تواناتک Tavaanatech
85K subscribers
21K photos
9.83K videos
2.75K files
12.5K links
@tech_admin_b تماس با ادمین
فیسبوک
www.facebook.com/TavaanaTech

اینستاگرام
instagram.com/tavaanatech

توئیتر تواناتک
https://twitter.com/Tavaanatech

تماس ایمیلی
tech@tavaana.org

سایت
tech.tavaana.org
Download Telegram
Media is too big
VIEW IN TELEGRAM
پروژه‌های سایبری را به جای ریپلای، ریپورت کنیم

بخش بزرگی از کاربران سایبری که با پول و بودجه‌های بالا در جمهوری اسلامی تدارک دیده شده، با نقاب موافق و همراه با سایر کاربران عادی فعالیت می‌کنند.
برخی از امتیازهایی که جمهوری اسلامی به اعضای بسیج یا افراد سایبری خود می‌دهد شامل تبدیل حساب‌های کاربری اعضای بسیج و اکانت های سایبری خود به اکانت پرمیوم و دریافت تیک آبی در شبکه اجتماعی ایکس و اینستاگرام (پرداخت ماهانه ۸ دلار تا ۱۴ دلار) برای تبلیغ فعالیت‌های همسو با سیاست‌های جمهوری اسلامی و انتشار دیس‌اینفورمیشن است.

نکته جالب اینکه این اکانت ها با دسترسی به اینترنت بدون فیلتر، در شبکه‌های اجتماعی که برای میلیون‌ها کاربر ایرانی مسدود است، فعالیت می‌کنند.

نکته مهم در مواجه شدن با این اکانت ها این است که بی تفاوت از کنار آنها عبور نکنیم. با ریپورت این اکانت‌ها و سپس با بلاک کردن آنها، امکان ایجاد فضای سالم بیشتر می‌شود.

زنده یاد رضا حقیقت نژاد(روزنامه‌نگار) درباره بعضی نمونه‌های پروژه‌های سایبری نوشته بود:

۱-عکس یکی رو بدون اجازه با فتوشاپ بر میداری
۲-با یه اکانت میگی نود میذارم و از عکس استفاده می‌کنی
۳- با اکانت بعدی ادعا می‌کنی از این انقلاب پشیمونی بخاطر امثال اینا
۴- تو صداسیما پخشش میکنی با منشن‌های اکانت‌های دیگه‌ات که ری‌اکت نشون دادن
و تمام.
...........
در برخی موارد دیگر موضوع مهم چمن‌کاری مصنوعی یا "Astroturfing" را به وضوح می‌توان مشاهده کرد.
به عنوان مثال:
در زمان انتخابات، برخی از همین اکانت‌ها که در مواقع عادی به عنوان کاربران برانداز و مخالف جمهوری اسلامی عمل می‌کردند با انتشار و تبلیغ یک کاندیدادی خاص و حفظ پوشش برانداز، وارد عمل می‌شوند.
بعد از دقایقی، هم تیمی‌های این اکانت ناامن، به صورت سیستماتیک و گروهی با انواع اکانت‌ها با گرایشات سیاسی متفاوت، وارد بازی می‌شوند:

- به نظرم در این برهه حساس کنونی هر ایرانی وطن پرست و ملی‌گرا باید رای بده!

-دستت درد نکنه، حتی ماها که مخالف جمهوری اسلامی هستیم باید برای کمک به وضعیت کنونی و بیرون اومدن از بحران باید رای بدیم!

- کارت همیشه درسته!

- واااای، تو این وضعیت بلبشو کشور، انتظار نداشتم که هزاران نفر مثل من موفق رای دادن باشند!

مکانیسم روانی روش چمن‌کاری مصنوعی به این صورت است:

۱- تأیید اجتماعی: انسان‌ها بطور طبیعی به دنبال تایید و پذیرش اجتماعی هستند. وقتی افراد متوجه می‌شوند که یک ایده یا محصول از سوی تعداد زیادی از افراد پشتیبانی می‌شود، احتمال بیشتری دارد که آن را معتبر و قابل قبول بدانند.

۲- اثر دنباله‌روی: افراد تمایل دارند در رفتارهایی که می‌بینند دیگران انجام می‌دهند، دنباله‌رو باشند، به‌ویژه زمانی که در مورد چگونگی رفتار یا انتخاب نامطمئن هستند.

۳-تأثیر تکرار: تکرار یک پیام می‌تواند به افزایش قدرت و اعتبار آن کمک کند. افراد بیشتر به پیام‌هایی اعتماد می‌کنند که بارها و بارها می‌شنوند یا می‌بینند.

۴- همسویی با هویت یا باورهای فردی و سیاسی: گاهی اوقات با استفاده از پیام‌ها یا تاکتیک‌هایی که به طور خاص برای جلب توجه و حمایت از افراد با هویت‌ها یا باورهای خاص طراحی شده‌اند، انجام می‌شود.

ویدئو: آمینواسید

#سایبری #اکانت_ناامن

@tavaanatech
رئیس شرکت مایکروسافت از دونالد ترامپ خواست «فشار بیشتری» برای مقابله با حملات سایبری جمهوری اسلامی، روسیه و چین وارد کند و «پیام محکمی در این زمینه» بفرستد.

برد اسمیت، که همچنین نایب‌رئیس و مشاور ارشد حقوقی مایکروسافت است، به فایننشال تایمز گفت که دولت جو بایدن در تقویت حفاظت‌های امنیت سایبری پیشرفت چشمگیری داشته است اما گام‌های بیشتری مورد نیاز است، به‌ویژه در بازداشتن و منصرف کردن این کشورها از انجام این حملات سایبری.

اسمیت ابراز امیدواری کرد که فشار دولت ترامپ علیه حملات سایبری حکومت‌ها، به‌ویژه روسیه، چین، و جمهوری اسلامی شدیدتر باشد.

#سایبری #مایکروسافت #ترامپ

@tavaanatech
رسانه‌های اسرائیلی از تلاش عوامل جمهوری اسلامی برای فریب دو وزیر اسرائیلی از طریق ارسال ایمیل‌های جعلی خبر دادند

عوامل جمهوری اسلامی با ارسال دعوتنامه‌هایی تقلبی به دو وزیر اسرائیلی از آنها دعوت کردند در مراسم حنوکا (جشن اخلاص یهودیان) در شهر نیویورک شرکت کنند.

سرویس‌های امنیتی اسرائیل این ایمیل‌ها را بررسی کرده و ماهیت تقلبی آنها را آشکار کردند. هدف از این اقدام، جمع‌آوری اطلاعات یا برقراری ارتباط با مقامات اسرائیلی اعلام شده است.

روزنامه «اسرائیل هیوم» گزارش داد که در این ایمیل‌ها، عوامل جمهوری اسلامی خود را به‌عنوان «خاخام یتژاک شافر» معرفی کرده و جزئیاتی درباره مراسم و شخصیت‌های برجسته یهودی حاضر در آن ارائه دادند. آنها همچنین پیشنهاد دادند که ترتیبات سفر و اسکان این دو وزیر اسرائیلی را بر عهده بگیرند.

#سایبری #ایمیل_جعلی #اسرائیل

@tavaanatech
Media is too big
VIEW IN TELEGRAM
بات‌نت‌ها و ابزارهای سایبری برای منحرف کردن افکار عمومی

بات‌های سایبری امروزه مانند یک کارخانه شایعه‌سازی و دروغ‌پراکنی عمل می‌کنند. این بات‌ها، با استفاده از تکنیک‌های پیشرفته، اطلاعات غلط را در حد وسیع منتشر می‌کنند تا در نهایت مردم و کاربران به تدریج به هیچ خبری اعتماد نمی‌کنند. در حقیقت کاری که این بات ها انجام می‌دهند، تشخیص راست و دروغ را برای افراد سخت و حتی ناممکن می‌سازند.

کار دیگری که این شبکه‌ها و بات‌ها انجام می‌دهند این است که با شیوه‌های مختلف به مخاطب القا کنند که یک نظر یا دیدگاه خاص طرفداران بسیاری دارد. برای مثال با تولید کلی لایک، کامنت و بازنشر مطالب جعلی، یک موضوع بی‌اهمیت یا حتی خطرناک را به حدی مهم جلوه می‌دهند تا حواس مردم رو از مسائل اصلی و مهم منحرف کنند.

اما خطرناک‌تر از این، حمله به گروه‌ها یا افرادی است که هدف مشترک دارند. بات‌ها با شایعه‌سازی و تخریب، باعث تفرقه و چند دستگی بین این گروه‌ها می‌شوند، برای مثال کاری می‌کنند تا اعضای یک تیم دیگر به هم اعتماد نداشته باشند تا با این شیوه‌ قدرت جمعی آن‌ها را از بین برده و پراکنده کنند.

#بات_نت #سایبری #اکانت_ناامن

@tavaanatech
هشدار!
رعایت نکات مهم در برابر خطرات افشای هویت توسط کاربران سایبری

این روزها تعداد زیادی از اکانت‌های حامی جمهوری اسلامی یا به اصطلاح "ارزشی" به صورت سیستماتیک و گروهی با جمع آوری برخی از اطلاعات کلیدی و خصوصی افراد از طریق شبکه اجتماعی ایکس، اقدام به افشای هویت افراد و تهدید آنها به بازداشت و زندان می‌کنند.
این اطلاعات اغلب در اثر بی‌احتیاطی از توئیت‌ها و نظرات این کاربران جمع آوری شده است.
برای جلوگیری از این حملات، این نکات مهم را حتما رعایت کنید:

۱- از اکانت‌های تغییر نام داده شده استفاده نکنید:

اگر شما هم هنگام ساخت حساب کاربری در ایکس(توییتر) زمانی از نام و هویت اصلی خود استفاده کرده‌اید و بعد از مدتی این حساب را به نام دیگر تغییر داده‌اید، توصیه می‌کنیم هرگز از این اکانت برای فعالیت‌های سیاسی استفاده نکنید.
۲- اگر در ایکس (توییتر) با اکانت ناشناس فعالیت می‌کنید وارد اینستاگرام نشوید:

برخی از افراد با اینکه با یک حساب کاربری ناشناس در توییتر فعالیت می‌کنند اما سایر حساب‌های آنها در شبکه‌های اجتماعی مانند اینستاگرام با تصویر یا هویت واقعی خود هستند که در نتیجه، برخی افراد برای نشان دادن یک ویدئو یا تصویر(با عنوان یک عکس هیجان‌انگیز یا تصویر فریب دهنده)، ممکن است شما را به دیدن استوری‌های اینستاگرام ترغیب کنند که در این صورت ممکن است با وجود برخی گزینه‌های مشابه، به عکس یا هویت واقعی شما پی ببرند.

۳- هنگام انتخاب نام کاربری و آیدی خود، هرگز از کلمات و گزینه‌های مشابه با نام خانوادگی خود استفاده نکنید

۴- از اتصال یا لینک کردن حساب‌های کاربری خود در اینستاگرام، ایکس؛ فیسبوک و .... خودداری کنید

۵- موقعیت مکانی شما به صورت پیش فرض در ایکس(توییتر) غیرفعال است اما همیشه این قسمت را بررسی کنید تا از خاموش بودن آن اطمینان حاصل کنید.

۶- برای ساخت حساب کاربری حتما از یک ایمیل جداگانه استفاده کنید و هرگز از ایمیل شخصی برای ساخت حساب ناشناس استفاده نکنید:
به عنوان مثال با همگام سازی مخاطبین خود با شبکه‌های اجتماعی ضریب امنیت شما کاهش می‌یابد و این ممکن است باعث شناسایی شما توسط کسانی شود که آدرس ایمیل یا شماره تلفن شما را دارند.
توصیه می‌کنیم در ایکس، گزینه همگام‌سازی ایمیل و شماره تلفن خود را خاموش کنید.
۷- از انتشار هرگونه مطلب، تصویر یا ویدئو که باعث شناسایی شما می‌شود، خودداری کنید:

گاهی انتشار یک فاکتور یا رسید بانکی بدون شطرنجی کردن جزئیات کوچک که شاید برای شما مهم نباشد، به راحتی می‌تواند به راحتی باعث لو رفتن هویت شما شود.

همچنین وجود یک مکان در عکس(مانند یک کوه، خیابان، پلاک، تابلو ....) می‌تواند باعث شناسایی شما شود.
۸- هرگز روی لینک‌هایی که از طریق دایرکت برای شما ارسال می‌شود یا لینک‌هایی که در توئیت‌ها و منشن ها می‌بینید، کلیک نکنید:

گاهی کلیک کردن روی یک لینک، باعث می‌شود موقعیت مکانی، آی‌پی، سرویس دهنده اینترنت شما و ... برای سازنده لینک قابل شناسایی باشد.
۹- هرگز به ربات‌های ناشناس(ناشناس حرفت رو بزن) اعتماد نکنید و از وارد شدن به اینگونه لینک‌ها خودداری کنید. این ترفندی نخ‌نما برای مشاهده اطلاعات رد و بدل شده شماست.

۱۰- دسترسی‌های غیر ضروری اپلیکیشن‌های نصب شده در گوشی‌تان را حتما مسدود کنید.(مانند موقعیت مکانی)

۱۱- انتشار یک لینک با عنوان فیلترشکن یا بسته اینترنتی رایگان یا اپ شماره‌یاب و .... که این لینک‌ها اغلب حاوی بدافزار یا جاسوس‌افزار هستند یکی از راه‌های نفوذ به دستگاه و حساب کاربری شماست.

۱۲- اطلاعات خصوصی خود را حتی در اختیار نزدیکترین دوستان مجازی خود قرار ندهید.

شما هیچ اطلاعی از اینکه چه کسی در پشت این اکانت نشسته است را ندارید. اکانت‌های ناامن معمولا در یک پروسه طولانی با ریختن طرح رفاقت و دوستی به شما نزدیک می‌شوند، همسو با نظرات و عقاید سیاسی و اجتماعی شما فعالیت می‌کنند و در زمان لازم با فریب یا ترفندهای دیگر قطعات پازل خود را کامل می‌کنند.
۱۳-بهتر است اکانت خود را پرایوت(خصوصی) کنید تا همه افراد به مطالب منتشر شده توسط شما دسترسی نداشته باشند.
........................
نکته آخر اینکه کاربران سایبری زیر نظر نهادهای امنیتی معمولا با صبر و حوصله و در یک پروسه زمانی طولانی این اطلاعات منتشر شده توسط شما را جمع‌آوری می‌کنند و در نهایت این اطلاعات را مانند قطعات پازل را در کنار هم قرار می‌دهند.

#امنیت #هشدار #سایبری #بازداشت

@tavaanatech
یک اکانت سایبری چگونه ساخته می‌شود؟

طرح: رضا عقیلی

#سایبری

@tavaanatech
به‌گزارش صدای آمریکا، سازمان اطلاعات و امنیت داخلی اسرائیل (شین بت) اعلام کرد بیش از ۲۰۰ حمله سایبری «فیشینگ» جمهوری اسلامی ایران را با هدف دستیابی به اطلاعات شخصی مقامات ارشد اسرائیلی شناسایی کرده است.

بنا بر اعلام شین بت، مقامات ارشد امنیتی، سیاسی و شخصیت‌های دانشگاهی و رسانه‌ای اسرائیل از جمله قربانیان این حملات سایبری بودند.

فیشینگ(Phishing) نوعی حمله سایبری است که غالباً برای سرقت اطلاعات کاربران مورد استفاده قرار می‌گیرد.

به گزارش نشریه «تایمز اسرائیل»، هکرها تلاش کرده بودند با ترغیب اسرائیلی‌ها به نصب یک نرم‌افزار، به اطلاعات شخصی آنها دسترسی پیدا کنند و در برخی موارد از این اطلاعات برای حملات آتی علیه این اشخاص بهره ببرند.

شین بت اعلام کرده که هکرها برای مشکوک نشدن قربانیان این حملات، برای هر یک از آنها روایتی جداگانه جعل کرده بودند. به عنوان مثال در یکی از این موارد، هکر خود را به عنوان یکی از وزیران کابینه اسرائیل جا زده و به قربانی گفته بود که در حال هماهنگ کردن یک دیدار میان او و نخست وزیر اسرائیل است.

شین بت گفته که قربانیان این کارزار سایبری را شناسایی و در این زمینه به آنها اطلاع‌رسانی کرده است.

سازمان اطلاعات و امنیت داخلی اسرائیل درباره زمان این حملات هکری توضیحی نداده است.

جمهوری اسلامی ایران در ماه‌های اخیر از طریق یک سلسله عملیات‌ فریب و انتشار اطلاعات جعلی تلاش کرده با اهداف و مقامات اسرائیلی ارتباط برقرار کند.

رسانه‌های اسرائیلی روز ۴ آذر گزارش دادند که عوامل حکومت ایران با هدف جمع‌آوری اطلاعات یا برقراری ارتباط با مقامات ارشد اسرائیلی برای دو وزیر این کشور دعوتنامه‌های تقلبی ارسال کرده بودند.

رویترز در شهریورماه سال جاری در گزارشی با معرفی گروه‌های هکری موسوم به «ای‌پی‌تی ۴۲» یا «چارمین کیتن»، مرتبط با سازمان اطلاعات سپاه پاسداران انقلاب اسلامی، تاکید کرده بود که فعالیت این هکرهاعلیه اهداف با ارزش در واشنگتن و اسرائیل قابل توجه است.

در اسفند سال گذشته، شرکت امنیت سایبری و فن‌آوری اطلاعات «مندیانت» که زیرمجموعه گوگل است، از شناسایی یک تهدید جدید مربوط به فعالیت جاسوسی ایران- نکسوس خبر داد که صنایع هوافضا، هوانوردی و دفاعی را در چندین کشور از جمله اسرائیل، امارات متحده عربی، ترکیه، هند و آلبانی هدف قرار داده و از سازمان‌ها جاسوسی کرده است.

#سایبری #اسرائیل #فیشینگ

@tavaanatech
سی‌ان‌ان به نقل از دو منابع مطلع گزارش داد که کش پتل، گزینه دونالد ترامپ برای ریاست اف‌بی‌آی، اخیرا هدف حمله سایبری هکرهای وابسته به حکومت جمهوری اسلامی قرار گرفته است.

دو منبع مطلع به سی‌ان‌ان گفته‌اند که هکرها دست‌کم به بخشی از ارتباطات پاتل دست‌ یافته‌اند.

#سایبری #دونالد_ترامپ #آمریکا

@tavaanatech
«شما همیشه از ارتش سایبری می‌نویسید، اما همیشه ارتش سایبری مقدادهایی با آیدی دخترونه و ربات‌های جمهوری اسلامی نیستند. کارشناس، خبرنگار، متخصص، استاد دانشگاه، مجری، پزشک، ادیب، اقتصاددان، خلبان و ... هم تو ارتش سایبری دارند.
‌کسانی که سر بزنگاه، در حمایت از جمهوری اسلامی و ساکت کردن و محکوم کردن مردم فعالیت می‌کنند.»
-همراهان

#سایبری

@tavaanatech
کانال تلگرامی امنیتی "بیسیمچی مدیا" که ویژه کاربران سایبری و حکومتی است، در یک پست با اعتراض به علی خامنه‌ای نوشت:
«یک ماهه به کشورت حمله کردن جواب ندادی. این انفعاله»
متن منتشر شده پس از اینکه در سایر کانال‌های تلگرامی مانند عصر بیداری و ..... منتشر شد، این کانال در پست دیگری ادعا کرد که مطلب منتشر شده خطاب به خامنه‌ای اشتباه ادمین کانال بوده است.

یکی از کاربران در واکنش به این موضوع نوشت:
«دیگه طوری شده که خود ارزشی‌ها و بسیجی‌ها هم از این همه سرافکندگی و شکست‌های پیاپی، به سیم آخر زدن»

#سایبری #ارزشی

@tavaanatech
گزارش‌ها نشان می‌دهد گروه‌های سایبری وابسته به جمهوری اسلامی با استفاده از بدافزار «آی‌اوکنترل» به سامانه‌های حساس آب و سوخت در آمریکا و اسرائیل حمله کرده‌اند.

این بدافزار که برای نفوذ به دستگاه‌های متصل به اینترنت طراحی شده، می‌تواند سیستم‌هایی مانند پمپ‌های سوخت، روترها و دوربین‌های امنیتی را کنترل کند.

اینترنت اشیا شامل دستگاه‌هایی است که به اینترنت وصل می‌شوند و اطلاعات را دریافت و ارسال می‌کنند، مانند دوربین‌ها، حسگرها و لوازم خانگی.

این فناوری در بسیاری از صنایع استفاده می‌شود اما در صورت نفوذ بدافزار، می‌تواند باعث اختلال‌های گسترده در خدمات حیاتی شود.

براساس گزارش شرکت کلاروتی، این بدافزار در یک سامانه مدیریت سوخت کشف شده که توسط گروهی وابسته به سپاه پاسداران مورد حمله قرار گرفته بود. مهاجمان توانسته بودند خدمات سوخت‌رسانی را مختل کنند و اطلاعات کارت‌های اعتباری مشتریان را سرقت کنند.

این حملات بخشی از فعالیت‌های گسترده سایبری جمهوری اسلامی است که در سال‌های گذشته زیرساخت‌های حساس در کشورهای مختلف را هدف قرار داده است.

از جمله این موارد، حمله به شرکت نفتی آرامکو عربستان در سال ۲۰۱۲ و حملات به سامانه‌های آبی و برقی در خاورمیانه و اروپا بوده که با هدف ایجاد اختلال در خدمات عمومی انجام شده است.

سازمان اطلاعات و امنیت داخلی اسرائیل (شین بت) دوازدهم آذر اعلام کرد بیش از ۲۰۰ حمله سایبری «فیشینگ» جمهوری اسلامی ایران را با هدف دستیابی به اطلاعات شخصی مقامات ارشد اسرائیلی شناسایی کرده است.

بنا بر اعلام شین بت، مقامات ارشد امنیتی، سیاسی و شخصیت‌های دانشگاهی و رسانه‌ای اسرائیل از جمله قربانیان این حملات سایبری بودند.

فیشینگ نوعی حمله سایبری است که غالباً برای سرقت اطلاعات کاربران مورد استفاده قرار می‌گیرد.

به گزارش نشریه «تایمز اسرائیل»، هکرها تلاش کرده بودند با ترغیب اسرائیلی‌ها به نصب یک نرم‌افزار، به اطلاعات شخصی آنها دسترسی پیدا کنند و در برخی موارد از این اطلاعات برای حملات آتی علیه این اشخاص بهره ببرند.

شین بت اعلام کرده که هکرها برای مشکوک نشدن قربانیان این حملات، برای هر یک از آنها روایتی جداگانه جعل کرده بودند. به عنوان مثال در یکی از این موارد، هکر خود را به عنوان یکی از وزیران کابینه اسرائیل جا زده و به قربانی گفته بود که در حال هماهنگ کردن یک دیدار میان او و نخست وزیر اسرائیل است.

شین بت گفته که قربانیان این کارزار سایبری را شناسایی و در این زمینه به آنها اطلاع‌رسانی کرده است.

سازمان اطلاعات و امنیت داخلی اسرائیل درباره زمان این حملات هکری توضیحی نداده است.
(VOA)

#سایبری #بدافزار #اسرائیل

@tavaanatech
تعداد لایک و ریتوییت زیاد، دلیل درستی ادعاها نیست. چه بسا ارتش سایبری از طریق اکانت‌های فیک و نرم‌افزار‌های لایک و ریتوییت، برای فریب افکار عمومی، برخی هشتگ‌ها و گزاره‌ها را تبلیغ کنند.

کارتونیست: مانا نیستانی

#کارتون #سایبری

@tavaanatech
تعیین جایزه ۱۰ میلیون دلاری آمریکا برای ارائه اطلاعات درباره شرکت سایبری «آریا سپهر آینده‌سازان»

در اطلاعیه برنامه پاداش برای عدالت (Rewards for Justice) نوشته شده است:

«تا ۱۰ میلیون دلار پاداش برای اطلاعات در مورد آریا سپهر آینده‌سازان(ASA)
شرکت سایبری آریا سپهر آینده‌سازان (ASA)، که قبلاً با نام ایمن‌نت پاسارگاد شناخته میشد با ایجاد کمپین دروغ‌پراکنی و تهدید رای دهندگان برای مداخله در انتخابات ریاست جمهوری ۲۰۲۰ آمریکا تلاش کرده است.
اگرچه نام خود را تغییر دادند اما آنها هنوز از همان مکان‌ها کار می کنند.
اگر در مورد ASA و افراد و نهادهای مرتبط یا فعالیت‌های آنها اطلاعاتی در اختیار دارید آن را از طریق خط ارتباطی مبتنی بر مرورگر تور به آدرس زیر ارسال کنید. ممکن است واجد شرایط دریافت پاداش و جابجایی باشید.»

#جایزه #سایبری #آمریکا #ایمن‌نت_پاسارگاد

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
پرستوهای مهاجر

پشت پرده برخی از صفحات اینستاگرامی که در خارج از کشور فعالیت می‌کنند

یکی از کاربران در رابطه با این نوع صفحات اینستاگرامی نوشته:

«ارتش سایبری فقط بسیجی‌های تو پایگاه نیستن، می‌تونه دختری باشه که با استفاده از رانت پدرش از نوجوانی رفته آمریکا، انگلیسی رو خیلی سلیس و روان صحبت می‌کنه، هر از چندی میاد ایران و میره برخی مناطق ثروتمندنشین تهران و ویدئو و عکس میگیره میذاره یوتیوب، با تورهای خاص میره کویر گردی و طبیعت زیبای ایران رو نشون میده.
توضیح میده که ایران خیلی آزاده و اگر مشکلی هم هست به دلیل «تحریم‌های آمریکا» است.

بعضا هم انقدر پول و درآمد این کار خوبه که یا کلا ایران ماندگار می‌شوند، یا دائم در حال سفر به ایران هستند. از اینها باید خواست، اگر خیلی شرایطی که جمهوری اسلامی مهیا کرده خوب است، شهروندی آمریکا و یا کشورهای دیگر را پس بدهید و کلا در ایران زندگی کنید و وقت و انرژی‌تان را صرف بدگویی و نشان دادن چهره زشت کشورهای آمریکایی یا اروپایی نکنید، مگر اینکه منبع درآمدتان از این راه است!!»

ویدئو از صفحه: Sadie Lore (Mahsa)

#سایبری #پرستو

@tavaanatech
Media is too big
VIEW IN TELEGRAM
ارتش سایبری چگونه با لایک‌ریزی فضاسازی می‌کند و اکانت‎‌های سایبری خود را با لایک و کامنت پوشش می‌دهد

این ویدئو با اینکه مربوط به سال‌های گذشته است اما در حقیقت نشان می‌دهد که چگونه یک مطلبی از یک آیدی فیک و ناامن را پروموت و حمایت می‌کنند تا دیده شود و لایک‌ها و ریتوییت‌ها و کامنت‌ها از‌ کجا می‌آید!

بات‌های سایبری امروزه مانند یک کارخانه شایعه‌سازی و دروغ‌پراکنی عمل می‌کنند. این بات‌ها، با استفاده از تکنیک‌های پیشرفته، اطلاعات غلط را در حد وسیع منتشر می‌کنند تا در نهایت مردم و کاربران به تدریج به هیچ خبری اعتماد نمی‌کنند. در حقیقت کاری که این بات ها انجام می‌دهند، تشخیص راست و دروغ را برای افراد سخت و حتی ناممکن می‌سازند.

کار دیگری که این شبکه‌ها و بات‌ها انجام می‌دهند این است که با شیوه‌های مختلف به مخاطب القا کنند که یک نظر یا دیدگاه خاص طرفداران بسیاری دارد. برای مثال با تولید کلی لایک، کامنت و بازنشر مطالب جعلی، یک موضوع بی‌اهمیت یا حتی خطرناک را به حدی مهم جلوه می‌دهند تا حواس مردم رو از مسائل اصلی و مهم منحرف کنند.

#سایبری #ناامن

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
باورش شاید سخت باشه ولی پس از آمریکا و چین، سومین اقتصاد بزرگ دنیا با گردش مالی ۹۵۰۰ میلیارد دلار در سال ۲۰۲۴ متعلق به جرایم #سایبری بوده

برای اطلاعات بیشتر به مقاله بلومبرگ مراجعه کنید.
https://sponsored.bloomberg.com/quicksight/check-point/the-worlds-third-largest-economy-has-bad-intentions-and-its-only-getting-bigger

(ویدئو از اینستاگرام داود سجادی)

@tavaanatech
استیصال و خشم کاربران ارزشی پس از کشته شدن قضات جنایت‌کار، و تلافی آن بر مردم

کاربران حامی جمهوری اسلامی، که به اصطلاح «ارزشی» نامیده می‌شوند، پس از انتشار خبر کشته شدن قضات جنایت‌کار قوه قضائیه، با عصبانیتی همراه با استیصال در تلاش برای پرونده‌سازی و گزارش کاربران فعال با هویت واقعی در فضای مجازی هستند.

برای مثال، در یکی از توییت‌های منتشر شده، یک کاربر ارزشی از واکنش یک روزنامه‌نگار داخلی به شدت خشمگین شده است. این روند پرونده‌سازی معمولاً با کمک سایر حساب‌های سایبری سازمان‌یافته تقویت می‌شود. در نهایت، این کاربران با ادعای کذب مبنی بر اینکه «مردم» از چنین اظهارنظرهایی ناراحت و دلخور هستند، علیه روزنامه‌نگاران، فعالان مدنی، و حتی کاربران عادی فضای مجازی پرونده‌سازی می‌کنند.

#ارزشی #سایبری

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
چگونه ریپورت کنیم؟

رهایی از شر حساب‌های افشا‌کننده هویت در ایکس

حساب‌های کاربری وابسته به جمهوری اسلامی در حال افشاء هویت حساب‌هایی هستند که به صورت ناشناس فعالیت می‌کنند و تنها راه رهایی از شر این حساب‌ها، اینه که فقط و فقط اونها رو گزارش یا ریپورت کنیم.

وب‌سایت تواناتک:
https://tech.tavaana.org/digital-security/identity-leakers/

یوتیوب:
https://www.youtube.com/watch?v=Xd0OeDU6TQg

#ریپورت #سایبری

@tavaanatech
چرا پاسخ دادن به این سوالات امنیت شما را تهدید می‌کند!

پاسخ به این سوالات به معنای امکان بازیابی رمز عبور حساب کاربری شما توسط دیگران است.

اطلاعات هویتی شما همیشه مانند قطعات پازل در یک پروسه زمانی جمع‌آوری می‌شود.
بازی‌هایی امنیتی که برخی از اکانت‌های ناامن کاربران ناشناس را وارد آن میکنند، مانند:
-دو رقم آخر شماره تلفنت رو بنویس
-اسم معلم اول ابتدایی یادته؟
-نام اولین دوست دوران مدرسه‌ات را بنویس
-نام اولین معلم مدرسه‌ات رو کامنت کن

شاید این اطلاعات در نظر شما ناچیز و بی‌اهمیت باشد، اما اکانت‌های سایبری اغلب با هدف خاصی این سوالات را مطرح می‌کنند و با جمع‌آوری این اطلاعات و کنار هم قرار دادن آنها در یک پروسه زمانی می‌توانند به اطلاعات بسیار مهم و خصوصی شما دسترسی پیدا کنند.

بسیاری از کاربرانی که پس از مدتها فعالیت ناشناس دستگیر و بازداشت شده اند به دلیل اعتماد نابجا به دوستان صمیمی در فضای مجازی یا انتشار یک موضوع ساده و پیش پا افتاده در این دام افتاده‌اند.

اگر به صورت ناشناس فعالیت می‌کنید، این نکته را به یاد داشته باشید که اطلاعات خصوصی خود را حتی در اختیار نزدیکترین دوستان مجازی خود قرار ندهید.
شاید برای پیدا کردن هویت واقعی یک اکانت ناشناس یک نفر به تنهایی نتواند سر نخ‌های اولیه را بدست آورد به همین دلیل ممکن است چندین نفر در فواصل زمانی مختلف و با بهانه‌های مختلف به دایرکت شما بیایند که در نهایت و در طی هفته‌ها و حتی ماه‌ها، اطلاعاتی که از شما بدست آورده‌اند، این اطلاعات توسط هر کدام از این افراد در کنار یکدیگر قرار می‌گیرند.


این افراد اغلب به صورت سیستماتیک و با سایر اعضای تیم خود وارد این بازی می‌شوند.

پاسخ ندادن به این نوع سوال‌ها که می‌توانند برای بازیابی رمز عبور استفاده شوند از اهمیت بالایی برخوردار است، زیرا:

۱- سوالات امنیتی معمولاً شامل اطلاعات شخصی قابل حدس یا استخراج هستند، مانند نام اولین مدرسه، نام حیوان خانگی یا تاریخ تولد. اگر این اطلاعات در شبکه‌های اجتماعی به اشتراک گذاشته شوند، هکرها می‌توانند از آنها برای بازیابی رمز عبور استفاده کنند.

۲-مهاجمان با استفاده از اطلاعاتی که از پست‌ها یا کامنت‌های شما به دست می‌آورند، می‌توانند حملات مهندسی اجتماعی پیچیده‌ای طراحی کنند تا شما یا دیگران را فریب دهند.

۳-پاسخ دادن به این سوالات در مقیاس وسیع می‌تواند به مهاجمان کمک کند که یک تصویر کامل‌تر از شما بسازند و در حملات آینده از این اطلاعات بهره ببرند.

#هشدار #سایبری #اکانت_ناامن

@tavaanatech
گروهی از هکرهای حکومتی ایران روز یکشنبه هفتم بهمن به سیستم بلندگوها و کلیدهای اعلام خطر متعلق به یک شرکت خصوصی اسرائیلی در شماری از مهدکودک‌ها و موسسات آموزشی اسرائیل نفوذ کردند.

به گزارش رسانه‌های اسرائیلی، هکرهای حکومتی ترانه‌هایی به فارسی و پیام‌هایی به عربی برای کودکان و کارکنان این موسسات آموزشی پخش کردند.

بر اساس خبر منتشر‌شده در صدای آمریکا، شبکه تلویزیونی «کان» اسرائیل گزارش داد که این سیستم از شبکه مادر قطع شده و شرکت‌های خصوصی دست‌اندرکار در تلاش برای رفع این مشکل هستند.

همزمان ده‌ها شهروند اسرائیلی پیام‌هایی نوشتاری دریافت کردند که گمان می‌رود بخشی از این حمله سایبری باشد.

پیشتر، سرویس امنیت داخلی اسرائیل (شین‌بت) از خنثی‌سازی ۷۰۰ حمله سایبری طی سال ۲۰۲۴ میلادی خبر داده بود که خود حاکی از افزایش پنج برابری نسبت به سال ۲۰۲٣ میلادی است.

علاوه بر این، گزارش‌های منتشرشده در اواخر پاییز گذشته نشان می‌دهد که گروه‌های سایبری وابسته به جمهوری اسلامی با استفاده از بدافزار «آی‌اوکنترل» به سامانه‌های حساس آب و سوخت در آمریکا و اسرائیل حمله کرده‌اند.

بنا بر اعلام شین بت، مقامات ارشد امنیتی، سیاسی و شخصیت‌های دانشگاهی و رسانه‌ای اسرائیل از جمله قربانیان این حملات سایبری بودند.

#سایبری #اسرائیل

@tavaanatech