39.8M حجم رسانه بالاست
مشاهده در ایتا
🔺 مراجعه مستقیم افسران اطلاعاتی به افراد چیست و در هنگام مواجهه چه اقدامی باید انجام داد؟
#مراجعه_مستقیم
#امنیت_سایبری
#هشدارهای_سایبری
🔔عضو شوید
👉 @amnclick
🔸«مجوزهای پنهان» (Hidden Permissions)
مفهوم «مجوزهای پنهان» (Hidden Permissions)، یکی از چالشبرانگیزترین مسائل امنیتی و حریم خصوصی در دنیای امروز است. این موضوع به زبان ساده یعنی:
اپلیکیشن ها چگونه از شکافهای قانونی و پیچیدگیهای زبانی استفاده میکنند تا دسترسیهایی را از کاربران بگیرند که در حالت عادی و آگاهانه هرگز به آنها رضایت نمیدادند.
1️⃣ پیچیدگی حقوقی و زبانی: «دیوار نامرئی»
🔻متون طولانی و مبهم: توافقنامههای کاربری (Terms of Service) و سیاستهای حریم خصوصی (Privacy Policies) معمولاً متنهای بسیار طولانی، پر از اصطلاحات حقوقی تخصصی و مبهم هستند. اکثر کاربران وقت، حوصله یا دانش حقوقی لازم برای خواندن و فهمیدن آنها را ندارند.
🔻کلمه کلیدی: «دسترسی» در برابر «داده»: برنامهها ممکن است از کلماتی استفاده کنند که دسترسی به بخشهایی از تلفن (مثل مخاطبین، موقعیت مکانی، میکروفون) را «لازم» یا «برای بهبود تجربه» معرفی کنند، اما در واقع این دسترسیها به معنی جمعآوری و پردازش گستردهٔ دادههای حساس است.
🔻قانون رضایت ضمنی: در بسیاری از موارد، صرفِ ادامه دادن استفاده از برنامه پس از نمایش این متنها، به عنوان «رضایت» تلقی میشود. این رضایت، آگاهانه و مبتنی بر درک کامل نیست.
2️⃣ «دسترسیهای پیشفرض» و «پروتکلهای اجباری»
🔻پیشفرضهای ناامن: بسیاری از برنامهها، بهخصوص آنهایی که نیاز به کارکرد خاصی ندارند، ممکن است در ابتدا دسترسیهای بیشتری نسبت به نیاز واقعی خود درخواست کنند. مثلاً یک برنامهٔ چراغ قوه که به دفترچه تلفن یا پیامکها دسترسی دارد.
🔻مفهوم «ضرورت» قلابی: برنامهها ادعا میکنند برای ارائهٔ یک «ویژگی خاص» (که شاید اصلاً کلیدی نباشد) به دسترسیهای گسترده نیاز دارند. مثلاً یک بازی که برای «بهبود تجربه کاربری» به میکروفون شما دسترسی پیدا میکند.
🔻تکنیک «کاهش تجربه در صورت عدم رضایت»: اگر کاربر از دادن دسترسی خودداری کند، برنامه ممکن است کارکرد اصلی خود را محدود کند یا از دسترس خارج شود. این کاربران را مجبور به تن دادن به خواستههای برنامه میکند.
3️⃣ «تکنیکهای دستکاری ادراکی» (Dark Patterns)
🔻طراحی گمراهکننده: دکمههای «پذیرش» بزرگ و روشن، و دکمههای «رد» کوچک، خاکستری یا پنهان.
🔻پیامهای احساسی: استفاده از عباراتی مانند «این کار تجربه شما را خراب میکند» یا «برای امنیت شماست» برای توجیه درخواستهای غیرضروری.
🔻تأیید چند مرحلهای: کاربر را وادار میکنند برای رد کردن یک دسترسی، چندین مرحله را طی کند که باعث خستگی و تسلیم شدن او میشود.
🔸راهکارهای مقابله برای کاربران و سازمانها
🔹برای کاربران:
🔻بررسی دورهای مجوزها: مرتباً به تنظیمات گوشی بروید و مجوزهای داده شده به هر برنامه را چک کنید. مجوزهای غیرضروری را لغو کنید.
🔻استفاده از برنامههای متنباز (Open Source): این برنامهها معمولاً شفافیت بیشتری دارند.
🔻حداقلگرایی در دسترسی: فقط به برنامهها مجوزهایی بدهید که واقعاً برای کارکرد اصلیشان لازم است.
🔻جستجو قبل از نصب: در مورد برنامههای ناشناس، قبل از نصب، نظرات و بررسیهای امنیتی را بخوانید.
🔻هوشیاری در برابر پیامهای ناگهانی: هر درخواست دسترسی را با دقت بررسی کنید.
🔹برای سازمانها (در راستای بهداشت دیجیتال سازمانی):
🔻فهرست برنامههای مجاز (Whitelist): تعیین کنید کدام برنامهها (با کدام مجوزها) در شبکهٔ سازمان مجاز هستند.
🔻آموزش مداوم: به کارکنان در مورد مجوزهای پنهان، dark patterns و نحوهٔ محافظت از خود آموزش دهید.
🔻ممیزی امنیتی برنامهها: قبل از استفاده از برنامهها در محیط سازمانی، آنها را از نظر امنیتی بررسی کنید.
🔻ایجاد فرهنگ «شک و پرسش»: کارکنان باید احساس کنند میتوانند به هر درخواست دسترسی مشکوک، حتی از سوی برنامههای داخلی، شک کرده و سوال بپرسند.
🔻توسعهٔ ابزارهای داخلی: در صورت امکان، ابزارهای داخلی با مجوزهای کنترلشده و شفاف توسعه داده شوند.
#امنیت_سایبری
#مجوزهای_پنهان
#امنیت_سایبری
#هشدارهای_سایبری
🔔عضو شوید
👉 @amnclick
42.2M حجم رسانه بالاست
مشاهده در ایتا
🔈 پخش برای اولینبار |
📌شما در حال شنیدن صدای تخلیهتلفنی توسط اعضای سازمان مجاهدین خلق هستید
📞 تماس تلفنی ناموفق #منافقین با پوشش دفتر آبت الله نوری همدانی و هوشیاری فرد آموزش دیده در ندادن اطلاعات
#تخلیه_تلفنی
#مهندسی_اجتماعی
#امنیت_سایبری
#هشدارهای_سایبری
🔔عضو شوید
👉 @amnclick
🟠 تله مشاوره؛ وقتی غرور حرفهای، نخبگان را خائن میکند.
🔹در دنیای پیچیده جاسوسی، سرویسهای اطلاعاتی همیشه منابع خود را با روشهای پنهانی شکار نمیکنند. گاهی صرفاً یک مکالمه علمی یا یک درخواست مشاوره ساده کافی است.
🔸پرونده "شو یانجون"، مامور ارشد اطلاعاتی چین، نمونه خوبی از این شگرد است. او در سال ۲۰۱۷ در ظاهر یک پژوهشگر فعال در حوزه هوافضا، با چند تن از مهندسان شرکت "جنرال الکتریک اوییشن" در آمریکا تماس گرفت.
🔹یانجون با ادعای اینکه در حال نگارش یک مقاله علمی است، از چند تن از مهندسان شرکت خواست تا در حل یک سناریوی فرضی درباره تیغههای موتور جت به او مشاوره دهند.
🔸مهندسان آمریکایی که غرور حرفهایشان برانگیخته شده بود، برای نشان دادن تخصص خود ، نقاط ضعف و فرآیند ساخت تیغههای کامپوزیتی را با جزئیات کامل برای او تحلیل کردند؛ بیخبر از اینکه در دام یک عملیات سرقت اسرار نظامی افتادهاند.
❗سرویسهای جاسوسی میدانند که انسانها برای اثبات دانش خود، مستعد فاش کردن اسرارند.
مراقب باشید؛ هر درخواست تحلیل یا مشاوره مخصوصاً در حوزههای حساس، میتواند یک تله پنهان باشد.
#شگردهای_جاسوسی
#مشاوره
#امنیت_سایبری
#هشدارهای_سایبری
🔔عضو شوید
👉 @amnclick
🔘نکات طلایی امنیت اطلاعات سازمانی(۷)
🔸اهمیت تعیین سطوح محرمانگی اسناد
#اینفوگرافیک
#امنیت_سازمانی
#امنیت_سایبری
#هشدارهای_سایبری
🔔عضو شوید
👉 @amnclick
🚨 مراقب درخواستهای واریز وجه در پیامرسانها باشید❗️
📣 اگر حتی از حساب دوست یا یکی از اعضای خانواده پیام مالی دریافت کردید، قبل از هر اقدامی با تماس تلفنی یا تصویری هویت فرستنده را بررسی کنید. ممکن است حساب او هک شده باشد.
✅ یک تماس کوتاه، از خسارت مالی جلوگیری میکند.
#پلیس_فتا
#هک_شبکه_اجتماعی
#کلاهبرداری
#امنیت_سایبری
#هشدارهای_سایبری
🔔عضو شوید
👉 @amnclick
🚨 سوءاستفاده از اعتبار اسنپپی؛ بدهی برای شما، خرید برای کلاهبردار⁉️
💡کلاهبرداران با روشهای مختلف از جمله فریب کاربران و دسترسی غیرمجاز به حساب کاربری آنها از اعتبار اسنپپی برای خرید از فروشگاههای طرف قرارداد استفاده می کنند؛ در حالی که بدهی و اقساط آن برای صاحب حساب باقی می ماند.
🔴 توصیه های پلیسی:
▫️ کدهای ورود و تأیید را در اختیار هیچکس قرار ندهید.
▫️ روی لینکهای ناشناس و مشکوک کلیک نکنید.
▫️ اطلاعات حساب کاربری و بانکی خود را در اختیار دیگران قرار ندهید.
▫️ تراکنشها و خریدهای اعتباری خود را مرتب بررسی کنید و در صورت نیاز با پشتیبان فروشگاه تماس بگیرید.
#پلیس_فتا
#کلاهبرداری_اینترنتی
#اسنپ_پی
#خرید_اقساطی
#امنیت_سایبری
#هشدارهای_سایبری
🔔عضو شوید
👉 @amnclick
🚨 پرداخت بیعانه، در خریدهای آنلاین ممنوع! 🛍✨
📣 همه ما دوست داریم خریدهای آنلاین خوب و راحتی داشته باشیم، اما در این مسیر نباید عجله کرد. 🚶♂️
📌 وقتی فروشندهای اصرار دارد که «بیعانه واریز کنید تا جنس را برایتان نگه دارم»، کمی تأمل کنید. این دقیقاً همان جایی است که ممکن است به دردسر بیفتید! 🧐
💡 چند نکته طلایی برای خرید امن:
1⃣ تا زمانی که کالا به دستتان نرسیده و از صحت و سلامت آن مطمئن نشدهاید، ریالی واریز نکنید.
2⃣ از اصالت فروشگاه یا فروشنده اطمینان حاصل کنید.
3⃣ در معاملات دیوار، شیپور و شبکههای اجتماعی بیشتر دقت کنید و هرگز گول قیمتهای وسوسهانگیز را نخورید.
#خرید_امن
#بیعانه
#امنیت_دیجیتال
#امنیت_سایبری
#هشدارهای_سایبری
🔔عضو شوید
👉 @amnclick