بشکن Beshkan
255K subscribers
5.22K photos
2.1K videos
2.76K files
6.27K links
@beshkan_admin تماس با ادمین
دریافت فیلترشکن
[email protected]

پرسش های تکنیکی
[email protected]

اینستاگرام
instagram.com/beshkan.tt
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
هشدار!
اپلیکیشن «شناسایی بازدیدکنندگان عکس پروفایل واتس‌اپ» وجود ندارد
تبلیغاتی که ادعا می‌کنند اپ‌هایی پولی وجود دارند که قادر به شناسایی بازدیدکنندگان عکس پروفایل واتس‌اپ شما هستند، کذب محض و نوعی کلاهبرداری است.
اغلب این اپ‌ها بدافزار هستند.

#هشدار #بدافزار #واتس_اپ #کلاهبرداری

@beshkan
هشدار

واتس‌اپ جی‌بی(GB WhatsApp) یکی از نسخه‌های جعلی و ناامن است که متعلق به شرکت متا نیست.
این ابزار نه تنها امن نیست بلکه ابزار خطرناکی است که می تواند حریم خصوصی و امنیت شما را با تهدید روبرو کند.

برای حفظ حریم‌خصوصی و امنیت خود از نسخه اصلی اپلیکیشن‌ها استفاده کنید.

#هشدار #واتس_اپ #جعلی

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
هشدار!
اپلیکیشن «شناسایی بازدیدکنندگان عکس پروفایل واتس‌اپ» وجود ندارد
تبلیغاتی که ادعا می‌کنند اپ‌هایی پولی وجود دارند که قادر به شناسایی بازدیدکنندگان عکس پروفایل واتس‌اپ شما هستند، کذب محض و نوعی کلاهبرداری است.
اغلب این اپ‌ها بدافزار هستند.

#هشدار #بدافزار #واتس_اپ #کلاهبرداری
@beshkan
بر اساس گزارش‌های منتشرشده در رسانه‌های داخلی، اخیراً کلاهبرداران با سوءاستفاده از اطلاعات شخصی شهروندان و کدهای دریافتی آن‌ها برای ورود به اپلیکیشن‌ها، اقدام به خالی کردن حساب‌های بانکی می‌کنند.

در این روش کلاهبرداری که از طریق تماس تلفنی انجام می‌شود، مجرمان ابتدا با برقراری تماس تلفنی تلاش می‌کنند اعتماد شهروندان را جلب کنند. سپس از آن‌ها می‌خواهند کدی را که برایشان ارسال شده است را اعلام کنند. بسیاری از قربانیان به دلیل دسترسی این افراد به اطلاعات شخصی‌شان، به راحتی اعتماد کرده و کد دریافتی را در اختیار کلاهبرداران قرار می‌دهند.

این کدها در واقع کلید ورود به حساب‌های شبکه‌های اجتماعی یا اپلیکیشن‌های بانکی هستند. در صورتی که این اطلاعات در اختیار افراد غیرمجاز قرار گیرد، امکان دسترسی آن‌ها به حساب‌های شما فراهم می‌شود.

#هشدار #کلاهبرداری #پیامک

@beshkan
کلاهبرداری با عنوان استخدام تایپیست

شاید شما هم روزانه در زیر پست ها و مطالب دیگران کامنت هایی با عنوان "استخدام تایپیست آقا یا خانم" را دیده اید و حتی برخی صفحات اینستاگرامی و کانال های تلگرامی که این تبلیغات را منتشر می کنند؛ مشاهده کرده اید.

اما ماجرا چیست!

برخی از افراد کلاهبردار با وعده استخدام تایپیست آقا یا خانم، این آگهی ها را در شبکه های اجتماعی منتشر می‌کنند و تعدادی از کاربرانی که مایل به کار اینترنتی و کار در منزل هستند به سراغ این صفحات رفته و در دام آنها می افتند.

گردانندگان این صفحه ها یک مقاله، پایان نامه، قسمتی از یک کتاب و .... را به عنوان تست و نمونه اولیه کار در اختیار شما می گذارند و از شما میخواهند که در مدت سه یا چهار روز متن مورد نظر را به صورت تایپ شده به آنها برگردانید و در صورتی که متن تایپ شده، مورد تایید آنها باشد هزینه تایپ پرداخت و کارهای جدید و بعدی در اختیار شما گذاشته می شود.

اما ترفند و شیوه های ضداخلاقی آنها به این صورت است که به محض دریافت کار از طرف تایپیست، با انواع ایرادات و بهانه های واهی اینگونه وانمود می‌کنند که متن تایپ شده مورد تایید آنها نبوده و دارای ایرادات و اشکالات بسیاری است.
با این بهانه و ترفند نه دستمزدی به تایپیست پرداخت میشود و نه دیگر کار دیگری به او سپرده میشود و از طرفی متن تایپ شده به صورت رایگان و با بیگاری از "متقاضیان کار در منزل" در اختیارشان قرار میگیرد.
حتی ممکن است برخی از این افراد در شروع کار و قبل از اینکه متن را در اختیار تایپیست قرار دهند، مبلغی را به عنوان ضمانت کار از فرد متقاضی دریافت کنند و به بهانه خسارت زمانی این هزینه را نیز در نزد خود نگه داشته و در آخر نیز به متقاضی کار در منزل عودت نمی دهند.

البته این مورد ممکن است شامل تمامی تبلیغ کنندگان آگهی استخدام تایپیست نباشد و در این بین افرادی نیز هستند که دستمزد و هزینه کار را به صورت کامل پرداخت میکنند اما نکته قابل توصیه این است که هرگز فریب این نوع از تبلیغات را نخورید و به بهانه کار در منزل هیچ مبلغی را به عنوان ضمانت کار به این افراد ندهید و حدالامکان سعی کنید اولین قرار کاری به صورت حضوری باشد.

#هشدار #کلاهبرداری #تایپیست #کار_در_منزل #تبلیغات

@beshkan
آژانس امنیت سایبری آمریکا: گوشی‌تان را خاموش و روشن کنید!

آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) در جدیدترین توصیه‌های خود، راهکاری ساده اما حیاتی برای کاربران تلفن‌های هوشمند آیفون و اندروید ارائه کرده است: خاموش و روشن کردن منظم دستگاه‌های خود.

چرا خاموش و روشن کردن گوشی اهمیت دارد؟

محافظت در برابر بدافزارهای غیر مداوم:
بسیاری از بدافزارها، به‌ویژه آن‌هایی که به عنوان "بدافزار غیر پایدار" شناخته می‌شوند، برای فعالیت به حافظه موقت (RAM) وابسته‌اند. این بدافزارها در حافظه دائمی دستگاه ذخیره نمی‌شوند و با خاموش شدن گوشی به‌طور خودکار پاک می‌شوند.

این روش می‌تواند در برابر حملات پیچیده‌ای مانند سوءاستفاده‌های با کلیک صفر (Zero-click exploits) موثر باشد. در چنین حملاتی، بدافزار بدون نیاز به هیچ‌گونه تعامل کاربر نصب می‌شود، اما خاموش و روشن کردن گوشی، آن را از حافظه موقت پاک می‌کند.

نکته:
خاموش و روشن کردن نمی‌تواند همه بدافزارها را از بین ببرد. بدافزارهای دائمی در لایه‌های عمیق‌تر دستگاه، مانند سیستم عامل یا فایل‌های اصلی آن، جاسازی می‌شوند و همچنان باقی می‌مانند.

اهمیت به‌روزرسانی‌ها:
یکی از موثرترین اقدامات برای افزایش امنیت دستگاه، به‌روزرسانی منظم سیستم عامل و نرم‌افزارها است. به‌روزرسانی‌ها اغلب آسیب‌پذیری‌هایی را که مهاجمان سایبری از آن‌ها بهره‌برداری می‌کنند، برطرف می‌کنند.

#هشدار

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
از همگام‌سازی (Sync) شماره تلفن‌های ذخیره شده در دستگاه خود با اپ‌های داخلی خودداری کنید.

نهادهای امنیتی می‌توانند از طریق صاحبان اپ‌های داخلی به تماس‌های شما با فعالان، روزنامه‌نگاران و رسانه‌ها پی ببرند و از ذخیره این شماره‌ تلفن ها در لیست مخاطبان گوشی شما باخبر شوند.

#هشدار #مخاطبین #پیام_رسان #اپ_داخلی #همگام_سازی

@beshkan
فاتیما باباخانی، مدیرعامل خانه امن مهر شمس‌آفرید، در گفت‌وگویی با روزنامه شرق اعلام کرد که حساب‌های کاربری این مؤسسه در شبکه‌های اجتماعی ایکس و اینستاگرام از دسترس خارج شده‌اند.

هفته گذشته فاتیما باباخانی گزارش داد که تحت حملات سایبری قرار گرفته است. او پس از فعال‌سازی تأیید هویت دو‌مرحله‌ای و تغییر رمزهایش، تمامی اکانت‌های غیرمجاز را حذف کرد. با این حال، دیشب دوباره حملاتی به صفحات او آغاز شد که منجر به از دست دادن دسترسی به اینستاگرام و توییتر مؤسسه‌اش شد. باباخانی اشاره کرد که پیش‌تر نیز تلاش‌هایی برای نفوذ به حساب‌هایش صورت گرفته بود، اما موفق نشده بودند. او تأکید کرد که این صفحات نقش مهمی در ارتباط با زنان قربانی خشونت داشته و به آن‌ها امکان می‌داد تا در فضای امن مشکلات خود را با او در میان بگذارند.

چگونه نهادهای امنیتی به این صفحات دسترسی پیدا می‌کنند؟

برای افزایش امنیت حساب‌های کاربری در شبکه‌های اجتماعی مانند ایکس، اینستاگرام یا فیسبوک، همواره توصیه شده است که فعال‌سازی قابلیت تأیید هویت دو‌مرحله‌ای می‌تواند به طور مؤثری از هک و دسترسی غیرمجاز به حساب جلوگیری کند.
اما نکته بسیار مهم و ضروری این است که این قابلیت باید بدون استفاده از پیامک فعال شود. دلیل این امر آن است که نهادهای امنیتی و قضایی، به‌واسطه دسترسی به سامانه‌های مخابراتی و محتوای پیامک‌های حاوی کد تأیید دو‌مرحله‌ای، می‌توانند به‌سادگی این پیامک‌ها را شنود کرده و به حساب‌های کاربری افرادی مانند روزنامه‌نگاران، فعالان حقوق بشر، وکلا و ... دسترسی پیدا کنند.

برای افزایش ایمنی، توصیه می‌شود به‌جای پیامک، از ابزارهایی مانند Google Authenticator یا Microsoft Authenticator استفاده کنید. این ابزارها کدهای ورود دو‌مرحله‌ای را به‌صورت امن و بدون نیاز به پیامک تولید کرده و در اختیار شما قرار می‌دهند.

با این روش، ریسک دسترسی غیرمجاز به حداقل می‌رسد و امنیت حساب کاربری شما حفظ خواهد شد.

مطالب مرتبط:

چگونه از Google Authenticator برای دریافت کد امنیتی استفاده کنید؟

چگونه Google Authenticator را به دستگاه جدید منتقل کنیم؟

افزایش امنیت حساب‌های آنلاین با Microsoft Authenticator

#هشدار

@beshkan
Media is too big
VIEW IN TELEGRAM
مراقب هکرها در پیام‌رسان‌های تلگرام و واتس‌اپ باشید.

برای اینکه قربانی این نوع کلاهبرداری‌ها نشوید، این توصیه‌های کلیدی را حتما رعایت کنید:

۱- برای کسی ارز دیجیتال خرید نکنید.

۲- اپل ایدی را حتما خودتان درست کنید. هرگز از اپل‌ آیدی‌هایی که توسط اشخاص دیگری ساخته شده و در اختیار شما قرار گرفته استفاده نکنید. در صورت استفاده از این نوع اپل آیدی، حتما کلمه عبور و همچنین ایمیل پشتیبان را تغیر دهید.

۳- احراز هویت دو مرحله‌ای حساب‌های شبکه‌های اجتماعی، تلگرام و واتس‌اپ را فعال کنید. بسیاری از کسانی که قربانی هکرها شده‌اند، تایید هویت دومرحله‌ای را فعال نکرده‌اند.

۴- در صورت دریافت هرگونه پیامک درخواست کمک، با فرستنده آن تماس تلفنی بگیرید. این روزها ارسال ویس و پیام صوتی نیز قابل جعل است.

#هشدار #کلاهبرداری

@beshkan
ابزار ناامن Turbo VPN

این ابزار که بیش از ۱۰۰ میلیون بار دانلود شده است و توسط بسیاری از کاربران در جهان استفاده می‌شود یکی از ابزارهای نسبتا ناامن به شمار می‌آید که توصیه می‌کنیم حتی در صورت داشتن عملکرد سریع در عبور از فیلترینگ از آن استفاده نکنید.

توروبو وی‌پی‌ان توسط شرکت Innovative Connecting، مستقر در سنگاپور توسعه یافته است. این شرکت رابطه نزدیکی با دولت چین دارد و اطلاعات کاربران را با مقامات دولت چین به اشتراک می‌گذارد.

با توجه به گزارشات برخی از کارشناسان، این وی‌پی‌ان آلوده به برخی بدافزارها و حتی جاسوس‌افزارهایی است که اطلاعات کاربر را جمع آوری می‌کند. همچنین نسخه رایگان این ابزار دارای بدافزارهای تبلیغاتی است و این عامل باعث ردیابی شما توسط سایر شرکت‌های تبلیغاتی می‌شود.

همچنین برخی آنتی ویروس‌ها به دلیل وجود فایل‌های مخرب، پیکربندی ضعیف این برنامه، اجازه نصب آن در دستگاه کاربر را نمی‌دهند.
این ابزار از لحاظ نگهداری اطلاعات شخصی و حریم خصوصی یکی از ضعیف ترین و بدترین نوع وی‌پی‌ان‌ها به‌شمار می‌رود.

قابلیت Kill switch که در اغلب وی‌پی‌ان‌های امن و رایگان وجود دارد، تنها در نسخه پولی این ابزار وجود دارد.
(در صورت روشن‌کردن گزینه Kill switch در فیلترشکن، قابلیتی برای دستگاه شما فعال می‌شود که پس از قطع یا خاموش‌شدن فیلترشکن، به‌طور خودکار اتصال دستگاه را هم به اینترنت قطع می‌کند.
در حقیقت این امکان از نظر امنیتی به شما کمک می‌کند که پس از قطع‌شدن فیلترشکن، آی‌.پی‌آدرس و اطلاعات دیگر شما قابل شناسایی نباشد.)
این ابزار از لحاظ حریم خصوصی و حفظ اطلاعات کاربر، از ۱۰ رتبه ۲.۵ را به خود اختصاص داده است.

دسترسی‌ها و اطلاعاتی که این ابزار جمع آوری می‌کند:

۱- آدرس ایمیل

۲- سرور VPN که به آن متصل می شوید، موقعیت مکانی شما، موفقیت اتصالات VPN، میزان داده های منتقل شده و اطلاعاتی از ارائه دهنده خدمات اینترنت شما (ISP) را جمع آوری می‌کند.

یکی از جنبه‌های نگران‌کننده خط‌مشی رازداری Turbo VPN این است که «ممکن است مجبور شود داده‌های شما را در جایی که با حکم دادگاه معتبر ارائه شده است، افشا کند» و این با توجه به روابط نزدیک شرکت سازنده با دولت چین و روابط نزدیک چین با جمهوری اسلامی، موضوعی نگران کننده است.
با توجه به اطلاعات موجود، استفاده از این وی‌پی‌ان را توصیه نمی‌کنیم.

#ناامن #هشدار

@beshkan