امنیت سایبری | Cyber Security
14.8K subscribers
3.35K photos
525 videos
974 files
2.74K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
☑️ چند سالی است که مردم از طریق سایت ها و اپلیکیشن های تبلیغاتی ( #دیوار و #شیپور و ... ) اقدام به خرید و فروش کالا می کنند.
👁 @intsec
#کلاهبرداری #هوشیار_باشید
🔘 دو مورد از معروف ترین این سایت ها، به صورت کاملا سیستماتیک، اطلاعات کامل را دریافت و همراه با اطلاعات تماس فروشنده، به اشتراک می گذارند.
🔘 توجه کنید که این وب سایت ها تبدیل به مکانی برای یافتن سوژه های #کلاهبرداری از سوی کلاهبرداران شده است.
🔘 گزارش ها نشان می دهد که آمار جعل و کلاهبرداری در این وب سایت ها بسیار بالا است و این موضوع لزوم بالا بردن دقت و آگاهی در مورد این گونه سایت ها را افزایش می دهد.
🔘 اغلب کلاهبرداری های صورت گرفته در این وب سایت ها اینگونه است که کلاهبردار، سوژه مد نظر خود را از طریق اینها پیدا کرده و با تماس و استفاده از انواع شیوه های #مهندسی_اجتماعی ، #تطمیع ، تقلید صدا و .. آنها را پای معامله می کشاند و در آن هنگام به شیوه های مختلف از آنها کلاهبرداری می کند.
👁 @intsec
#هوشیار_باشید
برخی از شیوه های مورد استفاده کلاهبردارن را می توان در موارد زیر خلاصه کرد:

🔺 #تطمیع افراد با عرضه کالا با قیمتی بسیار پایین تر از عرف بازار
🔺 فروش کالای سرقتی به چندین نفر
🔺 سوء استفاده از اطلاعاتی که افراد در سایت به اشتراک می گذارند
🔺 خرید کالا با عدم پرداخت وجه و با ارائه اسناد جعلی
👁 @intsec
به کاربران #توصیه اکید می شود.

🔸 از انجام معامله در ساعات غیر اداری از طریق چک های بانکی و یا حتی رمزدار خودداری کنید چون امکان استعلام از #بانک و پیگیری وجود ندارد.
🔸 حتما پس از واریز وجه به کارت یا حسابتان، شخصا از طریق عابربانک ها، موجودی بگیرید و مطمئن شوید که وجه به حسابتان واریز شده و به هیچ عنوان به گفته یا برگه یا پیامکی که خریدار به شما اعلام می دارد، اکتفا نکنید زیرا همه این موارد می تواند جعلی باشد.
🔸 با افرادی که از اعتبار و سالم بودن آنها مطمئن نیستید، از طریق چک بانکی معامله نکنید.
🔸 حتی المقدور پیش از مراجعه حضوری و تحویل کالا، وجه مورد توافق را برای فروشنده واریز نکنید.
🔸 شرایط معامله را کاملا در هنگام روئیت ثمن معامله روئیت و بررسی نمایید.
🔸 در معاملاتی که مبالغ از طریق تلفن بانک، موبایل بانک و اینترنت بانک انجام می شود، احتمال #کلاهبرداری بیشتر است.
#مراقب_باشید و تا قبل از اطمینان از پرداخت وجه، کالا را تحویل خریدار ندهید.
👁 @intsec
#هوشیار_باشید
🕵 #اینفوگرافیک روند کشف #رمز

👁 @intsec
📵 چرا پروتکل #USSD ناامن است؟

شاهین نورزی نایب‌رئیس هیات مدیره انجمن #افتا : USSD اساسا یک پروتکلی است که ما نمی‌توانیم این پروتکل استاندارد را برهم بزنیم و هرکس به محض آنکه بخواهد کوچک‌ترین تغییری در ساختار این پروتکل بدهد این سرویس دیگر روی گوشی‌ها کار نمی‌کند، چرا که گوشی‌ها یک پروتکل استاندارد را می‌شناسند؛ بنابراین تغییر در پروتکل USSD امکان‌پذیر نیست، اما در بخش داده اطلاعاتی آن می‌توان تغییراتی را اعمال کرد.

شما به‌عنوان یک شهروند اگر شماره بانکی، رمز دوم، CCV2 و تاریخ انقضای کارتتان را در USSD بزنید شک نکنید که اپراتور تمام این اطلاعات را دارد و می‌تواند یک کارمند در درون این اپراتور #لاگ را ببیند و می‌تواند به جای شما یک تراکنش را اجرا کند.
پس آنچه در نظام بانکی می‌گویند این موضوع نا امن است یک واقعیت است و پروتکل‌ USSD در شرایط استفاده فعلی برای تبادلات بانکی نا امن است.
👁 @intsec
👇 توصیه های‌ ارتقاء #امنیت‌ برای توزیع‌کنندگان برنامه های سامانه های‌ هوشمند‌ همراه
معاونت امنیت فضای تولید و تبادل اطلاعات سازمان فناوری اطلاعات
👁 @intsec
Security Advice Recommendations (1).pdf
633.2 KB
#سند توصیه های‌ ارتقاء #امنیت‌ برای توزیع‌کنندگان برنامه های سامانه های‌ هوشمند‌ همراه
👁 @intsec
#PDF
♨️ کانال ArtaRoidi که منتشر کننده تعدادی اپلیکیشن های #فیشینگ و پرداخت جعلی بود امروز توسط #پلیس_فتا مسدود شد.
👁 @intsec
#هوشیار_باشید
⭕️ #فیشینگ ماهرانه درگاه پرداخت #بانک سامان
به پسوند rip در دامنه نگاه کنید متوجه حقه میشید. آدرس اصلی shaparak.ir است به همراه https که در اینجا تغییر داده شده است.
👁 @intsec
خروجی دستور پایه ls -l در #لینوکس و مفهوم آن
👁 @intsec
This media is not supported in your browser
VIEW IN TELEGRAM
🔻 الگوریتم‌های شبکه‌های اجتماعی پس از تنها ۳۰۰ لایک کاربر را بهتر از همسر یا شریک زندگیش می‌شناسند.
👁 @intsec
⚠️ حواستان به like ها comment ها و share هایتان در شبکه های اجتماعی باشد.
This media is not supported in your browser
VIEW IN TELEGRAM
🚨 #هشدار جدی
بعد از دیدن این کلیپ دیگه روی هیچ لینکی کلیک نمیکنی!
پیدا کردن شماره موبایل شما فقط با کلیک روی لینک 🙈
👁 @intsec
🆚 @T_100
🔘 هکرها چه کسانی هستند؟
👁 @intsec
🕵️‍♀️ فعالان و علاقه‌مندان به حوزه امنیت اطلاعات و ارتباطات کانال امنیت سایبری را دنبال کنید.
👁 @intsec
🖥 آموزش، آگاهی‌رسانی، اخبار امنیتی فاوا، اطلاع‌رسانی همایش‌ها و کنفرانس‌های سایبری را در کانال #امنیت_سایبری مشاهده کنید.

☑️ عضویت در کانال امنیت سایبری
🔘 https://t.iss.one/intsec
💰 #اینفوگرافیک #اتریوم چیست و چگونه کار می کند؟
👁 @intsec
#Ethereum
Forwarded from امنیت سایبری | Cyber Security (Saeed SH)
همایش ملی #پدافند_غیرعامل در نظام بانکی و مالی
ویژه مدیران و کارشناسان بانکی و مالی سازمانها
تهران- مرکز همایشهای خلیج فارس - ۱۵ اسفند ۱۳۹۶
👁 @intsec
#همایش_نمایشگاه_رویداد
🔢 IP V4 Subnetting ..
👁 @intsec
👾 سه نشانه آلودگی دستگاه اندرویدی شما به #بدافزار ها
👁 @intsec
This media is not supported in your browser
VIEW IN TELEGRAM
✳️ چگونه یک رمز عبور قوی انتخاب کنیم؟

🚫 هیچوقت یک #پسورد رو برای همه اکانت هاتون انتخاب نکنید ..
👁 @intsec
#ویدئو #password