eitaa logo
مرجع سواد امنیتی فرهیختگان(مساف)
435 دنبال‌کننده
178 عکس
127 ویدیو
1 فایل
ارتباط با ادمین و ارسال نظر و پیشنهاد یا ارسال محتوا @Masaf_Admin
مشاهده در ایتا
دانلود
مرجع سواد امنیتی فرهیختگان(مساف)
💠داکسینگ 🔷داکسینگ یک است که افراد را در معرض قرار می دهد که این عمل معمولا با اهداف بدخواهانه به جهت تحقیر عمومی و یا اخاذی صورت می گیرد. 🔷بنابراین از آنجایی که همه مواردی که به صورت آنلاین در شبکه های اجتماعی ارسال می کنید، هنگام انجام علیه شما استفاده می شود، لازم است به آنچه در محیط عمومی اینترنت به اشتراک می گذارید توجه داشته باشید. 🔸دقت داشته باشید اگر اطلاعات منتشر شده بخشی از سوابق عمومی مانند ازدواج، طلاق، سوابق تخلفات و دستگیری و غیره باشد، داکسینگ آن بدون رضایت شخص غیر اخلاقی است اما از نظر قانونی نیست و شخص نمی تواند شکایتی کند. 🔸داکسینگ زمانی جرم تلقی می‌شود و مجازات دارد که اطلاعات خصوصی مانند شماره شناسنامه یا شماره حساب و موارد این‌ چنینی را بدون رضایت شخص منتشر کنند. 🔅برای جلوگیری از حمله داکسینگ، به آنچه در به اشتراک می‌گذارید توجه داشته باشید. آیا برای شما مهم است که هر اتفاقی که در زندگی شما افتاده است را در رسانه‌های اجتماعی به اشتراک بگذارید؟ 🔅تنظیمات خود را تغییر دهید و پست‌های خود را در رسانه‌های اجتماعی، خصوصی کنید تا برای افراد غریبه قابل رویت نباشد. 🔅روی فرستنده $ناشناس . داکسرها غالباً از استفاده می‌کنند تا با سوءاستفاده از لینک‌های مخرب، شما را داده و از شما بخواهند اطلاعات شخصی خود را ارائه دهید. 🔅در نهایت اگر فهمیدید که مورد حمله قرار گرفته اید، کاری که باید برای به حداقل رساندن خسارت انجام دهید، این است که ابتدا حمله را کنید. @Masaf_hsu
مرجع سواد امنیتی فرهیختگان(مساف)
🔷ویشینگ چیست؟ ویشینگ(Vishing) یک جرم سایبری است که از برای و شخصی قربانیان استفاده می‌کند. از ویشینگ معمولاً به عنوان فیشینگ صوتی یاد می‌شود. مجرمان سایبری از این تاکتیک‌ مهندسی اجتماعی برای قربانیان برای و اجازه به استفاده می‌کنند. حمله‌ی ویشینگ متکی بر متقاعد کردن قربانی است؛ در واقع قربانیان ویشینگ با پاسخ دادن به تماس تلفنی مجرم، کاری را انجام می‌دهند که او می‌خواهد. اغلب تماس گیرنده می‌کند که از ، مالیات، یا یا مثلاً خدمات پس از فروش لوازم اداری یا خانگی تماس می‌گیرد و و فوری دارد تا به قربانیان این را بدهند که جز اطلاعات خواسته شده ندارند.گاهی به فرد گفته می‌شود یا شده و می‌خواهند را به واریز کنند یا برای انجام خدماتی نیاز به اطلاعات شخصی او دارند. راه‌های از خود در برابر ویشینگ در اینجا چند اقدام ساده وجود دارد که می‌توانید به کمک آن‌ها مانع از ویشینگ شوید: ▫️از پاسخ دادن به تماس‌های تلفنی از خودداری کنید. ▫️اطلاعات شخصی خود را از طریق تلفن . بانک‌ها، موسسات اعتباری و ارائه‌دهندگان خدمات هرگز برای درخواست اطلاعات حساس . ▫️اگر تماس گیرنده‌ای از یک شرکت به ظاهر معتبر به نظر می‌رسد، فوراً تلفن را #کنید. سپس تا مطمئن شوید که قانونی است یا خیر. ▫️حتماً هر گونه تلاش برای ویشینگ را فوراً به . هرچه زودتر این کار را انجام دهید، کلاهبرداری برای افراد کمتری اتفاق می‌افتد. @Masaf_Edu
☎️تخلیه‌ی تلفنی ☑️قسمت اول ❔آیا می‌دانید یک و به ظاهر بی‌اهمیت می‌تواند یکی از و روشی برای باشد؟ 📎 به معنای سوء‌استفاده از غفلت مخاطب و فریب او، جهت مورد نیاز از افراد مسئول و غیرمسئول از طریق است. 📎در واقع تخلیه‌ی تلفنی به نوعی با همکاری ناآگاهانه‌ی دارنده‌ی اخبار است. این روشی است که برای و طبقه‌بندی شده و یا در بعضی مواقع ولی برای دشمن مهم هستند از طریق تلفن و با گرفتن و از طریق مخاطب انجام می‌شود. 📎در تخلیه‌ی تلفنی، فرد پس از برقراری ارتباط تلفنی با مخاطب، خود و یا -هویت_جعلی اقدام به جمع‌آوری اطلاعات می‌نماید. 📎گاهی از تخلیه‌ی تلفنی علاوه بر کسب اخبار و اطلاعات، و خط مشی موردنظر فرد تماس گیرنده در و مخاطب مسئول است. ↩️ادامه دارد @Masaf_Edu
مرجع سواد امنیتی فرهیختگان(مساف)
☎️تخلیه‌ی تلفنی ☑️قسمت اول ❔آیا می‌دانید یک #مکالمه‌ی_ساده و به ظاهر بی‌اهمیت می‌تواند یکی از #ت
☎️تخلیه‌ی تلفنی ☑️قسمت دوم 🟣 از و متنوعی برای کسب اطلاعات از طریق استفاده می‌کنند. برخی از مهم‌ترین‌ این شیوه‌ها عبارتند از: 🟪1. شناسایی: در تخلیه‌ی تلفنی شناسایی، و مناسب برای کسب اطلاعات و اخبار، اهمیت اساسی دارد. مراکز ، ، یا و و شخصیت‌هایی که به شده دسترسی دارند، جزء اهداف تخلیه هستند. انتخاب فرد تخلیه شونده بر اساس و شخصیتی او صورت می‌گیرد؛ 🟪2. استفاده از پوشش جعلی: یکی از شگردهای تخلیه‌ی تلفنی استفاده از و و معرفی کردن خود به عنوان یا دارای و با و دولتی است. گاهی فریب و جلب اعتماد تخلیه شونده از طریق معرفی خود به عنوان و نهاد خاص است که در این مورد، مخاطب برای از کار یک فرد یا نهاد، موجب می‌شود او را کند؛ 🟪3. بازکردن باب صحبت در خصوص یا مخاطب برای و ادامه‌دار شدن گفتگو؛ 🟪4. کوچک شمردن اطلاعات مورد نیاز و استفاده از اطلاعات بی‌اهمیتی که قبلاً به دست آورده ‌است برای آگاه و ذی‌صلاح نشان دادن خود؛ 🟪5. استفاده از اصول روانشناسی برای و شیوه‌ی گفتگو مثل استفاده از برای برقراری تماس یا گرفتن و دلسوزانه تا همراهی و همدلی مخاطب را برانگیزد. ادامه دارد... @Masaf_Edu
مرجع سواد امنیتی فرهیختگان(مساف)
💢کلاهبرداران سایبری سعی می‌کنند با شماره تماس شما اکانت‌های مختلفی در شبکه‌های اجتماعی و یا حتی همراه بانک‌های مختلف فعال کنند. بدین منظور بعد از وارد کردن شماره تماس شما یک پیامک تایید برایتان ارسال می‌شود که کلاهبردار در یک تماس تلفنی با استفاده از روش مهندسی اجتماعی از شما می‌خواهد که کد تایید را برایش بازگو کنید. بعد از بازگو کردن کد تایید برای کلاهبردار یک اکانت در شبکه‌های اجتماعی فعال می‌شود که کلاهبردار می‌تواند با استفاده از آن و با شماره تماس شما کلاهبرداری‌های مختلفی انجام دهند! @Masaf_Edu
🔸 چگونه زمینه‌ساز افراد می‌شود؟ ▫️یکی از مهمترین موضوعات در جلوگیری از خیانت افراد، از بین بردن زمینه‌ها و عواملی است که خیانت را برای افراد قابل دسترس می‌کند. 📚 نویسنده کتاب «مهندسی اجتماعی، هنر کنترل رفتار انسان» در ارتباط با یکی از مصادیق این موضوع می‌نویسد: 🔰«زمان انفصال «جیم»، یکی از کارمندان عالی رتبه شرکت، فرا رسید. مراحل اخراج جیم بسیار خوب و دوستانه انجام شد و برای او طبق گفته خودش قابل درک بود. جیم [پیش از رفتن] درخواستی را مطرح کرد. او گفت: «آیا یک ساعت به من وقت می‌دهید که میزم را تمیز کنم و چند تا از عکس‌های شخصی‌ام را از رایانه‌ام بردارم؟ قبل از رفتن، کارت درب بازکن را به نگهبان شرکت تحویل می‌دهد.» 🔰دو طرف با احساس رضایت از جلسه به سرعت به توافق رسیدند. سپس جیم به دفتر خود رفت و تمام وسایلش را در یک کارتون گذاشت؛ تصاویر و سایر اطلاعات مربوطه را از رایانه‌اش برداشت. وارد اینترنت شد و اطلاعات 11 سرور راجع به اسناد حسابداری، لیست حقوقی، صورتجلسات، سفارشات، سوابق و نمودارها را به طور کامل پاک کرد و در عرض چند دقیقه اطلاعات بیشتری را از روی سامانه پاک کرد. صبح روز بعد، صاحب شرکت با من تماس گرفت و فاجعه‌ای که پس از خروج کارمند سابق به وقوع پیوسته بود را برای من تشریح کرد. آزاد گذاشتن یک کارمند ناراضی بدون هیچ کنترل می‌تواند از تیمی متشکل از هکرهای مصمم و مجرّب هم مخرب‌تر باشد.» @Masaf_Edu
🔻 شیوه‌های رایج سرویس‌های اطلاعاتی برای نزدیک شدن به مسئولان اجرایی در نمایشگاه ها ‌ ⚠️ روش‌های خطرناک سرویس‌های اطلاعاتی برای نفوذ ‌ سرویس‌های اطلاعاتی با به‌کارگیری تکنیک‌های خاص روانشناسی و به مسئولین اجرایی نزدیک می‌شوند. این شیوه‌ها می‌توانند شامل موارد زیر باشند: ‌ 1️⃣ اعتمادسازی سریع: افرادی ممکن است خود را با عنواین دوستانه یا دارای منافع مشترک معرفی کنند. ‌ 2️⃣ تبادل اطلاعات کوچک: با طرح موضوعات ساده، به اطلاعات بیشتر دست می‌یابند. ‌ 3️⃣ اعمال فشار یا تهدید: گاهی افراد ممکن است از روش‌های فشار روانی یا تطمیع برای کسب اطلاعات استفاده کنند. ‌ ✅ چگونه مقابله کنیم؟ - هر نوع رفتار مشکوک را گزارش دهید. - دعوت‌های غیرموجه را بلافاصله رد کنید. - برگزاری نشست‌های رسمی و در چارچوب قوانین ضروری است. @Masaf_Edu