eitaa logo
متسا | مرجع ترویج سواد امنیتی
19.7هزار دنبال‌کننده
1.3هزار عکس
999 ویدیو
32 فایل
|متسا: مرجع ترویج سواد امنیتی| 🔘 متسا تلاشی است برایِ ارائه جامع‌ترین آموزش‌ها، اخبار و تحلیل‌ها‌ی امنیتی. نشانی ما در شبکه های اجتماعی: https://matsa-ir.yek.link
مشاهده در ایتا
دانلود
12.81M حجم رسانه بالاست
مشاهده در ایتا
🔸 کلیک کردن بر لینک جعلی و بر باد رفتن سرمایه 📄برگرفته از پرونده ای واقعی @matsa_ir
فعلا قابلیت پخش رسانه در مرورگر فراهم نیست
مشاهده در پیام رسان ایتا
🎥تایید دو مرحله‌ای شما فعاله؟ 🔹معاون فنی پلیس فتا: با فعال‌سازی تایید دو مرحله‌ای احتمال هک شدن پیام‌رسان‌هایتان تا ۸۰ درصد کم می‌شود @matsa_ir
🔴 مراقب باشید در قلاب کلاهبرداری‌های فیشینگ نیفتید❗️ 🔻با جستجوی کلیدواژه می‌توانید مطالب آموزشی مربوط به این شیوه مهندسی اجتماعی را در کانال متسا مشاهده کنید! @matsa_ir
🔷 ایالات متحده (CISA) اعلام کرد که در سال ۲۰۲۳ در یک عملیات اجرا شده توسط (تیم شبیه‌سازی حملات سایبری) خود، به یک آژانس فدرال غیرنظامی که نام آن را فاش نکرده است کرده است. 🔷این تیم تهدیدات مشابه یک را برای مدت بر روی سیستم‌های این آژانس اعمال کرده و به و آن‌ها دسترسی داشته است. تهدیداتی که توسط آژانس نشد. 🔷تیم قرمز در ابتدا نتوانسته بود به بخش سیستم‌های آژانس نفوذ کند، اما با استفاده از حربه‌ی بر روی برخی از کارکنان این آژانس، به این قسمت سیستم‌ها نیز دسترسی پیدا کردند. 🛑 آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده اعلام کرده‌ است که سیستم‌ها و به طور کلی این سازمان به شدت ضعیف بوده است. تا حدی که بر روی اکانت اشتراکی بخش فناوری اطلاعات سازمان، یک فایل به جا مانده از یک کارمند پیشین وجود داشته که حاوی از نام کاربری و رمز عبورهای حساب‌های کاربری سازمان بوده است.‌ @matsa_ir
💳 چیست؟ 🔰کاردینگ معمولا به سرقت اطلاعات کارت‌های بانکی و خرید و فروش آن‌ها و شستشوی پول‌های سرقت شده گفته میشود. کاردینگ شامل جعل اسناد و مدارک نیز می‌شود. 🔰 به فردی گفته میشود که به کاردینگ اشتغال دارد. بعضی از کادرها فقط در زمینه خرید و فروش اطلاعات کارت‌های بانکی سرقت شده و شتشوی پول و بعضی در جعل اسناد و بعضی در هر دو فعالیت دارند. ⁉️روش‌های به دست آوردن شماره یا حساب‌های بانکی و اطلاعات انها توسط کاردرها: 🔻: ایمیلها یا سایتهای تقلبی و یا حتی تماسهای تلفنی. در ایمیلها و سایتهای تقلبی شبیه سایتهای واقعی معمولا فرمی برای پر کردن اطلاعات مربوط به کارتهای بانکی وجود دارد. 🔻: هک کردن سایت هایی نظیر بانکها و یا سایتهای فروش انلاین. به محض هک این سایتها و دسترسی به پایگاه داده انها کاردر اطلاعات بانکی مشتریان را به دست میاورند. 🔻: استفاده از بات‌نت‌هایی نظیر Spyeyes یا Zeus که برای ربودن اطلاعات حساب‌ها و کارت‌های بانکی است. ویروس‌های دیگری نیز برای سرقت هویت وجود دارند که به انها Stealers گفته میشود. @matsa_ir
⚠️هشدار برای کاربران : ❌ بیش از 100 هزار بدافزار برای سرقت رمزهای یکبار مصرف از طریق پیامک ایجاد شده‌اند و در قالب بیش از 600 برنامه‌ی موبایلی کار می‌کنند. ⭕️ این بدافزارها پس از نصب شدن روی دستگاه، با دسترسی به پیامک‌های فرد، از رمزهای یکبار مصرف وی شامل یا مختلف می‌کنند. 🔻داده‌های سرقت شده به عنوان بستری برای فعالیت‌های کلاهبرداری بیشتر، مانند ایجاد حساب‌های جعلی در سرویس‌های محبوب مانند تلگرام (با بیش از 950 میلیون کاربر فعال ماهانه) جهت راه‌اندازی کمپین‌های و حملات عمل می‌کند. 🌐این بدافزارها در ۱۱۳ کشور شناسایی شده‌اند و بیشترین آسیب را تا کنون در هند و روسیه ایجاد کرده‌اند. ✅هنگام نصب اپلیکیشن حتما از پلتفرم‌های مورد اعتماد استفاده کنید. پلتفرم‌های جعلی ارائه دهنده اپلیکیشن‌ها یا ربات‌های تلگرامی بسترهای اصلی گسترش این بدافزارها هستند. @matsa_ir
13.63M حجم رسانه بالاست
مشاهده در ایتا
♦️ *کلاهبرداری با ارسال پیامک جعلی / لینک‌های آلوده را باز نکنید* @matsa_ir
🔻پلیس فتا : اگر از حسابتان پول برداشت شد، در یک ساعت اول با شماره ۰۹۶۳۸۰ تماس حاصل فرمایید تا مبلغ برداشت شده، مسدود و به حسابتان برگردانده شود‌. @matsa_ir
🔻تکنیک‌های مهندسی اجتماعی (دهم) فیشینگ یا Phishing فیشینگ یکی از رایج‌ترین حملات مهندسی اجتماعی است و مهاجم با استفاده از این تکنیک تلاش می‌کند اطلاعات احراز هویتی و بانکی شما مانند رمز عبور، نام کاربری ، ایمیل و … را به دست بیاورد. در حملات فیشینگ یک ایمیل یا پیام متنی از یک منبع ظاهراً معتبر ارسال می‌شود که از شما درخواست‌ می‌کند اطلاعات ناقصی را تکمیل کنید به عنوان مثال ایمیلی ظاهراً از سوی یک بانک ارسال می‌شود که از مشتریان درخواست می‌کند که اطلاعات امنیتی خود را تأیید کنند و آنها را به یک سایت جعلی هدایت می‌کند که در آن نام کاربری و رمز عبور خود را ثبت می‌کنند و یا از شما می‌خواهند سریعاً روی لینکی کلیک کنید و برنده‌ی یک هدیه از طرف فلان شرکت شوید. برای تشخیص حملات فیشینگ باید به محتوای پیام دقت کنید چون معمولاً از شما می‌خواهند که یک فرم ناقص را تکمیل کنید یا در ازای پر کردن فرم، هدیه‌ی رایگان بگیرید. گاهی هم از جملات ترغیب کننده مانند "این فرصت را از دست ندهید" یا "حساب بانکی خود را بررسی کنید" و …استفاده می‌کنند تا حس کنجکاوی شما را بر‌انگیزند. @matsa_ir
🔻اگر این مدل پیامک ها براتون اومد, به شماره ارسال کننده دقت کنید و هیچ وقت کلیک نکنید. @matsa_ir
متسا | مرجع ترویج سواد امنیتی
🔻*چگونه از خود در برابر کلاهبرداری های هوش مصنوعی محافظت کنیم؟* _ قسمت اول _ در حالی که ابزارهای هوش مصنوعی می‌توانند در زندگی شخصی و حرفه‌ای مفید باشند، امکان دارد علیه ما نیز استفاده شوند. به کار گرفتن ابزارهای هوش مصنوعی علاوه بر این که ارزان‌تر و آسان‌تر است، به کلاهبرداران کمک می کند تا از روش های متقاعدکننده‌ تری برای رسیدن به اهدافشان بهره ببرند. *مراقب حملات فیشینگ باشید* رایج‌ترین کلاهبرداری‌های مبتنی بر هوش مصنوعی، حملات فیشینگ هستند. فیشینگ زمانی اتفاق می افتد که کلاهبرداران تلاش می کنند اطلاعات حساسی را برای ارتکاب جرم یا کلاهبرداری به دست آورند. کلاهبرداران از ابزارهای هوش مصنوعی مولد برای ایجاد محتوایی استفاده می‌کنند که در ظاهر معتبر به نظر می‌رسد اما در واقع اینطور نیست. ایمیل ها یا پیام های متنی ممکن است تقلبی باشد. 🔺غلط املایی در نام *دامنه آدرس های ایمیل* را بررسی کنید. 🔻به *لوگوی شرکت* توجه کنید. 🔺 *سرشماره ای* که پیامک از آن ارسال شده را با شماره ی اصلی *مطابقت* دهید. 🔻به یاد داشته باشید که *توجه به جزئیات* بسیار مهم است. @matsa_ir