آزمایشگاه بیت‌بان | BitBaanLab
4.17K subscribers
540 photos
25 videos
6 files
320 links
دریافت اپلیکیشن بیت‌بان:
https://click.adtrace.io/z62nb59

بیت‌بان کانالی برای:
۱.شناسایی و معرفی کلاه‌برداری‌های سایبری بویژه در تلگرام
۲.ایجاد آگاهی (نه آگهی) در حوزه امنیت فضای مجازی
ارتباط با مدیر کانال: @BitBaanInfo
وب‌سایت: https://BitBaan.com
Download Telegram
⭕️برنامه ای تحت عنوان "استخراج بیت کوین" با درگاه پرداخت جعلی در حال انتشار گسترده، در کانال های تلگرامی است.

دزدان برای قربانی کردن شما از عناوین جدیدی استفاده میکنند.
هوشیار باشید‼️

@bitbaanlab
آزمایشگاه بیت‌بان | BitBaanLab
⭕️در بسیاری از برنامه ها، صفحه پرداخت بانکی در خود برنامه باز میشود. با این کار فرد نمیتواند با توجه به آدرس صفحه، اصلی یا جعلی بودن درگاه را تشخیص دهد. ⛔️در این موارد چاره کار چیست⁉️ 👇 @bitbaanlab
⭕️چرا با وارد کردن اطلاعات اشتباه در درگاه پرداخت نمیتوان اصلی یا جعلی بودن آن را تشخیص داد⁉️

⚠️درگاه های بانکی جعلی انواع مختلفی دارند. پیش از این، با وارد کردن هر اطلاعاتی (درست یا غلط)، پیغام "تراکنش موفق" به کاربر نشان داده میشد.
به همین دلیل یکی از راه های چک کردن درگاه، وارد کردن اطلاعات اشتباه بود. اگر درگاه در مقابل اطلاعات اشتباه "تراکنش موفق" را اعلام میکرد، درگاه جعلی بود.

⚠️اما در گونه های جدید، شما هر اطلاعات درست یا غلطی وارد کنید، پاسخ "تراکنش ناموفق" نشان داده میشود.
🚨در این حالت کاربر چندبار اطلاعات اشتباه وارد میکند و چون میبیند درگاه خطا داده است، اعتماد کرده و اطلاعات درست را وارد میکند.

پس لطفا ابتدا با دقت به آدرس درگاه توجه کنید. تمامی درگاه ها دارای ساختار
---.shaparak.ir
هستند.

داشتن علامت قفل کنار آدرس یا
Https
دلیلی بر معتبر بودن سایت نیست و دزدان به راحتی این گواهی را خریداری میکنند.

اگر آدرس درگاه مشخص نیست میتوانید از روش های موجود در کانال برای بررسی آن استفاده کنید.

@bitbaanlab
⭕️متاسفانه سهل انگاری ما در حفاظت از اطلاعات بانکی، باعث به وجود آمدن نسل نوجوانی شده است که "دزدی" را هک میدانند.

چه کسی مسئول جهت دهی و مدیریت صحیح علاقه و استعداد نوجوانان است⁉️

@bitbaanlab
آزمایشگاه بیت‌بان | BitBaanLab
⭕️آموزش نحوه "بررسی جعلی نبودن درگاه پرداخت داخل برنامه" از طریق بررسی فایل آن. نمونه بررسی شده، یکی از نمونه های رایج مورد استفاده دزدان است. 🔷ادامه آموزش ها در 👇👇👇 @bitbaanlab
⭕️از آنجا که برنامه های جعلی مانند ماهواره، صیغه یاب و... (دارای درگاه تقلبی یا اصلی) عموما توسط ابزارهای برنامه سازی ساده ایجاد شده اند، اغلب ساختار بسیار ساده و ابتدایی دارند.

⭕️کسانی که ما آنها را دزد میدانیم، اما خودشان ادعای هکر بودن دارند، از دانش برنامه نویسی بسیار کمی برخوردار هستند. به همین دلیل تحلیل برنامه های آنها و پیدا کردن لینک پرداخت، کار ساده ای است.

⚠️برای تحلیل فنی یک برنامه ابزارهای زیادی وجود دارد، اما در اینجا برای پیدا کردن لینک پرداخت، از یک برنامه اندرویدی ساده استفاده شده است که شما بتوانید به راحتی برنامه را با آن بررسی کنید.

https://play.google.com/store/apps/details?id=com.gmail.heagoo.apkeditor

@bitbaanlab
⭕️شبکه "پرداخت پی" درحالی ادعای مبارزه با متخلفین را دارد که هیچ راه ارتباطی برای ارسال گزارش درنظر نگرفته است.

حتی با عضویت در سایت نیز به مورد تخلف رسیدگی نخواهد شد.

@bitbaanlab
⭕️حتما شما هم در چند روز اخیر شاهد چنین پیام هایی روی دستگاه خود بوده اید.
آیا اپراتورها (بخصوص همراه اول) هیچ نظارتی بر فعالیت سرویس های ارزش افزوده ندارند؟

🚨با ما همراه باشید👇👇👇
@bitbaanlab
آزمایشگاه بیت‌بان | BitBaanLab
⭕️حتما شما هم در چند روز اخیر شاهد چنین پیام هایی روی دستگاه خود بوده اید. آیا اپراتورها (بخصوص همراه اول) هیچ نظارتی بر فعالیت سرویس های ارزش افزوده ندارند؟ 🚨با ما همراه باشید👇👇👇 @bitbaanlab
⭕️سرویس های ارزش افزوده از روش های مجاز و غیرمجاز مختلفی برای عضویت افراد در سرویس های خود استفاده میکنند:

1⃣انتشار بدافزارهایی که پیامک درخواست و تایید عضویت در سرویس ارزش افزوده، به صورت خودکار، از سمت کاربر ارسال میشود.
نمونه ای از این بد افزار در مطلب زیر بررسی شده است.
https://t.iss.one/bitbaanlab/98
⚠️پس از انتشار این مطلب، شرکت متخلف پیام های تهدید آمیزی برای ما ارسال کرد، اما خوشبختانه روند ارسال این گونه بدافزارها متوقف شد.

2⃣روش بعدی ارسال هشدار (نوتیفیکیشن) از طرف برنامه های مختلف است. متاسفانه حتی اگر برنامه خود را از کافه بازار نیز دانلود کرده باشید، در معرض این تبلیغات هستید. نمونه این تبلیغات که توسط سرویس پوشه و وان سیگنال ارسال میشود در مطلب
https://t.iss.one/bitbaanlab/149
قرار داده شده است.
⚠️جالب است بدانید گسترده های تبلیغاتی نیز به سمت انتشار برنامه هایی رو آورده اند که رفتار مخربی ندارند و تنها سرویس ارسال هشدار روی آنها فعال است.

3⃣روش بعدی نیز ارسال پیامک های تبلیغاتی حاوی الگوی "عدد -- را به شماره -- ارسال کن" است.

⛔️کدام سرویس ارزش افزوده باعث ایجاد این مزاحمت ها برای کاربران شده است⁉️

@bitbaanlab
⭕️یکی از سرویس های ارزش افزوده که بیشترین گستردگی را داشته است، "سرویس راویتل" است.
سیزده نمونه تبلیغ این سایت در لینک های زیر وجود دارد:
https://landings.ravitel.com/seq[1-13]/LKRYQ6

@bitbaanlab
آزمایشگاه بیت‌بان | BitBaanLab
⭕️یکی از سرویس های ارزش افزوده که بیشترین گستردگی را داشته است، "سرویس راویتل" است. سیزده نمونه تبلیغ این سایت در لینک های زیر وجود دارد: https://landings.ravitel.com/seq[1-13]/LKRYQ6 @bitbaanlab
⭕️با یک جستجوی ساده میتوان فهمید بخش اعظمی از تبلیغات پیامکی و نوتیفیکیشنی ارسال شده به کاربران، (از جمله راویتل، بازیرو، سرویس 3 و غیره) مربوط به شرکت "پایش نمایش پرهام (موبیرو)" میشود.

@bitbaanlab
⭕️اگر شما هم فکر میکنید بازار برنامه های صیغه یاب کساد شده است، کاملا در اشتباهید.

در کمتر از 24 ساعت، با 11هزار بازدید تبلیغ، 1500 نفر برنامه را دانلود کرده و به صفحه پرداخت رفته اند.

@bitbaanlab
⭕️سرویس های خدمات ارزش افزوده زیادی به بهانه جام جهانی ایجاد و روی دستگاه کاربران فعال شده اند.
با پایان یافتن جام جهانی، تکلیف پرداخت های روزانه 500 تومان چه خواهد شد⁉️

@bitbaanlab
⭕️آیا واقعا پیدا کردن افراد نزدیک در تلگرام ممکن شد⁉️

⛔️ربات های چت ناشناس واقعی هستند⁉️

🚨استفاده از این ربات ها چه خطراتی دارد⁉️

برای بررسی این ربات ها با ما همراه باشید 👇
@bitbaanlab
🚨با وارد شدن در ربات های چت ناشناس، اطلاعات کاملی شامل شناسه تلگرامی، مشخصات فردی و موقعیت مکانی فرد در ربات ثبت میشود.

🔴چه کسانی با چه اهدافی به این پایگاه داده دسترسی دارند؟
1⃣
@bitbaanlab
⭕️پس از وارد کردن اطلاعات شخصی در ربات، کاربر باید عضو یک کانال تلگرامی شود.

درآمد متوسط ربات، تنها از طریق عضویت کاربران در کانال و نمایش تبلیغات، ماهیانه حدود ده میلیون تومان است.

2⃣
@bitbaanlab
آزمایشگاه بیت‌بان | BitBaanLab
⭕️آیا واقعا پیدا کردن افراد نزدیک در تلگرام ممکن شد⁉️ ⛔️ربات های چت ناشناس واقعی هستند⁉️ 🚨استفاده از این ربات ها چه خطراتی دارد⁉️ برای بررسی این ربات ها با ما همراه باشید 👇 @bitbaanlab
⭕️برای فعالسازی و استفاده از ربات های هک، چت ناشناس، ربات های مستهجن، و ... کاربر باید عضو کانال هایی شود که در اغلب آنها بدافزار، لینک کلاهبرداری و محتوای نامناسب منتشر میشود.

3⃣
@bitbaanlab
آزمایشگاه بیت‌بان | BitBaanLab
⭕️آیا واقعا پیدا کردن افراد نزدیک در تلگرام ممکن شد⁉️ ⛔️ربات های چت ناشناس واقعی هستند⁉️ 🚨استفاده از این ربات ها چه خطراتی دارد⁉️ برای بررسی این ربات ها با ما همراه باشید 👇 @bitbaanlab
⭕️در ربات های دوست یابی و چت ناشناس، پس از مدت کمی لازم است کاربر حساب خود را ویژه نماید.

⛔️برای ویژه کردن حساب، باید افرادی از طریق شما عضو ربات شوند و یا مبالغ مختلفی پرداخت کنید.

⭕️در بسیاری از مواقع لینک پرداخت جعلی به کاربر داده میشود که باعث میشود اطلاعات کارت به دست دزدان بیفتد و حساب خالی شود.


🔴پس لطفا از عضویت در ربات ها و کانال های مشکوک خودداری کنید، و اطلاعات خود را به راحتی در اختیار آنها قرار ندهید.

🔴افراد زیادی با اطلاعات جعلی وارد این ربات ها میشوند، هرگز به این افراد اعتماد نکنید. راه های بهتری برای پر کردن اوقات فراغت وجود دارد...

@bitbaanlab
⭕️آیا ممکن است من هم قربانی درگاه های جعلی بانکی (فیشینگ) شوم⁉️
⛔️بله❗️ به سادگی❗️

متاسفانه کانال ها بدون بررسی محتوا، هر تبلیغی را منتشر میکنند و باعث قربانی شدن افراد زیادی میگردند.

@bitbaanlab
⭕️برنامه های ماهواره اندرویدی، بستری برای درگاه جعلی، فیشینگ و سواستفاده از اینماد⭕️

⚠️آدرس های پرداخت جعلی که امروز (27 تیر) در برنامه های اندرویدی در تلگرام مشاهده شدند:

⭕️ https://sep.irancash.website/payment=11543459sh.php?amount=20%2C000
⭕️ https://shaparak.site/e239b908a860aaebf2b7fb6d5c9b9d3a.php?amount=20,000

⚠️سایت های متخلفی که لینک پرداخت خود را در برنامه های جعلی قرار داده اند (دارای اینماد):

⭕️ zarinball.ir
⭕️ soodchi.ir

درصورتی که کانال ها و گسترده های تبلیغاتی همچنان در انتشار این برنامه ها به دزدان و متخلفین کمک نمایند، اسم آنها نیز هر روز در لیست کانال های متخلف منتشر خواهد شد.

@bitbaanlab
آزمایشگاه بیت‌بان | BitBaanLab
⭕️یکی از سرویس های ارزش افزوده که بیشترین گستردگی را داشته است، "سرویس راویتل" است. سیزده نمونه تبلیغ این سایت در لینک های زیر وجود دارد: https://landings.ravitel.com/seq[1-13]/LKRYQ6 @bitbaanlab
⭕️آیا قرعه کشی های هفتگی چندین میلیونی سرویس های ارزش افزوده واقعیت دارد⁉️
چرا در هیچ سایت و سامانه ای اثری از زمان و نتایج این قرعه کشی ها وجود ندارد⁉️

⚠️فریب مردم، روزانه 500 تومان

@bitbaanlab