آزمایشگاه بیت‌بان | BitBaanLab
4.17K subscribers
540 photos
25 videos
6 files
320 links
دریافت اپلیکیشن بیت‌بان:
https://click.adtrace.io/z62nb59

بیت‌بان کانالی برای:
۱.شناسایی و معرفی کلاه‌برداری‌های سایبری بویژه در تلگرام
۲.ایجاد آگاهی (نه آگهی) در حوزه امنیت فضای مجازی
ارتباط با مدیر کانال: @BitBaanInfo
وب‌سایت: https://BitBaan.com
Download Telegram
⭕️چرا نباید برنامه های مورد نیاز خود را از تلگرام دریافت کنیم⁉️

🔵این روزها یکی از ساده و پردرآمدترین کارها، کسب درآمد از طریق تبلیغات است.

🔵یکی از راه های تبلیغات، ارسال تبلیغات با استفاده از سرویس های ارسال هشدار (نوتیفیکیشن) است.

⛔️ همین امر موجب به وجود آمدن هزاران برنامه بی کیفیت اندرویدی شده است. ⛔️

⭕️در این برنامه های بی کیفیت سرویس های تبلیغاتی مختلفی مانند "پوشه"، "عدد" و... قرار دارد که با عناوین مختلف در فروشگاه های اندرویدی مانند بازار قابل مشاهده هستند.

⚠️با این حال، باز هم فروشگاه های اندرویدی محدودیت هایی روی فعالیت های برنامه ها اعمال میکنند.

⭕️به همین دلیل توسعه دهندگان این برنامه ها با اضافه کردن چند امکان غیرمجاز دیگر به برنامه، آن را در تلگرام منتشر مینمایند‼️

پس لطفا برنامه های مورد نیاز خود را تنها از فروشگاه های معتبر، و از توسعه دهندگان شناخته شده دریافت کنید.

⚠️در شکل زیر نتیجه بررسی آنتی ویروس ها برای دو برنامه یکسان که در بازار و تلگرام منتشر شده، نشان داده شده است.👇👇👇

@bitbaanlab
⭕️برخلاف ادعای مدیر شاپرک، همچنان شاهد درگاه بانکی در برنامه های جعلی و سایت های قمار هستیم.

عدم نظارت بر فعالیت درگاه ها، باعث جایگزینی سریع درگاه های مسدود شده با درگاه جدید شده است.

@bitbaanlab
آزمایشگاه بیت‌بان | BitBaanLab
🚨این ربات صیغه یاب با ارائه نماد اعتماد جعلی،کاربر را مجاب به وارد کردن اطلاعات کارت در ربات میکند. هیچ رباتی به درگاه بانکی متصل نیست، از وارد کردن اطلاعات کارت جدا خودداری کنید. @bitbaanlab
⭕️سرانجام یکی از دزدان تلگرامی، که با ربات صیغه یاب اطلاعات کارت کاربران را سرقت میکرد دستگیر شد.

از وارد کردن اطلاعات کارت خود در ربات ها، درگاه ها و برنامه های مشکوک جدا خودداری کنید.

@bitbaanlab
⭕️طبق اعلام کانال رسمی هانیستا (توسعه دهنده اصلی موبوگرام)، برنامه "نسخه ضدفیلتر موبوگرام" ارتباطی با این شرکت ندارد.

این نسخه جعلی با حجم 15.3 مگابایت، درواقع همان برنامه طلاگرام است.

@bitbaanlab
⭕️در بسیاری از برنامه ها، صفحه پرداخت بانکی در خود برنامه باز میشود.
با این کار فرد نمیتواند با توجه به آدرس صفحه، اصلی یا جعلی بودن درگاه را تشخیص دهد.

⛔️در این موارد چاره کار چیست⁉️
👇
@bitbaanlab
⚠️زمانی که صفحه پرداخت بانکی داخل برنامه قرار دارد و آدرس آن نمایش داده نمیشود، برای بررسی اصلی یا جعلی بودن آدرس...
anonymous poll

راهی برای چک کردن آدرس بلد نیستم. – 130
👍👍👍👍👍👍👍 70%

ترافیک برنامه را بررسی میکنم. – 32
👍👍 17%

کد برنامه را بررسی میکنم. – 24
👍 13%

👥 186 people voted so far.
This media is not supported in your browser
VIEW IN TELEGRAM
⭕️آموزش نحوه "بررسی جعلی نبودن درگاه پرداخت برنامه" از طریق مشاهده ترافیک آن.

🔷ادامه آموزش ها در
👇👇👇
@bitbaanlab
آزمایشگاه بیت‌بان | BitBaanLab
⭕️آموزش نحوه "بررسی جعلی نبودن درگاه پرداخت برنامه" از طریق مشاهده ترافیک آن. 🔷ادامه آموزش ها در 👇👇👇 @bitbaanlab
⭕️برای بررسی ترافیک برنامک ها روش ها و ابزارهای مختلفی وجود دارد. اما یکی از ساده ترین و دردسترس ترین روش ها استفاده از برنامه "پکت کپچر" است. میتوانید این برنامه را از گوگل پلی دریافت نمایید.
https://play.google.com/store/apps/details?id=app.greyshirts.sslcapture

🔵با استفاده از این ابزار، علاوه بر مشاهده لینک اصلی صفحه پرداخت در برنامه ها، میتوانید دیگر اطلاعاتی که برنامه ها ارسال میکند را نیز مشاهده و آنها را بررسی کنید. به عنوان مثال:

⚠️بررسی معتبر بودن صفحه ورود برنامه های مربوط به اینستاگرام و جلوگیری از سرقت اطلاعات ورود به حساب.
⚠️بررسی اطلاعاتی که پیام رسان های مختلف ارسال میکنند و حفاظت از حریم خصوصی.
⚠️و ...

@bitbaanlab
🚨اگر فیلم و سریال های مورد علاقه خود را اینترنتی میخرید، مراقب باشید‼️

⭕️دزدها با قرار دادن درگاه بانکی جعلی در سایت خود، اطلاعات کارت شما را سرقت کرده و حساب بانکی را خالی میکنند.

@bitbaanlab
⭕️متاسفانه همراه اول بجای مقابله و پرداخت ضررهای مالی ایجاد شده از سوی سرویس های ارزش افزوده، تنها یک اطلاعیه مبنی بر تبلیغاتی بودن این نوع پیام های کلاهبرداری منتشر کرده است.

@bitbaanlab
🚨تبلیغ و انتشار برنامه های تولیدکننده رسید جعلی درحال افزایش است.

حتما پیش از قبول رسید از مشتریان، حساب بانکی خود را چک کنید.

@bitbaanlab
⭕️برنامه ای تحت عنوان "استخراج بیت کوین" با درگاه پرداخت جعلی در حال انتشار گسترده، در کانال های تلگرامی است.

دزدان برای قربانی کردن شما از عناوین جدیدی استفاده میکنند.
هوشیار باشید‼️

@bitbaanlab
آزمایشگاه بیت‌بان | BitBaanLab
⭕️در بسیاری از برنامه ها، صفحه پرداخت بانکی در خود برنامه باز میشود. با این کار فرد نمیتواند با توجه به آدرس صفحه، اصلی یا جعلی بودن درگاه را تشخیص دهد. ⛔️در این موارد چاره کار چیست⁉️ 👇 @bitbaanlab
⭕️چرا با وارد کردن اطلاعات اشتباه در درگاه پرداخت نمیتوان اصلی یا جعلی بودن آن را تشخیص داد⁉️

⚠️درگاه های بانکی جعلی انواع مختلفی دارند. پیش از این، با وارد کردن هر اطلاعاتی (درست یا غلط)، پیغام "تراکنش موفق" به کاربر نشان داده میشد.
به همین دلیل یکی از راه های چک کردن درگاه، وارد کردن اطلاعات اشتباه بود. اگر درگاه در مقابل اطلاعات اشتباه "تراکنش موفق" را اعلام میکرد، درگاه جعلی بود.

⚠️اما در گونه های جدید، شما هر اطلاعات درست یا غلطی وارد کنید، پاسخ "تراکنش ناموفق" نشان داده میشود.
🚨در این حالت کاربر چندبار اطلاعات اشتباه وارد میکند و چون میبیند درگاه خطا داده است، اعتماد کرده و اطلاعات درست را وارد میکند.

پس لطفا ابتدا با دقت به آدرس درگاه توجه کنید. تمامی درگاه ها دارای ساختار
---.shaparak.ir
هستند.

داشتن علامت قفل کنار آدرس یا
Https
دلیلی بر معتبر بودن سایت نیست و دزدان به راحتی این گواهی را خریداری میکنند.

اگر آدرس درگاه مشخص نیست میتوانید از روش های موجود در کانال برای بررسی آن استفاده کنید.

@bitbaanlab
⭕️متاسفانه سهل انگاری ما در حفاظت از اطلاعات بانکی، باعث به وجود آمدن نسل نوجوانی شده است که "دزدی" را هک میدانند.

چه کسی مسئول جهت دهی و مدیریت صحیح علاقه و استعداد نوجوانان است⁉️

@bitbaanlab
آزمایشگاه بیت‌بان | BitBaanLab
⭕️آموزش نحوه "بررسی جعلی نبودن درگاه پرداخت داخل برنامه" از طریق بررسی فایل آن. نمونه بررسی شده، یکی از نمونه های رایج مورد استفاده دزدان است. 🔷ادامه آموزش ها در 👇👇👇 @bitbaanlab
⭕️از آنجا که برنامه های جعلی مانند ماهواره، صیغه یاب و... (دارای درگاه تقلبی یا اصلی) عموما توسط ابزارهای برنامه سازی ساده ایجاد شده اند، اغلب ساختار بسیار ساده و ابتدایی دارند.

⭕️کسانی که ما آنها را دزد میدانیم، اما خودشان ادعای هکر بودن دارند، از دانش برنامه نویسی بسیار کمی برخوردار هستند. به همین دلیل تحلیل برنامه های آنها و پیدا کردن لینک پرداخت، کار ساده ای است.

⚠️برای تحلیل فنی یک برنامه ابزارهای زیادی وجود دارد، اما در اینجا برای پیدا کردن لینک پرداخت، از یک برنامه اندرویدی ساده استفاده شده است که شما بتوانید به راحتی برنامه را با آن بررسی کنید.

https://play.google.com/store/apps/details?id=com.gmail.heagoo.apkeditor

@bitbaanlab
⭕️شبکه "پرداخت پی" درحالی ادعای مبارزه با متخلفین را دارد که هیچ راه ارتباطی برای ارسال گزارش درنظر نگرفته است.

حتی با عضویت در سایت نیز به مورد تخلف رسیدگی نخواهد شد.

@bitbaanlab
⭕️حتما شما هم در چند روز اخیر شاهد چنین پیام هایی روی دستگاه خود بوده اید.
آیا اپراتورها (بخصوص همراه اول) هیچ نظارتی بر فعالیت سرویس های ارزش افزوده ندارند؟

🚨با ما همراه باشید👇👇👇
@bitbaanlab
آزمایشگاه بیت‌بان | BitBaanLab
⭕️حتما شما هم در چند روز اخیر شاهد چنین پیام هایی روی دستگاه خود بوده اید. آیا اپراتورها (بخصوص همراه اول) هیچ نظارتی بر فعالیت سرویس های ارزش افزوده ندارند؟ 🚨با ما همراه باشید👇👇👇 @bitbaanlab
⭕️سرویس های ارزش افزوده از روش های مجاز و غیرمجاز مختلفی برای عضویت افراد در سرویس های خود استفاده میکنند:

1⃣انتشار بدافزارهایی که پیامک درخواست و تایید عضویت در سرویس ارزش افزوده، به صورت خودکار، از سمت کاربر ارسال میشود.
نمونه ای از این بد افزار در مطلب زیر بررسی شده است.
https://t.iss.one/bitbaanlab/98
⚠️پس از انتشار این مطلب، شرکت متخلف پیام های تهدید آمیزی برای ما ارسال کرد، اما خوشبختانه روند ارسال این گونه بدافزارها متوقف شد.

2⃣روش بعدی ارسال هشدار (نوتیفیکیشن) از طرف برنامه های مختلف است. متاسفانه حتی اگر برنامه خود را از کافه بازار نیز دانلود کرده باشید، در معرض این تبلیغات هستید. نمونه این تبلیغات که توسط سرویس پوشه و وان سیگنال ارسال میشود در مطلب
https://t.iss.one/bitbaanlab/149
قرار داده شده است.
⚠️جالب است بدانید گسترده های تبلیغاتی نیز به سمت انتشار برنامه هایی رو آورده اند که رفتار مخربی ندارند و تنها سرویس ارسال هشدار روی آنها فعال است.

3⃣روش بعدی نیز ارسال پیامک های تبلیغاتی حاوی الگوی "عدد -- را به شماره -- ارسال کن" است.

⛔️کدام سرویس ارزش افزوده باعث ایجاد این مزاحمت ها برای کاربران شده است⁉️

@bitbaanlab
⭕️یکی از سرویس های ارزش افزوده که بیشترین گستردگی را داشته است، "سرویس راویتل" است.
سیزده نمونه تبلیغ این سایت در لینک های زیر وجود دارد:
https://landings.ravitel.com/seq[1-13]/LKRYQ6

@bitbaanlab