☑️ چند سالی است که مردم از طریق سایت ها و اپلیکیشن های تبلیغاتی ( #دیوار و #شیپور و ... ) اقدام به خرید و فروش کالا می کنند.
👁 @intsec
#کلاهبرداری #هوشیار_باشید
👁 @intsec
#کلاهبرداری #هوشیار_باشید
🔘 دو مورد از معروف ترین این سایت ها، به صورت کاملا سیستماتیک، اطلاعات کامل را دریافت و همراه با اطلاعات تماس فروشنده، به اشتراک می گذارند.
🔘 توجه کنید که این وب سایت ها تبدیل به مکانی برای یافتن سوژه های #کلاهبرداری از سوی کلاهبرداران شده است.
🔘 گزارش ها نشان می دهد که آمار جعل و کلاهبرداری در این وب سایت ها بسیار بالا است و این موضوع لزوم بالا بردن دقت و آگاهی در مورد این گونه سایت ها را افزایش می دهد.
🔘 اغلب کلاهبرداری های صورت گرفته در این وب سایت ها اینگونه است که کلاهبردار، سوژه مد نظر خود را از طریق اینها پیدا کرده و با تماس و استفاده از انواع شیوه های #مهندسی_اجتماعی ، #تطمیع ، تقلید صدا و .. آنها را پای معامله می کشاند و در آن هنگام به شیوه های مختلف از آنها کلاهبرداری می کند.
👁 @intsec
#هوشیار_باشید
🔘 توجه کنید که این وب سایت ها تبدیل به مکانی برای یافتن سوژه های #کلاهبرداری از سوی کلاهبرداران شده است.
🔘 گزارش ها نشان می دهد که آمار جعل و کلاهبرداری در این وب سایت ها بسیار بالا است و این موضوع لزوم بالا بردن دقت و آگاهی در مورد این گونه سایت ها را افزایش می دهد.
🔘 اغلب کلاهبرداری های صورت گرفته در این وب سایت ها اینگونه است که کلاهبردار، سوژه مد نظر خود را از طریق اینها پیدا کرده و با تماس و استفاده از انواع شیوه های #مهندسی_اجتماعی ، #تطمیع ، تقلید صدا و .. آنها را پای معامله می کشاند و در آن هنگام به شیوه های مختلف از آنها کلاهبرداری می کند.
👁 @intsec
#هوشیار_باشید
به کاربران #توصیه اکید می شود.
🔸 از انجام معامله در ساعات غیر اداری از طریق چک های بانکی و یا حتی رمزدار خودداری کنید چون امکان استعلام از #بانک و پیگیری وجود ندارد.
🔸 حتما پس از واریز وجه به کارت یا حسابتان، شخصا از طریق عابربانک ها، موجودی بگیرید و مطمئن شوید که وجه به حسابتان واریز شده و به هیچ عنوان به گفته یا برگه یا پیامکی که خریدار به شما اعلام می دارد، اکتفا نکنید زیرا همه این موارد می تواند جعلی باشد.
🔸 با افرادی که از اعتبار و سالم بودن آنها مطمئن نیستید، از طریق چک بانکی معامله نکنید.
🔸 حتی المقدور پیش از مراجعه حضوری و تحویل کالا، وجه مورد توافق را برای فروشنده واریز نکنید.
🔸 شرایط معامله را کاملا در هنگام روئیت ثمن معامله روئیت و بررسی نمایید.
🔸 در معاملاتی که مبالغ از طریق تلفن بانک، موبایل بانک و اینترنت بانک انجام می شود، احتمال #کلاهبرداری بیشتر است.
#مراقب_باشید و تا قبل از اطمینان از پرداخت وجه، کالا را تحویل خریدار ندهید.
👁 @intsec
#هوشیار_باشید
🔸 از انجام معامله در ساعات غیر اداری از طریق چک های بانکی و یا حتی رمزدار خودداری کنید چون امکان استعلام از #بانک و پیگیری وجود ندارد.
🔸 حتما پس از واریز وجه به کارت یا حسابتان، شخصا از طریق عابربانک ها، موجودی بگیرید و مطمئن شوید که وجه به حسابتان واریز شده و به هیچ عنوان به گفته یا برگه یا پیامکی که خریدار به شما اعلام می دارد، اکتفا نکنید زیرا همه این موارد می تواند جعلی باشد.
🔸 با افرادی که از اعتبار و سالم بودن آنها مطمئن نیستید، از طریق چک بانکی معامله نکنید.
🔸 حتی المقدور پیش از مراجعه حضوری و تحویل کالا، وجه مورد توافق را برای فروشنده واریز نکنید.
🔸 شرایط معامله را کاملا در هنگام روئیت ثمن معامله روئیت و بررسی نمایید.
🔸 در معاملاتی که مبالغ از طریق تلفن بانک، موبایل بانک و اینترنت بانک انجام می شود، احتمال #کلاهبرداری بیشتر است.
#مراقب_باشید و تا قبل از اطمینان از پرداخت وجه، کالا را تحویل خریدار ندهید.
👁 @intsec
#هوشیار_باشید
📵 چرا پروتکل #USSD ناامن است؟
شاهین نورزی نایبرئیس هیات مدیره انجمن #افتا : USSD اساسا یک پروتکلی است که ما نمیتوانیم این پروتکل استاندارد را برهم بزنیم و هرکس به محض آنکه بخواهد کوچکترین تغییری در ساختار این پروتکل بدهد این سرویس دیگر روی گوشیها کار نمیکند، چرا که گوشیها یک پروتکل استاندارد را میشناسند؛ بنابراین تغییر در پروتکل USSD امکانپذیر نیست، اما در بخش داده اطلاعاتی آن میتوان تغییراتی را اعمال کرد.
شما بهعنوان یک شهروند اگر شماره بانکی، رمز دوم، CCV2 و تاریخ انقضای کارتتان را در USSD بزنید شک نکنید که اپراتور تمام این اطلاعات را دارد و میتواند یک کارمند در درون این اپراتور #لاگ را ببیند و میتواند به جای شما یک تراکنش را اجرا کند.
پس آنچه در نظام بانکی میگویند این موضوع نا امن است یک واقعیت است و پروتکل USSD در شرایط استفاده فعلی برای تبادلات بانکی نا امن است.
👁 @intsec
شاهین نورزی نایبرئیس هیات مدیره انجمن #افتا : USSD اساسا یک پروتکلی است که ما نمیتوانیم این پروتکل استاندارد را برهم بزنیم و هرکس به محض آنکه بخواهد کوچکترین تغییری در ساختار این پروتکل بدهد این سرویس دیگر روی گوشیها کار نمیکند، چرا که گوشیها یک پروتکل استاندارد را میشناسند؛ بنابراین تغییر در پروتکل USSD امکانپذیر نیست، اما در بخش داده اطلاعاتی آن میتوان تغییراتی را اعمال کرد.
شما بهعنوان یک شهروند اگر شماره بانکی، رمز دوم، CCV2 و تاریخ انقضای کارتتان را در USSD بزنید شک نکنید که اپراتور تمام این اطلاعات را دارد و میتواند یک کارمند در درون این اپراتور #لاگ را ببیند و میتواند به جای شما یک تراکنش را اجرا کند.
پس آنچه در نظام بانکی میگویند این موضوع نا امن است یک واقعیت است و پروتکل USSD در شرایط استفاده فعلی برای تبادلات بانکی نا امن است.
👁 @intsec
♨️ کانال ArtaRoidi که منتشر کننده تعدادی اپلیکیشن های #فیشینگ و پرداخت جعلی بود امروز توسط #پلیس_فتا مسدود شد.
👁 @intsec
#هوشیار_باشید
👁 @intsec
#هوشیار_باشید
⭕️ #فیشینگ ماهرانه درگاه پرداخت #بانک سامان
به پسوند rip در دامنه نگاه کنید متوجه حقه میشید. آدرس اصلی shaparak.ir است به همراه https که در اینجا تغییر داده شده است.
👁 @intsec
به پسوند rip در دامنه نگاه کنید متوجه حقه میشید. آدرس اصلی shaparak.ir است به همراه https که در اینجا تغییر داده شده است.
👁 @intsec
This media is not supported in your browser
VIEW IN TELEGRAM
🔻 الگوریتمهای شبکههای اجتماعی پس از تنها ۳۰۰ لایک کاربر را بهتر از همسر یا شریک زندگیش میشناسند.
👁 @intsec
⚠️ حواستان به like ها comment ها و share هایتان در شبکه های اجتماعی باشد.
👁 @intsec
⚠️ حواستان به like ها comment ها و share هایتان در شبکه های اجتماعی باشد.
This media is not supported in your browser
VIEW IN TELEGRAM
Forwarded from امنیت سایبری | Cyber Security (Saeed)
🕵️♀️ فعالان و علاقهمندان به حوزه امنیت اطلاعات و ارتباطات کانال امنیت سایبری را دنبال کنید.
👁 @intsec
🖥 آموزش، آگاهیرسانی، اخبار امنیتی فاوا، اطلاعرسانی همایشها و کنفرانسهای سایبری را در کانال #امنیت_سایبری مشاهده کنید.
☑️ عضویت در کانال امنیت سایبری
🔘 https://t.iss.one/intsec
👁 @intsec
🖥 آموزش، آگاهیرسانی، اخبار امنیتی فاوا، اطلاعرسانی همایشها و کنفرانسهای سایبری را در کانال #امنیت_سایبری مشاهده کنید.
☑️ عضویت در کانال امنیت سایبری
🔘 https://t.iss.one/intsec
Forwarded from امنیت سایبری | Cyber Security (Saeed SH)
همایش ملی #پدافند_غیرعامل در نظام بانکی و مالی
ویژه مدیران و کارشناسان بانکی و مالی سازمانها
تهران- مرکز همایشهای خلیج فارس - ۱۵ اسفند ۱۳۹۶
👁 @intsec
#همایش_نمایشگاه_رویداد
ویژه مدیران و کارشناسان بانکی و مالی سازمانها
تهران- مرکز همایشهای خلیج فارس - ۱۵ اسفند ۱۳۹۶
👁 @intsec
#همایش_نمایشگاه_رویداد
This media is not supported in your browser
VIEW IN TELEGRAM