امنیت سایبری | Cyber Security
14.6K subscribers
3.32K photos
518 videos
963 files
2.69K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
Forwarded from Milad Nouri(ツ) میلاد نوری
هشدار کلاهبرداری! ⚠️

سایت آسان خودرو (asan‌-‌khod‌ro.‌store ) که تبلیغ آن (به صورت بنر بزرگ) به واسطه یکتانت در بخش وسائل نقلیه دیوار نمایش داده می‌شود، یک کلاه‌برداری فیشینگ است و کاربر را به بهانه ثبت‌نام خودرو، مجبور به نصب اپلیکیشن با دسترسی مشاهده و ارسال پیامک (شیوه معمول اکثر بدافزارهای ایرانی) می‌کند و پس از خالی کردن حساب بانکی قربانی، پیامی برای لیست مخاطب‌های قربانی ارسال می‌کند تا قربانی‌های بیشتری در دام این کلاهبرداری بیفتند.
‌‌
⚠️ دیوار بزرگ‌ترین پلتفرم آگهی و یکتانت هم (احتمالا) بزرگ‌ترین سرویس تبلیغاتی ایران هستند. اما متاسفانه با سهل‌انگاری در نظارت، انقدر ساده و مستقیم اپلیکیشن فیشینگ را در دسترس کاربرها قرار داده‌اند.
اگر قبل از تایید چنین بنری، یک نگاه خیلی سطحی و گذرا به این سایت می‌انداختند، از نداشتن اینماد، لینک دانلود مستقیم اپ (بدون حضور در مارکت‌ها) و... متوجه می‌شدند که یک سایت مجاز و بدون ریسک نیست.

انتشار تبلیغ چنین بدافزاری در دیوار و یکتانت باعث می‌شود کاربر با اعتماد به دیوار، راحت‌تر از سایر روش‌ها در دام این فریب و کلاهبرداری بیفتد.

امیدوارم دیوار و یکتانت نسبت به این مورد به کاربران خود هشدار لازم را بدهند تا کاربرانی که قبل از این در این دام گرفتار شده‌اند، اقدامات لازم را انجام دهند.

مثل همیشه در نصب اپلیکیشن‌ها به صورت مستقیم از سایت‌ها محتاط باشید تا در دام کلاهبردارها نیفتید و پولی از دست ندید.

🖥 @MiladNouriChannel
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍5😁2
This media is not supported in your browser
VIEW IN TELEGRAM
بخشی از صحبت‌های ‌ترامپ در خصوص ربایش نیکلاس مادورو و همسرش از ونزوئلا

- هیچ کشوری در دنیا وجود ندارد که بتواند کاری را انجام دهد که آمریکا دیروز انجام داد. هیچ‌کدام. حتی نزدیکش هم نیستند.
- تمام توان نظامی ونزوئلا کاملاً بی‌اثر شد، چون مردان و زنان فوق‌العاده ارتش ما، همراه با نیروهای اجرای قانون ایالات متحده، کاری را انجام دادند که غیرممکن به نظر می‌رسید.
- ما مادورو را در دل شب گرفتیم.
شب بود. کاملاً تاریک. چراغ‌های کاراکاس عمداً خاموش شده بود، به خاطر توانایی‌های خاصی که فقط ما داریم. تخصصی که هیچ‌کس دیگر ندارد.
هوا تاریک و مرگبار بود اما او دستگیر شد. مأموریت انجام شد.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👎19👍16🤔52😁2
معاون مبارزه با کلاهبرداری پلیس آگاهی:
- مجرمان از جرایم خشن به کلاهبرداری‌های نرم روی آورده‌اند. بیشترین فراوانی کلاهبرداری در تهران و استان‌های مرکزی ثبت شده است.
- فروش وام و امتیاز وام از شگردهای رایج کلاهبرداران است. در بسیاری از آگهی‌های وام فوری اصلاً وامی در کار ندارند.
- دریافت هزینه‌های اندک اداری روش فریب قربانیان است. شهروندان دریافت وام را فقط از طریق بانک‌ها پیگیری کنند.

فریب این تراکت‌های نصب شده در و دیوار با عنوان وام فوری رو نخورید!

#هشدار #کلاهبرداری

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍81
‼️ توضیحات فیشر

به نظرم دلیل اصلی آف شدن فیش، همین دوستایی هستن که یه قالب (درگاه) ساده می‌گیرن و فکر می‌کنن کارشون تمومه!

واقعیتش اینه که ۹۰ درصد درگاه‌هایی که تا الان دیدم، مستقیم تارگت رو به صفحه اصلی منتقل میدن. الان دیگه سال ۲۰۲۶ هستیم! هر آدمی روزی ده‌ها بار وارد وبسایت ها می‌شه، خرید آنلاین می‌کنه، کار اداری انجام میده... فکر می‌کنین نمی‌فهمه کدوم سایت فیکه و کدوم واقعی؟!

نکته اینه وقتی از مهندسی اجتماعی استفاده می‌کنی، باس یع اکوسیستم کامل بسازی منظورم اینه که:

• یه وبسایت کمپانی واقعی و حرفه‌ای راه بنداز (نه یه پیج تک‌صفحه‌ای بی‌محتوا)
• محتوای باکیفیت داشته باش که اعتماد ایجاد کنه
• هیچ درخواست پیش‌پرداختی یا پرداخت مشکوکی نداشته باش
• اول اعتماد بساز، بعد به هدف اصلی برس

وقتی این کارو درست انجام بدی، خودت متوجه تفاوت بین یه وبسایت کامل و حرفه‌ای با یه قالب تک‌صفحه‌ای مسخره می‌شی. فرق زمین تا آسمونه

به قول معروف: یا این کارو درست انجام بده، یا اصلاً وارد نشو. آدم‌ها الان خیلی باهوش‌تر از اونین که فکر می‌کنی!🚶


#هشدار #کلاهبرداری #فیشینگ

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
5
بر اساس اعلام معاونت حکمرانی الکترونیک و هوشمندسازی دولت سازمان اداری و استخدامی کشور، مراکز و ادارات کل فناوری اطلاعات و امنیت فضای مجازی یا عناوین مشابه دستگاه‌های اجرایی مکلفند فهرست اسامی داوطلبان پیشنهادی ناظر داده خود را حداکثر تا دو برابر ظرفیت قانونی، از طریق زیرسامانه حکمرانی داده‌مبنا به نشانی hokmrani.aro.gov.ir برای تکمیل رزومه و شرکت در آزمون برخط معرفی کنند.

جزئیات بیشتر:
🔗 https://www.aro.gov.ir/fa-IR/PortalAro/4917/news/view/14602/3217/آغاز-برگزاری-«رویداد-ملی-انتخاب-و-تعیین-ناظران-داده-ایران»-در-دستگاه%E2%80%8Cهای-اجرایی

پ.ن: آیا قرار هست یه‌جورایی سازمان‌ها DPO (Data Protection Officer) داشته باشند؟

#همایش_نمایشگاه_رویداد

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
مردم مراقب کلاهبرداری‌های کالابرگی باشند!

معاون رفاه و امور اقتصادی وزارت رفاه: پیامک‌های ارسالی کالابرگ هیچگونه لینکی ندارد و مردم مراقب کلاهبرداران مجازی کالابرگ باشند.

#هشدار #کلاهبرداری

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
#فرصت_همکاری تحلیلگر مرکز عملیات امنیت (SOC T1) در شرکت آریا مرصاد

شرح شغل: پایش، تحلیل اولیه، اولویت‌بندی و Escalation رخدادهای امنیتی

شرایط احراز:
ش آشنایی کامل با ساختار لاگ‌ تجهیزات
- آشنایی کامل با چارچوب امنیتی MITRE
- تسلط کافی کار با ابزار Splunk
- توانایی جستجو، تحلیل و ایجاد Queryهای ساده
- توانایی تحلیل اولیه هشدارها و تعیین شدت (Severity)

مزایای شغل:
- دو هفته کار استان بوشهر (عسلویه)، دو هفته استراحت
- صبحانه، ناهار و شام
- اسکان و ایاب ذهاب
- دوره آموزشی و منتورینگ

ارسال رزومه:
✉️ [email protected]

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
4
گزارش ترندهای حمله Any.Run
هکرها در ۲۰۲۵ چه سلاحی دست‌شان گرفتند؟


سایت Any.Run گزارش جامع سه ماهه چهارم سال ۲۰۲۵ را منتشر کرد. اگر در حوزه امنیت فعالیت می‌کنید، این ترندها نقشه راه حملات اخیر را نشان می‌دهند:
- ظهور خیره‌کننده XWorm بدافزار XWorm با رشد عجیب ۱۷۴ درصدی، به محبوب‌ترین ابزار هکرها تبدیل شده است. این #بدافزار به دلیل انعطاف‌پذیری بالا، به شدت صنایع تولیدی و بهداشت و درمان را هدف قرار داده است.
- سارقان اطلاعات (Stealers) همچنان در صدر با وجود کاهش ۱۶ درصدی فعالیت، بدافزارهایی مثل Lumma و Stealc هنوز رتبه اول تهدیدات هستند. هدف اول و آخر هکرها: سرقت پسوردها و اطلاعات مالی شما!
- تکنیک جدید: فریب سیستم با گواهی ریشه (Root Certificate) هکرها در این فصل بیش از هر چیزی از تکنیک نصب گواهی‌های جعلی استفاده کردند تا سیستم را فریب داده و خود را به عنوان یک نرم‌افزار "امن" معرفی کنند.
- فیشینگ علیه تایید دو مرحله‌ای (2FA) دیگر به 2FA تنها اعتماد نکنید! کیت‌های فیشینگ پیشرفته مثل Tycoon و EvilProxy حالا به قابلیت دور زدن احراز هویت دو مرحله‌ای مجهز شده‌اند و هدفشان اکانت‌های حساس سازمانی است.

خلاصه آمار Q4-2025:
- بیشترین نوع بدافزار: Stealer (سارق اطلاعات)
- بیشترین رشد: بک‌دورها (۶۸٪ افزایش فعالیت)
- سقوط فصل: بدافزار Lumma (۶۵٪ کاهش شناسایی)
- فعال‌ترین گروه: Storm1747 (متمرکز بر بخش‌های مالی اروپا و آمریکا)

نکته امنیتی:
افزایش ۲۸ درصدی ابزارهای دسترسی از راه دور (RAT) نشان می‌دهد که هکرها دیگر به یک بار سرقت اطلاعات راضی نیستند و به دنبال "حضور دائمی" در سیستم‌های هدف هستند.

مطالعه و بررسی گزارش:
🔗 https://any.run/cybersecurity-blog/malware-trends-report-q4-2025/

#Report

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍4
اولین نمایشگاه بین‌المللی هوش مصنوعی ایران (AIx)

تاریخ برگزاری: ۲۲ الی ۲۵ دی‌ماه ۱۴۰۴
محل برگزاری: نمایشگاه بین‌المللی تهران

🔗 https://iranaiexpo.com

#همایش_نمایشگاه_رویداد

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👎112
تخلفات و جرائم پیامکی با اجرای مصوبه شورای عالی فضای مجازی کاهش یافته است

امیر سیاح معاون اقتصادی و تنظیم مقررات مرکز ملی فضای مجازی:
- بررسی نتایج اجرای مصوبات کارگروه ساماندهی خدمات پیامک انبوه و ارزش افزوده، حاکی از کاهش محسوس تخلفات و جرائم پیامکی در سطح کشور است.
- این مصوبه با هدف صیانت از حقوق کاربران و جلوگیری از ارسال پیامک‌های ناخواسته تصویب شده است.
- ایجاد امکان نظارت برخط بر فرآیند ارسال پیامک‌ها و فراهم سازی امکان فعال‌سازی و غیرفعال‌سازی دریافت پیامک‌های انبوه برای مشترکان از اقدامات انجام شده است.
- این اقدامات نقش مؤثری در کاهش کلاهبرداری‌ها و جرائم مبتنی بر پیامک و افزایش اعتماد عمومی داشته است.

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
🔒 چک‌لیست دفاع دیجیتال؛ امنیت سایبری به زبان ساده و عملی

- اگر بخواهی فقط با انجام چند اقدام ساده، امنیت دیجیتال و حریم خصوصی‌ات را چند برابر کنی، این سایت (Digital-Defense.io) می‌تواند یک راهنمای واقعاً مفید باشد.
- این سایت، یک چک‌لیست جامع امنیت دیجیتال ارائه می‌دهد که به‌صورت مرحله‌به‌مرحله کمک می‌کند زندگی آنلاین امن‌تری داشته باشی؛ بدون نیاز به دانش فنی پیچیده.

✔️ موضوعات تحت پوشش، تمام مواردی که به‌صورت روزمره و مرتب با آن‌ها سر و کار داریم:
- امنیت حساب‌ها و مدیریت رمزعبور
- احراز هویت چندمرحله‌ای (MFA)
- مرور وب و افزونه‌های امن
- ایمیل و پیام‌رسان‌ها
- موبایل و لپ‌تاپ
- وای‌فای و شبکه
- امور مالی و پرداخت‌ها
- مهندسی اجتماعی و فیشینگ
- خانه و اشیای هوشمند (IoT)

🔗 https://digital-defense.io/

#آگاهی_رسانی

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
1
امنیت سایبری | Cyber Security
🔒 چک‌لیست دفاع دیجیتال؛ امنیت سایبری به زبان ساده و عملی - اگر بخواهی فقط با انجام چند اقدام ساده، امنیت دیجیتال و حریم خصوصی‌ات را چند برابر کنی، این سایت (Digital-Defense.io) می‌تواند یک راهنمای واقعاً مفید باشد. - این سایت، یک چک‌لیست جامع امنیت دیجیتال…
✔️ چک‌لیست امنیت شخصی

آقای حمید کشفی نسخه فارسی این سایت را با دامنه amni.at راه‌اندازی و ترجمه کرده.
و گفته که محتوای این نسخه به مرور با توجه به شرایط کاربران ایرانی بالغ‌تر خواهد شد تا به‌عنوان یک راهنمای اولیه، ساده و قابل استفاده برای عموم در حوزه امنیت سایبری عمل کند.

🔗 amni.at

🖥 github.com/hamid-k/personal-security-checklist-FA

#آگاهی_رسانی

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
👍145
اولین همایش حسابرسی فناوری اطلاعات در صنعت بانکداری

۲۴ام دی‌ماه ۱۴۰۴ مرکز همایش‌های بانک مرکزی

#همایش_نمایشگاه_رویداد

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
4
اختلال گسترده در سامانه «حمایت»

در پی حذف ارز ترجیحی، افزایش قیمت کالاهای اساسی و اعلام واریز «حق شهروندی» به حساب سرپرستان خانوار،
سامانه دولتی «حمایت» به نشانی زیر از دسترس خارج شده است:
این سامانه با هدف ثبت‌نام و بررسی وضعیت مشمولان حمایت‌های دولتی راه‌اندازی شده بود، اما هم‌زمان با افزایش شدید مراجعات مردمی، دچار اختلال کامل شده و امکان استفاده از آن فراهم نیست.

🔗 hemayat.mcls.gov.ir

#اختلال

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔5😁2