آزمایشگاه بیت‌بان | BitBaanLab
4.17K subscribers
540 photos
25 videos
6 files
320 links
دریافت اپلیکیشن بیت‌بان:
https://click.adtrace.io/z62nb59

بیت‌بان کانالی برای:
۱.شناسایی و معرفی کلاه‌برداری‌های سایبری بویژه در تلگرام
۲.ایجاد آگاهی (نه آگهی) در حوزه امنیت فضای مجازی
ارتباط با مدیر کانال: @BitBaanInfo
وب‌سایت: https://BitBaan.com
Download Telegram
بررسی پرونده "سیستم همکاری در فروش ماهواره اندرویدی"

بخش 1⃣

⚠️حتما شما هم هر روز با تبلیغات برنامک هایی مثل "ماهواره اندرویدی"، "صیغه یاب" و دیگر برنامک ها با تبلیغات مستهجن، برخورد دارید.

⁉️اما طرز کار این برنامه ها به چه صورت است؟!
⁉️آیا محصولی به کاربر تحویل داده میشود؟!

جالب است بدانید که بیشترین سواستفاده های مالی و فیشینگ از طریق این برنامک ها صورت میگیرد.

برای پاسخ به این سوالات، با ما همراه باشید! 👇👇👇

@bitbaanlab
بررسی پرونده "سیستم همکاری در فروش ماهواره اندرویدی"

بخش 2⃣

⭕️پس از دانلود برنامک هایی مثل ماهواره اندرویدی و صیغه یاب، لازم است مبلغی پرداخت کنید تا برنامک فعال شود. کلاهبرداران برای ترغیب قربانی به پرداخت، این قیمت را یک یا دو هزار تومان اعلام میکنند.

⛔️اما در صفحه پرداخت این برنامک ها دو هدف اصلی دنبال میشود:

💰یا درگاه موجود در برنامه جعلی است و فیشینگ صورت میگیرد، که اطلاعات کارت شما به دست دزد افتاده و حساب شما خالی میشود.

💰از آنجا که پولشویی کار ساده ای نیست، برخی طمع نکرده و بجای درگاه جعلی، کاربر را به درگاهی واقعی هدایت میکنند و بجای دو هزار تومان، "بیست هزار تومان" از او کسر میکنند!

⛔️در حالت دوم اگر به متولی درگاه واسط اعتراض کنید، اعلام میکند که خودتان باید مبلغ را چک میکردید!!!

🚫در هر دو حالت، قربانی از رفتن پیش پلیس و بیان اینکه برای خرید برنامکی مستهجن از وی کلاهبرداری شده است، پرهیز میکند!

@bitbaanlab
بررسی پرونده "سیستم همکاری در فروش ماهواره اندرویدی"

بخش 3⃣

⁉️آیا پس از پرداخت در برنامک های جعلی (همانند ماهواره اندرویدی و صیغه یاب) محصولی به کاربر ارائه میشود؟

خیر‼️
پس از انجام خرید (چه در درگاه جعلی فیشینگ و چه پرداخت بیست هزار تومان در درگاه اصلی)،
🔴 یا محصولی به شما ارائه نمیشود و کسی پاسخگو نیست،
🔴و یا یک برنامک که در فروشگاه های اندرویدی خارجی به رایگان وجود دارد، به خریدار تحویل داده میشود. در موارد بررسی شده، حتی این برنامک های خارجی نیز به درستی کار نمیکند.

⛔️پس لطفا هرگز فریب این برنامک ها را نخورید چون در هر صورت از شما کلاهبرداری میشود⛔️

@bitbaanlab
بررسی پرونده "سیستم همکاری در فروش ماهواره اندرویدی"

بخش 4⃣


⭕️حدود یک ماه قبل تبلیغ رباتی به نام "زرین تی وی" در تلگرام و اینستاگرام، با عنوان کسب درآمد از تلگرام، به صورت گسترده منتشر شد.

‼️ براساس این آگهی، شما میتوانستید روزانه با 30 دقیقه وقت گذاشتن در تلگرام، بالای یک میلیون درآمد داشته باشید.

⛔️اما این درآمد در ازای چه خدمتی بود⁉️

🔵پس از وارد شدن در ربات، و وارد کردن اطلاعاتی نظیر نام، نام خانوادگی، شماره موبایل، شماره حساب و بانک صادر کننده، شما عضو سیستم زرین تی وی میشدید.
🔵در قدم بعدی، فروش تنها محصول این ربات، یعنی "ماهواره اندرویدی" را انتخاب کرده و نسخه ای از برنامه که مختص شما بود را دریافت میکردید.

🔴سیستم پرداخت نیز به این صورت بود که در ازای فروش هر برنامه ماهواره (بیست هزار تومان)، پانزده هزار تومان سهم شما و پنج هزار تومان سهم زرین تی وی میشد.

⛔️از طرفی گردانندگان این سیستم، مدتی قبل سایتی به نام "زرین بال" که یک سایت فروش توپ(!!!) است را راه اندازی کرده، اینماد و درگاهی برای آن دریافت کرده بودند.
آنها از همین درگاه برای پرداخت در ماهواره اندرویدی استفاده میکردند.

با راه اندازی این سیستم، هر فرد عادی، بدون درگیر شدن با دردسرهای ایجاد برنامه جعلی و پیدا کردن درگاه، به سادگی و با وارد کردن اطلاعات خود در ربات، به یک دزد تبدیل میشد!

توجه داشته باشید که اسم این کار هک نیست! و کسی که اقدام به فروش چنین برنامه هایی میکند تنها لقب "دزد" را دارد!

⛔️طبق بررسی های انجام شده، در این ربات بیش از هزار و صد نفر ثبت نام کرده و نسخه برنامه خود را دریافت کرده اند. اغلب این افراد صاحب کانال های پربازدیدی بوده اند که شاید در حالت عادی اصلا به فکر این کلاهبرداری نیز نیفتاده بودند!

متاسفانه این روند تا جایی ادامه پیدا کرد که تبلیغ این برنامه به پای ثابت بسیاری از کانال ها تبدیل شد.

⚠️از میزان فروش این برنامک ها اطلاعات دقیقی دردسترس نیست، اما در سیستمی مشابه با این ربات، با عضویت تنها 45 کاربر، هفته ای یک میلیارد و صد میلیون تومان کلاهبرداری میشد.

خوشبختانه یا متاسفانه، پس از یک ماه ارسال گزارش و پیگیری آزمایشگاه بیت بان، این ربات روز گذشته تعطیل شد و درگاهش نیز مسدود گشت.


آیا سهم توزیع کنندگان برنامه به آنها واریز شد⁉️ بنا به ادعای مدیر سیستم، بعدا واریز خواهد شد‼️‼️

لطفا فریب تبلیغات تلگرامی را نخورید، و پول خود را به مال دزدی آلوده نکنید!
مطمئنا اگر افرادی نباشند که فریب این برنامک ها را بخورند، بساط این دزدی ها برچیده خواهد شد.

@bitbaanlab
⛔️یکی از راه های هک اینستاگرام، وارد کردن اطلاعات کاربری در صفحات جعلی "ورود به حساب" است.
از نصب برنامه های ناامن خودداری کنید.
با فعال کردن "ورود دو مرحله ای" از حساب خود محافظت کنید.

@bitbaanlab
آزمایشگاه بیت‌بان | BitBaanLab
⛔️یکی از راه های هک اینستاگرام، وارد کردن اطلاعات کاربری در صفحات جعلی "ورود به حساب" است. از نصب برنامه های ناامن خودداری کنید. با فعال کردن "ورود دو مرحله ای" از حساب خود محافظت کنید. @bitbaanlab
هک اینستاگرام، از حرف تا واقعیت

🔵اطلاعات شخصی و تصاویر افراد، یکی از جالب تری سوژه ها برای هر کسی، از جمله سواستفاده گران است. اینستاگرام به عنوان شبکه اجتماعی تصویر محور، میتواند سوژه خوبی برای حملات باشد.

⁉️اما چطور این حملات صورت میگیرد⁉️

🔴جالب است بدانید برای هک حساب شما، نیاز به حملات پیچیده هکر ها نیست❗️

روش 1⃣

کافیست برنامه های مختلفی مانند "دانلودر اینستاگرام"، "لایک اینستاگرام" یا "ممبر اینستاگرام" را نصب کرده و از طریق آن به حساب کاربری خود وارد شوید.

⛔️تشخیص اصل یا جعلی بودن صفحه ورود به حساب اینستاگرام، در حالی که آدرس صفحه نیز قابل مشاهده نباشد، کار ساده ای نیست. پس لطفا از یکبار امتحان کردن آن نیز خودداری کنید!

متاسفانه برنامک هایی از این دست در فروشگاه های اندرویدی نیز به وفور وجود دارند. این برنامک ها تنها با یک آنتی ویروس ساده چک میشوند و ممکن است چنین سواستفاده هایی را تشخیص ندهند.

بعضی از برنامک ها نیز از این موقعیت سواستفاده کرده، برنامک های "هک اینستاگرام" را منتشر میکنند. دزدها در صفحه فعالسازی، صفحه جعلی بانکی قرار میدهند و اطلاعات کارت بانکی را بدست آورده، حساب را خالی میکنند.

پس برای حفظ حریم خصوصی و عدم سواستفاده از اطلاعاتتان، از نصب چنین برنامه هایی خودداری کنید.

@bitbaanlab
دو برنامه "تست هوش" و "تاروت" شما را عضو سرویس پیامکی "فانتوم" و "پرشتاب" با هزینه روزانه پانصد تومان میکنند.

@bitbaanlab
#دانلود_نکنیم #VAS
با پیگیری های آزمایشگاه "بیت‌بان"، فعالیت دو توزیع کننده عمده "بدافزار سرویس های ارزش افزوده" متوقف شد

اگر پیام های کانال "بیت‌بان" را دنبال کرده باشید، با بدافزارهایی که کاربران را ناخواسته عضو سرویس های ارزش افزوده میکنند، آشنا شده اید.

⭕️اغلب این برنامه ها پس از نصب با سایتی ارتباط برقرار کرده و دستورات مربوط به عضویت کاربر را از آنها دریافت میکنند.

⭕️با پیگیری آدرس های موجود در این بدافزارها، شرکت های متخلف توسط آزمایشگاه "بیت‌بان" شناسایی و به مراجع مربوط گزارش داده شدند.

⚠️امروز شاهد انتشار دو بدافزار "تاروت" و "تست هوش" بودیم که دستورات ارسال پیامک، در فایلی در برنامه قرار داشت. امیداست با ریشه یابی این برنامه ها، متولیان آنها شناسایی و فعالیتشان متوقف گردد.

@bitbaanlab
وقتی درمورد درگاه های جعلی و فیشینگ صحبت میکنیم منظورمون دقیقا چنین اتفاقایی هست
⛔️انتشار اطلاعات کارت های قربانیان به صورت عمومی در کانال های تلگرام.

@bitbaanlab
🚫اگر در لیست برنامک های نصب شده خود "best app" یا "downloader" را مشاهده کردید، احتمالا یکی از قربانیان "خدمات ارزش افزوده" هستید.
برنامک را حذف و #1*800* را شماره گیری کنید.

@bitbaanlab
#VAS
لیست آدرس درگاه های معتبر بانکی را ذخیره کرده و هنگام انجام پرداخت آنلاین، از تطابق کامل آدرس ها با این لیست مطمئن شوید.
لیست را بین دوستان خود منتشر کنید تا قربانی صفحات فیشینگ نشوند.

@bitbaanlab
💐همراهان عزیز بیت بان💐

⛔️متاسفانه ایران رتبه اول آلودگی توسط بدافزارهای موبایلی را دارد و تعداد قربانیان روز به روز در حال افزایش است‼️

ما تمام توان خود را در جهت آگاهی رسانی و سالم سازی فضای مجازی بکار گرفته ایم،
خواهشمندیم شما نیز ما را با انتشار مطالب کانال (با ذکر یا حتی بدون ذکر منبع) یاری نمایید.

⭕️لطفا هشدارهای امنیتی را برای اطرافیانتان بخوانید،
⭕️مطالب کانال را به آن‌ها آموزش دهید،
⭕️و یا از آن‌ها بخواهید که با عضویت در کانال بیت‌بان آگاهی خود را در حوزه امنیت افزایش دهند.

با سپاس
آزمایشگاه بیت‌بان شریف

@bitbaanlab
⚠️با آموزش های رایگان ما دیگرقربانی هکرها نخواهید شد

⭕️شناسایی متدهای کلاهبرداری تلگرامی
⭕️روش های امن سازی و پاکسازی موبایل

https://t.iss.one/joinchat/AAAAAEdGKP_muQH1D583oA
(دانش آموختگان دانشگاه شریف)
آزمایشگاه بیت‌بان | BitBaanLab pinned «💐همراهان عزیز بیت بان💐 ⛔️متاسفانه ایران رتبه اول آلودگی توسط بدافزارهای موبایلی را دارد و تعداد قربانیان روز به روز در حال افزایش است‼️ ما تمام توان خود را در جهت آگاهی رسانی و سالم سازی فضای مجازی بکار گرفته ایم، خواهشمندیم شما نیز ما را با انتشار مطالب…»
به نظر شما این صفحه پرداخت بانکی امن است؟
anonymous poll

خیر – 133
👍👍👍👍👍👍👍 71%

بله – 32
👍👍 17%

نمیدانم – 23
👍 12%

👥 188 people voted so far.
آزمایشگاه بیت‌بان | BitBaanLab
Photo
🔶ضمن تشکر از دوستانی که در این چالش شرکت کردند، همانطور که بالای 50 درصد کاربران تشخیص دادند، این صفحه بانکی جعلی است.

⛔️جالب است بدانید که لینک اصلی این صفحه به صورت زیر است:
https://bpm.xn--shapara-bhb.com/pgwchannel/payment.iss.onellat-RefId0B259FRV5FD174A5/
اما هنگام باز شدن در صفحه مرورگر به شکل
bpm.shaparaķ.com
نشان داده شده است.

ممکن است هنگام پرداخت متوجه تفاوت کاراکتر k نشده و حتی فکر کنید صفحه نمایشگرتان کثیف شده است‼️

لطفا در هنگام پرداخت های اینترنتی به تمام جزئیات آدرس دقت کنید تا قربانی حمله فیشینگ نشده و اطلاعات کارتتان سرقت نشود.

@bitbaanlab
هرگز از منابع غیررسمی برای دانلود برنامک استفاده نکنید.
⛔️اولین نتیجه گوگل برای دانلود تلگرام، اینستاگرام و .... سایت
phoneroid.ir
است که به انتشار برنامه های جعلی میپردازد.

@bitbaanlab
آزمایشگاه بیت‌بان | BitBaanLab
هرگز از منابع غیررسمی برای دانلود برنامک استفاده نکنید. ⛔️اولین نتیجه گوگل برای دانلود تلگرام، اینستاگرام و .... سایت phoneroid.ir است که به انتشار برنامه های جعلی میپردازد. @bitbaanlab
⛔️اگر برای دانلود برنامک اندرویدی به سایت های مختلف و فروشگاه های نامعتبر مراجعه میکنید، در خطر آلوده شدن هستید.

بدافزارهای سایت فونروید، نخستین سایتی است که گوگل به عنوان نتیجه برای دانلود برنامک های پیام رسان و بانکی، به کاربر پیشنهاد میدهد.

این سایت تا پیش از اردیبهشت ماه نسخه های جعلی از این برنامک ها را روی سایت گذاشته و با این کار، کاربر را مجبور به استفاده از نسخه ای آلوده میکرده است. در برخی از این برنامک ها امکان فروش عضو و لایک و ... نیز وجود دارد.

‼️پس از آن، سایت تغییر رویه داده و (احتمالا به دلیل سود زیادی که در دزدی از طریق "خدمات ارزش افزوده" وجود دارد)، به انتشار برنامکی به نام "همراه سبز" با هزینه روزانه 500 تومان پرداخته است.

⛔️پس شما به بهانه دانلود برنامکی مثل تلگرام یا همراه بانک وارد سایتی که نخستین پیشنهاد گوگل هست میشوید، و در آخر برنامک "همراه سبز" روی گوشی شما نصب شده میشود.

لطفا اگر به دنبال برنامکی هستید، ابتدا در گوگل پلی به دنبال آن بگردید، و اگر برنامک در آنجا وجود نداشت به سراغ دیگر فروشگاه ها مانند کافه بازار و ... بروید. درصورتی که برنامک مورد نظر یافت نشد، به هیچ وجه آن را از دیگر منابع دانلود نکنید‼️

@bitbaanlab
⛔️با چه مجوزی سرویس ارزش افزوده "کاپگرام" برای جذب و عضویت کاربر، به تبلیغات مستهجن در تلگرام متوصل شده است⁉️
هزینه عضویت در این سرویس روزانه 300 تومان است.

@bitbaanlab