تواناتک Tavaanatech
82.9K subscribers
23.6K photos
10.8K videos
2.83K files
15.3K links
@tech_admin_b تماس با ادمین
فیسبوک
www.facebook.com/TavaanaTech

اینستاگرام
instagram.com/tavaanatech

توئیتر تواناتک
https://twitter.com/Tavaanatech

تماس ایمیلی
tech@tavaana.org

سایت
tech.tavaana.org
Download Telegram
حملات تعویض سیم‌کارت یا هک سیم‌کارت چیست؟

حملات تعویض سیم‌کارت یا هک سیم‌کارت، که به آن SIM Swapping یا SIM Hijacking هم می‌گویند، یک نوع کلاهبرداری امنیتی است که در آن فرد مهاجم سعی می‌کند با جایگزینی سیم‌کارت قربانی با سیم‌کارت تحت کنترل خود، به شماره تلفن او دسترسی پیدا کند. این کار عمدتا برای به‌دست‌آوردن پیامک‌های تایید دو‌مرحله‌ای (2FA) حساب‌های کاربری و سایر اطلاعات حساس انجام می‌شود که به مهاجم این امکان را می‌دهد تا به حساب‌های آنلاین قربانیان از قبیل حساب‌های بانکی و رمز ارزها دسترسی پیدا کند.

۳ راه برای حملات تعویض سیم‌کارت

۱. فریب کارمندان اپراتور تلفن همراه

مهاجم با برقراری تماس با پشتیبانی اپراتور و ادعای اینکه خود قربانی است، تلاش می‌کند آن‌ها را متقاعد کند که شماره تلفن را به سیم‌کارت جدیدی که او کنترل می‌کند، انتقال دهند. این معمولا به وسیله استفاده از اطلاعات شخصی قربانی که از قبل دزدیده شده یا از طریق فیشینگ به دست آمده است، برای اثبات هویت انجام می‌شود.

۲. استفاده از اطلاعات به‌دست‌آمده به شیوه‌های غیرقانونی

مهاجمان ممکن است از اطلاعات شخصی و حساس قربانیان که از طریق نقض داده‌ها، فیشینگ یا روش‌های هکینگ به دست آمده باشد، بهره بگیرند تا خود را به جای صاحب اصلی آن جا بزنند و از اپراتور بخواهند سیم‌کارت را تعویض کنند.

۳. حملات از طریق نهادهای امنیتی یا حکومتی:

یک روش دیگر که ممکن است برای روزنامه‌نگاران، وکلا، فعالان مدنی و کاربران ایرانی اتفاق بیفتد، این است که از طریق نهادهای امنیتی یا حکومتی که دسترسی‌های خاصی به شرکت‌های مخابراتی و اپراتورها دارند، انجام پذیرد.

اگر مهاجم یا هکر در تعویض سیم‌کارت موفق شود، به تمام پیام‌ها و تماس‌های ورودی مربوط به شماره تلفن قربانی دسترسی خواهد داشت، شامل کدهای تاییدی که برای تایید دو‌مرحله‌ای استفاده می‌شوند. این امر مهاجم را قادر می‌سازد که از این اطلاعات برای بازنشانی رمز عبور و دسترسی به حساب‌های آنلاین قربانیان استفاده کند.

ادامه مطلب:

https://tech.tavaana.org/digital-security/sim-hijacking/

#آموزشی #هک #سیمکارت

@tavaanatech
بدافزارهای تبلیغاتی (Adware) یکی از رایج‌ترین تهدیدات امنیتی در فضای دیجیتال هستند که می‌توانند عملکرد رایانه را مختل کرده و تجربه کاربری را آزاردهنده کنند. اگر رایانه شما به‌طور ناگهانی با حجم زیادی از تبلیغات مزاحم مواجه شده، مرورگر به‌صورت خودکار باز می‌شود، یا سرعت سیستم به‌شدت کاهش یافته است، احتمال دارد که دستگاه شما به بدافزار تبلیغاتی آلوده شده باشد.

خوشبختانه با انجام پنج اقدام مؤثر زیر می‌توان این نوع بدافزارها را شناسایی و حذف کرد که در این مقاله به آن می‌پردازیم.

۱. حذف برنامه‌های مشکوک

در نخستین گام، به بخش Control Panel رفته و گزینه Programs and Features را باز کنید. در این بخش، فهرست برنامه‌های نصب‌شده بر روی سیستم را بررسی کرده و هر نرم‌افزاری که برای شما ناشناخته یا مشکوک به نظر می‌رسد را حذف کنید.
توصیه می‌شود در صورت تردید نسبت به یک برنامه، نام آن را در اینترنت جست‌وجو کرده و از ماهیت آن مطمئن شوید؛ زیرا برخی بدافزارها نام‌هایی شبیه به نرم‌افزارهای معتبر دارند.

۲. پاک‌سازی مرورگر و بازنشانی تنظیمات آن

بدافزارهای تبلیغاتی اغلب خود را در قالب افزونه‌های مرورگر مخفی می‌کنند. برای پاک‌سازی، مرورگر خود را باز کرده و از طریق تنظیمات، گزینه‌های Reset settings یا Restore default settings را انتخاب کنید. همچنین، در بخش Extensions افزونه‌های مشکوک را بررسی و حذف نمایید تا مرورگر به حالت اولیه و ایمن بازگردد.

ادامه مطلب و تصاویر آموزشی:
https://tech.tavaana.org/digital-security/remove-adware-pc/

#آموزشی

📱 @tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
امروزه گسترش بدافزارهای تبلیغاتی (Adware) در تلفن‌های همراه هوشمند، یکی از معضلات رایج کاربران سیستم‌عامل اندروید است. این نوع بدافزارها با نمایش تبلیغات ناخواسته، کاهش سرعت عملکرد دستگاه و اجرای خودکار برنامه‌ها، تجربه کاربری را مختل می‌کنند. در این مقاله، مراحل گام‌به‌گام حذف این بدافزارها از دستگاه اندرویدی شما به صورت دقیق شرح داده می‌شود.

مرحله اول: راه‌اندازی دستگاه در حالت ایمن (Safe Mode)

برای شروع، تلفن همراه خود را در حالت ایمن راه‌اندازی کنید. این حالت موجب غیرفعال شدن موقت برنامه‌های جانبی و مشکوک می‌شود و امکان شناسایی و حذف آسان‌تر آن‌ها را فراهم می‌کند.

برای فعال‌سازی حالت ایمن:

دکمه پاور را چند ثانیه نگه دارید تا گزینه‌های خاموش‌کردن ظاهر شوند.
روی گزینه “Power Off” چند لحظه لمس کرده و نگه دارید تا گزینه “Safe Mode” نمایش داده شود.
گزینه “Safe Mode” را انتخاب کنید و اجازه دهید دستگاه مجدداً راه‌اندازی شود.

مرحله دوم: حذف برنامه‌های مشکوک

پس از ورود به حالت ایمن، به مسیر زیر بروید:
مدیریت برنامه‌ها (Settings → Apps)
در این بخش، فهرستی از برنامه‌های نصب‌شده نمایش داده می‌شود. برنامه‌هایی که آن‌ها را به‌طور آگاهانه نصب نکرده‌اید یا دارای نام‌های ناشناس و غیرمعمول هستند، شناسایی کنید. سپس روی آن‌ها کلیک کرده و گزینه Uninstall (حذف نصب) را انتخاب کنید.

ادامه مطلب و تصاویر آموزشی:
https://tech.tavaana.org/text/remove-adware-android/

#آموزشی #اندروید

@tavaanatech
در عصر دیجیتال و با گسترش روزافزون استفاده از اینترنت، حفاظت از حریم خصوصی و اطلاعات شخصی به یکی از دغدغه‌های اصلی کاربران تبدیل شده است. یکی از ابزارهایی که به این منظور مورد استفاده قرار می‌گیرد، شبکه خصوصی مجازی یا همان VPN است. اما پرسشی که برای بسیاری مطرح می‌شود این است که آیا واقعا VPN مورد استفاده، امنیت لازم را فراهم می‌کند و از نشت IP جلوگیری می‌نماید؟

در این مقاله به بررسی مفهوم نشت IP، خطرات آن و روش‌های اطمینان از عدم بروز چنین مشکلی می‌پردازیم.

وظیفه اصلی VPN چیست؟
وی.پی.ان‌ با ایجاد یک تونل رمزگذاری‌شده، آدرس IP واقعی کاربر را مخفی کرده و یک آدرس IP جایگزین از یک سرور دیگر در اختیار او قرار می‌دهد. این فرآیند باعث می‌شود هویت و موقعیت جغرافیایی کاربر از دید سایرین پنهان بماند. با این حال، در برخی موارد به دلیل نقص‌های نرم‌افزاری یا پیکربندی نادرست، امکان نشت IP وجود دارد.

نشت IP به چه معناست و چرا خطرناک است؟
نشت IP زمانی رخ می‌دهد که به‌رغم اتصال به VPN، آدرس IP واقعی کاربر برای وب‌سایت‌ها یا سرویس‌های اینترنتی قابل مشاهده باشد. این مسئله می‌تواند پیامدهای جدی داشته باشد، از جمله «افشای موقعیت جغرافیایی واقعی کاربر»، «در معرض خطر قرار گرفتن داده‌های حساس و شخصی»، و «زیرسوال‌رفتن کل فرآیند استفاده از VPN به‌عنوان ابزاری برای حفظ حریم خصوصی». بنابراین بررسی و اطمینان از عملکرد صحیح VPN و جلوگیری از نشت IP، از اهمیت بالایی برخوردار است.

ادامه مطلب:
https://tech.tavaana.org/digital-security/vpn-ip-leak-check/

#آموزشی #امنیت_دیجیتال

@tavaanatech
ایجاد پرسشنامه در اینستاگرام، تلگرام، واتس‌اپ و ایکس

در این مقاله، نحوه ایجاد پرسش‌نامه در اینستاگرام، واتس‌اپ، تلگرام و ایکس (توییتر سابق) را بررسی می‌کنیم.

اینستاگرام

یکی از رایج‌ترین روش‌های نظرسنجی در اینستاگرام، استفاده از استوری‌ها است. برای ایجاد یک پرسشنامه در استوری اینستاگرام مراحل زیر را دنبال کنید:

۱- وارد بخش استوری شوید و یک تصویر یا پس‌زمینه مناسب انتخاب کنید.

۲- از ابزارهای تعاملی مانند Poll (نظرسنجی دو گزینه‌ای) یا Quiz (سوال چندگزینه‌ای) استفاده کنید.

۳- در صورت نیاز، از Question Box برای دریافت پاسخ‌های متنی از مخاطبان بهره ببرید.

۴- پس از انتشار استوری، پاسخ‌ها را از طریق بخش Insights و Response مشاهده و تحلیل کنید.

نکته مهم

برای دریافت پاسخ‌های بیشتر، سوالات را جذاب و کوتاه طراحی کنید تا تعامل بیشتری با مخاطبان داشته باشید.

تلگرام

تلگرام نیز امکان ایجاد نظرسنجی را در گروه‌ها و کانال‌ها فراهم کرده است. برای استفاده از این قابلیت:

۱- وارد گروه یا کانال تلگرامی موردنظر شوید.

۲- روی آیکون سنجاق (Attachment) کلیک کرده و گزینه Poll را انتخاب کنید.

۳- سوال نظرسنجی خود را تایپ کرده و گزینه‌های پاسخ را وارد کنید.

۴- در صورت نیاز، حالت ناشناس (Anonymous) یا چندانتخابی (Multiple Choice) را فعال کنید.


تصاویر آموزشی و ادامه مطلب 🌐

#آموزشی

@tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
راهنمای جامع حذف بدافزارهای تبلیغاتی از دستگاه‌های اندرویدی

امروزه گسترش بدافزارهای تبلیغاتی (Adware) در تلفن‌های همراه هوشمند، یکی از معضلات رایج کاربران سیستم‌عامل اندروید است. این نوع بدافزارها با نمایش تبلیغات ناخواسته، کاهش سرعت عملکرد دستگاه و اجرای خودکار برنامه‌ها، تجربه کاربری را مختل می‌کنند. در این مقاله، مراحل گام‌به‌گام حذف این بدافزارها از دستگاه اندرویدی شما به صورت دقیق شرح داده می‌شود.

مرحله اول: راه‌اندازی دستگاه در حالت ایمن (Safe Mode)

برای شروع، تلفن همراه خود را در حالت ایمن راه‌اندازی کنید. این حالت موجب غیرفعال شدن موقت برنامه‌های جانبی و مشکوک می‌شود و امکان شناسایی و حذف آسان‌تر آن‌ها را فراهم می‌کند.

برای فعال‌سازی حالت ایمن:

دکمه پاور را چند ثانیه نگه دارید تا گزینه‌های خاموش‌کردن ظاهر شوند.
روی گزینه “Power Off” چند لحظه لمس کرده و نگه دارید تا گزینه “Safe Mode” نمایش داده شود.
گزینه “Safe Mode” را انتخاب کنید و اجازه دهید دستگاه مجدداً راه‌اندازی شود.

مرحله دوم: حذف برنامه‌های مشکوک

پس از ورود به حالت ایمن، به مسیر زیر بروید:
Settings → Apps (یا مدیریت برنامه‌ها)
در این بخش، فهرستی از برنامه‌های نصب‌شده نمایش داده می‌شود. برنامه‌هایی که آن‌ها را به‌طور آگاهانه نصب نکرده‌اید یا دارای نام‌های ناشناس و غیرمعمول هستند، شناسایی کنید. سپس روی آن‌ها کلیک کرده و گزینه Uninstall (حذف نصب) را انتخاب کنید.

تصاویر آموزشی و ادامه مطلب 🌐

#آموزشی #بدافزار

@tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
کدهای پشتیبانی و روش‌های نگهداری امن آن‌ها

با گسترش استفاده از روش‌های احراز هویت دومرحله‌ای (Two-Factor Authentication یا 2FA)، امنیت حساب‌های کاربری در شبکه‌های اجتماعی و سرویس‌های آنلاین به طور قابل توجهی افزایش یافته است. با این حال در شرایطی که دسترسی به دستگاه تلفن همراه، پیامک یا اپلیکیشن‌های احراز هویت مانند Google Authenticator یا Microsoft Authenticator امکان‌پذیر نباشد، کاربران ممکن است با مشکل جدی در ورود به حساب خود مواجه شوند.

در چنین موقعیت‌هایی، استفاده از کدهای پشتیبانی یا کدهای بازیابی می‌تواند به‌عنوان آخرین راه‌حل جهت دسترسی مجدد به حساب مورد استفاده قرار گیرد. در این مقاله به معرفی کدهای پشتیبانی، روش‌های دسترسی به آن‌ها و همچنین شیوه‌های امن نگهداری آن‌ها پرداخته خواهد شد.

کد پشتیبانی چیست؟

کد پشتیبانی مجموعه‌ای از کدهای عددی یک‌بارمصرف است که در زمان فعال‌سازی احراز هویت دومرحله‌ای توسط سرویس‌دهنده صادر می‌شود. این کدها به کاربران امکان می‌دهند که در صورت عدم دسترسی به روش‌های رایج احراز هویت، همچنان بتوانند وارد حساب خود شوند.

اغلب پلتفرم‌ها در هنگام فعال‌سازی 2FA، این کدها را در اختیار کاربر قرار داده و تأکید می‌کنند که باید در مکانی امن ذخیره شوند. با این حال، بسیاری از کاربران این هشدار را نادیده گرفته و در صورت بروز مشکل، دسترسی به حساب خود را از دست می‌دهند.

کدهای پشتیبانی را از کجا می‌توان یافت؟

کاربرانی که احراز هویت دومرحله‌ای را در حساب‌های خود فعال کرده‌اند، می‌توانند با مراجعه به تنظیمات امنیتی، کدهای پشتیبانی را مشاهده و ذخیره نمایند. برای مثال، در اپلیکیشن اینستاگرام مسیر زیر قابل استفاده است:

Settings > Security > Two-Factor Authentication > Additional Methods > Backup Codes

در این بخش، مجموعه‌ای از کدهای عددی نمایش داده می‌شود که هر کدام تنها یک‌بار قابل استفاده هستند. این کدها باید پیش از نیاز، ذخیره و در دسترس قرار گیرند.

تصاویر آموزشی و ادامه مطلب 🌐

#آموزشی

@tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
۳ نکته مهم امنیتی درباره حساب‌های شبکه‌های اجتماعی

- برای حساب‌های خود رمز عبور قوی و مناسب انتخاب کنید.

- تایید دومرحله‌ای حساب‌ها را فعال کنید اما تا جای ممکن از روش دریافت کد از طریق اس‌.ام‌.اس استفاده نکنید.

- اگر پیام، نوتیفیکیشن یا کدی برای تایید هویت دومرحله‌ای، بدون درخواست شما به دستگاه‌تان ارسال شد، آن را نادیده بگیرید و به هیچ‌ عنوان تایید نکنید.

وب‌سایت:

https://tech.tavaana.org/index.php/fa/resources/3tipsSM

#رمز_عبور #امنیت_دیجیتال #آموزشی #پیامک

@tavaanatech
امروزه، هنگامی که یک اپلیکیشن را روی دستگاه خود نصب می‌کنید، از شما خواسته می‌شود تا به بخش‌های مختلف دستگاه‌تان، نظیر دوربین، میکروفون، موقعیت مکانی یا حتی گالری عکس و ویدیو دسترسی دهید. اما این درخواست‌ها واقعا ضروری هستند؟ آیا همه این دسترسی‌ها برای عملکرد اپلیکیشن‌ها لازم است؟ آیا تایید این دسترسی‌ها بی‌خطر است؟ و در نهایت، چه پیامدهایی ممکن است از اعطای این دسترسی‌ها برای حریم خصوصی و امنیت دستگاه شما ایجاد شود؟

در این مقاله، به اهمیت مدیریت دسترسی‌ها پرداخته و روش‌های صحیح برای کنترل و تنظیم دسترسی اپلیکیشن‌ها را برای حفظ امنیت دستگاه‌های هوشمند بررسی خواهیم کرد.

اجازه دسترسی چیست؟

دسترسی‌های اپلیکیشن‌ها معمولا برای بهبود عملکرد آن‌ها و فراهم‌کردن امکانات خاصی مانند ارسال عکس و ویدیو یا استفاده از نقشه‌ها به‌کار می‌روند. برای مثال یک اپلیکیشن پیام‌رسان مانند «واتساپ» به دوربین و گالری شما نیاز دارد تا بتوانید تصاویر و ویدیوها را ارسال کنید، یا یک اپ مانند «گوگل مپس» به موقعیت مکانی شما دسترسی می‌یابد تا مسیرها را برای شما نشان دهد.

چرا مدیریت دسترسی‌ها مهم است؟

فرض کنید یک اپلیکیشن ساده چراغ قوه از شما می‌خواهد که به میکروفون یا لیست مخاطبین دسترسی داشته باشد. این موضوع به نظر عجیب می‌آید و می‌تواند یک علامت هشدار برای سوءاستفاده از اطلاعات شما باشد. توجه به مدیریت دسترسی‌ها باعث می‌شود که فقط به اپلیکیشن‌ها اجازه دهید به داده‌های لازم برای عملکرد خود دسترسی پیدا کنند و نه بیش‌تر.

چطور دسترسی‌ها را مدیریت کنیم؟

در اندروید

۱. به تنظیمات دستگاه بروید.

۲. وارد بخش «Apps» شوید.

۳. اپلیکیشن موردنظر را انتخاب کرده و به بخش «Permissions» یا همان دسترسی‌ها وارد شوید.

۴. در این بخش، لیستی از دسترسی‌های فعال و غیرفعال مشاهده خواهید کرد. هر دسترسی که نیاز ندارید، می‌توانید آن را غیرفعال کنید.

ادامه مطلب و تصاویر آموزشی:
https://tech.tavaana.org/digital-security/permissions/

#آموزشی

@tavaanatech