حملات تعویض سیمکارت یا هک سیمکارت چیست؟
حملات تعویض سیمکارت یا هک سیمکارت، که به آن SIM Swapping یا SIM Hijacking هم میگویند، یک نوع کلاهبرداری امنیتی است که در آن فرد مهاجم سعی میکند با جایگزینی سیمکارت قربانی با سیمکارت تحت کنترل خود، به شماره تلفن او دسترسی پیدا کند. این کار عمدتا برای بهدستآوردن پیامکهای تایید دومرحلهای (2FA) حسابهای کاربری و سایر اطلاعات حساس انجام میشود که به مهاجم این امکان را میدهد تا به حسابهای آنلاین قربانیان از قبیل حسابهای بانکی و رمز ارزها دسترسی پیدا کند.
۳ راه برای حملات تعویض سیمکارت
۱. فریب کارمندان اپراتور تلفن همراه
مهاجم با برقراری تماس با پشتیبانی اپراتور و ادعای اینکه خود قربانی است، تلاش میکند آنها را متقاعد کند که شماره تلفن را به سیمکارت جدیدی که او کنترل میکند، انتقال دهند. این معمولا به وسیله استفاده از اطلاعات شخصی قربانی که از قبل دزدیده شده یا از طریق فیشینگ به دست آمده است، برای اثبات هویت انجام میشود.
۲. استفاده از اطلاعات بهدستآمده به شیوههای غیرقانونی
مهاجمان ممکن است از اطلاعات شخصی و حساس قربانیان که از طریق نقض دادهها، فیشینگ یا روشهای هکینگ به دست آمده باشد، بهره بگیرند تا خود را به جای صاحب اصلی آن جا بزنند و از اپراتور بخواهند سیمکارت را تعویض کنند.
۳. حملات از طریق نهادهای امنیتی یا حکومتی:
یک روش دیگر که ممکن است برای روزنامهنگاران، وکلا، فعالان مدنی و کاربران ایرانی اتفاق بیفتد، این است که از طریق نهادهای امنیتی یا حکومتی که دسترسیهای خاصی به شرکتهای مخابراتی و اپراتورها دارند، انجام پذیرد.
اگر مهاجم یا هکر در تعویض سیمکارت موفق شود، به تمام پیامها و تماسهای ورودی مربوط به شماره تلفن قربانی دسترسی خواهد داشت، شامل کدهای تاییدی که برای تایید دومرحلهای استفاده میشوند. این امر مهاجم را قادر میسازد که از این اطلاعات برای بازنشانی رمز عبور و دسترسی به حسابهای آنلاین قربانیان استفاده کند.
پیامدهای حملات تعویض سیمکارت
پیامدهای این نوع حملات میتواند شامل دسترسی به حسابهای بانکی، سرقت مالی، نقض حریم خصوصی و سرقت هویت باشد که پتانسیل آسیبهای گسترده و ویرانگر را دارد. این حملات نه تنها آسیبهای مالی به قربانیان وارد میکنند، بلکه میتوانند زمینهساز استرس، اضطراب و ازدستدادن اعتماد به نفس باشند.
ادامه مطلب:
https://tech.tavaana.org/digital-security/sim-hijacking/
#آموزشی
@beshkan
دلایل مهم ناامن بودن اپلیکیشنهای داخلی:
۱-دسترسی به اطلاعات کاربران و دنبال کردن فعالیت های آنها
۲-سرورهای این ابزارها در داخل ایران است
۳-عدم استفاده از سیستم رمزگذاری مناسب
۴-نفوذ و هک سیستم کاربران از طریق فایل های اپلیکیشن
۵-امکان دسترسی نهادهای امنیتی به اطلاعات نگهداری شده
#امنیت_دیجیتال #هک #شنود #نفوذ #ناامن
@beshkan
انتقال تاریخچه گفتوگوهای واتساپ به تلگرام
آیا میدانید که میشود چتهای شخصی و گروهیتان را با تمام فایلهای ضمیمهاش از واتساپ به اپ تلگرام منتقل کرد؟
در این مقاله به این میپردازیم که چگونه این کار در نسخههای مختلف آی.او.اس و اندروید را راحت و بدون دردسر انجام دهید.
آیاواس
برای استفاده از این قابلیت در آی.او.اس، در اپلیکیشن واتساپ، پنجره چت یا گروه مورد نظرتان را باز کنید و روی نام گروه، یا مخاطب بزنید. در پنجرهای که باز میشود، روی گزینه Export Chat بزنید؛ با با این کار از شما سوال میشود که آیا میخواهید تنها چتها منتقل شود یا چتها به همراه همه محتوای تصویری آن. پس از انتخاب گزینه مورد نظر، باید کمی منتظر بمانید. در مرحله بعد، اپ تلگرام را انتخاب کنید، در این وضعیت تلگرام برای شما باز میشود، پس میبایست مخاطب یا گروه مورد نظر خود را انتخاب کنید و روی گزینه Import بزنید. در نهایت نیز پس از انتقال تاریخچه چت، روی گزینه Done بزنید.
تاریخچه چتهای واتساپتان را در تلگرام مانند شکل زیر خواهید دید:
ادامه مطلب و تصاویر آموزشی:
https://tech.tavaana.org/fa/news/telwhatsapp
بات تلگرامی بشکن برای دریافت پروکسی و فیلترشکن و پاسخ به پرسشهای شما:
t.me/beshkantechbot
#تلگرام #واتس_اپ #آموزشی #اندروید #آی_او_اس
@beshkan
آخرین نسخه اپلیکیشن Facebook برای اندروید
گوگلپلی:
https://play.google.com/store/apps/details?id=com.facebook.katana&hl=en_US&gl=US
#فایل_نصبی #اندروید #فیسبوک
@beshkan
پرسش
چگونه میتوان پشتیبانگیری از چتها را در واتساپ متوقف کرد؟
برخی از فعالین مدنی و کاربران، اغلب نگران این موضوع هستند که در صورت بازداشت یا دستگیری، مکالمات آنها در پیامرسانهایی مانند واتساپ قابل بازیابی نباشد. به همین جهت بهترین راه متوقف کردن قابلیت پشتیبانگیری چت های واتس اپ است.
برای این کار:
در تنظیمات (Settings) واتساپ به بخش مکالمهها (Chats) بروید. سپس روی گزینه پشتیبان گیری مکالمه (Chat backup) تپ کنید. حالا در صفحه جدید در بخش Back up to google Drive (پشتیبان گیری در گوگل درایو)، تیک گزینه "هرگز" یا Never را فعال کنید. با فعال کردن این تیک، قابلیت پشتیبان گیری از چتهای واتس اپ شما متوقف میشود.
#پرسش #پشتیبان_گیری #بکاپ #واتس_اپ #چت
@beshkan
کمکردن حجم ویدیوها در اندروید
ارسال و بهاشتراکگذاری ویدیوهای پرحجم سخت و زمانبر است. در این برنامه راه حل مناسبی به شما معرفی میکنیم.
سایت تواناتک:
https://tech.tavaana.org/fa/video-tutorials/Video_Compress
یوتیوب:
https://www.youtube.com/watch?v=IB2A_PmjEGc
#شصت_ثانیه #اسلاید_شو #ویدیو
@beshkan
نکاتی مهم برای امنیت اپلیکیشنها
- از منابع رسمی و معتبر دانلود کنید
- از اپهای متنباز استفاده کنید
- سازنده اپ، باید شرکت معتبری باشند
- همیشه از آخرین نسخه استفاده کنید
- فقط دسترسیهای لازم را به اپ بدهید، نه بیشتر
- هرگز از اپهای کرکشده استفاده نکنید
وبسایت:
https://tech.tavaana.org/fa/resources/Ch_APP
#امنیت_دیجیتال #آموزشی #چک_لیست
@beshkan
وبسایتی با نام TRON- BN با ادعای استخراج ارز دیجیتال در حال جذب کاربران ایرانی و سرمایه پذیری از آنان است.
این وب سایت با ارائه چند طرح سرمایه گذاری، وعده پرداخت سودهای روزانه 9 تا 25 درصدی را بنابر میزان سرمایه ورودی کاربران داده است.
ادعای فعالیت مولد و سوددهی وب سایت در حالی مطرح می شود که هیچ گونه مستنداتی برای آن ارائه نشده و تمرکز درآمدزایی شرکت بر جذب اعضای جدید قرار دارد.
در طرح درآمدزایی شرکت پاداشی ویژه برای ورود اعضای جدیدی قرار داده شده و در تبلیغات آن تاکید ویژه ای بر عضوگیری توسط کاربران شده است.
نگاهی گذار به وب سایت و بررسی بخش های مختلف آن گویای عدم اعتبار و اصالت این پروژه به ظاهر سرمایه پذیر است.
وعده پرداخت سود روزانه، تبلیغات در شبکه های اجتماعی و جذب کاربران ایرانی و اختصاص پاداش ویژه برای عضوگیری اعضا، این طرح را در رسته طرح های پرریسک سرمایه گذاری قرار می دهد.
(کانال ایران هشدار)
#کلاهبرداری #هشدار
@beshkan
کلاهبرداری از طریق کیف پول حالت نمایشی یا Watch-Only
در ماههای اخیر، کلاهبرداران با ترفند کیفهای پول Watch-Only سرمایه کلان بسیاری از مردم را به سرقت بردهاند.
یک کلاهبردار ممکن است با پیشنهادی فریبنده به شما مراجعه کند و ....
#کلاهبرداری #کیف_پول
@beshkan
راهنمای امنیت واتساپ: بایدها و نبایدها
اگر شما هم جزو بیشمار کاربرانی هستید که روزانه از اپلیکیشن پیامرسانِ واتساپ استفاده میکنید و اطلاعات مهمی را از طریق آن ردوبدل میکنید، این ویدیو برای شما ست.
حتما هم خوب میدانید که در استفاده از اپلیکیشنها، امنیت حرف اول را میزند. پس اگر میخواید همیشه در واتساپ فعالیتی امن و با حفظ حریم خصوصی داشته باشید، این ویدیو را تا آخر ببینید تا به شما بگوییم کلا در استفاده از واتساپ چه کارهایی باید بکنید و چه نباید بکنید.
یوتیوب:
https://www.youtube.com/watch?v=j8KI5NMfnkQ
وبسایت:
https://tech.tavaana.org/digital-security/do-and-dont-watsapp/
#امنیت_دیجیتال #واتس_اپ #ویدئو_آموزشی
@beshkan
پاک کردن خودکار پیامها در تلگرام
وارد تنظیمات تلگرام شوید
به قسمت Privacy and Security بروید
وارد بخش Auto - Delete Messages شويد
مشخص کنید پیامهای شما پس از چه مدتی، به طور خودکار برای هر دو طرف پاک شوند
#ترفند #تلگرام
@beshkan
اگر شما هم جزو بیشمار کاربرانی هستید که روزانه از شبکه اجتماعی ایکس یا توییتر سابق استفاده میکنید و مدام در این فضا توییت میزنید و با دوستان و دنبالکنندگان خود مکاتبه دارید، این مقاله مخصوص شماست.
از آنجا که در استفاده از شبکههای اجتماعی «امنیت» حرف اول را میزند پس اگر میخواهید همیشه در ایکس فعالیتی امن و با حفظ حریم خصوصی داشته باشید، این مقاله را تا آخر بخوانید تا طی آن یادآوری کنیم که چه کارهایی باید بکنید و چه کارایی را نباید.
بایدها
تایید هویت دومرحلهای حسابتان را فعال کنید: فراموش نکنید اگر حساب پریمیوم ندارید تنها از طریق اپ آدنتیکیتور میتوانید این قابلیت را فعال کنید و کد را دریافت کنید و امکان استفاده از اس.ام.اس برایتان وجود ندارد.
برای حساب خود پسورد قوی و مناسب، با ترکیبی از حروف، اعداد و علامتها انتخاب کنید.
گزینه Password Reset Protect را برای حسابتان فعال کنید. با فعالکردن این قابلیت برای عوضکردن پسورد نیاز به تایید این کار از طریق اس.ام.اس، یا ایمیل دارید. بنابراین در مشخصات حساب خود حتما تلفن و ایمیلی که به آنها دسترسی دارید را وارد کنید.
باید هر از گاهی به قسمت Session سر بزنید و دستگاههای متصل به حسابتان را چک کنید.
ادامه مطلب:
https://tech.tavaana.org/digital-security/dodontx/
#امنیت_دیجیتال #ایکس #آموزشی
@beshkan
اگر از لینکدین یا سایتهای شغل یابی درخواستی برای کلیک روی لینک جهت انجام مصاحبه، پرکردن فرم فیدبک یا حل کردن یک مساله برنامه نویسی از طریق اجرای کُد در کامپیوتون دریافت کردید، فرض رو بر این نگذارید که خطری شما رو تهدید نمیکنه
https://www.securonix.com/blog/analysis-of-devpopper-new-attack-campaign-targeting-software-developers-likely-associated-with-north-korean-threat-actors/
(از اینستاگرام داود سجادی)
#امنیت_دیجیتال #لینکدین
@beshkan
راهنمای مدیریت مجوزهای اپلیکیشنها
قبل از نصب هر اپلیکیشن، مجوزهای درخواستشده را بررسی کنید.
مطمئن شوید مجوزها با نیازهای برنامه مطابقت دارد.
نیاز و اهمیت هر مجوز برای عملکرد اپلیکیشن را دقیق بررسی کنید.
دسترسی به مجوزهای غیرضروری را محدود کنید.
آنها را در بازههای زمانی منظم بهروز و بازبینی کنید.
از اطلاعات حساس خود محافظت کنید و مدام به درخواستهای دسترسی دقت کنید.
#امنیت_دیجیتال
@beshkan
شبکه اجتماعی "تیک تاک" اعلام کرد که از این پس محتواهایی که بهکمک هوش مصنوعی پلتفرمهای دیگر ساخته شدهاند را بهصورت خودکار برچسبگذاری خواهد کرد. این روند در هفتههای آینده برای کاربران سراسر جهان اعمال خواهد شد.
تیک تاک میگوید تلاشهایش در راستای مقابله با انتشار اطلاعات نادرست در این رسانه اجتماعی است.
این شرکت در بیانیهای اعلام کرد: «هوش مصنوعی فرصتهای خلاقانهای را ایجاد میکند، اما اگر بینندگان ندانند که محتوا توسط هوش مصنوعی تولید شده است، میتواند گمراهکننده باشد. به همین دلیل برچسبگذاری به شفافیت در این زمینه کمک میکند.»
پیشتر محتواهایی که با کمک هوش مصنوعی تیکتاک ساخته میشدند، برچسب ویژهای دریافت میکردند؛ اما اکنون تمام محتواهای ساختهشده توسط هوش مصنوعی مانند هوش مصنوعی OpenAI یا Bing Image Creator مایکروسافت نیز برچسبگذاری خواهند شد.
#هوش_مصنوعی #تیک_تاک
@beshkan
پروکسیهای تلگرام، اختلالات اخیر و توصیه تواناتک
یکی از سرویسهای تواناتک برای دسترسی آسان شما به تلگرام، انتشار روزانه پروکسی است که با استفاده از این پروکسیها میتوانید بدون نیاز به وی.پی.ان و فیلترشکن به این پیامرسان دسترسی پیدا کنید.
اما در روزهای گذشته اختلال اینترنت در ایران و شدت فیلترینگ، اختلال در عملکرد پروکسیهای تلگرام را نیز به همراه داشته است و پیامهای زیادی از طرف شما همراهان عزیز در این خصوص دریافت کردهایم.
البته بررسیها نشان میدهد که علاوه بر شدت فیلترینگ جمهوری اسلامی، بخشی از مشکل، عدم کارایی مناسب پروکسیها مربوط به خود پلتفرم تلگرام است.
توصیه میکنیم همواره از آخرین نسخه تلگرام استفاده کرده و همچنین قابلیت اتصال خودکار پروکسی در تلگرام را فعال کنید. با فعالکردن قابلیت تغییر خودکار پروکسیها در تلگرام میتوانید تنظیم کنید در صورت وصلنشدن یک پروکسی، به صورت خودکار از پروکسیهای دیگر لیست شما برای اتصال استفاده شود.
ما هم در تواناتک تمام تلاش خود را میکنیم که بتوانیم پروکسیهای امن با سرعت و عملکرد مناسب را در اختیار شما همراهان قرار دهیم.
#پروکسی #تلگرام #اختلال
@beshkan
دانلود نسخه آخر اپلیکیشن X ایکس (توییتر سابق) برای اندروید
#توییتر #ایکس #فایل_نصبی #ایکس
@beshkan
آخرین نسخه اپلیکیشن Video Compress برای اندروید
گوگلپلی:
https://play.google.com/store/apps/details?id=com.melgames.videocompress&hl=en_US&gl=US
#فایل_نصبی #اندروید
@beshkan
چک لیست: امنیت فضاهای ذخیرهسازی ابری
- انتخاب سرویس ابری معتبر
- رمزنگاری دادههای ذخیرهشده
- مدیریت دسترسی به فایل و دادها
- پشتیبانگیری منظم از اطلاعات
- بهروزرسانی نرمافزارها
وبسایت:
https://tech.tavaana.org/fa/resources/security-cloud
بات تلگرامی بشکن برای دریافت پروکسی و فیلترشکن و پاسخ به پرسشهای شما:
t.me/beshkantechbot
#رمزگذاری #پشتیبان_گیری #امنیت_دیجیتال #چک_لیست
@beshkan
پروکسیهای امن MTproto برای عبور از سد فیلترینگ در تلگرام - چهارشنبه - ۱۹ - اردیبهشت - ۱۴۰۳
برای استفاده سایر کاربران، دوستان و هموطنان، این پروکسیها را به اشتراک بگذارید.
/channel/proxy?server=active3.hellialoi.org.&port=4443&secret=FgMBAgABAAH8AwOG4kw63Q
/channel/proxy?server=online.allonlineo.org.&port=4443&secret=FgMBAgABAAH8AwOG4kw63Q
/channel/proxy?server=23.88.98.71&port=443&secret=3fQ1mpsyX_HR5QhN8OD3U3s
/channel/proxy?server=51.159.165.172&port=7549&secret=eeff9890eed0a3c6fbfafeb2608a4aedb37777772e736974652e636f6d
/channel/proxy?server=amd.servers.dynoorg.org.&port=4443&secret=FgMBAgABAAH8AwOG4kw63Q%3D%3D
بات تلگرامی بشکن برای دریافت پروکسی و فیلترشکن و پاسخ به پرسشهای شما:
t.me/beshkantechbot
#تلگرام #پروکسی
@tavaanatech
@beshkan
گوگل بهصورت رسمی از گوشی Pixel 8a رونمایی کرد
گوگل از جدیدترین گوشی میانرده خود، یعنی Pixel 8a بهصورت رسمی رونمایی کرد. این گوشی قیمت پایه ۴۹۹ دلاری دارد
صفحه نمایش ۶.۱ اینچی اولد ۱۲۰ هرتز
٨ گیگابایت رم
۱۲۸/۲۵۶ گیگابایت حافظه داخلی
تراشه Tensor G3
دوربین پشت ۶۴ و ۱۳ مگاپیکسلی
دوربین سلفی ۱۳ مگاپیکسلی
باتری ۴۴۹۲ میلیآمپرساعتی
سیستمعامل اندروید ۱۴
پشتیبانی از استاندارد IP67
باتری: ۴۴۹۲ میلیآمپرساعت
مدت زمان آپدیت سیستمعامل: ۷سال
#گوگل #پیکسل
@beshkan
فعالکردن قابلیت HTTPS-First در کروم
آیا میخواهید در گوگلکروم وبگردی امنتری داشته باشید، در این ویدیو ببینید چگونه حالت HTTPS-First، را در این مرورگر فعال کنیم.
یوتیوب
وبسایت
#کروم #مرورگر #امنیت_دیجیتال #چگونه
@beshkan
روش جلوگیری از اضافهشدن ناخواسته به گروهها و کانالهای تلگرامی
برای این که هر کاربری نتواند شما را به گروهها و کانالهای تلگرامی اضافه کند، تنظیمات اپلیکیشن را طبق راهکار این ویدیو تغییر دهید.
وبسایت
یوتیوب
#تلگرام #چگونه #کانال #گروه #تلگرام
@beshkan
پروکسیهای امن MTproto برای عبور از سد فیلترینگ در تلگرام - دوشنبه - ۱۷ - اردیبهشت - ۱۴۰۳
برای استفاده سایر کاربران، دوستان و هموطنان، این پروکسیها را به اشتراک بگذارید.
United States
/channel/socks?server=72.195.34.60&port=27391
United States
/channel/socks?server=98.170.57.231&port=4145
United States
/channel/socks?server=70.166.167.55&port=57745
United States
/channel/socks?server=98.162.25.7&port=31653
United States
/channel/socks?server=184.178.172.23&port=4145
United States
/channel/socks?server=98.162.25.23&port=4145
United States
/channel/socks?server=192.252.216.81&port=4145
United States
/channel/socks?server=142.54.228.193&port=4145
United States
/channel/socks?server=72.210.252.134&port=46164
United States
/channel/socks?server=98.162.25.7&port=31653
United States
/channel/socks?server=174.64.199.82&port=4145
بات تلگرامی بشکن برای دریافت پروکسی و فیلترشکن و پاسخ به پرسشهای شما:
t.me/beshkantechbot
#تلگرام #پروکسی
@tavaanatech
@beshkan
پروژه ای با نام Aark Capital با ادعای سرمایه گذاری در املاک، بازار فارکس، استخراج رمز ارز و بورس اوراق بهادار در حال تبلیغات در شبکه های اجتماعی و جذب سرمایه کاربران است.
این پروژه برای تحریک مخاطبان وعده های سود روزانه 3.5 تا 7 درصدی را بنا بر میران سرمایه گذاری آنها مطرح کرده است.
این ادعاها در حالی مطرح شده که مجوز معتبری برای فعالیت ان ارائه نشده و بررسی وب سایت پروژه نیز حاکی از غیر قابل اطمینان بودن آن است؛ چراکه سایت، سایتی کم سابقه بوده و ترافیک بازدید از آن بسیار پایین و بیشتر از بین کاربران ایرانی بوده است.
طرح درآمدزایی سایت نیز با مشخصات طرح های پانزی همخوانی دارد.
بررسی ها از این وب سایت آن را در دسته طرح های پرریسک قرار داده و هشدار خودداری از سرمایه گذاری در آن را مطرح می سازد.
(کانال ایران هشدار)
#پانزی #کلاهبرداری #هشدار
@beshkan
۲ نکته مهم درباره شماره تلفنها
– شماره تلفنهای حساس و مهم (مانند شماره تلفن فعالان، روزنامهنگاران و رسانهها) را در لیست مخاطبان گوشی تلفن ذخیره نکنید
– از همگامسازی (Sync) شماره تلفنهای خود با اپهای داخلی خودداری کنید
نهادهای امنیتی میتوانند از طریق صاحبان این اپها به تماسهای شما با این افراد پی ببرند و از ذخیره این شمارهها در لیست مخاطبان گوشی شما باخبر شوند
@beshkan