مرجع سواد امنیتی فرهیختگان(مساف)
⁉️کی لاگر Keylogger چیست؟
⁉️چگونه اطلاعات شخصی کاربران را افشا می کند؟
✔️قسمت اول
❌#کی_لاگر نوعی نرمافزار #جاسوسی
🔻آیا تاکنون شنیده اید که شخصی قربانی #سرقتهای_آنلاین باشد، بدون آنکه #اطلاعات_بانکی و یا کلیات #اطلاعات_مالی خود را افشا کند؟
🔻یکی از مهم ترین و حساس ترین مواردی که از اهمیت بسیار بالایی برخوردار است، چه برای کاربران #عادی و چه کاربران #حرفهای یا برای #سرمایه_گذاران در #بازارهای_مالی به ویژه #ارزهای_دیجیتال و یا سرمایه گذاران #بورس و موارد مشابه، جلوگیری از #هک شدن اطلاعات و از دست دادن دارایی ها مالی است.
🔻تمامی کارها و عملیاتی که روزانه در همه حال با گوشی موبایل هوشمند، کامپیوتر و سایر گجت های هوشمند انجام می دهید را تصور کنید. مثلا ممکن است مشغول نوشتن و ارسال ایمیل های کاری، تجاری یا عادی باشید، یا از حساب کاربری شبکه های اجتماعی مختلف بازدید کنید، با دوستان گفتگو کنید، به جستجوی اطلاعات پیرامون موضوعی بپردازید، وارد حساب بانکی خود در بستر اینترنت بانک شوید و یا محصولی را به صورت آنلاین خریداری نمایید. حالا تصور کنید که شخصی پشت سر شما پنهان شده و در حال تماشای کارهایی که با فشردن تک تک دکمه ها انجام می دهید باشد. #کی_لاگر ابزاری است که دقیقا امکان چنین کاری را برای صیادان دنیای مجازی مهیا می کند و به کمک آن می توانند به ضبط تمام تعاملات صورت گرفته یا دکمه های فشرده شده روی کیبورد شخصی اقدام نمایند. به عبارت کلی کی لاگر به نرم افزارهایی گفته می شود که «کلیدهای فشرده شده بر روی صفحه کلید را ذخیره می کنند»؛ به صورتی که می توان از آن، #اطلاعات_تایپ_شده کاربران؛ از قبیل #رمزهای_عبور آن ها را سرقت نمود.
↩️ادامه دارد
#جرائم_سایبری
#امنیت_سایبری
#مساف
#مرجع_سواد_امنیتی_فرهیختگان
@Masaf_Edu
مرجع سواد امنیتی فرهیختگان(مساف)
⁉️کی لاگر Keylogger چیست؟ ⁉️چگونه اطلاعات شخصی کاربران را افشا می کند؟ ✔️قسمت اول ❌#کی_لاگر نوعی
❌ #کی_لاگر نوعی نرمافزار #جاسوسی
☑️قسمت دوم
🔻کی لاگر ها به دو دسته #نرم_افزاری و #سخت_افزاری تقسیم می شوند.
🔻کی لاگر نرم افزاری در قالب و پوسته نرمافزار کاربردی یا سیستمی بر روی دستگاه نصب و به صورت مخفیانه به دور از دید کاربر اجرا می شود.
🔻این نرم افزارها زمانی که توسط افراد با نیت پلید به کار گرفته می شوند، ماهیت جاسوسی می یابند که قادر به #مانیتورینگ_لحظهای فعالیت های مختلف شما منجمله دکمههای فشرده شده کیبورد و اسکرین شات های ثبت شده، ذخیره سازی داده روی هارد دیسک یا هر ابزار ذخیره سازی، سپس ارسال اطلاعات برای مجرمان سایبری هستند.
🔻برخی از آن ها علاوه بر تمام این کارها، قادر به ثبت و ضبط تمام اطلاعات کپی شده در کلیپ برد (حافظه موقت متنی سیستم عامل) نیز هستند و حتی می توانند به اطلاعات موقعیت مکانی فعلی یا میکروفون و دوربین دستگاه دسترسی پیدا کنند.
‼️‼️‼️
این ابزارها که به مراتب بسیار خطرناک هستند، در سطوح مختلف و متنوعی سیستم را درگیر می کنند.
⬇️انواع کی لاگرهای سختافزاری عبارت است از:
▫️صفحه کلید یا کیبورد: کیبورد قطعه ای نام آشنا است و کی لاگر سخت افزاری از نوع صفحه کلید در میان سیم کشی کیبورد و کامپیوتر قرار می گیرد یا مستقیما به کیبورد متصل می شود.
▫️درایو فیزیکی: متداول ترین منفذ ورود ویروس تروجان در این روش معمولا از طریق یک درایو با پورت USB یا Mini PCI به سیستم می باشد. بدین ترتیب ویروس کی لاگر نیز می تواند از طریق مسیرهای اعلام شده وارد سیستم شوند.
↩️ ادامه دارد
#جرائم_سایبری
#امنیت_سایبری
#مساف
#مرجع_سواد_امنیتی_فرهیختگان
@Masaf_Edu
مرجع سواد امنیتی فرهیختگان(مساف)
❌ #کی_لاگر نوعی نرمافزار #جاسوسی
☑️قسمت سوم
🔴🔴🔴
راه های #شناسایی کی لاگر چیست؟
🔴🔴🔴
🔻به جهت انجام موفقیت آمیز عملیات افشای اطلاعات، معمولا بدافزار مطروحه طوری طراحی می شود که به راحتی قابل تشخیص نباشد و کاربران عادی از آن جایی که آیکونی برای این برنامه نمی بینند متوجه وجود آن نمی شوند. برای تشخیص کی لاگر سخت افزاری بهتر است که کلیه قسمت های ورودی کامپیوتر مانند پورت های USB یا PS2 و غیره بررسی شوند تا از امنیت آن مطمئن باشید. به علاوه اینکه کیبورد و سایر قطعات خود را از مکان مطمئن خریداری کنید.
🔻در مقابل نوع سخت افزاری برای نوع نرم افزاری یک سری نشانه ها می توانند بیانگر رد پای نصب کی لاگر بر روی موبایل یا کامپیوتر شما باشند:
▫️ مشاهده پیام های متنی عجیب و غریب یا کاراکترهای نامفهومی که مطمئن هستید توسط خود شما به مقصدی ارسال نشده اند.
▫️خالی شدن سریع شارژ باتری تجهیزات شارژی مانند لپ تاپ ها. البته باید قبل از پی بردن به موضوع وجود کی لاگر و گذر از مرحله حدس و گمان، از صحت عملکرد و سلامتی قطعات دخیل مانند باتری اطمینان حاصل نمایید.
▫️داغ شدن تلفن همراه یا کامپیوتر. در این مورد نیز باید مطئمن بود که تمام قطعات و تجهیزات سالم هستند و یا آداپتور برق وصل نبوده و سیستم برقدار نباشد، اما در صورت وصل بودن و برقدار بودن سیستم، هم زمان با اجرای فعل شارژ دستگاه، در صورتی که کاربر با آن سیستم کار نموده و مشغول فعالیت روزمره خود می باشد، این امر موجب تحت شعاع و فشار قرار گرفتن قطعات دستگاه می شود. پس به منظور افزایش سطح سلامتی قطعات در سیستم ها در زمان شارژ از آن ها بهره برداری ننمایید یا این عمل را در مواقع الزام و استثنائات به حداقل برسانید.
▫️ بارگذاری وب سایت ها با سرعتی کمتر از سرعت همیشگی. در این مورد هم باید از صحت عملکرد دستگاه سرویس دهنده اینترنت مطمئن شوید. یا کلیات ISP دارای اختلالات نیست. در کل عاملی به غیر از کی لاگر موجب این امر نشده باشد.
▫️خاموش و روشن شدن غیرطبیعی سیستم آلوده شده. در صورتی که ایراد نرم افزاری مانند نصب اشتباه درایور قطعات در سیستم عامل ویندوز وجود نداشته باشد یا فن CPU به درستی در محل خود نصب شده باشد و در مقابل سیستم عامل گوشی موبایل دستکاری نشده باشد.
▫️رفتار های عجیب و غیرعادی موس و کیبورد. در صورتی که هر دو از لحاظ سخت افزاری سالم هستند.
- نمایش مداوم پیام های خطا. در صورتی که عامدا یا سهوا سیستم عامل را دستکاری نکرده باشید یا نرم افزاری که مغایر با ساختار سیستم عامل می باشد را نصب ننموده باشید.
↩️ ادامه دارد
#جرائم_سایبری
#امنیت_سایبری
#مساف
#مرجع_سواد_امنیتی_فرهیختگان
@Masaf_Edu
☎️تخلیهی تلفنی
☑️قسمت اول
❔آیا میدانید یک #مکالمهی_ساده و به ظاهر بیاهمیت میتواند یکی از #تکنیکهای_مهندسی_اجتماعی و روشی برای #جمعآوری_اطلاعات_حساس باشد؟
📎#تخلیهی_تلفنی به معنای سوءاستفاده از غفلت مخاطب و فریب او، جهت #کسب_اطلاعات مورد نیاز از افراد مسئول و غیرمسئول از طریق #برقراری_ارتباط_تلفنی است.
📎در واقع تخلیهی تلفنی به نوعی #سرقت_اخبار_و_اطلاعات_محرمانه با همکاری ناآگاهانهی دارندهی اخبار #به_وسیلهی_تلفن است. این روشی است که برای #کسب_اطلاعات_مهم و طبقهبندی شده و یا در بعضی مواقع #اطلاعاتی_که_در_ظاهر_ارزش_چندانی_ندارند ولی برای دشمن مهم هستند از طریق تلفن و با گرفتن #پوشش و از طریق #جلب_اعتماد مخاطب انجام میشود.
📎در تخلیهی تلفنی، فرد پس از برقراری ارتباط تلفنی با مخاطب، #بدون_فاش_کردن_هویت_واقعی خود و یا #با_استفاده_از_عنوان_و-هویت_جعلی اقدام به جمعآوری اطلاعات مینماید.
📎گاهی #هدف از تخلیهی تلفنی علاوه بر کسب اخبار و اطلاعات، #القای_خواسته و خط مشی موردنظر فرد تماس گیرنده در #تصمیمگیریها و #اظهارنظرهای_تأثیرگذار مخاطب مسئول است.
↩️ادامه دارد
#تخلیه_تلفنی
#مهندسی_اجتماعی
#جاسوسی
#مساف
#مرجع_سواد_امنیتی_فرهیختگان
@Masaf_Edu
مرجع سواد امنیتی فرهیختگان(مساف)
☎️تخلیهی تلفنی ☑️قسمت اول ❔آیا میدانید یک #مکالمهی_ساده و به ظاهر بیاهمیت میتواند یکی از #ت
☎️تخلیهی تلفنی
☑️قسمت دوم
🟣 #سرویسهای_اطلاعاتی از #تکنیکها و #شگردهای متنوعی برای کسب اطلاعات از طریق #تخلیهی_تلفنی استفاده میکنند. برخی از مهمترین این شیوهها عبارتند از:
🟪1. شناسایی: در تخلیهی تلفنی شناسایی#اهداف،#مراکز و#افراد مناسب برای کسب اطلاعات و اخبار، اهمیت اساسی دارد. مراکز #سیاسی، #اقتصادی، #نظامی یا #دفتر و #منزل_مسئولین و شخصیتهایی که به #اطلاعات_طبقهبندی شده دسترسی دارند، جزء اهداف تخلیه هستند. انتخاب فرد تخلیه شونده بر اساس #ویژگیهای_روانی و شخصیتی او صورت میگیرد؛
🟪2. استفاده از پوشش جعلی: یکی از شگردهای تخلیهی تلفنی استفاده از #نام و #سمت_جعلی و معرفی کردن خود به عنوان #فردی_آشنا یا دارای #اختیارات_گسترده و #روابط_نزدیک با #نهادهای_حکومتی و دولتی است. گاهی فریب و جلب اعتماد تخلیه شونده از طریق معرفی خود به عنوان #کارمند_یک_ارگان و نهاد خاص است که در این مورد، #سوءاستفاده_از_حسننیت مخاطب برای #گرهگشایی از کار یک فرد یا نهاد، موجب میشود او #ناخواسته #اطلاعات_مهمی را #بازگو کند؛
🟪3. بازکردن باب صحبت در خصوص #مشکلات یا #مسائل_مورد_علاقهی مخاطب برای #جلب_اعتماد و ادامهدار شدن گفتگو؛
🟪4. کوچک شمردن اطلاعات مورد نیاز و استفاده از اطلاعات بیاهمیتی که قبلاً به دست آورده است برای آگاه و ذیصلاح نشان دادن خود؛
🟪5. استفاده از اصول روانشناسی برای #انتخاب_لحن و شیوهی گفتگو مثل استفاده از #زنان برای برقراری تماس یا گرفتن #لحن_دوستانه و دلسوزانه تا همراهی و همدلی مخاطب را برانگیزد.
ادامه دارد...
#تخلیه_تلفنی
#مهندسی_اجتماعی
#جاسوسی
#مساف
#مرجع_سواد_امنیتی_فرهیختگان
@Masaf_Edu
52.05M حجم رسانه بالاست
مشاهده در ایتا
⚡️در ارائه اطلاعات فردی خود به موسسات کاریابی مراقب دام های جاسوسان باشید!
#موسسات_کاریابی
#اطلاعات_فردی
#جاسوسی
#مساف
#مرجع_سواد_امنیتی_فرهیختگان
@Masaf_Edu
❗️برخی از VPNها #بستر_جاسوسی #رژیم_صهیونیستی هستند و #ارتباطات شما را #ردیابی و #رصد میکنند.
🛑 برای جلوگیری از به #دام افتادن در #تلهی سرویس اطلاعاتی رژیم صهیونیستی اطمینان حاصل کنید که از این VPNها استفاده نمیکنید:
⚠️IPVANISH
⚠️CyberGhost
⚠️ExpressVPN
⚠️Private Internet ACCESS
⚠️NordVPN
⚠️SurfShark
#جاسوسی
#فیلتر_شکن
#مساف
#مرجع_سواد_امنیتی_فرهیختگان
@Masaf_Edu
52.41M حجم رسانه بالاست
مشاهده در ایتا
💥مستقیم جاسوسی!!!
👈روش های جاسوسی و راه کارهای مواجهه با جاسوسان و مامورین اطلاعاتی کشورهای خارجی
#جاسوسی
#مامورین_اطلاعاتی
#مساف
#مرجع_سواد_امنیتی_فرهیختگان
@Masaf_Edu
20.17M حجم رسانه بالاست
مشاهده در ایتا
👈 تبادلات علمی و اقتصادی یکی از بستر های مورد استفاده سازمان های جاسوسی
برخی از سازمان های جاسوسی با پوشش شرکت ها و موسسات فرهنگی و اقتصادی اقدام به جمع آوری اطلاعات می نمایند.
#پوشش_شرکت
#جاسوسی
#جمع_آوری_اطلاعات
#مساف
#مرجع_سواد_امنیتی_فرهیختگان
@Masaf_Edu
25.72M حجم رسانه بالاست
مشاهده در ایتا
⛔️ بر اساس واقعیت
👈دام های سرویس های اطلاعاتی برای جویندگان کار!
#کاریابی
#سرویسهای_اطلاعاتی
#جاسوسی
#مساف
#مرجع_سواد_امنیتی_فرهیختگان
@Masaf_Edu
47.78M حجم رسانه بالاست
مشاهده در ایتا
👈در هنگام شرکت در نمایشگاه های تخصصی و کنفرانس های علمی، مراقب شرکت ها و افراد پوششی باشید؛ ممکن است دامی برای جاسوسی و سوء استفاده باشد !
#کنفرانسها_نمایشگاهها
#جاسوسی
#مساف
#مرجع_سواد_امنیتی_فرهیختگان
@Masaf_Edu