🌄 حملات دانگرید
🚨 وقتی دستگاه شما فریب میخورد و هویتتان لو میرود.
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#امنیت_سایبری
#حفاظت_اطلاعات
@matsa_ir
🔸 جاروبرقیهای رباتیک و نقشه خانه
آیا میدانستید بعضی جاروبرقیهای رباتیک برای مسیریابی، نقشه دقیق داخل خانه را تهیه و ذخیره میکنند؟ این نقشه میتواند چیدمان اتاقها، درها و اندازه فضاها را نشان دهد و اگر نشت کند، به حریم خصوصی منزل آسیب میزند.
⚠️ هشدار: این خطر چگونه شکل میگیرد؟
🔻 اسکن خانه با سنسور/لیدار/دوربین برای ساخت نقشه
🔻 ذخیره در اپلیکیشن یا فضای ابری برای مدیریت اتاقها و مسیرها
🔻 اتصال به اینترنت و احتمال دسترسی غیرمجاز در صورت ضعف امنیتی حساب/اپ/سرور
🚩 نشانههای خطر
🔻 جزئیات زیاد نقشه در اپلیکیشن (مرزبندی دقیق، نامگذاری اتاقها)
🔻 وابستگی شدید به حساب آنلاین/ابر برای فعال شدن امکانات
🔻 مجوزهای غیرضروری اپلیکیشن (موقعیت، فایلها، میکروفون و…)
🔻 نبود شفافیت درباره محل/مدت ذخیره و اشتراکگذاری دادهها
✅ راهکار امنیتی (چطور خطر را کم کنیم؟)
🔻 قبل از خرید، سیاست حریم خصوصی و امکان حذف نقشه را بررسی کنید
🔻 رمز قوی + 2FA برای حساب اپلیکیشن فعال کنید
🔻 دستگاه را فقط به وایفای امن وصل کنید (ترجیحاً شبکه جداگانه IoT/Guest)
🔻 مجوزهای اضافی اپ را ببندید و دسترسیها را حداقلی کنید
🔻 اگر لازم نیست، نقشههای ذخیرهشده را حذف/ذخیره ابری را محدود کنید
🔻 اپ و دستگاه را بهروز نگه دارید
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#آگاه_سازی_عمومی
@matsa_ir
9.1M حجم رسانه بالاست
مشاهده در ایتا
🟠در مواجهه با محیطهای استارتآپی باید به چه نکاتی توجه کنیم؟
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#استارت_آپ
@matsa_ir
🔻 جان استوارت میل:
یک انسان با انرژی و صادق، ارزشمندتر از هزار انسان بیتفاوت است.
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#به_نام_آزادی
#جان_استوارت_میل
@matsa_ir
⁉️ تاکتیکهای استتار؛ چگونه اخبار جعلی لباس رسمی میپوشند؟
تولیدکنندگان اخبار جعلی به خوبی میدانند که انسانها برای ارزیابی اعتبار یک پیام، به شدت به «نشانههای بصری و ساختاری» وابستهاند. آنها با استفاده از تکنیکهای روانشناختی و فنی، اخبار دروغین را در قالبهای کاملاً موجه و رسمی بستهبندی میکنند تا از فیلترهای دفاعی ذهن مخاطب عبور کنند.
مهمترین تکنیکهای این استتار رسانهای عبارتند از:
۱. جعل هویت بصری و آدرس وبسایت (Visual & URL Spoofing):
جاعلان با کپیبرداری دقیق از لوگو، رنگبندی، فونت و قالب گرافیکی رسانههای معتبر، خطای شناختی ایجاد میکنند. همچنین استفاده از دامنههای مشابه (مثلاً news-agency.co به جای news-agency.com) باعث میشود مخاطبی که با سرعت اسکرول میکند، متوجه تفاوت نشود.
مثال عینی: انتشار یک بخشنامه جعلی تعطیلی مدارس با سربرگ، مهر و امضای دقیق وزارتخانه که در یک کانال تلگرامی با نام و لوگوی مشابه یک خبرگزاری رسمی منتشر میشود.
۲. توسل به مرجعیت و استفاده از ادبیات بوروکراتیک (Appeal to Authority):
اخبار جعلیِ رسمی، معمولاً پر از اصطلاحات تخصصی، اعداد و ارقام، و نقلقول از «منابع آگاه» یا «مقامات عالیرتبه» (که وجود خارجی ندارند) هستند. مغز انسان در مواجهه با متون ثقیل و بوروکراتیک، دچار پدیده «تسلیم شناختی» شده و به دلیل پیچیدگی ظاهر متن، درستی آن را مفروض میگیرد.
۳. دستکاری بستر و زمان (Contextual Manipulation):
یکی از رایجترین روشها، استفاده از یک عکس یا ویدئوی کاملاً واقعی اما متعلق به زمان و مکانی دیگر است. تصویر واقعی است، اما روایتی که روی آن سوار شده (Caption) جعلی است. این روش به شدت روی فریب ذهن تأثیر میگذارد، زیرا عکس واقعی به عنوان یک «مدرک غیرقابل انکار» عمل میکند.
۴. بهرهگیری از فناوریهای جعل عمیق (Deepfakes):
با پیشرفت هوش مصنوعی، ساخت ویدئوهای بسیار واقعگرایانه از مقامات رسمی که در حال بیان جملاتی هستند که هرگز نگفتهاند، به سادگی امکانپذیر شده است.
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#اخبار_جعلی
@matsa_ir
20.7M حجم رسانه بالاست
مشاهده در ایتا
💠خبرت هست که مرغان سحر میگویند
💠آخر ای خفته سر از خواب جهالت بردار
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#شایسته_سالاری
#مهدی_گلشنی
@matsa_ir
فریب با حقیقت: وقتی جملات درست، نتایج غلط میسازند!
❌تصور کنید یک شرکت تولیدکننده نوشابههای به شدت شیرین و پرکالری، روی محصول خود با خط درشت بنویسد: «کاملاً بدون چربی!». این جمله از نظر علمی صد درصد درست است (نوشابه چربی ندارد)، اما نتیجهای که در ذهن مصرفکننده ناآگاه شکل میگیرد این است: «پس این نوشیدنی سالم است و باعث چاقی نمیشود!» (یک نتیجهگیری کاملاً غلط و خطرناک).
🔎در منطق و سواد رسانهای، این تکنیک با عناوینی نظیر «پالترینگ» (Paltering) یا استفاده از حقایق برای فریب دادن، و همچنین «مغالطه بیربطی» (Non Sequitur) شناخته میشود. رسانهها یا تبلیغاتچیها با استفاده از این ترفند، بخشی از حقیقت را (که معمولاً یک آمار دقیق یا یک ویژگی واقعی است) برجسته میکنند تا ذهن مخاطب را از تصویر بزرگتر و واقعیت اصلی منحرف سازند. در اینجا، مقدمه کاملاً درست است، اما ارتباط منطقی با نتیجهای که به مخاطب القا میشود، ندارد.
✅برای در امان ماندن از این ترفند، هنگام مواجهه با پیامهای رسانهای و تبلیغاتی، تنها به «درست بودن» اطلاعات اکتفا نکنید. از خود بپرسید: «آیا این حقیقتِ درست، ربطی به ادعای اصلی دارد؟» و «چه اطلاعات مهم دیگری در این پیام پنهان شده یا ناگفته مانده است؟». همیشه اتصال منطقی بین اطلاعات داده شده و نتیجه گرفته شده را بررسی کنید.
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#سواد_رسانهای
@matsa_ir
متسا | مرجع ترویج سواد امنیتی
🟠 اعتماد بیجا؛ وقتی کارمند پشتیبانی فکر کرد دارد به همکارش کمک میکند
🔹در سال ۲۰۲۰، چند مهاجم تصمیم گرفتند به ابزارهای داخلی توییتر دسترسی پیدا کنند؛ اما برای رسیدن به هدف، سراغ هک فنی نرفتند. آنها سراغ کارکنان رفتند.
🔸مهاجمان با بعضی از کارمندان توییتر تماس گرفتند، خودشان را همکار داخلی معرفی کردند و گفتند از بخش فناوری شرکت هستند و برای حل یک مشکل کاری کمک میخواهند. برای اینکه حرفشان باورپذیر شود، از اصطلاحات و اطلاعاتی استفاده کردند که در فضای واقعی توییتر رایج بود.
🔹بعد، کارمندان را به صفحهای هدایت کردند که شبیه صفحه ورود داخلی توییتر بود. کارمند تصور میکرد وارد سامانه شرکت شده، اما در واقع اطلاعات ورودش را در صفحهای وارد میکرد که مهاجمان ساخته بودند. همان چند ثانیه کافی بود.
🔸مهاجمان با اطلاعات بهدستآمده وارد ابزارهای داخلی توییتر شدند؛ ابزارهایی که به کارمندان اجازه میدادند بعضی حسابها را مدیریت کنند. نتیجه این شد که از حساب چند چهره مشهور و شرکت بزرگ، مثل باراک اوباما، ایلان ماسک، اپل و دیگران، برای انتشار پیام کلاهبرداری استفاده شد.
❗️نقطه اصلی حادثه این بود که کارمند، یک درخواست قلابی را واقعی تصور کرد.
نکات امنیتی مهم
▪️هر تماس یا پیام داخلی که شما را به صفحه ورود میفرستد، باید از مسیر مستقل بررسی شود.
▪️مهاجم ممکن است اطلاعات واقعی بدهد، اما اطلاعات واقعی همیشه نشانه هویت واقعی نیست.
▪️صفحه ورود سازمانی را از روی لینک پیامها باز نکنید؛ آدرس را از مسیر رسمی وارد کنید.
▪️ابزارهای داخلی حساس باید طوری طراحی شوند که با فریب یک حساب کاربری، کل سیستم آسیب نبیند.
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#مهندسی_اجتماعی
#اعتماد_بیجا
#هک
@matsa_ir
26M حجم رسانه بالاست
مشاهده در ایتا
📽ببینید:
🔷در مکالمات تلفنی آیا از هویت تماس گیرنده آگاهی داریم؟
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#تخلیه_تلفنی
#افشای_اطلاعات
@matsa_ir