متسا | مرجع ترویج سواد امنیتی
🔸 اجاره کارت بانکی (پولشویی)
آیا میدانستید واگذاری کارت بانکی، اطلاعات حساب یا دسترسی به همراهبانک به اشخاص دیگر در برابر دریافت مبلغ ماهیانه، میتواند شما را در معرض اتهامات کیفری و مسئولیتهای حقوقی قرار دهد؟ در این روش، حساب بانکی شما بهعنوان مسیر انتقال وجوه مشکوک مورد استفاده قرار میگیرد و در صورت بروز تخلف، رد تراکنشها و مسئولیت اولیه متوجه صاحب حساب خواهد بود.
⚠️ هشدار: شیوه سوءاستفاده چگونه است؟
🔻طرح پیشنهاد درآمد ثابت و کمریسک: افراد سودجو با عناوینی مانند «کار اینترنتی»، «همکاری با شرکت»، «فعالیت صرافی»، «درگاه پرداخت» یا «رفع محدودیت سقف تراکنش» پیشنهاد اجاره کارت/حساب میدهند.
🔻دریافت اطلاعات و دسترسیهای حساس: در بسیاری از موارد صرفاً شماره کارت کافی نیست و از شما کارت فیزیکی، رمز اول/دوم، رمز پویا، CVV2، تاریخ انقضا یا حتی دسترسی به پیامکهای بانکی و همراهبانک را مطالبه میکنند.
🔻استفاده از حساب برای عبور دادن وجوه غیرقانونی: وجوه حاصل از فعالیتهای مجرمانه مانند قمار، کلاهبرداری، قاچاق، خرید و فروش غیرقانونی کالا/ارز یا موارد مشابه، از حساب شما عبور داده میشود تا منشأ پول پنهان گردد.
🔻خرد کردن تراکنشها برای دشوار کردن ردیابی: مبالغ معمولاً بهصورت پرتعداد و خرد (تراکنشهای ریز و پشتسرهم) جابهجا میشوند، اما ثبت و سابقه بانکی در نهایت به نام شما باقی میماند.
🚩 نشانههای هشداردهنده
🔻درخواست کارت بانکی، رمزها، سیمکارت، نصب نرمافزار ناشناس یا دسترسی به تلفن همراه شما
🔻تأکید بر محرمانهبودن موضوع و منع صحبت با دیگران
🔻ارائه توجیههای غیرشفاف مانند «فقط چند تراکنش ساده است»، «مسئولیتی ندارد»، «همه انجام میدهند»
🔻مشاهده تراکنشهای غیرعادی: واریز و برداشتهای پرتعداد، مبالغ نامتعارف، یا توضیحات تراکنش غیرشفاف
✅ راهکار امنیتی (پیشگیری و اقدام صحیح)
🔻عدم واگذاری اطلاعات بانکی: کارت، رمزها و دسترسی همراهبانک کاملاً شخصی و غیرقابل واگذاری است.
🔻رد قاطع اجاره کارت/حساب: درآمد ماهیانه ارزش ریسک مسدودی حساب و تبعات قضایی/اعتباری را ندارد.
🔻پایش امنیت حساب: پیامک بانکی را فعال نگه دارید و تراکنشها را مرتب کنترل کنید.
🔻اقدام فوری در صورت واگذاری/شک: کارت را مسدود، رمزها را تغییر و دسترسیها را بازنشانی کرده و از مسیر بانکی/قانونی پیگیری کنید.
🔻انتخاب مسیر قانونی همکاری: فعالیت شفاف با قرارداد معتبر و حساب رسمی انجام میشود، نه اجاره کارت دیگران
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#پولشویی
@matsa_ir
🔸بهتر است بدانید!!!
(افزونههای مرورگر؛ ابزار رایگان یا چشم نامرئی؟)
امروزه بسیاری از کاربران برای راحتی بیشتر، از افزونههای مرورگر مانند دانلودرها، مترجمها یا مسدودکنندههای تبلیغات استفاده میکنند. نصب این ابزارها بسیار ساده است، اما پشت این سادگی، موضوعی مهم نهفته است.
بیشتر افزونهها برای عملکرد خود، درخواست دسترسیهای گستردهای مانند «خواندن و تغییر اطلاعات در همه وبسایتها» دارند. این بدان معناست که آنها میتوانند فعالیتهای اینترنتی شما، صفحات بازدیدشده و حتی اطلاعات واردشده در فرمها را مشاهده کنند.
از آنجا که برخی افزونههای رایگان مدل درآمدی شفافی ندارند، ممکن است دادههای کاربران را جمعآوری و استفاده تجاری کنند یا در بهروزرسانیهای بعدی سطح دسترسی خود را افزایش دهند.
بنابراین، بهتر است بدانید که افزونههای مرورگر ابزارهایی ساده و بیخطر نیستند. برخی از آنها میتوانند همانند نرمافزارهای مستقل، به گستره وسیعی از دادههای شخصی و حساس کاربر دسترسی داشته باشند. پیش از نصب هر افزونه، لازم است بررسی شود که آیا میزان دسترسی درخواستی آن متناسب با کارکردش است، و آیا شما حاضر هستید چنین سطحی از اعتماد را به یک ناشناس در فضای اینترنت واگذار کنید؟
🇮🇷 متسا | مرجع ترویج سواد امنیتی
@matsa_ir
🔻 توماس جفرسون:
وطن، آشیانهی امنی است که همگان در حفظ دیوارههایش شریکاند.
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#به_نام_آزادی
#توماس_جفرسون
@matsa_ir
متسا | مرجع ترویج سواد امنیتی
🔻 در سایه همایش لندن
امیر، معاون جوان یک شرکت دانشبنیان فعال در حوزه فناوریهای پیشرفته بود. یک روز دعوتنامهای رسمی برای شرکت در یک همایش بینالمللی فناوری در شهر لندن دریافت کرد. این همایش با حضور متخصصان، پژوهشگران و مدیران شرکتهای بزرگ فناوری از سراسر جهان برگزار میشد و فرصتی ارزشمند برای تبادل تجربه و معرفی دستاوردهای علمی به شمار میرفت.
مدیرعامل شرکت از این انتخاب ابراز خرسندی کرد و امیر را نماینده شرکت در این رویداد مهم دانست. امیر نیز با انگیزه فراوان راهی بریتانیا شد.
در روزهای نخست، برنامهها طبق انتظار پیش میرفت. او در نشستهای تخصصی شرکت میکرد، با پژوهشگران و مدیران شرکتهای مختلف دیدار داشت و درباره فناوریهای نوین گفتگو میکرد. اما در حاشیه همایش، چند نفر بهطور مکرر تلاش میکردند با او ارتباط نزدیکتری برقرار کنند. آنها بیش از حد معمول درباره پروژههای در حال توسعه شرکت سؤال میپرسیدند و به جزئیاتی علاقه نشان میدادند که ارتباطی با موضوع همایش نداشت.
امیر ابتدا تصور کرد این پرسشها از روی کنجکاوی حرفهای است، اما زمانی که یکی از این افراد به اطلاعاتی اشاره کرد که نباید خارج از شرکت شناخته شده باشد، نسبت به موضوع مشکوک شد.
چند روز بعد، او به جلسهای خصوصی در یکی از هتلهای لندن دعوت شد. در آنجا فردی که خود را مشاور یک شرکت سرمایهگذاری بینالمللی معرفی میکرد، پس از گفتوگویی کوتاه، پیشنهاد عجیبی مطرح کرد.
او گفت: «ما میتوانیم فرصتهای شغلی بسیار خوبی برایت فراهم کنیم؛ حقوقی چند برابر درآمد فعلی، اقامت در بریتانیا و امکاناتی که آینده حرفهای تو را تضمین کند. در مقابل، فقط به برخی اطلاعات فنی و برنامههای توسعهای شرکتت نیاز داریم.»
امیر متوجه شد که هدف این افراد همکاری تجاری نیست. آنها در تلاش بودند به اطلاعات محرمانه و ارزشمند شرکت دست پیدا کنند.
او با حفظ خونسردی، از پاسخ مستقیم خودداری کرد و اعلام کرد که برای تصمیمگیری به زمان نیاز دارد. سپس از طریق کانالهای ارتباطی امن، موضوع را به مسئولان شرکت گزارش داد و جزئیات تماسها و پیشنهادهای مطرحشده را ثبت کرد.
پس از پایان همایش و بازگشت به کشور، اطلاعات جمعآوریشده در اختیار مراجع مسئول قرار گرفت. بررسیها نشان داد که این افراد مدتها در تلاش بودهاند از طریق رویدادهای بینالمللی و ارتباطات حرفهای به اطلاعات ارزشمند شرکتهای فناور دسترسی پیدا کنند.
چند ماه بعد، در مراسمی داخلی از امیر تقدیر شد. مدیرعامل شرکت در سخنرانی خود گفت:
«موفقیت یک سازمان تنها به فناوری و تجهیزات وابسته نیست؛ بلکه به انسانهای مسئولیتپذیری بستگی دارد که در شرایط حساس، منافع جمعی و اصول حرفهای را بر منافع شخصی ترجیح میدهند.»
امیر در میان تشویق همکارانش لبخند زد. او میدانست که هوشیاری و تصمیم درستش، از دستاوردهایی محافظت کرده است که حاصل سالها تلاش و کوشش صدها متخصص بودهاند.
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#داستان_کوتاه
@matsa_ir
فرایند TLS Handshake چیست؟ 🔐
وقتی وارد یک سایت HTTPS میشوید، قبل از اینکه اطلاعاتی مثل رمز عبور یا اطلاعات بانکی ارسال شوند، مرورگر و سرور اصطلاحا یک «دست دادن دیجیتالی» انجام میدهند که به آن TLS Handshake میگویند.
در این فرایند:
🔺مرورگر و سرور هویت یکدیگر را بررسی میکنند.
درباره روش رمزگذاری توافق میکنند.
یک کلید امن برای ارتباط ایجاد میشود.
🔺بعد از پایان TLS Handshake، تمام اطلاعات بین کاربر و سرور بهصورت رمزگذاریشده رد و بدل میشوند و افراد دیگر نمیتوانند محتوای آن را مشاهده کنند.
برای افزایش امنیت:
✅ قبل از وارد کردن اطلاعات حساس، وجود HTTPS و علامت قفل کنار آدرس سایت را بررسی کنید.
✅ روی لینکهای ناشناس یا صفحات جعلی که ظاهر مشابه سایتهای اصلی دارند کلیک نکنید.
✅ مرورگر و سیستمعامل خود را بهروز نگه دارید تا از جدیدترین پروتکلهای امنیتی استفاده شود.
✅ از وارد کردن اطلاعات مهم در شبکههای Wi-Fi عمومی و ناشناس خودداری کنید.
✅ فقط به رمزگذاری ارتباط اعتماد نکنید؛ اعتبار و آدرس واقعی سایت را هم بررسی کنید.
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#امنیت_داده
@matsa_ir
12.1M حجم رسانه بالاست
مشاهده در ایتا
🔻 ۱۴ شیوهای که نارسیسیستها میتوانند مشابه رهبران فرقهای باشند
نارسیسیستهایی که در گروههای دوستی جمع آشنایان روابط کاری و غیره با آنها مواجه میشویم ممکن است ویژگیهای رهبران فرقهای مخرب را داشته باشند.
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#روانشناسی
#فرقه
#نارسیسیست
@matsa_ir
متسا | مرجع ترویج سواد امنیتی
🔸تحریف پنهان جریان اطلاعات؛ تهدیدی فراتر از افشای اطلاعات.
«بخش چهارم: چکلیست تشخیص تحریف جریان اطلاعات»
«کنترل پنهان جریان اطلاعات» یک الگوی نفوذ بسیار بیصدا و خطرناک است که بهجای سرقت دادهها، بر تحریف مسیر تصمیمگیری تمرکز دارد.
🔹بخش اول: نشانههای رفتاری
🔻اطلاعات صرفاً از یک فرد یا یک مسیر مشخص به شما منتقل میشود. اگر همواره «یک فرد خاص» مرکز انتقال تمام اطلاعات باشد، احتمال وجود فیلتر یا دستکاری در جریان اطلاعات مطرح است.
🔻افراد از برقراری گفتوگوی مستقیم با شما خودداری میکنند. این رفتار میتواند نشاندهنده ایجاد یک واسطه غیرضروری یا «دیوار اطلاعاتی» بین شما و تیمها باشد.
🔻گزارشدهندگان در ارائه واقعیتهای میدانی دچار تردید یا ترس هستند. ترس از گزارشدهی میتواند ناشی از فشار، محدودسازی یا مداخله در جریان اطلاعات باشد.
🔻بین برداشت شما و آنچه کارکنان در عمل تجربه میکنند تفاوت محسوس و غیرعادی وجود دارد. اگر برداشت مدیر با واقعیت میدانی تفاوت جدی دارد، احتمال وجود فیلتر یا تحریف در مسیر انتقال اطلاعات بالاست.
🔹بخش دوم: نشانههای دادهای
🔻گزارشها بیش از حد خلاصه، مبهم یا فاقد جزئیات ضروری هستند.
🔻دادههای خام با گزارشهای نهایی ارائهشده تناسب و همخوانی ندارند.
🔻گزارشها همواره یکسویهاند (کاملاً مثبت یا کاملاً منفی)، بدون ارائه طیف واقعی وضعیت.
🔻اطلاعات حیاتی با تأخیر قابلتوجه به دست مدیران میرسند.
🔻حجم گستردهای از اطلاعات غیرضروری بهصورت انبوه ارسال میشود. این اقدام ممکن است برای پنهانسازی موضوعات اصلی یا انحراف توجه مدیران صورت گیرد.
🔹بخش سوم: نشانههای ساختاری
🔻 ارتباط میان واحدها تنها از طریق یک فرد یا یک تیم مشخص برقرار میشود. وجود یک واسطه ثابت میتواند نقطه بالقوه تحریف یا کنترل جریان اطلاعات باشد.
🔻مسیرهای گزارشدهی غیررسمی جایگزین مسیرهای رسمی شدهاند و نقش پررنگتری یافتهاند.
🔻تصمیمهای مهم بدون پشتوانه کافی از دادهها و مستندات ارائه میشوند.
🔻جلسات کلیدی بدون حضور افراد صاحباطلاعات یا مرتبط برگزار میگردند.
🔻برخی افراد دارای سطحی از دسترسی اطلاعاتی هستند که فراتر از نقش، مسئولیت یا جایگاه سازمانی آنهاست.
🔹بخش چهارم: نشانههای عملیاتی
🔻پروژههای مهم بهطور مکرر و با دلایل نامشخص یا مبهم دچار تأخیر میشوند.
🔻اولویتهای سازمانی بدون توضیح منطقی یا مستند تغییر میکنند.
🔻مسائل کوچک بزرگنمایی شده و مسائل مهم کماهمیت جلوه داده میشوند.
🔻مدیریت برداشت نادرستی از عملکرد واقعی یک واحد یا فرد پیدا میکند. این وضعیت معمولاً نشاندهنده ورود اطلاعات تحریفشده یا جهتدار به فرآیند تصمیمگیری است.
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#تحریف_اطلاعات
@matsa_ir
6.2M حجم رسانه بالاست
مشاهده در ایتا
🔺عملکرد بمبهای ساچمهای که توسط ارتش تروریستی آمریکا در لامرد شیراز استفاده شدند.
🇮🇷 متسا | مرجع ترویج سواد امنیتی
#بمب_ساچمهای
@matsa_ir