بشکن Beshkan
255K subscribers
5.24K photos
2.1K videos
2.76K files
6.28K links
@beshkan_admin تماس با ادمین
دریافت فیلترشکن
[email protected]

پرسش های تکنیکی
[email protected]

اینستاگرام
instagram.com/beshkan.tt
Download Telegram
حملات تعویض سیم‌کارت یا هک سیم‌کارت چیست؟

حملات تعویض سیم‌کارت یا هک سیم‌کارت، که به آن SIM Swapping یا SIM Hijacking هم می‌گویند، یک نوع کلاهبرداری امنیتی است که در آن فرد مهاجم سعی می‌کند با جایگزینی سیم‌کارت قربانی با سیم‌کارت تحت کنترل خود، به شماره تلفن او دسترسی پیدا کند. این کار عمدتا برای به‌دست‌آوردن پیامک‌های تایید دو‌مرحله‌ای (2FA) حساب‌های کاربری و سایر اطلاعات حساس انجام می‌شود که به مهاجم این امکان را می‌دهد تا به حساب‌های آنلاین قربانیان از قبیل حساب‌های بانکی و رمز ارزها دسترسی پیدا کند.

۳ راه برای حملات تعویض سیم‌کارت

۱. فریب کارمندان اپراتور تلفن همراه

مهاجم با برقراری تماس با پشتیبانی اپراتور و ادعای اینکه خود قربانی است، تلاش می‌کند آن‌ها را متقاعد کند که شماره تلفن را به سیم‌کارت جدیدی که او کنترل می‌کند، انتقال دهند. این معمولا به وسیله استفاده از اطلاعات شخصی قربانی که از قبل دزدیده شده یا از طریق فیشینگ به دست آمده است، برای اثبات هویت انجام می‌شود.

۲. استفاده از اطلاعات به‌دست‌آمده به شیوه‌های غیرقانونی

مهاجمان ممکن است از اطلاعات شخصی و حساس قربانیان که از طریق نقض داده‌ها، فیشینگ یا روش‌های هکینگ به دست آمده باشد، بهره بگیرند تا خود را به جای صاحب اصلی آن جا بزنند و از اپراتور بخواهند سیم‌کارت را تعویض کنند.

۳. حملات از طریق نهادهای امنیتی یا حکومتی:

یک روش دیگر که ممکن است برای روزنامه‌نگاران، وکلا، فعالان مدنی و کاربران ایرانی اتفاق بیفتد، این است که از طریق نهادهای امنیتی یا حکومتی که دسترسی‌های خاصی به شرکت‌های مخابراتی و اپراتورها دارند، انجام پذیرد.

اگر مهاجم یا هکر در تعویض سیم‌کارت موفق شود، به تمام پیام‌ها و تماس‌های ورودی مربوط به شماره تلفن قربانی دسترسی خواهد داشت، شامل کدهای تاییدی که برای تایید دو‌مرحله‌ای استفاده می‌شوند. این امر مهاجم را قادر می‌سازد که از این اطلاعات برای بازنشانی رمز عبور و دسترسی به حساب‌های آنلاین قربانیان استفاده کند.

ادامه مطلب:

https://tech.tavaana.org/digital-security/sim-hijacking/

#آموزشی #هک #سیمکارت

@beshkan
تشخیص حملات مهندسی اجتماعی

مهندسی اجتماعی مبتنی بر دروغ و تقلب است. مهندسی اجتماعی طراحی و اجرای روش‌هایی است که شما و یا فعالان همکار شما را وا دارد تا داوطلبانه تمام و یا بخشی از اطلاعات مورد نیاز مهاجمان را در اختیار ایشان قرار دهید، این حملات با هدف سرقت اطلاعات و یا سودجویی مالی، سوء استفاده‌های سیاسی و غیره انجام می‌پذیرند.

در بسیاری از موارد می‌توان افراد را با چند دروغ ساده فریفت و زمینه دسترسی به اطلاعات ایشان را فراهم آورد. یک مثال بسیار ساده به دست آوردن رمز عبور ایمیل شماست. بسیاری از افراد به سادگی تاریخ تولد، شهر تولد و دیگر اطلاعات به ظاهر غیرحساس را در صفحات فیسبوک خود منتشر می‌کنند یا در هنگام چت در اختیار افراد ناشناس قرار می‌دهند. بدون آنکه تصور کنند با در دست داشتن این اطلاعات، خراب‌کار سایبری می‌تواند به سرویس ایمیل شما مراجعه کند و با ادعای گم کردن رمز عبور، رمز عبور جدیدی دریافت دارد.

شیوه دیگری که به کرات توسط هکرها استفاده می‌شود، مثلا هک افراد آسانتر مثل بستگان خصوصا بستگان کهنسال و بعد هک اصلی توسط ارسال ایمیل و تماس با اکانت هک شده بستگان آن‌هاست.

ادامه مطلب:

tech.tavaana.org/fa/news/tshkhys-hmlat-mhndsy-ajtmay-dr-15-qdm

#آموزشی #مهندسی_اجتماعی #حریم_خصوصی

@beshkan
مراحل بررسی نشت IP وی.‌پی‌.ان

برای حفظ امنیت بیش‌تر همواره برای اطمینان از نشت‌نشدن آی.پی وی.پی.ان خود ۴ مرحله زیر با به دقت بررسی کنید:

۱- بررسی IP قبل از اتصال: آدرس IP واقعی خود را با ابزارهایی مثل WhatIsMyIP.com بررسی کنید.
۲- اتصال به وی.‌پی.‌ان: وی.‌پی.‌ان را روشن کنید و به سرور دلخواه متصل شوید.
۳- بررسی IP پس از اتصال: مطمئن شوید که IP جدید متعلق به وی.‌پی.‌ان است.
۴- بررسی نشت DNS: با ابزارهایی مثل DNSLeakTest.com، از عدم نشت درخواست‌های DNS مطمئن شوید.

وب‌سایت:
https://tech.tavaana.org/visuals/ip-leakage-vpn/

#آموزشی

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
۳ نکته مهم امنیتی درباره حساب‌های شبکه‌های اجتماعی

- برای حساب‌های خود رمز عبور قوی و مناسب انتخاب کنید.

- تایید دومرحله‌ای حساب‌ها را فعال کنید اما تا جای ممکن از روش دریافت کد از طریق اس‌.ام‌.اس استفاده نکنید.

- اگر پیام، نوتیفیکیشن یا کدی برای تایید هویت دومرحله‌ای، بدون درخواست شما به دستگاه‌تان ارسال شد، آن را نادیده بگیرید و به هیچ‌ عنوان تایید نکنید.

وب‌سایت:

https://tech.tavaana.org/index.php/fa/resources/3tipsSM

#رمز_عبور #امنیت_دیجیتال #آموزشی #پیامک

@beshkan
رفع خطای معروف گوگل‌پلی

گوگل‌پلی یکی از بازارهای رسمی و امن برای دانلود اپلیکیشن در پلتفرم اندروید است. کاربران اندروید این‌ روزها بیش از بیش برای دانلود اپلیکیشن از این مارکت با خطایی رو‌به‌رو می‌شوند که می‌گوید: در کشور شما این مورد موجود نیست (This Item Isn’t Available in Your Country).

برای رفع این خطا باید حتما از یک وی‌پی‌ان مناسب استفاده کنید. یک وی‌پی‌ان امن حتما باید آدرس آی‌پی شما را عوض کند. پس از این بابت مطمئن شوید. شما می‌توانید از طریق سرویس بشکن وی‌پی‌ان‌های امن و مناسبی دریافت کنید.

پس از روشن‌کردن وی‌پی‌ان باید تنظیماتی را در گوگل‌پلی اعمال کنید. پس به این مسیر بروید:

Settings > Apps > Google Play Store

روی Force stop بزنید تا اپ گوگل‌پلی برای شما ریست شود.

اکنون در صفحه مربوط به اپ گوگل‌پلی روی Storage بزنید و گزینه‌های “Clear Cache” و “Clear Data” را انتخاب کنید.

اپ گوگل‌پلی را باز کنید و اپلیکیشن مورد نظر را جستجو کنید و بدون دریافت هیچ‌گونه پیام خطایی آن را دانلود کنید.

اگر در این مرحله خطایی دریافت کردید، وی‌پی‌ان‌ خود را چک کنید و مطمئن شوید که روشن است و اگر باز هم خطا را دریافت کردید، با وی‌پی‌ان دیگری همین کار را آزمایش کنید.

لینک مطلب در سایت تواناتک:

tech.tavaana.org/fa/news/GooglePlay

#آموزشی #گوگل_پلی

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
چک لیست امنیت اپلیکیشن‌ها

- از منابع رسمی و معتبر دانلود کنید

- از اپ‌های متن‌باز استفاده کنید

- سازنده اپ، باید شرکت معتبری باشند

- همیشه از آخرین نسخه استفاده کنید

- فقط دسترسی‌های لازم را به اپ بدهید، نه بیش‌تر

- هرگز از اپ‌های کرک‌شده استفاده نکنید

وب‌سایت:

https://tech.tavaana.org/fa/resources/Ch_APP

#امنیت_دیجیتال #آموزشی #چک_لیست

@beshkan
با این قابلیت تلگرام، هیچ‌کدام از مخاطبین همگام‌سازی‌شده نمی‌توانند شما را در گروه یا کانالی عضو کنند

تلگرام از مدت‌ها قبل گزینه Nobody را به تنظیمات مربوط به Groups & Channels اضافه کرده است که با انتخاب آن، هیچ‌کدام از مخاطبین موجود در دفترچه تلفن نمی‌توانند شما را به گروه یا کانالی اضافه کنند.

برای فعال‌سازی این گزینه:

در تلگرام وارد Settings شوید.
به قسمت Privacy and Security بروید.
در بخش Privacy، گزینه Groups & Channels را انتخاب کنید.
تیک را روی Nobody قرار دهید.

#تلگرام #آموزشی #گروه #کانال

@beshkan
چگونه موقعیت یک دستگاه اندرویدی را ردیابی کنیم؟

امروزه تعداد اپلیکیشن‌هایی که می‌توانند این کار را برای شما انجام دهند کم نیست ولی مثل همیشه انتخاب ما گزینه راحت‌تر و امن‌تر یعنی استفاده از تنظیمات و قابلیت‌های گوشی است. نکته بسیار مهم برای پیداکردن موقعیت دستگاه مورد نظرتان این است که جی‌پی‌اس آن دستگاه باید روشن باشد. در غیر این صورت هیچ روشی نیست که به شما کمک کند دستگاه را ردیابی کنید. پس ما با این پیش‌فرض که جی‌پی‌اس دستگاه مورد نظر شما روشن بوده و هست ادامه می‌دهیم.

در گام نخست برای این‌که بتوانید تحت هر شرایطی یک دستگاه را به راحتی ردیابی کنید باید قابلیت Android Device Manager را فعال کنید. در حقیقت باید این تنظیمات در گوشی شما اعمال شده باشد تا در صورتی که گوشی را گم کردید بتوانید آن را پیدا کنید یا اطلاعات‎تان را از بین ببرید.

ابتدا به نحوه فعال‌کردن قابلیت Android Device Manager می‌پردازیم.

به این مسیر بروید:

Settings -> Google

وارد بخش Security بشوید.

به بخش Android Device Manager بروید.

و گزینه‌های Remotely locate this device و Allow remote lock and erase را فعال کنید.

تصاویر آموزشی و ادامه مطلب:

tech.tavaana.org/index.php/fa/news/AndroidTrack

#آموزشی #اندروید

@beshkan
ممکن است شما هم تبلیغاتی را دیده باشید که به شما قول می‌دهند با استخدام یک مدیر امنیت صفحه، تمام نگرانی‌های امنیتی صفحه اینستاگرام‌تان رفع می‌شود یا حتی امکان دارد دیده باشید که برخی از به‌اصطلاح سلبریتی‌ها می‌گویند مدیر امنیت پیج‌شان فلان فرد است یعنی افرادی وجود دارند که رسما خودشان را به عنوان کارشناس امنیت صفحات در شبکه‌های اجتماعی معرفی می‌کنند. اما تا به حال فکر کرده‌اید که اصلا آیا این شغل واقعا وجود دارد؟ برای پاسخ به این سوال این مقاله مهم را تا آخر بخوانید.

ماجرا این است که افراد سودجو و کلاهبرداری وجود دارند که با استفاده از عنوان دروغین «مسئول امنیت صفحه»، تلاش می‌کنند تا با تبلیغات و ساخت ویدئوهای جذاب و همچنین حمایت‌ برخی از سلبریتی‌ها، اعتماد شما را جلب کنند تا بتوانند از این راه کسب درآمد ‌کنند.

نکته تاسف‌آمیز این است که تعدادی از این افرادِ سلبریتی و معروف نیز ناآگاهانه و نادانسته کلاهبرداران را تبلیغ می‌کنند و کاربران را تشویق به پرداخت هزینه و البته تقدیم صفحه‌شان به آن‌ها می‌کنند. البته ممکن است برخی نیز آگاهانه این کار را می‌کنند.

در نهایت، اتفاقی که می‌افتد این است که این کلاهبرداران بدون هیچ تخصصی، خودشان را به عنوان «حافظان امنیت شما در شبکه‌های اجتماعی»، به خصوص اینستاگرام معرفی می‌کنند.

این مدیرانِ به‌اصطلاح امنیت صفحه، ادعایشان این است که «با داشتن دانش و تخصص در زمینه امنیت دیجیتال، می‌توانند راهکارهایی را که از آن آگاه نیست و فقط آن‌ها می‌دانند، به کار ببندند و جلوی نفوذ هکر‌ها و کلاهبرداران را بگیرند.

چه کسی بیش‌ترین آسیب را می‌بیند؟

کاربران و افراد شناخته‌شده‌ی ناآگاه، که پول بی‌زبانشان را به این کلاهبرداران می‌دهند تا مثلا از صفحه‌شان محافظت کنند. آن‌ها علاوه بر پولی که از دست می‌دهند، حریم شخصی‌شان را هم به خطر می‌ا‌ندازند چراکه به آن‌ها اجازه می‌دهند به صفحه‌شان و همه اطلاعات آن دسترسی داشته باشند.

ادامه مطلب:

https://tech.tavaana.org/digital-security/instagram-page-security/

#آموزشی #اینستاگرام

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
توصیه مهم

پیام‌رسان تلگرام در حالت عادی از رمزنگاری دوطرفه (End-to-End) استفاده نمی‌کند!

اگر قصد دارید تا مکالمه‌‌ای امن در تلگرام داشته باشید حتما از «چت امن» یا سکرت‌چت (Secret Chat) تلگرام استفاده کنید.

همچنین برای ضریب امنیت بیشتر، حالت «حذف خودکار» یا Auto-Delete را هم فعال کنید.

#آموزشی #تلگرام #سکرت_چت #امنیت_دیجیتال

@beshkan