آزمایشگاه بیت‌بان | BitBaanLab
4.17K subscribers
540 photos
25 videos
6 files
320 links
دریافت اپلیکیشن بیت‌بان:
https://click.adtrace.io/z62nb59

بیت‌بان کانالی برای:
۱.شناسایی و معرفی کلاه‌برداری‌های سایبری بویژه در تلگرام
۲.ایجاد آگاهی (نه آگهی) در حوزه امنیت فضای مجازی
ارتباط با مدیر کانال: @BitBaanInfo
وب‌سایت: https://BitBaan.com
Download Telegram
به نقل از حسن بیکی عضو کمیسیون امنیت ملی و سیاست خارجی مجلس: وزیراطلاعات عنوان کرده است که تلگرام طلایی متعلق به جمهوری اسلامی ایران است و اکنون ۲۵ میلیون عضو دارد و قانونی است.

@bitbaanlab
هشدار: فریب برنامه های جعلی را نخورید!
برنامه های جعلی برنامه هایی هستند که در ازای دریافت مبالغ مختلف، به شما وعده برنامه هایی نظیر ماهواره اندرویدی، هک گوشی و... میدهند.

@bitbaanlab
آزمایشگاه بیت‌بان | BitBaanLab
هشدار: فریب برنامه های جعلی را نخورید! برنامه های جعلی برنامه هایی هستند که در ازای دریافت مبالغ مختلف، به شما وعده برنامه هایی نظیر ماهواره اندرویدی، هک گوشی و... میدهند. @bitbaanlab
این برنامه ها پس از پرداخت یا محصولی ارائه نمیدهد و یا برنامه ای رایگان و خراب تحویل کاربر میدهند.
نمونه ای برنامه هایی که پس از خرید تحویل داده شده در آدرس موجود در شکل قابل مشاهده است.

@bitbaanlab
آزمایشگاه بیت‌بان | BitBaanLab
این برنامه ها پس از پرداخت یا محصولی ارائه نمیدهد و یا برنامه ای رایگان و خراب تحویل کاربر میدهند. نمونه ای برنامه هایی که پس از خرید تحویل داده شده در آدرس موجود در شکل قابل مشاهده است. @bitbaanlab
لطفا از نصب محصولات این چنینی جدا خودداری کنید، چرا که در صفحه پرداخت یا وارد درگاهی جعلی (فیشینگ) میشوید که اطلاعات کارت شما به سرقت میرود، و یا متاسفانه وارد درگاه بانکی اصلی میشوید که پس از پرداخت، محصولی متناسب با مبلغ پرداختی به شما ارائه داده نمیشود.

عدم نظارت به درگاه های بانکی و سهولت گرفتن درگاه توسط مهاجمین، یکی از مهمترین چالش های این مورد از کلاهبرداری ها است.

در چنین شرایط ناامنی، لطفا با عدم دانلود و پرداخت در این برنامه ها، "خودتان" از اطلاعات و پولتان محافظت کنید!!!

@bitbaanlab
💯 ‍ در فضای ناامن اینترنت که هکرها در کمین سواستفاده از کاربرانند، "بیت بان" مراقب شماست! 💯

با عضویت در کانال "بیت بان" از آخرین تهدیدهای امنیتی مطلع شده و از آنها در امان باشید.
👇👇👇👇

@bitbaanlab

(آزمایشگاه امنیت بیت‌بان متشکل از فارغ التحصیلان دانشگاه صنعتی شریف)
آزمایشگاه بیت‌بان | BitBaanLab
فیشینگ بانکی در ربات "همسرگرام". https://hamsargram2.tk/TejaratBank/Payment.html @bitbaanlab
فیشینگ صفحات بانکی حمله ای است که در آن مهاجم بجای صفحه اصلی بانک، صفحه ای جعلی به کاربر نشان داده و اطلاعات کارت را سرقت و موجودی آن را خالی میکند.

@bitbaanlab
آزمایشگاه بیت‌بان | BitBaanLab
فیشینگ صفحات بانکی حمله ای است که در آن مهاجم بجای صفحه اصلی بانک، صفحه ای جعلی به کاربر نشان داده و اطلاعات کارت را سرقت و موجودی آن را خالی میکند. @bitbaanlab
در این نمونه مهاجم لینک جعلی فیشینگ با آدرس
https://hamsargramm85.tk/TejaratBank/Payment.html
را بجای صفحه پرداخت ربات "همسرگرام" قرار داده است.

این درحالی است که طی چند روز گذشته، لینک قبلی موجود در ربات (که در کانال نیز گزارش شده بود)، توسط مراجع نظارتی مسدود شد. اما امروز شاهد لینک جدید هستیم.

امیدواریم بالا بردن آگاهی عمومی بتواند به این بازی موش و گربه پایان دهد...

@bitbaanlab
هشدار: هیچ رباتی به درگاه بانکی متصل نیست❗️❗️❗️

یکی از تکنیک های دزدها برای دریافت اطلاعات کارت شما، استفاده از ربات های تلگرامی "صیغه یاب" و خالی کردن حساب است.

@bitbaanlab
آزمایشگاه بیت‌بان | BitBaanLab
هشدار: هیچ رباتی به درگاه بانکی متصل نیست❗️❗️❗️ یکی از تکنیک های دزدها برای دریافت اطلاعات کارت شما، استفاده از ربات های تلگرامی "صیغه یاب" و خالی کردن حساب است. @bitbaanlab
در این روش ابتدا عکس و اطلاعات جعلی از افراد صیغه شونده (!!!) در کانال ها گذاشته میشود که برای ارتباط با آنها باید عضو ربات شد. در ربات مورد نظر، گفته میشود که پس از پرداخت مبلغی، برنامه صیغه یاب به کاربر داده میشود.

این مبلغ عموما بین هزار تا دو هزار تومان اعلام میشود تا قربانی به پرداخت آن تشویق شود. پس از وارد کردن اطلاعات، قربانی متوجه میشود مبلغی از حسابش کسر نشده و از ربات خارج میشود.

⁉️اما این تازه شروع ماجرا برای دزد است. پس از وارد کردن اطلاعات در ربات، تمامی اطلاعات بانکی شما برای انجام هرگونه خرید اینترنتی یا جابجا کردن پول های داخل حساب، در اختیار سارق است!

‼️ امیدی به ردگیری دزدها نداشته باشید، آنها به سادگی از نقص های موجود در نظام بانکی سواستفاده کرده و بدون آنکه اثری از خود بجا بگذارند، حساب شما را خالی خواهند کرد.

در حال حاضر دفاتر پلیس فتا مملو از مواردی است که حساب بانکی خالی شده و سارق نیز ردی از خود بجا نگذاشته است...

@bitbaanlab
🔅زین‌پس بجای استفاده از واژه اپلیکیشن یا Application از واژه «برنامک» استفاده خواهد شد.

@bitbaanlab
#واژگان
هشدار: کافه بازار هیچ کانالی در تلگرام ندارد‼️

مراقب کانال‌های جعلی در پیام‌رسان‌ها بویژه تلگرام باشید. این کانال ها، کانال های جعلی هستند که با جذب تعداد بیشماری عضو و قربانی، و انتشار برنامک‌هایی با عناوین فریبنده کاربر را ترغیب به نصب بدافزار بر روی گوشی همراه خود می‌کنند.

@bitbaanlab
#هشدار_امنیتی
🚫هشدار: از نصب هرگونه برنامک از شبکه های اجتماعی خودداری کنید!🚫

برای استفاده از برنامک خلافی آنی، لازم است ابتدا عضو سرویس جدولیم شوید‼️

آیا بین این دو سرویس ارتباطی وجود دارد⁉️

@bitbaanlab
#VAS
⛔️با نزدیک شدن به جام جهانی، بازار سایت های شرط بندی بیش از پیش داغ شده است.

در این کانال به بررسی ابعاد مختلف بزرگترین باند کلاهبرداری اینترنتی خواهیم پرداخت.

با ما همراه باشید👇
@bitbaanlab
#قمار
1⃣ وجود این سایت ها و کسب و کار مبتنی بر قمار و شرط بندی، براساس فتوای علما جایز نبوده و حرام است.

🚫پس وجود آنها برخلاف قوانین جمهوری اسلامی به حساب می آید.🚫

@bitbaanlab
#قمار #جام_جهانی
2⃣با وجود منع قانونی برای فعالیت این سایت ها، آنها موفق شده اند از "عدم نظارت" بر فعالیت درگاه های بانکی و اینماد سواستفاده کرده و برای تراکنش های مالی خود درگاه پرداخت داشته باشند.

@bitbaanlab
#قمار
آزمایشگاه بیت‌بان | BitBaanLab
2⃣با وجود منع قانونی برای فعالیت این سایت ها، آنها موفق شده اند از "عدم نظارت" بر فعالیت درگاه های بانکی و اینماد سواستفاده کرده و برای تراکنش های مالی خود درگاه پرداخت داشته باشند. @bitbaanlab #قمار
🔴متخلفین برای انجام تراکنش های خود از روش های مختلفی استفاده میکنند:

1. اجاره درگاه فروشگاه های مختلف با مبالغ میلیونی.

2. اجاره کارت بانکی افراد برای انجام تراکنش به صورت کارت به کارت.

3. اجرای اسکریپت آماده ای برای سایت هایی نظیر فروش شارژ و گرفتن سریع و آسان درگاه. کما اینکه در بسیاری از این سایت ها درگاه برای فروشگاه های فروش شارژ است.

متاسفانه سکوت سیستم بانکی و عملکرد آنها در این زمینه، یکی از مهمترین عوامل رواج این سایت ها به حساب می آید.

@bitbaanlab
#جام_جهانی #قمار
چگونه بدافزارها را بشناسیم⁉️

⛔️برنامه هایی که مجوز دریافت، خواندن و ارسال پیامک را میگیرند، چه خطراتی دارند⁉️

آنها میتوانند بدون اطلاع کاربر، او را عضو سرویس پیامکی کنند.

@bitbaanlab
#خودآموز
آزمایشگاه بیت‌بان | BitBaanLab
چگونه بدافزارها را بشناسیم⁉️ ⛔️برنامه هایی که مجوز دریافت، خواندن و ارسال پیامک را میگیرند، چه خطراتی دارند⁉️ آنها میتوانند بدون اطلاع کاربر، او را عضو سرویس پیامکی کنند. @bitbaanlab #خودآموز
توصیه اول ما به کاربران این است که هرگز از تلگرام و ... برنامک (فایل های دارای پسوند .apk) دریافت نکنند.

تحلیل بدافزار و تشخیص رفتار مخرب یک برنامک نیاز به دانش فنی در این حوزه دارد و تنها با بررسی مجوزها، نمیتوان پی به رفتار آن برد.

اما با دانستن چند ترفند میتوان از قربانی شدن خود و اطرافیانمان جلوگیری کرد.

این نکته ها اغلب برای برنامک هایی با حجم کم که در محیط تلگرام منتشر میشود، کاربرد دارد.

⛔️نکته اول:
برنامک هایی که از شما مجوزهای خواندن، دریافت و ارسال پیامک میگیرند، میتوانند اعمال زیر را بدون آنکه کاربر دخالتی داشته باشد، به صورت اتوماتیک انجام دهند (برای شروع فرآیند یکبار باید روی گزینه ای مثل "باشه" یا "موافقم" کلیک شود):

1⃣ با داشتن مجوز ارسال، پیامک درخواست عضویت در سرویس ارزش افزوده، با هزینه روزانه بین 300 تا 500 تومان، را ارسال میکند.

2⃣ با مجوز خواندن پیامک، پیام دریافتی از سرویس که حاوی کد تایید است را خوانده و عددی که باید ارسال کند را بدست می آورد.

3⃣ پیامک ارسال کد تایید را ارسال کرده و کاربر را عضو سرویس میکند.

اگر فکر میکنید برنامه ای از تلگرام نصب کرده اید، حتما
*800#
را شماره گیری کرده و سرویس های فعال روی سیمکارت خود را غیرفعال کنید.

🚫اگر برنامکی چنین مجوزهایی دریافت نکرد به معنی امن بودن آن نیست🚫

@bitbaanlab
#خودآموز #بدافزار #permission