آموزش سواد سایبری
23.9K subscribers
4.16K photos
793 videos
210 files
1.03K links
آموزش مجازی سواد سایبری
آموزش، بررسي و تحليل تازه های فضای سایبری

لينك انتقادات بصورت ناشناس

https://telegram.me/HarfBeManBot?start=NDEyMjI2ODk
Download Telegram
هرجایی صفحه‌ی لاگین دیدید بلافاصله اطلاعاتتون رو وارد نکنید!
مراقبه صفحات #فیشینگ باشيد
🔺ایمیل و امنیت آن را جدی بگیریم .
بسیاری از #ایمیل‌های ارسالی هرزنامه‌ها ‌هستند ‌و هنگامی که فرد ایمیل خود را باز می‌کند با تعدادی #هرزنامه مواجه می‌شود.
عده‌ای از افراد در فضای مجازی برای ترغیب کاربران به منظور بازدید از سایت خود شیوه‌های اغواکننده را به کار می‌گیرند ، این افراد با ارسال جملاتی از جمله #آموزش_هک ، فروش ارزان قیمت تلفن همراه یا اخبار دروغ و یا مشاهده فیلم وعکس‌های جذاب اقدام به #سرقت_اطلاعات و #نفوذ به سیستم‌های افراد می‌کنند.

فِیک‌میل (ایمیل جعلی) روشی است که به منظور سوء‌استفاده از افراد استفاده می‌شود به طوری‌ که #کلاهبردار ایمیلی به قربانی ارسال می‌کند به ظاهر دارای آدرس معتبر و مهم باشد.

توصیه‌ها / هشدار‌ها و روش‌های پیشگیری :

-عدم توجه به پیشنهادهای اغواگرایانه ایمیلی

-هیچگاه اطلاعات کاربری خود را از طریق یک درخواست یا فرمی که از طریق ایمیل دریافت کرده‌اید، وارد نکنید.

-هیچگاه در یک ایمیل مشکوک به #فیشینگ یا هر ایمیل ناشناخته دیگری، فایل‌های ضمیمه را باز نکنید.

-به طور مرتب فعالیت‌هایی که در حساب کاربری شما انجام می‌شود را زیر نظر داشته باشید.

-حتمابه قسمت from دقت نمایید که مشخصات حساب کاربری ایمیل مطابقت با ارسال کننده ایمیل داشه باشد، حتی یک کلمه هم جابجا نشده باشد.

-مثال یک ایمیل جعلی
[email protected] اصلی
[email protected]جعلی

-به طور مرتب مرورگر خود را بروز کرده و همه وصله‌های امنیتی آن‌را نصب وفعال نمایید.

-کامپیوتر خود را با نصب یک #آنتی_ویروس و آنتی‌اسپای ویر و یک فایروال مناسب محافظت کنید.

-قبل از واریز کردن وجه معامله ازطریق ایمیل از طرف دیگر تأییدیه شماره حساب را دریافت کنید.

-توجه به جعلی بودن یا اسپم بودن ایمیل ، اکثر ایمیل‌های ویروسی به پوشه اسپم فرستاده می‌شوند.از باز نمودن اسپم‌ها خودداری نمایید.

-باز نمودن هر ایمیل و دقت در جزئیات و آدرس ایمیل فرستنده و IP .

-ذخیره نمودن آدرس‌های مطمئن و تایید شده افراد مرتبط و طرف‌های معامله و انتخاب آدرس از فهرست مخاطبین به جای Reply .

-از رمزهای عبور یکسان استفاده نکنید ، چرا که در صورت افشای رمز عبور یکی از حساب‌های کاربری امکان دسترسی به دیگر حساب‌ها وجود نخواهد داشت.

-بر روی هر لینکی کلیک نکنید ، لینک‌های ناشناس یا ضمیمه ایمیل‌های مشکوک را باز نکنید مگر اینکه فرستنده ایمیل را کاملاً می‌شناسید و می‌دانید که آن لینک و یا ضمیمه ایمیل چیست. در صورت کلیک بر روی لینک‌های ناشناس و نامطمئن امکان نصب نرم افزارهای مخرب بر روی سیستم شما وجود خواهد داشت.

-رمز عبور خود را افشا نکنید ، در صورتی که رمز عبور ایمیلتان از شما خواسته شد تامل کنید و در صورت دریافت ایمیلی مبنی بر درخواست اطلاعاتی مانند کلمه عبور حساب کاربری ایمیل، هرگز کلمه عبور را ارائه ندهید . زیرا در صورت لو رفتن رمز عبور از آن سوء‌استفاده می‌کنند.

-در صورتی که حساب کاربری شما مورد نفوذ قرار گرفت سریعاً به دوستان و اقوام خود هک شدن ایمیل‌تان را اطلاع داده تا در صورت فرستاده شدن ایمیلی جعلی از طرف شما برای آنها ، مراقب باشند.
#هک
#جرایم_سایبری
#ایمیل
024-01-1.jpg
855.6 KB
🔺شش نوع از حملات فیشینگ و راهکارهای مقابله با آنها
🔵آمار حملات فیشینگ
🔵اخبار مربوط به حملات فیشینگ
#فیشینگ
#فضای_مجازی
What is Phishing.pdf
1.7 MB
نام : فیشینگ چیست
نویسنده : محمدعلی مجرب
زبان : پارسی
شمار برگها: 32
رده آموزشی: #امنیت #هک #فیشینگ #تست_نفوذ
🔺 کلاهبرداری از طریق ایمیل فیشینگ

🔹 فیشینگ یکی از سریعترین و ساد‌ه‌ترین روش ساخت صفحات #جعلی شخصی باقی مانده است. با این نوع حمله ، کلاهبرداران بازی با ارسال بیشتر #پیام به افراد از طریق #ایمیل ، احتمال اینکه قربانیان بیشتری را در کمند خود قرار دهند بالا می برد .

پایگاه اطلاع رسانی پلیس فتا:
این نوع #کلاهبرداری از طریق ارسال یک ایمیل به قربانی شروع می‌شود . هر کس که با ارسال پیام از طریق ایمیل سروکار دارد شاید برای یک بار هم که شده ایمیل فیشینگ را باز کرده است.

#فیشینگ یکی از سریعترین و ساده‌ترین روش ساخت صفحات جعلی شخصی باقی مانده است. با این نوع حمله ، کلاهبرداران بازی با ارسال بیشتر پیام به افراد از طریق ایمیل ، احتمال اینکه قربانیان بیشتری را در کمند خود قرار دهند بالا می برد .

در این نوع از کلاهبرداری حتی اگر تعداد قربانی‌ها کم هم باشد ، هزینه مقابله با حملات فیشینگ در پایان برای کلاهبردار بسیار ناچیز است و یک قربانی اغلب به تنهایی تمام هزینه‌ها را متقبل می‌شود .

اما متاسفانه ، بسیاری از مردم به احتمال زیاد در پی یک کمپین یا پیام‌های انبوه ایمیلی فریب می‌خورند ، به طور آنلاین عصر حاضر ، حملات فیشینگ به یک کلید در دست مجرمان سایبری برای کسب و کار تبدیل شده است.

کلاهبرداری فیشینگ از طریق ایمیل متفاوت است ، اغلب هدف قرار دادن اطلاعات شخصی ، اطلاعات مالی‌ و یا هر دو مورد است . از این رو توصیه می‌شود به ایمیل‌هایی که از سوی افراد ناشناس ارسال می‌شود توجه نکنید و از باز کردن آن خودداری نمایید.

#امنیت_سایبری
#فیشینگ
#خبر
ماهانه ۱٫۴میلیون وب‌گاه #فیشینگ ایجاد می‌شود

طبق گزارش‌های جدید، به‌طور متوسط ۱٫۳۸۵میلیون وب‌گاه فیشینگ منحصربه‌فرد در هر ماه ایجاد می‌شود که این مقدار در ماه می ۲۰۱۷ میلادی، به ۲٫۳ میلیون افزایش یافت. اکثر این وب‌گاه‌ها به‌طور متوسط تنها ۴ تا ۸ ساعت برخط بوده و فعال هستند. ترکیب حجم و اختصار، مقابله با وب‌گاه‌های فیشینگ، به‌ویژه فیشینگ‌ها و نهنگ‌های هدفمند، را با فهرست‌های مسدود شده عملا غیرممکن می‌سازد. هنگامی‌که وب‌گاه در فهرست مسدود قرار می‌گیرد، آسیب انجام شده و دیگر از آن وب‌گاه فیشینگ استفاده نمی‌شود.

آخرین گرایش‌های تهدیدهای سه ماهه‌ی وِب‌روت، افزایش پیچیدگی و خطرات هدف قرار گرفتن توسط فیشینگ را گزارش می‌دهد. براساس گزارش بررسی‌های نقض اطلاعاتی وِریزون در سال ۲۰۱۷ میلادی، فیشینگ در ۹۰ درصد از نقض‌ها و حوادث امنیتی یافت می‌شود و به گفته‌ی FBI، کلاهبرداری‌های فیشینگ در طول سه سال گذشته، برای کسب‌وکارهای آمریکایی تقریبا ۵۰۰ میلیون دلار در سال هزینه داشته است. رایانامه‌های فیشینگ نیز درحال پیچیده شدن هستند. توده‌ای از پویش‌های فیشینگ با پویش‌های هدفمند و متناسب جایگزین می‌شوند. «رایانامه‌های فیشینگ با استفاده از رسانه‌های اجتماعی برای انطباق حملات خود به‌منظور هدف قرار دادن افراد، گاهی اوقات حتی مدیران اجرایی، با پیام‌هایی که احتمالا فرد به آن‌ها واکنش نشان خواهد داد، تاثیرات خود را افزایش می‌دهند.»
♨️ آمارها نشان می‌دهد تعداد سایت‌های #فیشینگ دارای HTTPS رو به افزایش است!
این آمار تائیدی بر تذکرات قبلی در جدی گرفتن #مهندسی_اجتماعی است
@Cyberspace_fars
🔻فیشینگ چیست؟
شاید تا به‌ حال درباره عبارت فیشینگ (Phishing) شنیده‌اید؟ حتما بسیاری از شما با مفهوم این عبارت آشنایی دارید.

🔻این عبارت ممکن است برای برخی کاربران اینترنت، عبارت جدیدی نباشد ولی نباید فراموش کنیم که میلیاردها کاربر اینترنت وجود دارد و از این میان، میلیون‌ها نفر در دام کلاهبرداری فیشینگ افتاده‌اند.

🔻#فیشینگ یک تکنیک #مهندسی_اجتماعی است که به‌ وسیله یک هکر یا حمله‌کننده برای دزدیدن اطلاعات حساس مانند نام کاربری، رمز عبور و رمز کارت‌های اعتباری استفاده می‌شود (در این حالت حمله‌کننده وانمود می‌کند یک شخص یا یک سازمان مورد اعتماد است).

🔻امروزه اغلب کاربران با دنیای آنلاین عجین شده‌اند، در حالی که شاید از خطرات معمول این دنیا بی‌اطلاع باشند.

🔻یک #هکر یا یک حمله‌کننده می‌تواند هرکسی را به راحتی در دام #کلاهبرداری فیشینگ خود بیندازد البته تمام این مسئله به کاربر بستگی دارد که برای شناسایی و ممانعت به عمل آوردن فیشینگ، هوشمندانه عمل خواهد کرد یا خیر. هرچند فیشینگ یک بدافزار نیست، ولی به این معنی نیست که خطر کمی برای کاربر دارد. هر کاربر اینترنت باید از خطرات این گونه کلاهبرداری آگاه باشد.

ادامه دارد...
#سواد_سایبری
#امنیت_سایبری
@Cyber_Literacy
⛔️ وب سایت yaraneh جعلی و با هدف دزدی اطلاعات بانکی طراحی شده است .
متاسفانه این وب سایت از طریق سامانه پیامکی به صورت گسترده منتشر شده. در رابطه با #فیشینگ با خانواده و دوستان خود صحبت کنید.
#امنیت_سایبری
@Cyber_Literacy
This media is not supported in your browser
VIEW IN TELEGRAM
هشدار!
وب سایت sahamedalat.ml که با عنوان سامانه #سهام_عدالت طراحی شده جعلی بوده و هدف این وب سایت سرقت اطلاعات بانکی شما از طریق #فیشینگ می باشد.

👥💬🗣 رسانه باشید و جهت جلوگیری از سرقت اطلاعات بانکی، این ویدئو را با دوستان خود به اشتراک بگذارید.

#امنیت_سایبری
@Cyber_Literacy