تواناتک Tavaanatech
84.4K subscribers
21.2K photos
9.9K videos
2.75K files
12.6K links
@tech_admin_b تماس با ادمین
فیسبوک
www.facebook.com/TavaanaTech

اینستاگرام
instagram.com/tavaanatech

توئیتر تواناتک
https://twitter.com/Tavaanatech

تماس ایمیلی
tech@tavaana.org

سایت
tech.tavaana.org
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
۳ نکته مهم امنیتی درباره حساب‌های شبکه‌های اجتماعی

- برای حساب‌های خود رمز عبور قوی و مناسب انتخاب کنید.

- تایید دومرحله‌ای حساب‌ها را فعال کنید اما تا جای ممکن از روش دریافت کد از طریق اس‌.ام‌.اس استفاده نکنید.

- اگر پیام، نوتیفیکیشن یا کدی برای تایید هویت دومرحله‌ای، بدون درخواست شما به دستگاه‌تان ارسال شد، آن را نادیده بگیرید و به هیچ‌ عنوان تایید نکنید.

وب‌سایت:

https://tech.tavaana.org/index.php/fa/resources/3tipsSM

#رمز_عبور #امنیت_دیجیتال #آموزشی #پیامک

@tavaanatech
با این قابلیت تلگرام، هیچ‌کدام از مخاطبین همگام‌سازی‌شده نمی‌توانند شما را در گروه یا کانالی عضو کنند

تلگرام از مدت‌ها قبل گزینه Nobody را به تنظیمات مربوط به Groups & Channels اضافه کرده است که با انتخاب آن، هیچ‌کدام از مخاطبین موجود در دفترچه تلفن نمی‌توانند شما را به گروه یا کانالی اضافه کنند.

برای فعال‌سازی این گزینه:

در تلگرام وارد Settings شوید.
به قسمت Privacy and Security بروید.
در بخش Privacy، گزینه Groups & Channels را انتخاب کنید.
تیک را روی Nobody قرار دهید.

#تلگرام #آموزشی #گروه #کانال

@tavaanatech
چک لیست امنیت دستگاه‌های اندرویدی

- از آخرین نسخه اندروید استفاده کنید

- اپ‌ها را از مارکت‌ رسمی دانلود و به‌روز کنید

- قفل صفحه نمایش را فعال کنید

- دسترسی اپ‌ها به گوشی را مدیریت کنید

- حافظه موقت گوگل‌پلی را به طور مداوم پاک کنید

- مطمئن شوید حساب گوگل متصل به گوشی امن است و تایید هویت دومرحله‌ای آن فعال است

وب‌سایت:

https://tech.tavaana.org/fa/resources/chkAnd

#امنیت_دیجیتال #آموزشی #اندروید

@tavaanatech
ممکن است شما هم تبلیغاتی را دیده باشید که به شما قول می‌دهند با استخدام یک مدیر امنیت صفحه، تمام نگرانی‌های امنیتی صفحه اینستاگرام‌تان رفع می‌شود یا حتی امکان دارد دیده باشید که برخی از به‌اصطلاح سلبریتی‌ها می‌گویند مدیر امنیت پیج‌شان فلان فرد است یعنی افرادی وجود دارند که رسما خودشان را به عنوان کارشناس امنیت صفحات در شبکه‌های اجتماعی معرفی می‌کنند. اما تا به حال فکر کرده‌اید که اصلا آیا این شغل واقعا وجود دارد؟ برای پاسخ به این سوال این مقاله مهم را تا آخر بخوانید.

ماجرا این است که افراد سودجو و کلاهبرداری وجود دارند که با استفاده از عنوان دروغین «مسئول امنیت صفحه»، تلاش می‌کنند تا با تبلیغات و ساخت ویدئوهای جذاب و همچنین حمایت‌ برخی از سلبریتی‌ها، اعتماد شما را جلب کنند تا بتوانند از این راه کسب درآمد ‌کنند.

نکته تاسف‌آمیز این است که تعدادی از این افرادِ سلبریتی و معروف نیز ناآگاهانه و نادانسته کلاهبرداران را تبلیغ می‌کنند و کاربران را تشویق به پرداخت هزینه و البته تقدیم صفحه‌شان به آن‌ها می‌کنند. البته ممکن است برخی نیز آگاهانه این کار را می‌کنند.

در نهایت، اتفاقی که می‌افتد این است که این کلاهبرداران بدون هیچ تخصصی، خودشان را به عنوان «حافظان امنیت شما در شبکه‌های اجتماعی»، به خصوص اینستاگرام معرفی می‌کنند.

این مدیرانِ به‌اصطلاح امنیت صفحه، ادعایشان این است که «با داشتن دانش و تخصص در زمینه امنیت دیجیتال، می‌توانند راهکارهایی را که از آن آگاه نیست و فقط آن‌ها می‌دانند، به کار ببندند و جلوی نفوذ هکر‌ها و کلاهبرداران را بگیرند.

چه کسی بیش‌ترین آسیب را می‌بیند؟

کاربران و افراد شناخته‌شده‌ی ناآگاه، که پول بی‌زبانشان را به این کلاهبرداران می‌دهند تا مثلا از صفحه‌شان محافظت کنند. آن‌ها علاوه بر پولی که از دست می‌دهند، حریم شخصی‌شان را هم به خطر می‌ا‌ندازند چراکه به آن‌ها اجازه می‌دهند به صفحه‌شان و همه اطلاعات آن دسترسی داشته باشند.

ادامه مطلب:

https://tech.tavaana.org/digital-security/instagram-page-security/

#آموزشی #اینستاگرام

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
توصیه مهم

پیام‌رسان تلگرام در حالت عادی از رمزنگاری دوطرفه (End-to-End) استفاده نمی‌کند!

اگر قصد دارید تا مکالمه‌‌ای امن در تلگرام داشته باشید حتما از «چت امن» یا سکرت‌چت (Secret Chat) تلگرام استفاده کنید.

همچنین برای ضریب امنیت بیشتر، حالت «حذف خودکار» یا Auto-Delete را هم فعال کنید.

#آموزشی #تلگرام #سکرت_چت #امنیت_دیجیتال

@tavaanatech
اگر شما هم جزو بی‌شمار کاربرانی هستید که روزانه از شبکه اجتماعی ایکس یا توییتر سابق استفاده می‌کنید و مدام در این فضا توییت می‌زنید و با دوستان و دنبال‌کنندگان خود مکاتبه دارید، این مقاله مخصوص شماست.

از آنجا که در استفاده از شبکه‌‌های اجتماعی «امنیت» حرف اول را می‌زند پس اگر می‌خواهید همیشه در ایکس فعالیتی امن و با حفظ حریم خصوصی‌ داشته باشید، این مقاله را تا آخر بخوانید تا طی آن یادآوری کنیم که چه کارهایی باید بکنید و چه کارایی را نباید.

بایدها

تایید هویت دو‌مرحله‌ای حساب‌تان را فعال کنید: فراموش نکنید اگر حساب پریمیوم ندارید تنها از طریق اپ آدنتیکیتور می‌توانید این قابلیت را فعال کنید و کد را دریافت کنید و امکان استفاده از اس‌.ام‌.اس برایتان وجود ندارد.

برای حساب خود پسورد قوی و مناسب، با ترکیبی از حروف، اعداد و علامت‌ها انتخاب کنید.
گزینه Password Reset Protect را برای حساب‌تان فعال کنید. با فعال‌کردن این قابلیت برای عوض‌کردن پسورد نیاز به تایید این کار از طریق اس‌.ام‌.اس، یا ایمیل دارید. بنابراین در مشخصات حساب خود حتما تلفن و ایمیلی که به آن‌ها دسترسی دارید را وارد کنید.

باید هر از گاهی به قسمت Session سر بزنید و دستگاه‌های متصل به حساب‌تان را چک کنید.

ادامه مطلب:

https://tech.tavaana.org/digital-security/dodontx/

#امنیت_دیجیتال #ایکس #آموزشی

@tavaanatech
متوقف‌کردن برنامه‌های غیرضروری هنگام اجرای ویندوز ۱۰

وقتی ویندوز ۱۰ شروع به فعالیت می‌کند یا به اصطلاح بالا می‌آید، برنامه‌هایی به طور خودکار اجرا می‌شوند که خیلی هم ضروری نیستند و البته سرعت بالاآمدن ویندوز را کم می‌کنند.

برای جلوگیری از اجرای خودکار برنامه‌ها پس از اجرای ویندوز، روی نوار وظیفه (Taskbar) کلیک راست کنید و Task Manager را انتخاب کنید. وارد برگه Startup شوید. لیست برنامه‌هایی را که با بالاآمدن ویندوز، اجرا می‌شوند می‌بینید. کافی است روی هر کدام که ضروری نیست به صورت خودکار اجرا شود، کلیک راست کنید و Disable را انتخاب کنید.

همچنین در قسمت Startup Impact می‌توانید ببینید هر یک از ابزارها هنگام اجرا چه مقدار از سی‌پی‌یو و دیسک شما را مصرف می‌کنند. بر این اساس می‌توانید برنامه‌هایی را که منابع کم‌تری را اشغال می‌کنند و اجرای خودکارشان لازم است، غیرفعال نکنید.

البته بهتر است هیچ‌ ابزاری به صورت خودکار همزمان با ویندوز اجرا نشود. بعد از بالاآمدن کامل ویندوز می‌توانید هر برنامه‌ای را اجرا کنید.

لینک مطلب در سایت تواناتک:

tech.tavaana.org/index.php/fa/news/disableappwin10

#آموزشی #ویندوز

@tavaanatech
بررسی لیست ردیاب‌ها و دسترسی‌های اپلیکیشن‌های اندرویدی با Exodus

امنیت اپلیکیشن‌ها موضوع بسیار مهمی است، چراکه اگر از اپلیکیشن‌های آلوده و ناامن استفاده کنید دسترسی دیگران به محتویات اطلاعات گوشی شما و جاسوسی از فعالیت‌تان امکان‌پذیر است.

سایت exodus، سرویسی متن‌باز، امن و آنلاین است که در صورت واردکردن اسم یک اپلیکیشن اندرویدی در آن، به شما لیست ردیاب‌ها (Trackers) و مجوزهای دسترسی (Permissions) آن را یک‌جا نمایش می‌دهد. مهم‌تر این‌که اگر دسترسی‌ها یا ردیاب‌های اپ خطرناک باشد با علامت تعجب قرمزی به شما هشدار داده می‌شود.

ردیاب‌ها (Trackers)، نرم‌افزرهایی هستند که اطلاعات کاربرانی که از اپ استفاده می‌کنند را جمع‌آوری می‌کنند.

مجوزهای دسترسی (Permissions)، نیز مجوزهای دسترسی اپلیکیشن‌ها به بخش‌های مختلف گوشی است.

شما همچنین می‌توانید از طریق اپلیکیشن exodus در سیستم‌عامل اندروید از این سرویس استفاده کنید. لینک دانلود از: گوگل‌پلی‌استور.

توجه داشته باشید که قطعا این ارزیابی برای بررسی کامل امنیت یک اپلیکیشن کافی نیست، با این حال به شما اطلاعات کافی درباره ردیاب‌ها و دسترسی‌های اپلیکیشن‌ها را می‌دهد.

همچنین فراموش نکنید این‌که اپلیکیشنی از شما دسترسی‌های بیش از حد یا نامربوط به عملکردش بخواهد، می‌تواند نشانه ناامن‌بودن آن باشد. در این صورت پیش از استفاده از اپ درباره اپلیکیشن تحقیقات کافی را انجام دهید تا از امنیت آن مطمئن شوید.

به هر حال اگر تمایل داشتید پیش از دانلود و استفاده از یک اپلیکیشن، درباره آن بیش‌تر بدانید از سرویس exodus استفاده کنید.

لینک مطلب در سایت تواناتک:

tech.tavaana.org/fa/news/exodus

#ردیاب #آموزشی #اندروید

@tavaanatech
در دنیای امروز که وابستگی به اینترنت و فضای مجازی روز به روز بیشتر می‌شود، تهدیدات سایبری نیز به‌طور چشم‌گیری افزایش یافته‌اند. یکی از این تهدیدات، حملات فیشینگ است که مهاجمان از طریق آن سعی می‌کنند اطلاعات حساس کاربران را به سرقت ببرند. این حملات می‌توانند منجر به از‌دست‌دادن اطلاعات شخصی، مالی و حتی هویت افراد شوند. به همین دلیل، داشتن ابزارهای مناسبی برای مقابله با این نوع تهدیدات بسیار حیاتی است. نرم‌افزارهای ضد حملات فیشینگ متعددی وجود دارند که به کاربران کمک می‌کنند تا از حملات فیشینگ جلوگیری کنند.

در این مقاله، به معرفی ۷نرم‌افزار رایگان ضد حملات فیشینگ می‌پردازیم که می‌توانند نقش مهمی در افزایش امنیت سایبری شما ایفا کنند.

۱- Avast Free Antivirus

اَوست یکی از محبوب‌ترین آنتی‌ویروس‌های رایگان است که ویژگی‌های ضد حملات فیشینگ مناسبی نیز دارد. این نرم‌افزار وب‌سایت‌های مشکوک را شناسایی و مسدود می‌کند.

۲- AVG AntiVirus Free

اِی‌.وی‌.جی یکی دیگر از آنتی‌ویروس‌های رایگان است که دارای ویژگی‌های ضد حملات فیشینگ است. این نرم‌افزار به‌طور خودکار وب‌سایت‌های فیشینگ را شناسایی و از دسترسی به آن‌ها جلوگیری می‌کند.

۳- Bitdefender Antivirus Free Edition

بیت‌دیفندر نسخه‌ رایگانی از نرم‌افزار خود را ارائه می‌دهد که دارای ویژگی‌های ضد حملات فیشینگ است. این نسخه با بهره‌گیری از الگوریتم‌های پیشرفته، وب‌سایت‌های مشکوک را شناسایی و مسدود می‌کند.

ادامه مطلب:

https://tech.tavaana.org/digital-security/5antivirus/

#آموزشی #امنیت_دیجیتال #فیشینگ

@tavaanatech
۵ ویژگی امنیتی واتس‌اپ و نحوه استفاده از آن‌ها

پیام‌رسان واتس‌اپ مجموعه‌ای از قابلیت‌های امنیتی را برای حفاظت از حساب‌ها و اطلاعات کاربران فراهم کرده است.

۱- پیام‌های ناپدیدشونده (Disappearing Messages)

یکی از ابزارهای مهم برای حفظ حریم خصوصی واتس‌اپ، قابلیت «پیام‌های ناپدیدشونده» است. این ویژگی به کاربران امکان می‌دهد که مدت‌زمان مشخصی را برای ماندگاری پیام‌های خود تعیین کنند و پیام‌ها پس از این مدت به‌ طور خودکار حذف شوند. این قابلیت برای محافظت از اطلاعات حساس و کاهش ردپای دیجیتال بسیار مفید است.

نحوه فعال‌سازی:

به تنظیمات واتس‌اپ بروید.
گزینه Privacy را انتخاب کنید.
وارد بخش Default Message Timer شوید و مدت‌زمانی که تمایل دارید پیام‌ها به صورت خودکار پاک شود را انتخاب کنید.
۲- قابلیت احراز هویت دو‌مرحله‌ای (2FA)

قابلیت احراز هویت دو‌مرحله‌ای یک لایه امنیتی اضافی برای حساب واتس‌اپ شما ایجاد می‌کند. با فعال‌کردن این ویژگی، علاوه بر رمز عبور، یک پین‌کد نیز لازم است تا بتوانید به حساب خود دسترسی پیدا کنید.

روش فعال‌سازی:

به تنظیمات واتس‌اپ بروید.
گزینه حساب (Account) را انتخاب کنید.
سپس امکان احراز هویت دو‌مرحله‌ای (Two-step verification) را فعال کنید.

تصاویر آموزشی و ادامه مطلب

#آموزشی #واتس_اپ

@tavaanatech
نکات امنیتی مهم برای صاحبان کانال‌های تلگرامی

یکی از قابلیت‌هایی که تلگرام را از ابزارهای مشابه متمایز کرده است، امکان راه‌اندازی کانال است. کانال‌های سرگرمی معمولا فقط محتوای گوناگونی را در زمینه‌های مختلف منتشر می‌کنند، اما کانال‌های سیاسی، مدنی و … که نگاهی متفاوت از نگاه حکومت دارند باید بیش‌تر به فکر امنیت خود و اعضایشان باشند.

- داشتن چند مدیر (Admin) و گرداننده

این کانال‌ها بهتر است بیش از یک ادمین داشته باشند تا در صورت بروز مشکل برای یکی از ادمین‌ها، شخص دیگری هم به مدیریت کانال دسترسی داشته باشند و بتواند کانال و تمام اطلاعات مربوط به حساب صاحب آن را از بین ببرد.

- پاک‌کردن دوطرفه چت با کاربران (بسیار مهم)

معمولا راهی برای ارتباط کاربران با گردانندگان کانال وجود دارد. در این صورت پس از چت با کاربران، ادمین حتما باید همه محتوای گفت‌وگو را به صورت دوطرفه پاک کند تا اگر اتفاقی برایش افتاد و مثلا حسابش هک شد، هویت کسانی که با او در ارتباط بودند یا محتوا ارسال می‌کردند، فاش نشود.

کاربرانی که با ادمین کانال‌ها چت می‌کنند هم باید همین نکته را رعایت کنند؛ چرا که ممکن است ادمین فراموش کند محتوای چت را پاک کند. پس اگر کاربر چت خود را به صورت دوطرفه پاک کند، اثری از آن ارتباط نه در حساب تلگرامش به جا می‌ماند و نه در حساب تلگرام ادمین.

- استفاده از سکرت‌چت

برای دریافت محتوای اختصاصی، حتما در حالت سکرت‌چت گفت‌وگو کنید. همچنین تنظیم کنید که محتوای چت پس از مدت مشخصی به طور خودکار حذف شود.

- فعال‌کردن قابلیت تایید هویت دومرحله‌ای

قابلیت تایید هویت دومرحله‌ای حتما باید برای حساب ادمین فعال باشد تا امنیت آن بالاتر برود و خطر هک‌شدن آن کم‌تر شود.

- تعریف کد برای اپلیکیشن

بهتر است ادمین‌های کانال حتما روی اپلیکیشن تلگرام خود کد تعریف کنند تا جلو دسترسی ساده به آن را بگیرد.

- پاک‌کردن کش

بهتر است ادمین‌ها کش اپلیکیشن تلگرامشان را به طور مرتب پاک کنند.

- عدم استفاده از ربات‌ها

ادمین‌ها نباید از هر رباتی برای مدیریت کانال استفاده کنند. چون بعضی از ربات‌ها اطلاعات کاربران را جمع‌آوری می‌کنند. پیش از هر چیز باید از امن‌بودن ربات مطمئن شد.

ادامه مطلب:

tech.tavaana.org/index.php/fa/news/TelegramChannelAdmin

#آموزشی #تلگرام #امنیت_دیجیتال #کانال

@tavaanatech
۷ نکته درباره اپلیکیشن‌های تایید هویت (Authenticator)

ما همیشه تلاش می‌کنیم رمزهای عبور قوی بسازیم تا امنیت‌مان را افزایش بدهیم، اما اگر کسی به همان رمز عبور دسترسی پیدا کند چه؟ این‌جاست که قابلیت تأیید هویت دومرحله‌ای (2FA) کارساز می‌شود. یکی از روش‌های فعال‌کردن این قابلیت، از طریق اپلیکیشن‌های Authenticator است که با تولید کدهای یک‌بارمصرف (OTP) یک لایه امنیتی دیگر برای حساب‌ها ایجاد می‌کنند.

با این‌که این اپلیکیشن‌ها اساسا برای حفظ امنیت دیجیتال کاربران ارائه شده‌اند، اما استفاده نادرست از آن‌ها می‌تواند امنیت دیجیتال ما را به خطر بیندازد.

۱- همیشه از نسخه اصلی استفاده کنید
مطمئن باشید که اپلیکیشن را از فروشگاه رسمی (Google Play یا App Store) دانلود می‌کنید. چون اپ‌های تقلبی زیادی وجود دارند که ممکن است اطلاعات شما را سرقت کنند.

۲- تنظیمات پشتیبان‌گیری را فعال کنید
اگر دستگاه‌ تلفن یا تبلتتان گم یا خراب شود، بدون پشتیبان‌گیری (Backup) کدهای تایید هویت را از دست می‌دهید و شاید دیگر نتوانید به حسابتان دسترسی پیدا کنید.
در اپلیکیشن‌هایی مثل Google Authenticator یا Microsoft Authenticator، گزینه‌ای برای پشتیبان‌گیری یا انتقال کدها وجود دارد. حتما از آن استفاده کنید.

۳- همیشه کدهای بازیابی را ذخیره کنید
در بعضی سرویس‌ها وقتی قابلیت تایید هویت دومرحله‌ای (2FA) را فعال می‌کنید، به شما کدهای بازیابی (Recovery Codes) می‌دهند که در مواقع ضروری و پیش‌آمدن مشکلات به کار می‌آیند. حتما این کدها را در جای امنی ذخیره کنید.

۴- از چند دستگاه استفاده کنید
اگر ممکن است کدهای Authenticator را روی یک دستگاه دیگر یا دستگاه دوم هم تنظیم کنید. در این صورت اگر دستگاه اصلی‌تان خراب شود، به مشکل برنمی‌خورید.

۵- کدهای یک‌بارمصرف را هیچ‌وقت با کسی به اشتراک نگذارید
حتی اگر کسی ادعا کرد از پشتیبانی یک شرکت با شما تماس گرفته است، به هیچ وجه کدهای تایید هویت را به او ندهید. این یک تکنیک رایج هک کاربران است.

۶- اپلیکیشن‌هایتان را به‌روز نگه دارید
اپ‌های Authenticator همیشه به‌روزرسانی‌هایی برای بهبود امنیت و عملکردشان ارائه می‌کنند. نگذارید اپلیکیشن‌هایتان به‌روزنشده باقی بمانند.

۷- فقط به دستگاه‌هایی اعتماد کنید که مطمئنید امن هستند
هرگز روی دستگاه هوشمند یا کامپیوتری که مطمئن نیستید امن است از Authenticator استفاده نکنید.

وب‌سایت:
https://tech.tavaana.org/digital-security/7-tips-authenticator/

#آموزشی #تایید_هویت

@tavaanatech
دو نکته مهم درباره شماره تلفن‌ها

وب‌سایت تواناتک:
tech.tavaana.org

#آموزشی

@tavaanatech