام جمعه تهران در مورد جعل امضای او در پرونده زمین‌خواری واکنش نشان داد.
شاکر بوری در ویدئویی که در صفحه اینستاگرام خود منتشر کرده می‌گوید: «خوش‌ به حال شما مسئولین که با سواستفاده از امضایتان، ۴۲۰۰ متر زمین در ازگل را به نامتان می‌زنند، نهایت سواستفاده از ما مردم این است که به بهانه یارانه نان، ته مانده حساب بانکی ما را خالی ‌کنند».

بر اساس خبرهای منتشر شده در رسانه‌های داخلی، همزمان با برنامه‌های جدید و کالابرگ الکترونیک بازار پیامک‌های جعلی با عناوین غیر واقعی در خصوص یارانه داغ شده است

در پیامک‌ها از کاربران خواسته می‌شود برای مشاهده یارانه معیشتی از طریق لینکی که در داخل پیامک قرار داده شده پیگیری انجام شود. این درحالی است که به وضوح یک لینک مشکوک با آدرسی جعلی و نا معتبر در این پیامک‌ها قرار داده شده.

این روزها حملات فیشینگ بسیار رایج است. برای در امان ماندن از اینگونه حملات، هرگز روی لینک‌هایی که از طرف فرستند‌ه‌های ناشناس دریافت می‌کنید کلیک نکنید و تا از امنیت لینکی مطمئن نیستید آن را باز نکنید و اطلاعات حساب بانکی خود را در این لینک‌ها وارد نکنید. همچنین در نظر داشته باشید که پیامک‌های سهام عدالت و ابلاغیه‌های قضایی و ... از طریق شماره تلفن‌های شخصی و یا پلتفرم‌های داخلی و خارجی برای شهروندان ارسال نمی‌شود.

#لینک_جعلی #فیشینگ #یارانه #کلاهبرداری #نه_به_جمهوری_اسلامی

@tavaanatech
چک لیست - ایمیل‌های فیشینگ

- اطمینان از اعتبار فرستنده ایمیل

- چک‌کردن متن ایمیل که عاری از غلط‌های املایی و علامت‌های عجیب باشد

- عدم کلیک روی لینک‌های مشکوک در ایمیل

- عدم دانلود فایل‌های ناشناخته ضمیمه ایمیل

وب‌سایت:

https://tech.tavaana.org/fa/resources/chech-emails

بات تلگرامی بشکن برای دریافت پروکسی و فیلترشکن و پاسخ به پرسش‌های شما:

t.me/beshkantechbot

#فیشینگ #ایمیل #هک #لینک

@tavaanatech
کلاهبرداران از ترفندهای مختلفی برای انجام اقدامات خود استفاده می کنند: از مرسوم ترین روش‌های کلاهبرداری ارسال لینک‌های آلوده و ترغیب افراد به کلیک کردن بر روی آن است. مجرمان سایبری معمولا بررسی می‌کنند که اذهان مردم روی چه موضوعی تمرکز دارد و از همان موضوع برای فریب کاربران بهره می‌برند.

بر اساس گزارش‌های منتشر شده، همزمان با عید باستانی نوروز بازار پیامک‌های جعلی با عناوین غیر واقعی بسته کالابرگ عید داغ شده است.
در پیامک‌ها از مخاطب خواسته شده برای دریافت بسته کالابرگ به مناسبت عید از طریق لینکی که در داخل پیامک قرار داده شده اقدام کند. این درحالی است که به وضوح یک لینک مشکوک با آدرسی جعلی و نا معتبر در این پیامک‌ها قرار داده شده.

این پیامک‌ها با هدف کلاهبرداری، سرقت اطلاعات و خالی کردن حساب های بانکی است، به این پیامک‌ها توجه نکرده و از باز کردن هر گونه لینک و یا نصب برنامه‌های اندرویدی با این عنوان خودداری کنید.

#کالابرگ #پیامک #فیشینگ #کلاهبرداری

@tavaanatech
هر نوع پیامک برای دریافت سود سهام عدالت جعلی است

هر نوع پیام در قالب پیامک و از طریق شبکه‌های اجتماعی برای دریافت سود سهام عدالت جعلی است.

باید دقت داشته باشید بعضا پیام‌هایی از شماره‌های شخصی با عناوینی مانند ثبت نام سهام عدالت، واریز سود سهام عدالت، یارانه معیشتی و موارد مشابه که حاوی لینک است به شهروندان ارسال می‌شود و جهت مشاهده از آنان در خواست می‌شود روی لینکی کلیک کنند. این پیام‌ها جعلی است و لینک معرفی‌شده در این پیامک‌ها حاوی بدافزار بوده و با این شگرد مجرمانه، اطلاعات کارت بانکی متقاضیان به سرقت برده می‌شود.
پس به هیچ عنوان لینک ارسال‌شده را باز نکنید.
در صورت بازکردن لینک، اطلاعات حساب بانکی شما به سرقت می‌رود و کنترل گوشی موبایل در دست هکرها قرار می‌گیرد.

تواناتک همواره در مورد روش‌های فیشینگ و انواع روش‌های هکرها برای دسترسی به اطلاعات شخصی و بانکی مخاطبان هشدار داده و اطلاع‌رسانی کرده است.

تصویر فوق یکی از نمونه‌های پیام ارسالی بر بستر پیام‌رسان تلگرام است که به‌صورت گسترده در حال انتشار است. پیش‌تر هر گونه ارسال پیامک و ثبت‌نام برای سهام عدالت یا واریز سود سهام عدالت از طریق پیامک و پیام‌رسان‌ها تکذیب و اطلاع‌رسانی شده است.

#هشدار #کلاهبرداری #فیشینگ

@tavaanatech
تله‌گذاری / Phishing

تله‌گذاری (Phishing) یک نوع حمله سایبری است که با استفاده از آن، کاربران را برای گرفتن اطلاعات حساس؛ مانند رمزهای عبور یا جزئیات کارت اعتباری از طریق ایمیل‌ها و وب‌سایت‌های جعلی، فریب می‌دهند. حملات فیشینگ ممکن است توسط افراد یا گروه‌های سازمان‌یافته، به مقیاس بزرگ، با هدف دزدیدن داده‌های شخصی یا اطلاعات مالی اجرا شوند.

وب‌سایت:

https://tech.tavaana.org/digital-security/terminology-2-phishing/

#فیشینگ #واژه_نامه

@tavaanatech

کمپین فیشینگ با عنوان "بسته معیشتی من"

یک کمپین فیشینگ با نام "بسته معیشتی من" در ایام نوروز توسط پیامک به افراد ارسال شده بود که به تازگی اقدام به سرقت اطلاعات بانکی می‌کند.
توصیه می‌کنیم از کلیک بر روی این گونه لینک‌ها خودداری کنید و از آنتی ویروس بروزرسانی شده استفاده کنید.
در صورت کلیک و وارد شدن به این گونه لینک‌های آلوده، مطمئن‌ترین شیوه اقدام به ریست فکتوری گوشی یا برگرداندن به تنظیمات کارخانه است.

#بدافزار #فیشینگ #هشدار

@tavaanatech
بر اساس خبرهای منتشر شده در رسانه‌های داخلی، یک فیشینگ کار و کلاهبردار  ۱۵ ساله که اقدام به سرقت اطلاعات بانکی حدود ۱۳۰۰ نفر از کاربران کرده بود دستگیر شده است.

برآوردها از میزان کلاهبرداری این نوجوان بیش از ۳۰ میلیارد ریال است.

این شخص با ارسال پیامک‌های حاوی لینک‌های آلوده، کاربران را به صفحه فیشینگ هدایت و بلافاصله با سرقت رمز اقدام به برداشت غیر مجاز از حساب آن‌ها می‌کرد.

این روزها انواع کلاهبرداری ها با ارسال پیامک‌هایی حاوی لینک آلوده به شدت افزایش یافته است. برای اینکه قربانی این نوع از کلاهبرداری‌ها نشوید این نکات مهم را حتما رعایت کنید:
۱- هرگز روی لینک های ارسال شده در پیامک‌ها کلیک نکنید و اطلاعات حساب بانکی خود را در این لینک‌ها وارد نکنید.

۲- پیامک‌های سهام عدالت و ابلاغیه‌های قضایی و ... از طریق شماره تلفن‌های شخصی و یا پلتفرم‌های داخلی و خارجی برای شهروندان ارسال نمی‌شود.

۳- هرگز فایل‌هایی مانند exe ، pdf ، word، apk را از طریق لینک درج شده در این پیامک‌ها دانلود و استفاده نکنید. این گونه فایل‌های ناشناس بهترین گزینه برای انتقال بدافزار و جاسوس افزار هستند. در صورت دانلود، دستگاه خود را با یک آنتی‌ویروس قوی حتما اسکن کنید و برای اطمینان بیشتر، بازیابی گوشی به تنظیمات کارخانه گزینه مناسب‌تری است.

#کلاهبرداری #پیامک #فیشینگ

@tavaanatech
در صورت باز کردن پیامک‌های حاوی لینک آلوده چه باید کرد؟

۱- تمام صفحات اینترنت را ببندید و اینترنت گوشی خود را برای چند دقیقه خاموش کنید
۲- در صورتی که رمز عبور کارت اعتباری شما در گوشی ذخیره شده، رمز عبور خود را تغییر دهید.
۳- با یک آنتی‌ویروس قوی و بروزرسانی شده، گوشی خود را اسکن کنید

۴- برای امنیت بیشتر، گوشی خود را به حالت تنظیمات اولیه کارخانه برگردانید

#پیامک #فیشینگ

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
بررسی امنیت لینک‌ها با ۷ سرویس معتبر

اگر به لینک مشکوکی برخوردید پیش از کلیک روی آن، با یکی از سرویس‌هایی که در این ویدیو معرفی شده آن را چک کنید تا مطمئن شوید آلوده به بدافزار یا ویروس هست یا نه.

وب‌سایت:

https://tech.tavaana.org/fa/video-tutorials/7tipslinks

یوتیوب:

https://www.youtube.com/watch?v=LIj-lVhVzwo

بات تلگرامی بشکن برای دریافت پروکسی و فیلترشکن و پاسخ به پرسش‌های شما:

t.me/beshkantechbot

#امنیت_در_یک_دقیقه #اسلاید_شو #بدافزار #ویروس #فیشینگ

@tavaanatech
میلاد نوری( فعال حوزه فناوری) با انتشار تصویری نوشته است:

«کلاهبردارها هر روز خلاق‌تر می‌شن.
کلی تبلیغ انجام می‌شه که پیامک‌های قضایی فقط از سرشماره Adliran ارسال می‌شه.
حالا کلاهبردار اول متن با کاراکترهای بولد نوشته Adliran و احتمال فریب کاربر رو بیشتر کرده!
اگر هرنوع پیامک مربوط به پرونده قضایی و ثبت شکایت و... دریافت کردید، مستقیم وارد سامانه ثنا بشید و چک کنید و لینک‌های داخل پیامک رو به صورت کامل نادیده بگیرید.»

این روزها انواع کلاهبرداری با ارسال پیامک‌های جعلی و حاوی لینک آلوده به شدت افزایش یافته است. یکی از این موارد که کلاهبرداران برای سرقت اطلاعات کاربران استفاده می‌کنند ارسال پیامک‌هایی با مضامین ثبت شکایت، ارجاع پرونده به شعبه دادسرا یا دادگاه و اعلام آدرس اینترنتی جعلی سامانه ثنا (سامانه ثبت نام الکترونیک قضایی) است که برای پیگیری موضوع از مخاطب درخواست رجوع به لینک ارسال شده می‌کنند.

در تصویر پیامک بالا اگر دقت کنید پیامک با شماره شخصی ارسال شده و لینک درج شده در پیامک نیز جعلی است. این پیامک‌ها با هدف کلاهبرداری، سرقت اطلاعات و خالی کردن حساب های بانکی است، به این پیامک‌ها توجه نکرده و از باز کردن هر گونه لینک و یا نصب برنامه‌های اندرویدی با این عنوان خودداری کنید.

در هنگام دریافت این پیامک‌ها، به این نکات مهم حتما دقت کنید:

۱-این پیامک‌ها با سرشماره شخصی ارسال نمی‌شوند.
۲-سایتهای مرتبط با قوه قضائیه با دامنه ir است.
۳-برای مشاهده‌ ابلاغ قضایی،نیازی به پرداخت وجه نیست.
۴-پیامک‌های مربوط به ابلاغیه قضایی با سرشماره ADLIRAN ارسال می‌شوند.


#پیامک #جعلی #فیشینگ #کلاهبرداری #هشدار

@tavaanatech
کلاهبرداران با ارسال پیامک یا پیام‌هایی در شبکه‌های اجتماعی و پیامرسان‌ها برای دریافت هدیه ۲۰ گیگ اینترنت رایگان به دنبال فریب شهروندان و به دام انداختن طعمه‌های خود هستند.

اگر پیامک یا پیامی در شبکه‌های اجتماعی با مضمون «۲۰ اینترنت رایگان» دریافت کردید اصلا توجه نکرده و از باز کردن هر گونه لینک و یا نصب برنامه‌های اندرویدی با این عنوان خودداری کنید.

#اینترنت_رایگان #پیامک #فیشینگ #کلاهبرداری

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
چه اطلاعات مفید و مهمی داریم که از گوشی ما دزدیده بشه؟

اطلاعات گوشی من به چه درد هکر یا نهادهای امنیتی می‌خوره؟

پاسخ:
به زبان ساده، وقتی از یک وی‌پی‌ان ناامن یا برنامه مشکوک، نامطمئن و خطرناک استفاده می‌کنید، اطلاعاتی که این برنامه‌ها از شما جمع‌آوری می‌کنند، اغلب برای کلاهبرداری و خرابکاری علیه شما استفاده می‌شود.

برای مثال انواع لینک‌های فیشینگ و آلوده که در ایمیل دریافت می‌کنید یا انواع پیام‌های تبلیغاتی و فریبنده یا پاپ‌اپ‌ها از همین طریق صورت می‌گیرد.
در حقیقت بخشی از این اطلاعات را کاربر ناآگاهانه و با سهل‌انگاری در اختیار سازندگان این بدافزارها و برنامه‌های ناامن قرار می‌دهد که در نتیجه برای سوءاستفاده و کلاهبرداری علیه او استفاده می‌شود.

#پرسش #امنیت_دیجیتال #فیلترشکن #حریم_خصوصی #کلاهبرداری #فیشینگ #بدافزار

@tavaanatech
فیشینگ و حملات اجتماعی از طریق سرویس‌های هوش مصنوعی به عنوان تهدیدهای امنیتی جدید مطرح شده‌اند که نیاز به شناخت و مقابله با آن‌ها احساس می‌شود. این نوع حملات با استفاده از هوش مصنوعی، روش‌های پیشرفته‌تری را نسبت به روش‌های سنتی به کار می‌گیرند. در این مقاله به بررسی این حملات می‌پردازیم.

فیشینگ با هوش مصنوعی

فیشینگ (Phishing) فرآیندی است که در آن حمله‌کننده با ارسال پیام‌های فریبنده، تلاش می‌کند اطلاعات حساس کاربر مانند نام کاربری، کلمه عبور، و اطلاعات کارت اعتباری را به دست آورد. استفاده از هوش مصنوعی در این حملات می‌تواند از طریق روش‌ زیر انجام شود:

تولید متن‌های طبیعی و هوشمندانه

حمله‌کنندگان می‌توانند با استفاده از مدل‌های زبان هوش مصنوعی مانند GPT، ایمیل‌ها و پیام‌هایی تولید کنند که بسیار شبیه به متن‌های واقعی و معتبر باشند. این پیام‌ها می‌توانند از زبان و لحن خاص سازمان یا فردی که از آن تقلید می‌کنند استفاده کنند.

حملات اجتماعی با هوش مصنوعی

حملات مهندسی اجتماعی (Social Engineering) نوعی از حملات هستند که به جای نفوذ به سیستم‌های کامپیوتری، به بهره‌برداری از انسان‌ها به عنوان نقطه ضعف تمرکز دارند. در اینجا نیز هوش مصنوعی می‌تواند نقش مهمی ایفا کند.

۲ روش استفاده از هوش مصنوعی در حملات اجتماعی

۱- تقلید صدا و تصویر

با پیشرفت‌های اخیر در حوزه‌های تقلید صدا و تصویر (Deepfake)، حمله‌کنندگان می‌توانند ویدیوها و فایل‌های صوتی ساختگی ایجاد کنند که به نظر واقعی می‌رسند. این فایل‌ها می‌توانند برای فریب قربانیان و جلب اعتماد آن‌ها استفاده شوند.

۲- ربات‌های گفت‌وگو (Chatbots)

استفاده از چت‌بات‌های مجهز به هوش مصنوعی که قادر به برقراری مکالمات طبیعی با کاربران هستند، می‌تواند به حمله‌کنندگان کمک کند تا اطلاعات حساس را از قربانیان استخراج کنند یا آن‌ها را به انجام اقدامات خاصی ترغیب کنند.

ادامه مطلب:

https://tech.tavaana.org/digital-security/phishing-ai/

#هوش_مصنوعی #فیشینگ #امنیت_دیجیتال #آموزشی

@tavaanatech