آزمایشگاه بیت‌بان | BitBaanLab
4.17K subscribers
540 photos
25 videos
6 files
320 links
دریافت اپلیکیشن بیت‌بان:
https://click.adtrace.io/z62nb59

بیت‌بان کانالی برای:
۱.شناسایی و معرفی کلاه‌برداری‌های سایبری بویژه در تلگرام
۲.ایجاد آگاهی (نه آگهی) در حوزه امنیت فضای مجازی
ارتباط با مدیر کانال: @BitBaanInfo
وب‌سایت: https://BitBaan.com
Download Telegram
⛔️شرکت های ارزش افزوده در کمین هستند‼️

از کلیک کردن روی لینک های مشکوک خودداری کنید.
⭕️این لینک به بهانه عیدی همراه اول، شما را عضو سرویس "کلاکت" با هزینه روزانه 400 تومان میکند.

@bitbaanlab
#VAS
آزمایشگاه بیت‌بان | BitBaanLab
⭕️فوری:رباتی به نام "به نت" اطلاعات کارت بانکی قربانیان را از دو روش "صفحه درگاه بانکی جعلی" و دریافت اطلاعات کارت ازطریق ربات، سرقت میکند. این ربات از دیروز 81 قربانی داشته است. @bitbaanlab
🚫دزدها برای جعل هویت، به مدارک شما نیاز دارند.
⛔️به هیچ عنوان مدارک خود را برای هیچکس ارسال نکنید.
این اطلاعات میتواند برای پولشویی استفاده شود و مراجع قضایی شما را دستگیر کنند.

@bitbaanlab
💯این داستان واقعی است💯

🔴ربات @behnetbot🔴

1⃣ ربات "به نت" یک ربات تلگرامی جعلی است که با ادعای "فروش اینترنت ویژه با قیمت های فوق العاده" در کانال های مختلف تبلیغ میشود.

2⃣ با مراجعه به این ربات بسته های مختلفی به قربانی پیشنهاد میشود که قیمت مناسبی هم دارند!!!. اما برای پرداخت کاربر به یک صفحه جعلی پرداخت (فیشینگ) هدایت میشود.

3⃣ با وارد کردن اطلاعات کارت، تمامی اطلاعات به صاحب ربات ارسال شده و میتواند موجودی کارت قربانی را خالی کند.

4⃣ یکی از معضلات دزدها، خالی کردن موجودی کارت هایی که دزدیده اند است. آنها برای این کار یا باید از درگاه های قمار و یا صرافی های اینترنتی استفاده کنند، که برای این کار نیاز به هویتی جعلی دارند.

5⃣ در قدم بعدی، در ربات یک آگهی استخدام با حقوق ماهیانه 4 میلیون قرار داده میشود. برای استخدام لازم است قربانی تصویر کارت ملی، شماره موبایل، شماره ثابت، تصویر درخواست نامه و تصویر کارت بانکی را ارسال کند.

⛔️حالا تمام آنچه که صاحب ربات برای پولشویی لازم دارد، در دسترسش است. کارت های دزدی، هویت جعلی و سایتی برای پولشویی!⛔️

مهندسی اجتماعی یکی از مهمترین متدهای حملات سایبری است، که تنها با هوشیاری شما میتوان جلوی آنها را گرفت.

برخلاف هشدارها و گزارش های ارسال شده، درگاه جعلی همچنان فعال است و تا کنون 178 قربانی داشته است.

@bitbaanlab
#فیشینگ #پولشویی
⛔️پیامی تحت عنوان "ثبت نام در لاتاری کانادا" درحال انتشار گسترده در واتساپ است.
از وارد کردن اطلاعات هویتی خود در این سایت های جعلی خودداری کنید.

⭕️جزئیات بیشتر در 👇
@bitbaanlab
آزمایشگاه بیت‌بان | BitBaanLab
⛔️پیامی تحت عنوان "ثبت نام در لاتاری کانادا" درحال انتشار گسترده در واتساپ است. از وارد کردن اطلاعات هویتی خود در این سایت های جعلی خودداری کنید. ⭕️جزئیات بیشتر در 👇 @bitbaanlab
هشدار: آگهی مربوط به "ثبت نام در لاتاری کانادا" که در حال انتشار گسترده در واتساپ است، جعلی بوده و تنها از اطلاعات کاربران سواستفاده میکند.

⛔️در چند روز گذشته بیش از دویست هزار نفر قربانی این پیام شده اند.

براساس اطلاعیه رسمی کشور کانادا، این کشور هیچ برنامه ای مشابه لاتاری آمریکا نداشته و نخواهد داشت و سایت هایی که به این بهانه اطلاعات کاربران را جمع آوری میکنند، کلاه بردار هستند.

در این آگهی پس از وارد کردن اطلاعات جنسیت، سن، وضعیت تاهل، نام، نام کشور، نام شهر، و شماره تلفن، لازم است پیام تبلیغ این سایت را برای 30 نفر ارسال کنید تا کد قرعه کشی به شما داده شود.

⁉️این اطلاعات به چه دردی میخورد؟!

درست لحظه ای که شما فکر میکنید اطلاعات من به درد چه کسی میخورد، لحظه پیروزی کلاهبرداران است!

اقدامات بعدی کلاهبردار:
1⃣پس از بدست آوردن تمامی اطلاعات شخصی شما، نام شما در جامعه هدف کلاه بردار قرار میگیرد.

2⃣با ارسال پیام به 30 نفر، ارتباطات خانوادگی، دوستان و همکاران شما شناسایی میشود.

3⃣ شرکت های زیادی این پایگاه داده را به قیمت بالایی از کلاهبردار خریداری کرده و هرگونه سواستفاده یا باج خواهی را میتوانند از شما داشته باشند.

نکته اینجاست که شما هیچگاه به فردی ناشناس نمیگویید که مثلا خانمی 25 ساله از ایران و تهران هستید، وضعیت تأهل و شماره تلفنتان چیست و با چه کسانی در ارتباط هستید!

4⃣ در بهترین حالت، با توجه به اطلاعات وارد شده، به حساب کاربری واتساپ شما تبلیغات هدفمندی ارسال میشود.

5⃣در برخی مواقع سایت های کلاه بردار از شما درخواست واریز پول جهت تکمیل ثبت نام در لاتاری را دارند.


⚠️اطلاعات شما باارزش هستند، لطفا آنها را به رایگان در اختیار کسی نگذارید⚠️

@bitbaanlab
#هشدار_امنیتی #کلاهبرداری #scam
⁉️آیا از معتبر بودن برنامک بانکی و خرید شارژ خود مطمئنید؟
دزدها با انتشار چنین برنامک هایی اطلاعات کارت بانکی قربانی را بدست آورده و حساب را خالی میکنند.

@bitbaanlab
#هشدار_امنیتی #فیشینگ
♨️باند فروش "ماهواره اندرویدی" بسته شد.♨️

⭕️پس از گذشت یک ماه، خوشبختانه "سیستم همکاری در فروش زرین تیوی"، با بیش از هزار عضو، تعطیل شد‼️

اطلاعات بیشتر به زودی در👇
@bitbaanlab
بررسی پرونده "سیستم همکاری در فروش ماهواره اندرویدی"

بخش 1⃣

⚠️حتما شما هم هر روز با تبلیغات برنامک هایی مثل "ماهواره اندرویدی"، "صیغه یاب" و دیگر برنامک ها با تبلیغات مستهجن، برخورد دارید.

⁉️اما طرز کار این برنامه ها به چه صورت است؟!
⁉️آیا محصولی به کاربر تحویل داده میشود؟!

جالب است بدانید که بیشترین سواستفاده های مالی و فیشینگ از طریق این برنامک ها صورت میگیرد.

برای پاسخ به این سوالات، با ما همراه باشید! 👇👇👇

@bitbaanlab
بررسی پرونده "سیستم همکاری در فروش ماهواره اندرویدی"

بخش 2⃣

⭕️پس از دانلود برنامک هایی مثل ماهواره اندرویدی و صیغه یاب، لازم است مبلغی پرداخت کنید تا برنامک فعال شود. کلاهبرداران برای ترغیب قربانی به پرداخت، این قیمت را یک یا دو هزار تومان اعلام میکنند.

⛔️اما در صفحه پرداخت این برنامک ها دو هدف اصلی دنبال میشود:

💰یا درگاه موجود در برنامه جعلی است و فیشینگ صورت میگیرد، که اطلاعات کارت شما به دست دزد افتاده و حساب شما خالی میشود.

💰از آنجا که پولشویی کار ساده ای نیست، برخی طمع نکرده و بجای درگاه جعلی، کاربر را به درگاهی واقعی هدایت میکنند و بجای دو هزار تومان، "بیست هزار تومان" از او کسر میکنند!

⛔️در حالت دوم اگر به متولی درگاه واسط اعتراض کنید، اعلام میکند که خودتان باید مبلغ را چک میکردید!!!

🚫در هر دو حالت، قربانی از رفتن پیش پلیس و بیان اینکه برای خرید برنامکی مستهجن از وی کلاهبرداری شده است، پرهیز میکند!

@bitbaanlab
بررسی پرونده "سیستم همکاری در فروش ماهواره اندرویدی"

بخش 3⃣

⁉️آیا پس از پرداخت در برنامک های جعلی (همانند ماهواره اندرویدی و صیغه یاب) محصولی به کاربر ارائه میشود؟

خیر‼️
پس از انجام خرید (چه در درگاه جعلی فیشینگ و چه پرداخت بیست هزار تومان در درگاه اصلی)،
🔴 یا محصولی به شما ارائه نمیشود و کسی پاسخگو نیست،
🔴و یا یک برنامک که در فروشگاه های اندرویدی خارجی به رایگان وجود دارد، به خریدار تحویل داده میشود. در موارد بررسی شده، حتی این برنامک های خارجی نیز به درستی کار نمیکند.

⛔️پس لطفا هرگز فریب این برنامک ها را نخورید چون در هر صورت از شما کلاهبرداری میشود⛔️

@bitbaanlab
بررسی پرونده "سیستم همکاری در فروش ماهواره اندرویدی"

بخش 4⃣


⭕️حدود یک ماه قبل تبلیغ رباتی به نام "زرین تی وی" در تلگرام و اینستاگرام، با عنوان کسب درآمد از تلگرام، به صورت گسترده منتشر شد.

‼️ براساس این آگهی، شما میتوانستید روزانه با 30 دقیقه وقت گذاشتن در تلگرام، بالای یک میلیون درآمد داشته باشید.

⛔️اما این درآمد در ازای چه خدمتی بود⁉️

🔵پس از وارد شدن در ربات، و وارد کردن اطلاعاتی نظیر نام، نام خانوادگی، شماره موبایل، شماره حساب و بانک صادر کننده، شما عضو سیستم زرین تی وی میشدید.
🔵در قدم بعدی، فروش تنها محصول این ربات، یعنی "ماهواره اندرویدی" را انتخاب کرده و نسخه ای از برنامه که مختص شما بود را دریافت میکردید.

🔴سیستم پرداخت نیز به این صورت بود که در ازای فروش هر برنامه ماهواره (بیست هزار تومان)، پانزده هزار تومان سهم شما و پنج هزار تومان سهم زرین تی وی میشد.

⛔️از طرفی گردانندگان این سیستم، مدتی قبل سایتی به نام "زرین بال" که یک سایت فروش توپ(!!!) است را راه اندازی کرده، اینماد و درگاهی برای آن دریافت کرده بودند.
آنها از همین درگاه برای پرداخت در ماهواره اندرویدی استفاده میکردند.

با راه اندازی این سیستم، هر فرد عادی، بدون درگیر شدن با دردسرهای ایجاد برنامه جعلی و پیدا کردن درگاه، به سادگی و با وارد کردن اطلاعات خود در ربات، به یک دزد تبدیل میشد!

توجه داشته باشید که اسم این کار هک نیست! و کسی که اقدام به فروش چنین برنامه هایی میکند تنها لقب "دزد" را دارد!

⛔️طبق بررسی های انجام شده، در این ربات بیش از هزار و صد نفر ثبت نام کرده و نسخه برنامه خود را دریافت کرده اند. اغلب این افراد صاحب کانال های پربازدیدی بوده اند که شاید در حالت عادی اصلا به فکر این کلاهبرداری نیز نیفتاده بودند!

متاسفانه این روند تا جایی ادامه پیدا کرد که تبلیغ این برنامه به پای ثابت بسیاری از کانال ها تبدیل شد.

⚠️از میزان فروش این برنامک ها اطلاعات دقیقی دردسترس نیست، اما در سیستمی مشابه با این ربات، با عضویت تنها 45 کاربر، هفته ای یک میلیارد و صد میلیون تومان کلاهبرداری میشد.

خوشبختانه یا متاسفانه، پس از یک ماه ارسال گزارش و پیگیری آزمایشگاه بیت بان، این ربات روز گذشته تعطیل شد و درگاهش نیز مسدود گشت.


آیا سهم توزیع کنندگان برنامه به آنها واریز شد⁉️ بنا به ادعای مدیر سیستم، بعدا واریز خواهد شد‼️‼️

لطفا فریب تبلیغات تلگرامی را نخورید، و پول خود را به مال دزدی آلوده نکنید!
مطمئنا اگر افرادی نباشند که فریب این برنامک ها را بخورند، بساط این دزدی ها برچیده خواهد شد.

@bitbaanlab
⛔️یکی از راه های هک اینستاگرام، وارد کردن اطلاعات کاربری در صفحات جعلی "ورود به حساب" است.
از نصب برنامه های ناامن خودداری کنید.
با فعال کردن "ورود دو مرحله ای" از حساب خود محافظت کنید.

@bitbaanlab
آزمایشگاه بیت‌بان | BitBaanLab
⛔️یکی از راه های هک اینستاگرام، وارد کردن اطلاعات کاربری در صفحات جعلی "ورود به حساب" است. از نصب برنامه های ناامن خودداری کنید. با فعال کردن "ورود دو مرحله ای" از حساب خود محافظت کنید. @bitbaanlab
هک اینستاگرام، از حرف تا واقعیت

🔵اطلاعات شخصی و تصاویر افراد، یکی از جالب تری سوژه ها برای هر کسی، از جمله سواستفاده گران است. اینستاگرام به عنوان شبکه اجتماعی تصویر محور، میتواند سوژه خوبی برای حملات باشد.

⁉️اما چطور این حملات صورت میگیرد⁉️

🔴جالب است بدانید برای هک حساب شما، نیاز به حملات پیچیده هکر ها نیست❗️

روش 1⃣

کافیست برنامه های مختلفی مانند "دانلودر اینستاگرام"، "لایک اینستاگرام" یا "ممبر اینستاگرام" را نصب کرده و از طریق آن به حساب کاربری خود وارد شوید.

⛔️تشخیص اصل یا جعلی بودن صفحه ورود به حساب اینستاگرام، در حالی که آدرس صفحه نیز قابل مشاهده نباشد، کار ساده ای نیست. پس لطفا از یکبار امتحان کردن آن نیز خودداری کنید!

متاسفانه برنامک هایی از این دست در فروشگاه های اندرویدی نیز به وفور وجود دارند. این برنامک ها تنها با یک آنتی ویروس ساده چک میشوند و ممکن است چنین سواستفاده هایی را تشخیص ندهند.

بعضی از برنامک ها نیز از این موقعیت سواستفاده کرده، برنامک های "هک اینستاگرام" را منتشر میکنند. دزدها در صفحه فعالسازی، صفحه جعلی بانکی قرار میدهند و اطلاعات کارت بانکی را بدست آورده، حساب را خالی میکنند.

پس برای حفظ حریم خصوصی و عدم سواستفاده از اطلاعاتتان، از نصب چنین برنامه هایی خودداری کنید.

@bitbaanlab
دو برنامه "تست هوش" و "تاروت" شما را عضو سرویس پیامکی "فانتوم" و "پرشتاب" با هزینه روزانه پانصد تومان میکنند.

@bitbaanlab
#دانلود_نکنیم #VAS
با پیگیری های آزمایشگاه "بیت‌بان"، فعالیت دو توزیع کننده عمده "بدافزار سرویس های ارزش افزوده" متوقف شد

اگر پیام های کانال "بیت‌بان" را دنبال کرده باشید، با بدافزارهایی که کاربران را ناخواسته عضو سرویس های ارزش افزوده میکنند، آشنا شده اید.

⭕️اغلب این برنامه ها پس از نصب با سایتی ارتباط برقرار کرده و دستورات مربوط به عضویت کاربر را از آنها دریافت میکنند.

⭕️با پیگیری آدرس های موجود در این بدافزارها، شرکت های متخلف توسط آزمایشگاه "بیت‌بان" شناسایی و به مراجع مربوط گزارش داده شدند.

⚠️امروز شاهد انتشار دو بدافزار "تاروت" و "تست هوش" بودیم که دستورات ارسال پیامک، در فایلی در برنامه قرار داشت. امیداست با ریشه یابی این برنامه ها، متولیان آنها شناسایی و فعالیتشان متوقف گردد.

@bitbaanlab
وقتی درمورد درگاه های جعلی و فیشینگ صحبت میکنیم منظورمون دقیقا چنین اتفاقایی هست
⛔️انتشار اطلاعات کارت های قربانیان به صورت عمومی در کانال های تلگرام.

@bitbaanlab
🚫اگر در لیست برنامک های نصب شده خود "best app" یا "downloader" را مشاهده کردید، احتمالا یکی از قربانیان "خدمات ارزش افزوده" هستید.
برنامک را حذف و #1*800* را شماره گیری کنید.

@bitbaanlab
#VAS
لیست آدرس درگاه های معتبر بانکی را ذخیره کرده و هنگام انجام پرداخت آنلاین، از تطابق کامل آدرس ها با این لیست مطمئن شوید.
لیست را بین دوستان خود منتشر کنید تا قربانی صفحات فیشینگ نشوند.

@bitbaanlab
💐همراهان عزیز بیت بان💐

⛔️متاسفانه ایران رتبه اول آلودگی توسط بدافزارهای موبایلی را دارد و تعداد قربانیان روز به روز در حال افزایش است‼️

ما تمام توان خود را در جهت آگاهی رسانی و سالم سازی فضای مجازی بکار گرفته ایم،
خواهشمندیم شما نیز ما را با انتشار مطالب کانال (با ذکر یا حتی بدون ذکر منبع) یاری نمایید.

⭕️لطفا هشدارهای امنیتی را برای اطرافیانتان بخوانید،
⭕️مطالب کانال را به آن‌ها آموزش دهید،
⭕️و یا از آن‌ها بخواهید که با عضویت در کانال بیت‌بان آگاهی خود را در حوزه امنیت افزایش دهند.

با سپاس
آزمایشگاه بیت‌بان شریف

@bitbaanlab
⚠️با آموزش های رایگان ما دیگرقربانی هکرها نخواهید شد

⭕️شناسایی متدهای کلاهبرداری تلگرامی
⭕️روش های امن سازی و پاکسازی موبایل

https://t.iss.one/joinchat/AAAAAEdGKP_muQH1D583oA
(دانش آموختگان دانشگاه شریف)
آزمایشگاه بیت‌بان | BitBaanLab pinned «💐همراهان عزیز بیت بان💐 ⛔️متاسفانه ایران رتبه اول آلودگی توسط بدافزارهای موبایلی را دارد و تعداد قربانیان روز به روز در حال افزایش است‼️ ما تمام توان خود را در جهت آگاهی رسانی و سالم سازی فضای مجازی بکار گرفته ایم، خواهشمندیم شما نیز ما را با انتشار مطالب…»