eitaa logo
متسا | مرجع ترویج سواد امنیتی
52.9هزار دنبال‌کننده
4.8هزار عکس
2.5هزار ویدیو
84 فایل
|متسا: مرجع ترویج سواد امنیتی| 🔘 متسا تلاشی است برای توانمندسازی امنیتی شهروندان ایرانی. نشانی ما در شبکه های اجتماعی: https://matsa-ir.yek.link ارتباط با ما : @chmail.ir" rel="nofollow" target="_blank">matsa1@chmail.ir بله،ایتا،تلگرام
مشاهده در ایتا
دانلود
متسا | مرجع ترویج سواد امنیتی
🔸 اجاره کارت بانکی (پول‌شویی) آیا می‌دانستید واگذاری کارت بانکی، اطلاعات حساب یا دسترسی به همراه‌بانک به اشخاص دیگر در برابر دریافت مبلغ ماهیانه، می‌تواند شما را در معرض اتهامات کیفری و مسئولیت‌های حقوقی قرار دهد؟ در این روش، حساب بانکی شما به‌عنوان مسیر انتقال وجوه مشکوک مورد استفاده قرار می‌گیرد و در صورت بروز تخلف، رد تراکنش‌ها و مسئولیت اولیه متوجه صاحب حساب خواهد بود. ⚠️ هشدار: شیوه سوءاستفاده چگونه است؟ 🔻طرح پیشنهاد درآمد ثابت و کم‌ریسک: افراد سودجو با عناوینی مانند «کار اینترنتی»، «همکاری با شرکت»، «فعالیت صرافی»، «درگاه پرداخت» یا «رفع محدودیت سقف تراکنش» پیشنهاد اجاره کارت/حساب می‌دهند. 🔻دریافت اطلاعات و دسترسی‌های حساس: در بسیاری از موارد صرفاً شماره کارت کافی نیست و از شما کارت فیزیکی، رمز اول/دوم، رمز پویا، CVV2، تاریخ انقضا یا حتی دسترسی به پیامک‌های بانکی و همراه‌بانک را مطالبه می‌کنند. 🔻استفاده از حساب برای عبور دادن وجوه غیرقانونی: وجوه حاصل از فعالیت‌های مجرمانه مانند قمار، کلاهبرداری، قاچاق، خرید و فروش غیرقانونی کالا/ارز یا موارد مشابه، از حساب شما عبور داده می‌شود تا منشأ پول پنهان گردد. 🔻خرد کردن تراکنش‌ها برای دشوار کردن ردیابی: مبالغ معمولاً به‌صورت پرتعداد و خرد (تراکنش‌های ریز و پشت‌سرهم) جابه‌جا می‌شوند، اما ثبت و سابقه بانکی در نهایت به نام شما باقی می‌ماند. 🚩 نشانه‌های هشداردهنده 🔻درخواست کارت بانکی، رمزها، سیم‌کارت، نصب نرم‌افزار ناشناس یا دسترسی به تلفن همراه شما 🔻تأکید بر محرمانه‌بودن موضوع و منع صحبت با دیگران 🔻ارائه توجیه‌های غیرشفاف مانند «فقط چند تراکنش ساده است»، «مسئولیتی ندارد»، «همه انجام می‌دهند» 🔻مشاهده تراکنش‌های غیرعادی: واریز و برداشت‌های پرتعداد، مبالغ نامتعارف، یا توضیحات تراکنش غیرشفاف ✅ راهکار امنیتی (پیشگیری و اقدام صحیح) 🔻عدم واگذاری اطلاعات بانکی: کارت، رمزها و دسترسی همراه‌بانک کاملاً شخصی و غیرقابل واگذاری است. 🔻رد قاطع اجاره کارت/حساب: درآمد ماهیانه ارزش ریسک مسدودی حساب و تبعات قضایی/اعتباری را ندارد. 🔻پایش امنیت حساب: پیامک بانکی را فعال نگه دارید و تراکنش‌ها را مرتب کنترل کنید. 🔻اقدام فوری در صورت واگذاری/شک: کارت را مسدود، رمزها را تغییر و دسترسی‌ها را بازنشانی کرده و از مسیر بانکی/قانونی پیگیری کنید. 🔻انتخاب مسیر قانونی همکاری: فعالیت شفاف با قرارداد معتبر و حساب رسمی انجام می‌شود، نه اجاره کارت دیگران 🇮🇷 متسا | مرجع ترویج سواد امنیتی @matsa_ir
🔸بهتر است بدانید!!! (افزونه‌های مرورگر؛ ابزار رایگان یا چشم نامرئی؟) امروزه بسیاری از کاربران برای راحتی بیشتر، از افزونه‌های مرورگر مانند دانلودرها، مترجم‌ها یا مسدودکننده‌های تبلیغات استفاده می‌کنند. نصب این ابزارها بسیار ساده است، اما پشت این سادگی، موضوعی مهم نهفته است. بیشتر افزونه‌ها برای عملکرد خود، درخواست دسترسی‌های گسترده‌ای مانند «خواندن و تغییر اطلاعات در همه وب‌سایت‌ها» دارند. این بدان معناست که آن‌ها می‌توانند فعالیت‌های اینترنتی شما، صفحات بازدیدشده و حتی اطلاعات واردشده در فرم‌ها را مشاهده کنند. از آنجا که برخی افزونه‌های رایگان مدل درآمدی شفافی ندارند، ممکن است داده‌های کاربران را جمع‌آوری و استفاده تجاری کنند یا در به‌روزرسانی‌های بعدی سطح دسترسی خود را افزایش دهند. بنابراین، بهتر است بدانید که افزونه‌های مرورگر ابزارهایی ساده و بی‌خطر نیستند. برخی از آن‌ها می‌توانند همانند نرم‌افزارهای مستقل، به گستره وسیعی از داده‌های شخصی و حساس کاربر دسترسی داشته باشند. پیش از نصب هر افزونه، لازم است بررسی شود که آیا میزان دسترسی درخواستی آن متناسب با کارکردش است، و آیا شما حاضر هستید چنین سطحی از اعتماد را به یک ناشناس در فضای اینترنت واگذار کنید؟ 🇮🇷 متسا | مرجع ترویج سواد امنیتی @matsa_ir
🔻 توماس جفرسون: وطن، آشیانه‌ی امنی است که همگان در حفظ دیواره‌هایش شریک‌اند. 🇮🇷 متسا | مرجع ترویج سواد امنیتی @matsa_ir
🇮🇷 متسا | مرجع ترویج سواد امنیتی @matsa_ir
متسا | مرجع ترویج سواد امنیتی
🔻 در سایه همایش لندن امیر، معاون جوان یک شرکت دانش‌بنیان فعال در حوزه فناوری‌های پیشرفته بود. یک روز دعوت‌نامه‌ای رسمی برای شرکت در یک همایش بین‌المللی فناوری در شهر لندن دریافت کرد. این همایش با حضور متخصصان، پژوهشگران و مدیران شرکت‌های بزرگ فناوری از سراسر جهان برگزار می‌شد و فرصتی ارزشمند برای تبادل تجربه و معرفی دستاوردهای علمی به شمار می‌رفت. مدیرعامل شرکت از این انتخاب ابراز خرسندی کرد و امیر را نماینده شرکت در این رویداد مهم دانست. امیر نیز با انگیزه فراوان راهی بریتانیا شد. در روزهای نخست، برنامه‌ها طبق انتظار پیش می‌رفت. او در نشست‌های تخصصی شرکت می‌کرد، با پژوهشگران و مدیران شرکت‌های مختلف دیدار داشت و درباره فناوری‌های نوین گفتگو می‌کرد. اما در حاشیه همایش، چند نفر به‌طور مکرر تلاش می‌کردند با او ارتباط نزدیک‌تری برقرار کنند. آن‌ها بیش از حد معمول درباره پروژه‌های در حال توسعه شرکت سؤال می‌پرسیدند و به جزئیاتی علاقه نشان می‌دادند که ارتباطی با موضوع همایش نداشت. امیر ابتدا تصور کرد این پرسش‌ها از روی کنجکاوی حرفه‌ای است، اما زمانی که یکی از این افراد به اطلاعاتی اشاره کرد که نباید خارج از شرکت شناخته شده باشد، نسبت به موضوع مشکوک شد. چند روز بعد، او به جلسه‌ای خصوصی در یکی از هتل‌های لندن دعوت شد. در آنجا فردی که خود را مشاور یک شرکت سرمایه‌گذاری بین‌المللی معرفی می‌کرد، پس از گفت‌وگویی کوتاه، پیشنهاد عجیبی مطرح کرد. او گفت: «ما می‌توانیم فرصت‌های شغلی بسیار خوبی برایت فراهم کنیم؛ حقوقی چند برابر درآمد فعلی، اقامت در بریتانیا و امکاناتی که آینده حرفه‌ای تو را تضمین کند. در مقابل، فقط به برخی اطلاعات فنی و برنامه‌های توسعه‌ای شرکتت نیاز داریم.» امیر متوجه شد که هدف این افراد همکاری تجاری نیست. آن‌ها در تلاش بودند به اطلاعات محرمانه و ارزشمند شرکت دست پیدا کنند. او با حفظ خونسردی، از پاسخ مستقیم خودداری کرد و اعلام کرد که برای تصمیم‌گیری به زمان نیاز دارد. سپس از طریق کانال‌های ارتباطی امن، موضوع را به مسئولان شرکت گزارش داد و جزئیات تماس‌ها و پیشنهادهای مطرح‌شده را ثبت کرد. پس از پایان همایش و بازگشت به کشور، اطلاعات جمع‌آوری‌شده در اختیار مراجع مسئول قرار گرفت. بررسی‌ها نشان داد که این افراد مدت‌ها در تلاش بوده‌اند از طریق رویدادهای بین‌المللی و ارتباطات حرفه‌ای به اطلاعات ارزشمند شرکت‌های فناور دسترسی پیدا کنند. چند ماه بعد، در مراسمی داخلی از امیر تقدیر شد. مدیرعامل شرکت در سخنرانی خود گفت: «موفقیت یک سازمان تنها به فناوری و تجهیزات وابسته نیست؛ بلکه به انسان‌های مسئولیت‌پذیری بستگی دارد که در شرایط حساس، منافع جمعی و اصول حرفه‌ای را بر منافع شخصی ترجیح می‌دهند.» امیر در میان تشویق همکارانش لبخند زد. او می‌دانست که هوشیاری و تصمیم درستش، از دستاوردهایی محافظت کرده است که حاصل سال‌ها تلاش و کوشش صدها متخصص بوده‌اند. 🇮🇷 متسا | مرجع ترویج سواد امنیتی @matsa_ir
فرایند TLS Handshake چیست؟ 🔐 وقتی وارد یک سایت HTTPS می‌شوید، قبل از اینکه اطلاعاتی مثل رمز عبور یا اطلاعات بانکی ارسال شوند، مرورگر و سرور اصطلاحا یک «دست دادن دیجیتالی» انجام می‌دهند که به آن TLS Handshake می‌گویند. در این فرایند: 🔺مرورگر و سرور هویت یکدیگر را بررسی می‌کنند. درباره روش رمزگذاری توافق می‌کنند. یک کلید امن برای ارتباط ایجاد می‌شود. 🔺بعد از پایان TLS Handshake، تمام اطلاعات بین کاربر و سرور به‌صورت رمزگذاری‌شده رد و بدل می‌شوند و افراد دیگر نمی‌توانند محتوای آن را مشاهده کنند. برای افزایش امنیت: ✅ قبل از وارد کردن اطلاعات حساس، وجود HTTPS و علامت قفل کنار آدرس سایت را بررسی کنید. ✅ روی لینک‌های ناشناس یا صفحات جعلی که ظاهر مشابه سایت‌های اصلی دارند کلیک نکنید. ✅ مرورگر و سیستم‌عامل خود را به‌روز نگه دارید تا از جدیدترین پروتکل‌های امنیتی استفاده شود. ✅ از وارد کردن اطلاعات مهم در شبکه‌های Wi-Fi عمومی و ناشناس خودداری کنید. ✅ فقط به رمزگذاری ارتباط اعتماد نکنید؛ اعتبار و آدرس واقعی سایت را هم بررسی کنید. 🇮🇷 متسا | مرجع ترویج سواد امنیتی @matsa_ir
12.1M حجم رسانه بالاست
مشاهده در ایتا
🔻 ۱۴ شیوه‌ای که نارسیسیست‌ها می‌توانند مشابه رهبران فرقه‌ای باشند نارسیسیست‌هایی که در گروه‌های دوستی جمع آشنایان روابط کاری و غیره با آن‌ها مواجه می‌شویم ممکن است ویژگی‌های رهبران فرقه‌ای مخرب را داشته باشند. 🇮🇷 متسا | مرجع ترویج سواد امنیتی @matsa_ir
متسا | مرجع ترویج سواد امنیتی
🔸تحریف پنهان جریان اطلاعات؛ تهدیدی فراتر از افشای اطلاعات. «بخش چهارم: چک‌لیست تشخیص تحریف جریان اطلاعات» «کنترل پنهان جریان اطلاعات» یک الگوی نفوذ بسیار بی‌صدا و خطرناک است که به‌جای سرقت داده‌ها، بر تحریف مسیر تصمیم‌گیری تمرکز دارد. 🔹بخش اول: نشانه‌های رفتاری 🔻اطلاعات صرفاً از یک فرد یا یک مسیر مشخص به شما منتقل می‌شود. اگر همواره «یک فرد خاص» مرکز انتقال تمام اطلاعات باشد، احتمال وجود فیلتر یا دستکاری در جریان اطلاعات مطرح است. 🔻افراد از برقراری گفت‌وگوی مستقیم با شما خودداری می‌کنند. این رفتار می‌تواند نشان‌دهنده ایجاد یک واسطه غیرضروری یا «دیوار اطلاعاتی» بین شما و تیم‌ها باشد. 🔻گزارش‌دهندگان در ارائه واقعیت‌های میدانی دچار تردید یا ترس هستند. ترس از گزارش‌دهی می‌تواند ناشی از فشار، محدودسازی یا مداخله در جریان اطلاعات باشد. 🔻بین برداشت شما و آنچه کارکنان در عمل تجربه می‌کنند تفاوت محسوس و غیرعادی وجود دارد. اگر برداشت مدیر با واقعیت میدانی تفاوت جدی دارد، احتمال وجود فیلتر یا تحریف در مسیر انتقال اطلاعات بالاست. 🔹بخش دوم: نشانه‌های داده‌ای 🔻گزارش‌ها بیش از حد خلاصه، مبهم یا فاقد جزئیات ضروری هستند. 🔻داده‌های خام با گزارش‌های نهایی ارائه‌شده تناسب و همخوانی ندارند. 🔻گزارش‌ها همواره یک‌سویه‌اند (کاملاً مثبت یا کاملاً منفی)، بدون ارائه طیف واقعی وضعیت. 🔻اطلاعات حیاتی با تأخیر قابل‌توجه به دست مدیران می‌رسند. 🔻حجم گسترده‌ای از اطلاعات غیرضروری به‌صورت انبوه ارسال می‌شود. این اقدام ممکن است برای پنهان‌سازی موضوعات اصلی یا انحراف توجه مدیران صورت گیرد. 🔹بخش سوم: نشانه‌های ساختاری 🔻 ارتباط میان واحدها تنها از طریق یک فرد یا یک تیم مشخص برقرار می‌شود. وجود یک واسطه ثابت می‌تواند نقطه بالقوه تحریف یا کنترل جریان اطلاعات باشد. 🔻مسیرهای گزارش‌دهی غیررسمی جایگزین مسیرهای رسمی شده‌اند و نقش پررنگ‌تری یافته‌اند. 🔻تصمیم‌های مهم بدون پشتوانه کافی از داده‌ها و مستندات ارائه می‌شوند. 🔻جلسات کلیدی بدون حضور افراد صاحب‌اطلاعات یا مرتبط برگزار می‌گردند. 🔻برخی افراد دارای سطحی از دسترسی اطلاعاتی هستند که فراتر از نقش، مسئولیت یا جایگاه سازمانی آنهاست. 🔹بخش چهارم: نشانه‌های عملیاتی 🔻پروژه‌های مهم به‌طور مکرر و با دلایل نامشخص یا مبهم دچار تأخیر می‌شوند. 🔻اولویت‌های سازمانی بدون توضیح منطقی یا مستند تغییر می‌کنند. 🔻مسائل کوچک بزرگ‌نمایی شده و مسائل مهم کم‌اهمیت جلوه داده می‌شوند. 🔻مدیریت برداشت نادرستی از عملکرد واقعی یک واحد یا فرد پیدا می‌کند. این وضعیت معمولاً نشان‌دهنده ورود اطلاعات تحریف‌شده یا جهت‌دار به فرآیند تصمیم‌گیری است. 🇮🇷 متسا | مرجع ترویج سواد امنیتی @matsa_ir
6.2M حجم رسانه بالاست
مشاهده در ایتا
🔺عملکرد بمب‌های ساچمه‌ای که توسط ارتش تروریستی آمریکا در لامرد شیراز استفاده شدند. 🇮🇷 متسا | مرجع ترویج سواد امنیتی @matsa_ir