بشکن Beshkan
255K subscribers
5.23K photos
2.1K videos
2.76K files
6.28K links
@beshkan_admin تماس با ادمین
دریافت فیلترشکن
[email protected]

پرسش های تکنیکی
[email protected]

اینستاگرام
instagram.com/beshkan.tt
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
کارگاه آموزشی آنلاین و رایگان

موضوعات:

۱- رعایت نکات مهم درباره دستگاه‌های هوشمند قبل از شرکت در اعتراضات خیابانی

۲- پاکسازی دستگاه‌های هوشمند و اطلاعات درون گوشی، لپ‌تاپ و ...

۳- امنیت اکانت‌ها و حساب‌های کاربری در پیام‌رسان‌ها و شبکه‌های اجتماعی

۴- نگهداری اطلاعات محرمانه و مهم در خانه یا محل کار

۵- نحوه تشخیص فیلترشکن‌ها و وی‌پی‌ان‌های امن

۶- اکانت‌های ناامن و سایبری چگونه کاربران را به خطر می‌اندازند؟

۷- رعایت نکات مهم درباره کارزارهای اینترنتی

این دوره‌ها در برنامه گوگل‌میت برگزار خواهد شد.

برای ثبت نام لطفا در گوگل فرم زیر اطلاعات تماس (آیدی تلگرام یا آدرس ایمیل) خود را وارد کنید تا لینک ورود به جلسه برای شما ارسال شود.

لینک ثبت نام:

https://docs.google.com/forms/d/17-NHHlpd4j-qQdvxz_KMNdzheKUN4kJyINt10p-TrBg/edit?ts=646f9806

نکته مهم: برای دریافت لینک جلسه و زمان تشکیل دوره، آدرس ایمیل یا آیدی تلگرام خود را به صورت دقیق وارد کنید.

در صورت وارد کردن آدرس ایمیل، قسمت اسپم ایمیل‌های خود را نیز چک کنید.

#کارگاه_آموزشی #امنیت_دیجیتال #سایبری #دیس_اینفورمیشن #ورکشاپ

@beshkan
هشدار

اخیرا فعالیت هکرهای سازمان اطلاعات سپاه پاسداران جمهوری اسلامی علیه خبرنگاران و فعالیت حقوق بشری بیشتر شده است.
آنها مثل همیشه سعی می‌کنند با جعل هویت دیگران، خبرنگاران و فعالین را به دام مصاحبه‌های جعلی و تله‌های فیشینگ بیاندازند تا اینگونه حساب آنها را هک کنند.
این حملات از طریق واتس‌اپ، تلگرام، لینک‌دین و ایمیل معمولا انجام می‌شود. امروز اطلاعات شاخصه‌های حمله‌‌ (IoCs) که دیروز دفع شد و هدفش یکی از روزنامه نگاران ایرانی بود را اعلام می‌کنم. این حمله از طریق ایمیل و فایل پی‌دی‌اف انجام شد که در داخل فایل پی‌دی‌اف آدرس صفحه فیشینگ بود که قربانی را به صفحه جعلی جیمیل هدایت می‌کرد.
(نریمان غریب)

#فیشینگ #هک #سایبری #هشدار

@beshkan
به این داستان دروغین و وقیحانه برای تغییر و تاثیرگذاری در فضای مجازی توسط اکانت‌های ناامن توجه کنید:

«امروز دخترم با دوستاش که همه چادری هستند رفته بود کوروش مال سینما.....»

روش کار:

"یک متن آماده که به تمامی این اکانت‌ها برای انتشار دیکته می‌شود"

این اکانت‌ها، در قالب شهروند معمولی وارد شبکه‌های اجتماعی می‌شوند به شیوه‌های غیرمعمول مخاطب جذب می‌کنند و در نهایت خطی امنیتی را پیش می‌برند یا در خدمت یک هدف سیاسی خاص و برای تبلیغ یک جریان فعال می‌شوند.

این اکانت‌ها می‌توانند برای مانیپولاسیون( دستکاری، کنترل یا تأثیرگذاری) افکار عمومی از طریق ایجاد تصویری غیر واقعی از میزان حمایت یا مخالفت نسبت به موضوعات خاص استفاده کنند. این کار اغلب از طریق تکنیک‌هایی مانند افزایش مصنوعی تعداد لایک‌ها، اشتراک‌ها، و نظرات انجام می‌شود.
این اکانت‌های ناامن می‌توانند با استفاده از اطلاعات موجود درباره نحوه کارکرد الگوریتم‌های شبکه‌های اجتماعی، محتوای خود را به گونه‌ای بهینه‌سازی کنند که شانس بیشتری برای دیده شدن و اشتراک‌گذاری داشته باشد.

یک اکانت ناامن چه مشخصاتی دارد؟

۱- ورود به مباحث و منحرف کردن کاربران از موضوع اصلی

۲- شناسایی هویت کاربران فعال

۳- انتشار مطالب عجیب برای جذب مخاطب

۴- استفاده از تصویر چهره‌های مشهور برای لطمه زدن به فعالیت آن‌ها

۵- ایجاد اختلاف و دو دستگی

۶- حمایت از طرف دیگر اکانت‌های ناامن

#اکانت_ناامن #سایبری #هشدار

@beshkan
هشدار

اکانت ناامن/امنیتی‌ها یک دروغ می‌گویند، برخی کابران توییتر، دروغ را بدون راستی‌آزمایی منتشر می‌کنند یا اطلاعات جنبی می‌دهند. ذهن مخاطبان گیج می‌شود، امنیتی‌ها دروغ را به اتهام و جرم تبدیل می‌کنند، ذهن مخاطبان راحت‌تر باورش می‌کند؛ شراکت نکنیم.
( توئیت زنده‌یاد رضا حقیقت‌نژاد درباره اکانت ناامن)

مثال روشن برای این موضوع را یک کاربر با انتشار این تصاویر در توئیتی نوشته:

دوستان پروژه سایبری این شکلیه:
۱-عکس یکی رو بدون اجازه با فتوشاپ بر میداری
۲-با یه اکانت میگی نود میذارم و از عکس استفاده می‌کنی
۳- با اکانت بعدی ادعا می‌کنی از این انقلاب پشیمونی بخاطر امثال اینا
۴- تو صداسیما پخشش میکنی با منشن‌های اکانت‌های دیگه‌ات که ری‌اکت نشون دادن
و تمام

#اکانت_ناامن #هشدار #سایبری #فضای_مجازی #توییتر

@beshkan
با ریپورت به جای ریپلای؛ کاربران سایبری را به زانو دربیاورید

قدرت فضای مجازی و از آن مهم‌تر قدرت خودتان را دست کم نگیرید

در روزهای اخیر، سازمان اطلاعات سپاه در اطلاعیه‌ای اعلام کرده تا کاربران حامی جمهوری اسلامی؛ هرگونه فعالیت کاربران ایرانی و مخالف را در حمایت از اسرائیل در فضای مجازی، با اطلاعات و مشخصات صفحات مذکور و گردانندگان آن‌ها به سایت گرداب ارسال کنند.

در دنیای امروز ما باید این نکته مهم را در نظر بگیریم که کاربران فعال در فضای مجازی و فعالان سیاسی که با سانسور و خفقان مقابله می‌کنند، سرمایه‌های یک کشور محسوب می‌شوند و اگر از آنها حمایت نکنیم و آنها را تنها بگذاریم، باید منتظر روزی باشیم که زیر چکمه‌های سربازان دیکتاتور له شویم بدون این که کسی صدای ما شود.

اگر یک کاربر یا فعال سیاسی، یا کنشگر مدنی بخواهد مردم را آگاه کند ، حکومتی که از این آگاهی احساس خطر می‌کند، تلاش می‌کند تا صدای این فعالین را خاموش کند.

با توجه به شرایط زمان و هزینه‌ها ، این خاموش کردن به شیوه‌های گوناگون انجام می‌شود:
ترور در فضای مجازی، تهید به بازداشت و آزار و اذیت در فضای مجازی، ترور فیزیکی، آدم ربایی، تهدید به قتل، اذیت و آزار خانواده شخص و ترور شخصیتی که امروز ه از رایج ترین شیوه ‌هایی است که به دست کاربران سایبری و به دستور نهادهای امنیتی انجام می‌شود.

حال ما کاربران آگاه و باوجدان با واکنش‌های سریع و مناسب خود می‌توانیم این هزینه‌ها را برای فعالان مدنی و سیاسی به حداقل و حتی به صفر برسانیم.

یکی از شیوه‌های مقابله با این گونه از اکانت‌ها، ریپورت و گزارش آنهاست، زیرا با ریپلای کردن (پاسخ دادن) آزارگر و تهدیدکننده، هم به او انگیزه می‌دهیم و هم اینکه باعث می‌شود کامنت یا پست او بازدید بیشتری داشته باشد، همان چیزی که دقیقا باب میل کاربران سایبری و نهادهای امینتی است.

برای رهایی از شر حساب‌های افشا‌کننده هویت در ایکس، این ویدئو آموزشی را ببینید:

https://tech.tavaana.org/digital-security/identity-leakers/

#ریپورت #سایبری

@beshkan
بشکن Beshkan
با ریپورت به جای ریپلای؛ کاربران سایبری را به زانو دربیاورید قدرت فضای مجازی و از آن مهم‌تر قدرت خودتان را دست کم نگیرید در روزهای اخیر، سازمان اطلاعات سپاه در اطلاعیه‌ای اعلام کرده تا کاربران حامی جمهوری اسلامی؛ هرگونه فعالیت کاربران ایرانی و مخالف را…
This media is not supported in your browser
VIEW IN TELEGRAM
رهایی از شر حساب‌های افشا‌کننده هویت در ایکس
در شبکه اجتماعی ایکس، حساب‌های کاربری وابسته به جمهوری اسلامی، مدام در حال افشاء هویت حساب‌هایی هستند که به صورت ناشناس فعالیت می‌کنند.
تنها راه رهایی از شر این حساب‌ها، اینه که فقط و فقط اونها رو گزارش یا ریپورت کنیم.

وب‌سایت:

https://tech.tavaana.org/digital-security/identity-leakers/
یوتیوب:

https://www.youtube.com/watch?v=Xd0OeDU6TQg

#ویدئو_آموزشی #ایکس #سایبری #ریپورت

@beshkan
وقتی اکانت سایبری فراموش می‌کند که قبل از ارسال، سوئیچ اکانت کند!

این اکانت‌ها، در قالب شهروند معمولی وارد شبکه‌های اجتماعی می‌شوند و به شیوه‌های غیرمعمول مخاطب جذب می‌کنند و در ظاهر، همسو و موافق با نظرات شما فعالیت می‌کنند.
بخش بزرگی از کاربران سایبری که با پول و بودجه‌های بالا در جمهوری اسلامی تدارک دیده شده‌اند، با نقاب موافق و همراه با سایر کاربران عادی فعالیت می‌کنند اما وظیفه اصلی آنها پیش بردن خط امنیتی و خدمت به یک هدف سیاسی است که از سوی نهادهای امینتی به آنها دیکته شده است.
در کنار این همراه بودن با شما، اثرگذاری منفی در مواقع حساس، انحراف بحث‌ها و ایجاد شایعات و بدست آوردن اطلاعات شخصی و هویتی افراد، از سایر وظایف این اکانت‌ها است.

#اکانت_ناامن #سایبری

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
سایبری‌ها همه‌ «ورودی سال ۸۸ دانشگاه تهران» بودند!
(ویدئو از توییتر: mhnajmi64)

به این پست‌های دروغین و وقیحانه برای تطهیر جنایات جمهوری اسلامی، تغییر و تاثیرگذاری در فضای مجازی توسط اکانت‌های ناامن توجه کنید:

«من ورودی سال ۸۸ دانشگاه تهرانم. اوج شلوغیا...هیچ وقت، تاکید میکنم هیچ وقت گارد ویژه! داخل دانشگاه نیومد»

کاربری نوشته است:

«اتفاقاً دقیقاً سال ۸۸ گارد ویژه هم وارد پردیس مرکزی دانشگاه تهران شد و هم وارد کوی دانشگاه شد.
منتهی سایبری احمق به این فکر نکرده که ورودی ۸۸ مهرماه میاد دانشگاه و شلوغی ها خرداد و تیر ۸۸ بود.»

کاربری دیگری به کنایه نوشته:

«من ورودی سال ۸۸ دانشگاه تهرانم. اوج شلوغیا... هیچ وقت، تاکید میکنم هیچ وقت گارد ویژه! داخل دانشگاه نیومد. اما بیست‌وپنج سال است که #اکرم_نقابی مادر #سعید_زینالی در جست‌وجوی پسرشه. پیکر پسرش.»

روش کار اکانت‌های ناامن:

"یک متن آماده که به تمامی این اکانت‌ها برای انتشار دیکته می‌شود"

این اکانت‌ها، در قالب شهروند معمولی وارد شبکه‌های اجتماعی می‌شوند به شیوه‌های غیرمعمول مخاطب جذب می‌کنند و در نهایت خطی امنیتی را پیش می‌برند یا در خدمت یک هدف سیاسی خاص و برای تبلیغ یک جریان فعال می‌شوند.

این اکانت‌ها می‌توانند برای مانیپولاسیون( دستکاری، کنترل یا تأثیرگذاری) افکار عمومی از طریق ایجاد تصویری غیر واقعی از میزان حمایت یا مخالفت نسبت به موضوعات خاص استفاده کنند. این کار اغلب از طریق تکنیک‌هایی مانند افزایش مصنوعی تعداد لایک‌ها، اشتراک‌ها، و نظرات انجام می‌شود.
این اکانت‌های ناامن می‌توانند با استفاده از اطلاعات موجود درباره نحوه کارکرد الگوریتم‌های شبکه‌های اجتماعی، محتوای خود را به گونه‌ای بهینه‌سازی کنند که شانس بیشتری برای دیده شدن و اشتراک‌گذاری داشته باشد.

یک اکانت ناامن چه مشخصاتی دارد؟

۱- ورود به مباحث و منحرف کردن کاربران از موضوع اصلی

۲- شناسایی هویت کاربران فعال

۳- انتشار مطالب عجیب برای جذب مخاطب

۴- استفاده از تصویر چهره‌های مشهور برای لطمه زدن به فعالیت آن‌ها

۵- ایجاد اختلاف و دو دستگی

۶- حمایت از طرف دیگر اکانت‌های ناامن

#اکانت_ناامن #سایبری #هشدار

@beshkan
شبکه بات‌های توییتری که دیروز به اشتباه پیام تبریک عید فطر ارسال کردند

بات‌هایی که برای حملات هدفمند نهادهای امینتی و سایبری ساخته شده‌اند.

دیروز تعداد بسیاری از بات‌های توییتری با ارسال یک متن مشابه، پیام تبریک عید فطر توئیت کردند. این شبکه بات‌ها که متعلق به ارتش سایبری جمهوری اسلامی است، به دلیل خطا در زمان‌بندی(اسکجوئل) با این مشکل مواجه شده اند.

این در حقیقت فرصتی مناسبی است برای بلاک و ریپورت این اکانت‌ها. کافیست کلید واژه "عید فطر" را در شبکه اجتماعی اکس(توییتر سابق) جستجو کنید و این اکانت‌ها یا بات‌ها را بلاک کنید.

#بات #سایبری

@beshkan
اکانت‌های ناامن چگونه اطلاعات کاربران را جمع‌آوری ‌می‌کنند؟

یکی از کارکردهای مهم اکانت‌های ناامن جمع آوری اطلاعات هست.
همین الان از اکثر توئیت‌ها می شه اسم و شهر محل سکونت کاربران رو با خطای ۱ درصد پیدا کرد.
با داشتن تعداد امتیاز باشگاه مشتریان اسنپ، ۱۰۰ درصد مشخصات شما قابل دسترسی هست.
......................
اکانت‌ های ناامن همیشه به دنبال کشف هویت و اطلاعات شخصی شما از این طریق نیستند:

- از سال تولدت 10تا کم کن
- دو رقم آخر شماره تلفنت رو بنویس
- اسم معلم اول ابتدایی یادته؟
این افراد اغلب به صورت سیستماتیک و با سایر اعضای تیم خود وارد بازی می‌شوند.
توئیت کردن یک لینک با عنوان فیلترشکن یا بسته اینترنتی رایگان یا اپ شماره‌یاب و .... که این لینک‌ها حاوی بدافزار یا جاسوس‌افزار است یکی از راه‌های آن‌ها برای فریب مخاطب است.

اما برای عادی و موجه جلوه دادن، در این راه سایر اعضای این تیم نیز به کامنت‌ها و تبلیغ این توئیت‌ها وارد می‌شوند:

- من استفاده کردم، عالی بود

-دستت درد نکنه، خیلی فیلترشکن خوبیه!

- کارت همیشه درسته!

نصب یک بدافزار یا آلوده شدن به یک تروجان کافیست تا تمامی فعالیت‌ها یا اطلاعات شما را به سرور و سازنده بدافزار بفرستد.

این لینک‌ها ممکنه همیشه شامل بدافزار نباشه، ارسال یک لینک (با عنوان یک عکس هیجان‌انگیز یا تصویر فریب‌دهنده) از طرف یک دوست قدیمی اما ناشناس ممکن است به قیمت لو رفتن مکان جغرافیایی، آدرس آی‌پی و با شناسایی سرویس دهنده اینترنت شما تمام شود.

روش دیگر وارد شدن از در دوستی و ارتباط در دایرکت و پیام شخصی است.
معمولا به روش‌ها و بهانه‌های مختلف به دایرکت کاربران فعال وارد شده و پیام می‌دهند، ممکن است از یک درد و دل ساده یا از یک شوخی یا دعوای ساختگی شروع شود. شاید برای پیدا کردن هویت واقعی یک اکانت ناشناس یک نفر به تنهایی نتواند سر نخ های اولیه را بدست آورد به همین دلیل ممکن است چند نفر در فواصل زمانی مختلف و با بهانه‌های متفاوت به دایرکت شما بیایند که در نهایت و در طی هفته‌ها و حتی ماه‌ها، اطلاعاتی که از شما بدست آورده‌اند، توسط هر کدام از این افراد مانند تکه‌های پازل در کنار یکدیگر قرار می‌گیرند.

اکانت‌های ناامن معمولا علاقه شدیدی به جذب فالور دارند.

در حقیقت با جذب فالور بیشتر دایره فعالیت آن‌ها گسترده‌تر شده و بیشتر دیده می‌شوند و از طرفی اثرگذاری منفی آن‌ها روی بحث‌های مهم و حساس بیشتر شده و به انتشار شایعات بیشتر دامن می‌زنند.

این افراد حتی تعداد اکانت‌هایی که فالو می‌کنند نیز برایشان مهم نیست، هدف اصلی افزایش فالور به هر قیمتی است.

بیشتر شدن فالور باعث بزرگ‌تر شدن دایره فعالیت آن‌ها می‌شود که نتیجه را به نفع آنها تمام می‌کند.

برای مثال:
زمانی که عده بسیاری از کاربران تصمیم به راه‌اندازی یک کارزار اینترنتی یا توفان توییتری می‌گیرند، این اکانت‌ها با همکاری هم و استفاده از هشتگ‌های موازی یا شباهتی(هشتگ‌هایی که ممکن است در یک حرف یا یک خط بسیار شبیه هم باشند) برای فریب و تخریب این کارزارها وارد عمل می‎‌‌شوند.

در حقیقت بخش بزرگی از گردان‌های سایبری که با پول و هزینه‌های بالا در جمهوری اسلامی تدارک دیده شده، بخش بزرگی از این افراد هستند که با نقاب موافق و همراه با شما فعالیت می‌کنند اما وظیفه اصلی آن‌ها در کنار این همراه بودن با شما، اثرگذاری منفی در مواقع حساس، انحراف بحث‌ها و ایجاد شایعات و بدست آوردن اطلاعات شخصی و هویتی افراد است.

اما نکته مهم در مواجه شدن با این اکانت‌ها این است که بی‌تفاوت از کنار آنها عبور نکنیم. با ریپورت این اکانت‌ها و سپس با بلاک کردن آنها، امکان ایجاد فضای سالم بیشتر می‌شود. در حقیقت وقتی گروه‌ها و دوستان مشترک زیادی این اکانت‌ها را ریپورت و بلاک می‌کنند، باعث کمتر دیدن شدن آنها در تایم لاین سایر افراد نیز می‌شوند.

کارتون: رضا عقیلی

#اکانت_ناامن #سایبری #هشدار
@beshkan