آزمایشگاه بیت‌بان | BitBaanLab
4.17K subscribers
540 photos
25 videos
6 files
320 links
دریافت اپلیکیشن بیت‌بان:
https://click.adtrace.io/z62nb59

بیت‌بان کانالی برای:
۱.شناسایی و معرفی کلاه‌برداری‌های سایبری بویژه در تلگرام
۲.ایجاد آگاهی (نه آگهی) در حوزه امنیت فضای مجازی
ارتباط با مدیر کانال: @BitBaanInfo
وب‌سایت: https://BitBaan.com
Download Telegram
آزمایشگاه بیت‌بان | BitBaanLab
⭕️آیا بدافزاری در دستگاه من قرار دارد؟ ⚠️بررسی لیست برنامه های نصب شده یکی از مهمترین اقدامات در جهت حفظ امنیت است. اگر درمورد برنامه ای سوال داشتید میتوانید با ما درمیان بگذارید. @bitbaanlab
⭕️برخی بدافزارها با آیکون یا نام برنامه سیستمی،گوگل پلی یا دیگر برنامه های معروف روی گوشی نصب و مخفی میشوند.

شناسایی:برخلاف بدافزارها، گزینه حذف برای برنامه های اصلی سیستمی وجود ندارد.

@bitbaanlab
⭕️برنامه موبوگرام با حجم 16.3 مگابایت، همان برنامه "لایک گرام" است، که پس از حذف آن از کافه بازار، به صورت غیررسمی در کانال های تلگرام درحال انتشار و تبلیغ است.

⛔️بررسی این برنامه در👇👇
@bitbaanlab
آزمایشگاه بیت‌بان | BitBaanLab
⭕️برنامه موبوگرام با حجم 16.3 مگابایت، همان برنامه "لایک گرام" است، که پس از حذف آن از کافه بازار، به صورت غیررسمی در کانال های تلگرام درحال انتشار و تبلیغ است. ⛔️بررسی این برنامه در👇👇 @bitbaanlab
⭕️بخش اول بررسی برنامه موبوگرام با حجم 16.3 مگابایت⭕️
(com.telegram.likegram)

1⃣همانطور که از نام پکیج برنامه نیز مشخص است، این برنامه یکی از تلگرام های غیررسمی به نام "لایک گرام" است. درحال حاضر این برنامه از بازار حذف شده و با سواستفاده از نام "موبوگرام" در کانال های تلگرامی به صورت گسترده در حال تبلیغ و انتشار است.

2⃣این برنامه برای دور زدن فیلترینگ از پراکسی های طلگرام و هاتگرام استفاده میکند. البته لیست کانال های فیلتر شده (آمدنیوز و صدای مردم) از آدرس
sarv123.ir
دریافت میشود.

3⃣این برنامه پس از مدتی میتواند آیکون خود را از روی گوشی کاربر مخفی نماید و در پس زمینه از حساب تلگرامی شما سواستفاده کند. نمونه ای از سواستفاده ها در اینجا اشاره شده است:
https://t.iss.one/bitbaanlab/44
⛔️به همین دلیل برخی آنتی ویروس ها این برنامه را به عنوان بدافزار معرفی کرده اند.

4⃣یک نکته جالب در این برنامه این است که اگر به پیام های ارسال شده از سمت تلگرام مراجعه کنید، متوجه میشوید که تنها پیام های "کد فعالسازی" نشان داده میشود، و اینکه فرد با موفقیت وارد اکانت شده است، یا نه نشان داده نمیشود. این سطح از کنترل روی پیام ها بسیار خطرناک بوده و نشان میدهد که آنها میتوانند به سادگی بدون اینکه فرد متوجه شود، به حساب او وارد شده و پیام ورود را نیز از کاربر مخفی کنند.

5⃣عضویت در کانال این برنامه اجباری بوده و حتی امکان خارج شدن از آن نیز وجود ندارد. با حذف کانال، تنها اسم آن از لیست کانال ها مخفی میشود اما شما همچنان عضو کانال خواهید ماند.

6⃣ادعای عضویت یک ماهه در برنامه یک دروغ محض است و آنها هیچ مکانیزمی برای شمارش افرادی که از سمت شما برنامه را نصب کرده اند در نظر نگرفته اند. پس لطفا دوستان خود را آلوده نکنید!

تا کنون حدود 350 هزار نفر عضو کانال این برنامه شده اند که البته احتمالا بخش زیادی از آنها اعضای جعلی هستند.

⚠️کد این برنامه مبهم سازی شده و ممکن است نکاتی درمورد برنامه از چشم ما دور مانده باشد.

⚠️متاسفانه روزانه چندین بدافزار با نام موبوگرام در حجم های مختلف درحال انتشار است، مراقب این اسامی باشید.

⭕️در بخش بعد به امکانات اضافه این برنامه و خطرات آن برای نقض حریم خصوصی پرداخته خواهد شد.

@bitbaanlab
⭕️بخش دوم بررسی برنامه موبوگرام یا لایک گرام (16.3 مگابایت)⭕️

امکانات اضافه تلگرام های غیر رسمی چه خطراتی دارند⁉️
چرا تلگرام رسمی این امکانات را به برنامه خود اضافه نمیکند⁉️

⚠️تلگرام های غیررسمی به شما امکانات مختلفی مانند
🔴مشاهده پیام های ویرایش و حذف شده
🔴مشاهده تغییرات پروفایل کاربران
🔴حالت روح و ...
میدهند، اما آیا این امکانات خطری برای ما ایجاد میکنند؟

⛔️بله‼️
این پیام رسان ها برای انجام این کارها یک نسخه از تمامی گفتگوها و اطلاعات مخاطبانتان را در پایگاه داده ای داخل دستگاه نگهداری میکنند.

چه کسانی به گفتگوها و اطلاعات دسترسی دارند⁉️

⚠️️این اطلاعات میتواند بدون اجازه شما به سرور ارسال شود. با این کار توسعه دهنده میتواند به سادگی از گفتگوها و اطلاعات مخاطبین شما باخبر شود.

🚫همچنین اگر از گوشی روت شده استفاده میکنید، علاوه بر صاحب برنامه، هر برنامه و بدافزاری قادر به دسترسی به این اطلاعات خواهد بود. چرا که این پایگاه داده رمزشده نیست و میتوان به اطلاعات آن دسترسی پیدا کرد.

پس لطفا حتی اگر اطلاعات خودتان برایتان مهم نیست، به فکر امنیت خانواده، دوستان و همکارانتان باشید، زیرا اطلاعات تمامی مخاطبین شما در خطر است.

@bitbaanlab
⚠️فرض کنید تبلیغ یک برنامک اندرویدی از طریق تلگرام برای شما فرستاده شده است. همین برنامک در بازار نیز به صورت رایگان وجود دارد.

⭕️کدام را دانلود و نصب میکنید؟

@bitbaanlab
⭕️چرا نباید برنامه های مورد نیاز خود را از تلگرام دریافت کنیم⁉️

🔵این روزها یکی از ساده و پردرآمدترین کارها، کسب درآمد از طریق تبلیغات است.

🔵یکی از راه های تبلیغات، ارسال تبلیغات با استفاده از سرویس های ارسال هشدار (نوتیفیکیشن) است.

⛔️ همین امر موجب به وجود آمدن هزاران برنامه بی کیفیت اندرویدی شده است. ⛔️

⭕️در این برنامه های بی کیفیت سرویس های تبلیغاتی مختلفی مانند "پوشه"، "عدد" و... قرار دارد که با عناوین مختلف در فروشگاه های اندرویدی مانند بازار قابل مشاهده هستند.

⚠️با این حال، باز هم فروشگاه های اندرویدی محدودیت هایی روی فعالیت های برنامه ها اعمال میکنند.

⭕️به همین دلیل توسعه دهندگان این برنامه ها با اضافه کردن چند امکان غیرمجاز دیگر به برنامه، آن را در تلگرام منتشر مینمایند‼️

پس لطفا برنامه های مورد نیاز خود را تنها از فروشگاه های معتبر، و از توسعه دهندگان شناخته شده دریافت کنید.

⚠️در شکل زیر نتیجه بررسی آنتی ویروس ها برای دو برنامه یکسان که در بازار و تلگرام منتشر شده، نشان داده شده است.👇👇👇

@bitbaanlab
⭕️برخلاف ادعای مدیر شاپرک، همچنان شاهد درگاه بانکی در برنامه های جعلی و سایت های قمار هستیم.

عدم نظارت بر فعالیت درگاه ها، باعث جایگزینی سریع درگاه های مسدود شده با درگاه جدید شده است.

@bitbaanlab
آزمایشگاه بیت‌بان | BitBaanLab
🚨این ربات صیغه یاب با ارائه نماد اعتماد جعلی،کاربر را مجاب به وارد کردن اطلاعات کارت در ربات میکند. هیچ رباتی به درگاه بانکی متصل نیست، از وارد کردن اطلاعات کارت جدا خودداری کنید. @bitbaanlab
⭕️سرانجام یکی از دزدان تلگرامی، که با ربات صیغه یاب اطلاعات کارت کاربران را سرقت میکرد دستگیر شد.

از وارد کردن اطلاعات کارت خود در ربات ها، درگاه ها و برنامه های مشکوک جدا خودداری کنید.

@bitbaanlab
⭕️طبق اعلام کانال رسمی هانیستا (توسعه دهنده اصلی موبوگرام)، برنامه "نسخه ضدفیلتر موبوگرام" ارتباطی با این شرکت ندارد.

این نسخه جعلی با حجم 15.3 مگابایت، درواقع همان برنامه طلاگرام است.

@bitbaanlab
⭕️در بسیاری از برنامه ها، صفحه پرداخت بانکی در خود برنامه باز میشود.
با این کار فرد نمیتواند با توجه به آدرس صفحه، اصلی یا جعلی بودن درگاه را تشخیص دهد.

⛔️در این موارد چاره کار چیست⁉️
👇
@bitbaanlab
⚠️زمانی که صفحه پرداخت بانکی داخل برنامه قرار دارد و آدرس آن نمایش داده نمیشود، برای بررسی اصلی یا جعلی بودن آدرس...
anonymous poll

راهی برای چک کردن آدرس بلد نیستم. – 130
👍👍👍👍👍👍👍 70%

ترافیک برنامه را بررسی میکنم. – 32
👍👍 17%

کد برنامه را بررسی میکنم. – 24
👍 13%

👥 186 people voted so far.
This media is not supported in your browser
VIEW IN TELEGRAM
⭕️آموزش نحوه "بررسی جعلی نبودن درگاه پرداخت برنامه" از طریق مشاهده ترافیک آن.

🔷ادامه آموزش ها در
👇👇👇
@bitbaanlab
آزمایشگاه بیت‌بان | BitBaanLab
⭕️آموزش نحوه "بررسی جعلی نبودن درگاه پرداخت برنامه" از طریق مشاهده ترافیک آن. 🔷ادامه آموزش ها در 👇👇👇 @bitbaanlab
⭕️برای بررسی ترافیک برنامک ها روش ها و ابزارهای مختلفی وجود دارد. اما یکی از ساده ترین و دردسترس ترین روش ها استفاده از برنامه "پکت کپچر" است. میتوانید این برنامه را از گوگل پلی دریافت نمایید.
https://play.google.com/store/apps/details?id=app.greyshirts.sslcapture

🔵با استفاده از این ابزار، علاوه بر مشاهده لینک اصلی صفحه پرداخت در برنامه ها، میتوانید دیگر اطلاعاتی که برنامه ها ارسال میکند را نیز مشاهده و آنها را بررسی کنید. به عنوان مثال:

⚠️بررسی معتبر بودن صفحه ورود برنامه های مربوط به اینستاگرام و جلوگیری از سرقت اطلاعات ورود به حساب.
⚠️بررسی اطلاعاتی که پیام رسان های مختلف ارسال میکنند و حفاظت از حریم خصوصی.
⚠️و ...

@bitbaanlab
🚨اگر فیلم و سریال های مورد علاقه خود را اینترنتی میخرید، مراقب باشید‼️

⭕️دزدها با قرار دادن درگاه بانکی جعلی در سایت خود، اطلاعات کارت شما را سرقت کرده و حساب بانکی را خالی میکنند.

@bitbaanlab
⭕️متاسفانه همراه اول بجای مقابله و پرداخت ضررهای مالی ایجاد شده از سوی سرویس های ارزش افزوده، تنها یک اطلاعیه مبنی بر تبلیغاتی بودن این نوع پیام های کلاهبرداری منتشر کرده است.

@bitbaanlab
🚨تبلیغ و انتشار برنامه های تولیدکننده رسید جعلی درحال افزایش است.

حتما پیش از قبول رسید از مشتریان، حساب بانکی خود را چک کنید.

@bitbaanlab
⭕️برنامه ای تحت عنوان "استخراج بیت کوین" با درگاه پرداخت جعلی در حال انتشار گسترده، در کانال های تلگرامی است.

دزدان برای قربانی کردن شما از عناوین جدیدی استفاده میکنند.
هوشیار باشید‼️

@bitbaanlab
آزمایشگاه بیت‌بان | BitBaanLab
⭕️در بسیاری از برنامه ها، صفحه پرداخت بانکی در خود برنامه باز میشود. با این کار فرد نمیتواند با توجه به آدرس صفحه، اصلی یا جعلی بودن درگاه را تشخیص دهد. ⛔️در این موارد چاره کار چیست⁉️ 👇 @bitbaanlab
⭕️چرا با وارد کردن اطلاعات اشتباه در درگاه پرداخت نمیتوان اصلی یا جعلی بودن آن را تشخیص داد⁉️

⚠️درگاه های بانکی جعلی انواع مختلفی دارند. پیش از این، با وارد کردن هر اطلاعاتی (درست یا غلط)، پیغام "تراکنش موفق" به کاربر نشان داده میشد.
به همین دلیل یکی از راه های چک کردن درگاه، وارد کردن اطلاعات اشتباه بود. اگر درگاه در مقابل اطلاعات اشتباه "تراکنش موفق" را اعلام میکرد، درگاه جعلی بود.

⚠️اما در گونه های جدید، شما هر اطلاعات درست یا غلطی وارد کنید، پاسخ "تراکنش ناموفق" نشان داده میشود.
🚨در این حالت کاربر چندبار اطلاعات اشتباه وارد میکند و چون میبیند درگاه خطا داده است، اعتماد کرده و اطلاعات درست را وارد میکند.

پس لطفا ابتدا با دقت به آدرس درگاه توجه کنید. تمامی درگاه ها دارای ساختار
---.shaparak.ir
هستند.

داشتن علامت قفل کنار آدرس یا
Https
دلیلی بر معتبر بودن سایت نیست و دزدان به راحتی این گواهی را خریداری میکنند.

اگر آدرس درگاه مشخص نیست میتوانید از روش های موجود در کانال برای بررسی آن استفاده کنید.

@bitbaanlab
⭕️متاسفانه سهل انگاری ما در حفاظت از اطلاعات بانکی، باعث به وجود آمدن نسل نوجوانی شده است که "دزدی" را هک میدانند.

چه کسی مسئول جهت دهی و مدیریت صحیح علاقه و استعداد نوجوانان است⁉️

@bitbaanlab