آموزش سواد سایبری
24K subscribers
4.15K photos
789 videos
210 files
1.02K links
آموزش مجازی سواد سایبری
آموزش، بررسي و تحليل تازه های فضای سایبری

لينك انتقادات بصورت ناشناس

https://telegram.me/HarfBeManBot?start=NDEyMjI2ODk
Download Telegram
چگونه از #اکانت #ایمیل مان #محافظت
کنیم؟

اکانت های ایمیل اغلب حاوی مقدار زیادی اطلاعات شخصی است که آن ها را تبدیل به هدف با ارزشی برای هکرها و مجرمان سایبری کرده است. به همین دلیل حفاظت از اکانت ایمیل دارای اهمیت بسیار زیادی دارد.

چگونه از اکانت ایمیل مان محافظت کنیم؟

ایمیل یا همان پست الکترونیک علاوه بر این که یک روش آسان برای برقراری ارتباط با دوستان، اعضای خانواده و همکاران تان است؛ اگر مورد هک قرار بگیرد، می تواند به یک کابوس برای شما تبدیل شود.

بخش #مبارزه با #کلاهبرداری های_مجازی پلیس انگلستان اخیراً صحبت های یک هکر بازداشت شده را منتشر کرده است. او در صحبت هایش گفته است: «اگر بدانید چه اطلاعات ارزشمندی را افراد از طریق ایمیل ارسال می کنند، شگفت زده می شوید. من به راحتی از طریق ایمیل های ارسالی در Hotmail به شماره حساب بانکی افراد دسترسی پیدا کرده ام. وقتی وارد اکانت ایمیل افراد می شوم به دنبال مواردی همانند فاکتورها، رسیدهای PayPal، رسیدهای خرید آنلاین و هرچیز مالی دیگر می گردم و با تلاش زیاد و ورودهای متعدد توانستم به اطلاعات ارزشمندی دسترسی پیدا کنم.»

با این توضیح مشخص می شود که چرا هکرها علاقه مند به اکانت ایمیل شما هستند و این که چرا شما باید به حفاظت از اکانت ایمیل تان حساس شوید.

گام های زیر را برای حفاظت از اکانت ایمیل تان طی کنید:
👇
۱- برای مقاصد متفاوت از ایمیل های متفاوت استفاده کنید.
این یک ایده خوب است که برای مقاصد مختلف از جمله کاری، شخصی و خرید های آنلاین از ایمیل های متفاوتی استفاده کنید. این کار میزان خطر را کاهش می دهد و دست هکرها را برای شما رو می کند.
👇
۲- از مزایای تأیید هویت دو عاملی استفاده کنید.
تأیید هویت دوعاملی ویژگی است که در آن از شما درخواست موارد بیشتری جز رمز عبور برای ورود به اکانت ایمیل می شود. در این ویژگی شما الزام می شوید هم چیزی را که می دانیدهمانند رمز عبور را وارد کنید و هم چیزی را که تحت مالکیت شماست همانند شماره تلفن. اغلب پشتیبانان ایمیل این ویژگی را برای شما فراهم می کنند و دستورالعمل مرحله به مرحله برای ایجاد آن به شما ارائه می دهند.
👇
۳- مراقب ایمیل های مشکوک باشید و از آنتی ویروس استفاده کنید.
اگر ایمیل هایی را دریافت کردید که ارسال کنندگان آن را نمی شناسید، بر روی هیچ کدام از لینک ها و یا فایل های پیوست آن کلیک نکنید. هکرها اغلب تلاش می کنند تا شما را به سمت افشای رمز عبورتان هدایت کنند و یا ویروس هایی را به داخل سیستم شما وارد کنند تا دسترسی به اطلاعات شما پیدا کنند.
👇
۴- زمانی که از wifi عمومی و یا کامپیوترهای مشترک استفاده می کنید، مراقب باشید.
از وارد شدن به حساب ایمیل خود از کامپیوترهای عمومی دوری کنید؛ چرا که می تواند آلوده به نرم افزارهای جاسوسی باشد. همچنین به wifi عمومی نا امن متصل نشوید به جای آن از خدمات داده همراه مانند ۴G برای دسترسی به حساب تان استفاده کنید.

👇۵- رمز عبور ایمن داشته باشید.
رمزهای عبور اولین وسیله دفاعی شما در برابر هکرها هستند. برای داشتن یک رمز عبور قوی شما باید از نشانه ها, اعداد و حروف بزرگ و کوچک استفاده کنید. به خاطر داشته باشید، پیچیدگی و منحصر به فرد بودن رمز عبور منجر می شود به راحتی در دسترس هکرها قرار نگیرد.

اگر دچار بدشانسی شدید و ایمیل شما مورد هک قرار گرفت، فوراً پسوردتان را تغییر دهید. اسکن آنتی ویروس را بر روی ابزارتان اجرا کنید و به نهادهای مربوطه گزارش دهید.
#آموزش
#امنيت
#سايبري
🔺ایمیل و امنیت آن را جدی بگیریم .
بسیاری از #ایمیل‌های ارسالی هرزنامه‌ها ‌هستند ‌و هنگامی که فرد ایمیل خود را باز می‌کند با تعدادی #هرزنامه مواجه می‌شود.
عده‌ای از افراد در فضای مجازی برای ترغیب کاربران به منظور بازدید از سایت خود شیوه‌های اغواکننده را به کار می‌گیرند ، این افراد با ارسال جملاتی از جمله #آموزش_هک ، فروش ارزان قیمت تلفن همراه یا اخبار دروغ و یا مشاهده فیلم وعکس‌های جذاب اقدام به #سرقت_اطلاعات و #نفوذ به سیستم‌های افراد می‌کنند.

فِیک‌میل (ایمیل جعلی) روشی است که به منظور سوء‌استفاده از افراد استفاده می‌شود به طوری‌ که #کلاهبردار ایمیلی به قربانی ارسال می‌کند به ظاهر دارای آدرس معتبر و مهم باشد.

توصیه‌ها / هشدار‌ها و روش‌های پیشگیری :

-عدم توجه به پیشنهادهای اغواگرایانه ایمیلی

-هیچگاه اطلاعات کاربری خود را از طریق یک درخواست یا فرمی که از طریق ایمیل دریافت کرده‌اید، وارد نکنید.

-هیچگاه در یک ایمیل مشکوک به #فیشینگ یا هر ایمیل ناشناخته دیگری، فایل‌های ضمیمه را باز نکنید.

-به طور مرتب فعالیت‌هایی که در حساب کاربری شما انجام می‌شود را زیر نظر داشته باشید.

-حتمابه قسمت from دقت نمایید که مشخصات حساب کاربری ایمیل مطابقت با ارسال کننده ایمیل داشه باشد، حتی یک کلمه هم جابجا نشده باشد.

-مثال یک ایمیل جعلی
[email protected] اصلی
[email protected]جعلی

-به طور مرتب مرورگر خود را بروز کرده و همه وصله‌های امنیتی آن‌را نصب وفعال نمایید.

-کامپیوتر خود را با نصب یک #آنتی_ویروس و آنتی‌اسپای ویر و یک فایروال مناسب محافظت کنید.

-قبل از واریز کردن وجه معامله ازطریق ایمیل از طرف دیگر تأییدیه شماره حساب را دریافت کنید.

-توجه به جعلی بودن یا اسپم بودن ایمیل ، اکثر ایمیل‌های ویروسی به پوشه اسپم فرستاده می‌شوند.از باز نمودن اسپم‌ها خودداری نمایید.

-باز نمودن هر ایمیل و دقت در جزئیات و آدرس ایمیل فرستنده و IP .

-ذخیره نمودن آدرس‌های مطمئن و تایید شده افراد مرتبط و طرف‌های معامله و انتخاب آدرس از فهرست مخاطبین به جای Reply .

-از رمزهای عبور یکسان استفاده نکنید ، چرا که در صورت افشای رمز عبور یکی از حساب‌های کاربری امکان دسترسی به دیگر حساب‌ها وجود نخواهد داشت.

-بر روی هر لینکی کلیک نکنید ، لینک‌های ناشناس یا ضمیمه ایمیل‌های مشکوک را باز نکنید مگر اینکه فرستنده ایمیل را کاملاً می‌شناسید و می‌دانید که آن لینک و یا ضمیمه ایمیل چیست. در صورت کلیک بر روی لینک‌های ناشناس و نامطمئن امکان نصب نرم افزارهای مخرب بر روی سیستم شما وجود خواهد داشت.

-رمز عبور خود را افشا نکنید ، در صورتی که رمز عبور ایمیلتان از شما خواسته شد تامل کنید و در صورت دریافت ایمیلی مبنی بر درخواست اطلاعاتی مانند کلمه عبور حساب کاربری ایمیل، هرگز کلمه عبور را ارائه ندهید . زیرا در صورت لو رفتن رمز عبور از آن سوء‌استفاده می‌کنند.

-در صورتی که حساب کاربری شما مورد نفوذ قرار گرفت سریعاً به دوستان و اقوام خود هک شدن ایمیل‌تان را اطلاع داده تا در صورت فرستاده شدن ایمیلی جعلی از طرف شما برای آنها ، مراقب باشند.
#هک
#جرایم_سایبری
#ایمیل
🔹 هشدارهای سایبری برای دانش آموزان و #نوجوانان

🔺 نوجوانان هشدارهای سایبری را جدی بگیرند .

1) هرگز فایلی را بدون هماهنگی با والدین خود بر روی کامپیوتر #دانلود نکنید .

2) همواره مراقب باشید تا هیچگونه اطلاعاتی در مورد خود یا افراد خانواده خود را ، هرگز بر روی اینترنت منتشر نکنید .

3) اگر کسی به صورت #آنلاین به شما ناسزا می‌گوید یا شما را آزار می‌دهد و یا برای شما ایمیل‌های ناخواسته ارسال می‌کند سریعا به والدین خود اطلاع دهید .

4) به خاطر داشته باشید که بر روی اینترنت ، مردم می‌توانند وانمود کنند که شخص دیگری هستند و با ایجاد ارتباط طولانی اینترنتی اعتماد شما را جلب کنند. هرگز حرفهای آنها را باور نکنید.

5) اگر شما از اتاق‌های گفتگو (Chat Rooms) استفاده می‌کنید ، از نام‌ واقعی یا آدرس ایمیل خود استفاده نکنید و از نامهایی متفاوت از آنها استفاده کنید .

6) به یاد داشته باشید ، دوستی اینترنتی ، روابط و گفتگوها هرگز نمی‌تواند مانند گفتگو با یک شخص واقعی باشد. اگر واقعاً نیاز به صحبت کردن دارید سعی کنید با دوستان واقعی خود و یا افرادخانواده‌ خود صحبت کنید.

7) در مورد کسانی که درباره‌ اطلاعات شخصی شما پرسش می‌کنند بسیار مراقب باشید و در صورت امکان سریعاً ارتباط را قطع کنید.

8) به یاد داشته باشید ، هنگامی که در اینترنت هستید ، ممکن است به صورت تصادفی با آدمهای بد صحبت کنید یا چیزهای بدی را ببینید. اما این موضوع اصلاً تقصیر شما نیست. اگر مطلبی خواندید یا چیزی دیدید که شما را ناراحت کرده ، نگاه کردن به آن را متوقف کنید و سریعا به والدین خود اطلاع دهید .

9) اگر شما احساس می‌کنید که کسی مانند شما وجود ندارد که به صحبت‌های شما گوش کند حتماً دراین مورد با پدر و مادر خود صحبت کنید .

10) هرگز کالایی را بدون اجازه و هماهنگی با والدین خود به صورت آنلاین خرید نکنید .

11) درصفحات عضویت در سایت‌های گوناگون و مخصوصاً اتاق‌های گفتگو هرگز نام واقعی، تاریخ‌تولد آدرس خانه یا مدرسه و هرچیزی که ممکن است از آن سوءاستفاده شود را وارد نکنید .

12) چیزهایی که در دنیای واقعی و جلوی دوستان و پدر و مادر خود به زبان نمی‌آورید را هرگز در اتاق‌های گفتگو مطرح نکنید .

13) هرگز بدون حضور والدین وارد اتاق‌های گفتگوی شخصی (Private Room) نشوید .

14) اگر به تازگی شروع به استفاده از اتاق‌های گفتگو کرده‌اید و با شخصی به صورت آنلاین آشنا شده‌اید ‌، حتماً #والدین خود را مطلع کنید و از آنهاراهنمایی بخواهید ‌.

15) به یاد داشته باشید که هرگاه در هنگام گفتگو حس کردید که صحبت ها عجیب شده و یا شما را ناراحت می‌کند‌ ، بلافاصله صحبت را قطع کنید ، از اتاق گفتگو خارج شوید و هنگامی‌ که شخصی در هنگام گفتگو مسایل جنسی را با شما مطرح کرد ، سریعاً به والدین خود بگویید .

16) هرگز با کسی که در اینترنت با او آشنا شده اید قرار رو در رو نگذارید ، مگر اینکه قبلاً به پدر و مادر خود اطلاع داده باشید و آنها نیز شما را همراهی کنند .

17) هرگز فکر نکنید که آدمهایی که در اینترنت با آنها دوست می‌شوید ، مانند دوستان واقعی شما خواهند بود. این گونه دوستی‌ها معمولاً بدون اطلاع درست و بر پایه دروغ و فریب هستند .

18) هرگز عکس‌های #خصوصی خود را بر روی #اینترنت قرار ندهید و هرگز عکس‌های خود را برای کسانی که نمی‌شناسید #ایمیل نکنید .

19) هرگز رمزهای عبور خود را به غریبه‌ها ندهید و مطمئن شوید رمز عبورتان چیزی باشد که دیگران ندانند .

20) با هدف وارد فضای مجازی شوید .

21) در شبکه های اجتماعی مراقب به اطلاعات شخصی خود باشید .

22) مدت زمان استفاده از رایانه و اینترنت را در روز به میزان1 الی 2 ساعت قرار دهید .

23) بین زندگی حقیقی و مجازی تعادل برقرار کنید .

24) اعتیاد به کامپیوتر ، اینترنت و بازی‌های رایانه‌ای کشتن وقت-هزینه بالا-ایجاد تغییرات اجتماعی را به همراه دارد .

25) نگهداری اطلاعات حساس و محرمانه در حافظه های جانبی را بصورت #رمزگذاری شده انجام دهید .

26) آپدیت #آنتی_ویروس/فایروال برای جلوگیری از ورود نفوذگران مد نظر قرار دهید .

27) استفاده از نکات امنیتی در نگهداری تلفن همراه
#بلوتوث را پس از استفاده خاموش کنید –امنیت اینترنت وای فای خود را فراهم کنید – برای سیم‌کارت خود پین کد بگذارید-رم ها و حافظه‌های جانبی خود را در اختیار دیگران قرار ندهید-اطلاعات #محرمانه تلفن همراه خود را در حافظه‌های جانبی (هارد اکسترنال) ذخیره سازی کنید-آنتی ویروس گوشی خود را بروز کنید-رمزگذاری #تلفن_همراه را مدنظر قرار بدهید .

28) استفاده از رمزهای عبور قوی و غیرقابل حدس برای کامپیوتر و دنیای مجازی شامل: (اعداد+کاراکترهای ویژه+حروف).

29) مراقب به وب کم خود باشید (امکان #جاسوسی در حالت روشن و خاموش بسیار زیاد است).

#حقوق_سايبری
🔺 کلاهبرداری از طریق ایمیل فیشینگ

🔹 فیشینگ یکی از سریعترین و ساد‌ه‌ترین روش ساخت صفحات #جعلی شخصی باقی مانده است. با این نوع حمله ، کلاهبرداران بازی با ارسال بیشتر #پیام به افراد از طریق #ایمیل ، احتمال اینکه قربانیان بیشتری را در کمند خود قرار دهند بالا می برد .

پایگاه اطلاع رسانی پلیس فتا:
این نوع #کلاهبرداری از طریق ارسال یک ایمیل به قربانی شروع می‌شود . هر کس که با ارسال پیام از طریق ایمیل سروکار دارد شاید برای یک بار هم که شده ایمیل فیشینگ را باز کرده است.

#فیشینگ یکی از سریعترین و ساده‌ترین روش ساخت صفحات جعلی شخصی باقی مانده است. با این نوع حمله ، کلاهبرداران بازی با ارسال بیشتر پیام به افراد از طریق ایمیل ، احتمال اینکه قربانیان بیشتری را در کمند خود قرار دهند بالا می برد .

در این نوع از کلاهبرداری حتی اگر تعداد قربانی‌ها کم هم باشد ، هزینه مقابله با حملات فیشینگ در پایان برای کلاهبردار بسیار ناچیز است و یک قربانی اغلب به تنهایی تمام هزینه‌ها را متقبل می‌شود .

اما متاسفانه ، بسیاری از مردم به احتمال زیاد در پی یک کمپین یا پیام‌های انبوه ایمیلی فریب می‌خورند ، به طور آنلاین عصر حاضر ، حملات فیشینگ به یک کلید در دست مجرمان سایبری برای کسب و کار تبدیل شده است.

کلاهبرداری فیشینگ از طریق ایمیل متفاوت است ، اغلب هدف قرار دادن اطلاعات شخصی ، اطلاعات مالی‌ و یا هر دو مورد است . از این رو توصیه می‌شود به ایمیل‌هایی که از سوی افراد ناشناس ارسال می‌شود توجه نکنید و از باز کردن آن خودداری نمایید.

#امنیت_سایبری
#فیشینگ
#خبر
🔺اطلاعات ۶ میلیون حساب کاربری #اینستاگرام افشا شد .
@Cyberspace_fars
🔸 #هکرها با حمله به #شبکه_اجتماعی به اشتراک گذاری عکس اینستاگرام توانستند اطلاعات شش میلیون کاربر را #سرقت کرده و شماره همراه برخی از آنها را برای #فروش عرضه کنند.
🔹هکرها از این طریق هم به آدرس #ایمیل و هم به شماره تلفن همراه قربانیان خود #دسترسی یافته اند و داده های افراد مشهور مانند خواننده ها ، ورزشکاران حرفه ای و بازیگران را برای فروش و کسب درآمد در #فضای_مجازی عرضه کرده اند .
@Cyberspace_fars
🔺 انواع #هک
@Cyberspace_fars
🔷 #حمله_های_سایبری انواع گوناگونی دارد و از طریق بدافزارهای مختلفی انجام می شود که در اینجا به اختصار تشریح می گردد . (۳/۴)
@Cyberspace_fars
🔹 تروجان :

#تروجان «Trojan» ، همانطور که از عنوان آن ( که به اسب تروا اشاره دارد ) پیداست ، #بدافزاری است که می تواند #مخفیانه ( مثلا از طریق پیوست #ایمیل ) وارد #کامپیوتر شود .
قابلیت ویژه ی تروجان این است که پس از #نفوذ مخفیانه ، مسیری ( backdoor ) را برای ورود بدافزارهای دیگر باز کند .

@Cyberspace_fars

منبع : کتاب هکر و هنر هک
https://www.nasleroshan.com/product/هکر-و-هنر-هک/
🔺 #بزرگترین_هک_های_سالهای_اخیر : (۱/۴)
@Cyberspace_fars
🔷 انتشار ایمیل های امانوئل مکرون :
@Cyberspace_fars
🔹 تنها ۴۸ ساعت پیش از آغاز رقابت انتخاباتی « امانوئل مکرون » و « مارین لوپن » برای رسیدن به مقام ریاست جمهوری فرانسه ، ۹ گیگابایت #اطلاعات شامل #ایمیل های #مکرون و حزب متبوعش روی یک سایت اشتراک فایل به نام « PasteBin» بارگذاری شد و به سرعت روی « ویکی لیکس » هم قرار گرفت .
مسئول امنیت سایبری فرانسه گفت :
«این #حمله ها به قدری #ساده و معمولی بوده اند که هر کسی می توانسته انجامشان دهد . »

@Cyberspace_fars

منبع : کتاب هکر و هنر هک
https://www.nasleroshan.com/product/هکر-و-هنر-هک/
 شرکت Social Data، تحلیلگر رسانه‌ی اجتماعی، پایگاه اطلاعاتی شامل اطلاعات ۲۳۵ میلیون پروفایل شبکه‌های اجتماعی #اینستاگرام، #تیک‌_تاک و #یوتیوب را فاش کرده است.

🔻پایگاه داده‌ی افشا‌شده، اطلاعات کاربران مانند نام، اطلاعات تماس، عکس و سایر اطلاعات هویتی آن‌ها را در بر دارد و باتوجه‌به اینکه رمزگذاری‌شده نیست، دسترسی به این اطلاعات به احراز هویت نیاز ندارد.

🔻اول ماه آگوست سال جاری، باب دیاچنکو، محقق امنیتی وب‌سایت Comparitech، سه کپی یکسان از پایگاه داده‌ای کشف کرد که به شرکت Deep Social تعلق داشتند.
کارشناسان Comparitech پس از ارسال پیام به شرکت یادشده، متوجه شدند که؛ مشخص نیست افشای اطلاعات به دست چه کسی یا چه گروهی از شرکت Social Data انجام شده است.

🔻محققان وب‌سایت Comparitech اعلام کردند که از مدت‌زمان آسیب‌پذیری سرورها بی‌اطلاع هستند.
تقریبا یک از پنج مورد از داده‌های فاش‌شده دارای شماره تلفن یا آدرس #ایمیل کاربر هستند که افراد سودجو پس از دسترسی به آن‌ها می‌توانند کاربران را #هک یا اسپم کنند
۳۷۹ هزار لایک برای یک خبر فیک!

⬅️ماجرا از آنجا کلید خورد که دونالد ترامپ از مایک پمپئو انتقاد کرد که چرا ایمیل‌های هیلاری کلینتون در زمان تصدی وزارت خارجه آمریکا از سال ۲۰۰۹ تا ۲۰۱۳ را منتشر نکرده است و مایک پمپئو در گفتگو با شبکه فاکس نیوز اعلام کرد در اولین فرصت ممکن و احتمالا پیش از برگزاری انتخابات ریاست جمهوری این ایمیل‌ها منتشر خواهد کرد.

⬅️حال با وجود اینکه هنوز متن یا ایمیل تازه‌ای از کلینتون منتشر نشده است، جریان رسانه های معاند در شبکه های اجتماعی فارسی زبان با پیگیری هشتگ #ایمیل_های_هیلاری با ۱۷٫۶۶۶ تکرار، اقدام به تولید دیس اینفورمیشن و اخبار جعلی و تصاویر ساختگی کرده اند. محتواهایی که طبق رصد دیتاک با ۶۹٫۴۰۰ توییت و ۵۷٫۵ هزار ریتوئیت همراهی شده و در کمال تعجب این محتواهای جعلی بیش از ۳۷۹ هزار لایک دریافت کرده اند.

⬅️این متن ها و تصاویر عجیب و غریب و ادعاهای غیر واقعی تا جایی پیش رفته است که یورونیوز به نقل از وب‌سایت فارن پالسی نوشته است: ما هنوز نمی‌دانیم قرار است چه میزان از ایمیل‌های خانم کلینتون در زمان حضور او به عنوان وزیر امور خارجه منتشر شود. ضمن اینکه نمی‌دانیم محدودیت‌های موضوعی در خصوص انتشار وجود خواهد داشت یا خیر؟

⬅️این محتواهای ساختگی سعی در القای موضوع همکاری و حمایت آمریکا و ایران از داعش و ... را دارند که البته این ادعای غیرواقعی از سوی یورونیوز «طبیعتا واقعی نیست» خوانده و عنوان شد اساسا هنوز ایمیلی منتشر نشده که از میان آنها اسنادی استخراج شود.

⬅️منتشرکنندگان چنین ادعایی برای معتبرسازی محتوای خود لینک هایی را نیز منتشر کرده اند که با مراجعه به همگی آنها متوجه خواهیم شد محتواها اولا بی ربط به ادعای مطروحه و دوما بسیار قدیمی هستند.

⬅️این گاف ها و تلاش های رسانه های مورد حمایت مخالفان جمهوری اسلامی تا جایی پیش رفته است که برخی رسانه ها عنوان کردند به جز چندین سایت و خبرگزاری که آنها هم فریب خوردند، هیچ رسانه دیگری این موضوع را پوشش نداده بود و ماجرا به حساب‌های کاربری غیرواقعی در توییتر و کانال‌های تلگرامی با مبدا نامشخص در تلگرام محدود ماند، چرا که اساسا خبری وجود نداشت که مورد توجه قرار گیرد.

@Cyber_Literacy