IPIment ، Firewall ، NGFirewall-UTM، آیپی ایمن، فایروال ایرانی ، فایروال بومی، یوتی ام بومی، یوتی ام ایرانی، فایروال نسل بعدی ایرانی، فایروال نسل بعدی بومی

کلاهبرداری اینترنتی

کلمات رایج امنیت شبکه و فناوری اطلاعات IPImen - تاکیان

راهکار جدید فریب کاربران اندروید برای دانلود نرم افزارهای حاوی بدافزار

یک متخصص امنیت Android هشدار می دهد که برخی از توسعه دهندگان برنامه های Android  با توسل به یک ترفند جدید، کاربران را فریب داده و انها را ترغیب به نصب نرم افزارهای خطرناک خود میکنند.

روش این افراد بدین گونه است که هنگام ثبت نام به عنوان یک توسعه دهنده در فروشگاه Google Play، به جای اسم واقعی خود از کلماتی مانند "1 million installs" یا "100.000.000 Downloads" و موارد مشابه استفاده میکنند.Takian.ir Android app popularity trick

فروشگاه گوگل بصورت پیشفرض، مبادی ورودی برنامه ها را با نمایش لوگو برنامه، نام، نام توسعه دهنده و رتبه آن لیست میکند. لذا با جایگزینی نام توسعه دهنده با تعداد دفعات نصب قلابی، برخی از توسعه دهندگان تلاش می کنند تا کاربران را گول بزنند تا فکر کنند که برنامه بسیار محبوب است و از این رو، تا حدودی امن است. اما در واقع، این نرم افزارها اصلا امن نیستند. براساس گزارش محققان ESET ، اکثر برنامه های کاربردی که از این روش استفاده میکنند ، عمدتاً ابزار تبلیغاتی بودند، اکثریت فقط پوسته خالی بودند و به هیچ وجه به جز برای نشان دادن تبلیغات در بالای برنامه های دیگر و یا روی صفحه نمایش کاربر هیچ خدمات دیگری را ارائه نمیدادند.

 

کارشناسان توضیح می دهند: "کلاهبرداری ساده و در عین حال موثر است، راهکارهایی برای گمراه کردن کاربران، به ویژه کسانی که برنامه های مبتنی بر محبوبیت را انتخاب می کنند." "در حالی که هیچ یک از این برنامه ها به طور کامل مخرب نیستند، این تکنیک ها می توانند به راحتی توسط نویسندگان بدافزار در آینده مورد سوء استفاده قرار بگیرند. خوشبختانه، ترفندها نیز ساده هستند، اگر می دانید بر روی چه چیزی باید تمرکز کنید."

نکاتی که باید هنگام نصب یک برنامه در ذهن داشته باشید:

* گوگل اطلاعات رسمی در مورد هر نرم افزار را در صفحه مرتبط با خود نرم افزار و در فیلد مشخصی نمایش میدهد و هرگز از تصاویر استفاده نمیکند.

* تعداد واقعی نصب مبتنی بر گوگل در قسمت "اطلاعات اضافی" در پایین صفحه فروشگاه Play Store در مورد هر برنامه قابل مشاهده است.

* اگر تعداد نصب واقعی مبتنی بر Google کوچک باشد، اما توسعه دهنده ادعایی بزرگتر داشته باشد در غیر این صورت، برنامه به وضوح مخرب است.

* فروشگاه Google Play علامت "Verified" ندارد، بنابراین باید شک کرد به توسعه دهندگانی که در لوگو یا نام برنامه خود از نماد های تایید استفاده میکنند.

* همیشه قبل از دانلود هر نرم افزار نظرات و بررسی های کاربران قبلی را مطالعه نمایید.

 

 

 

 

کلاه برداری از کاربران اینترنت توسط نرم افزارهای دریافت فطریه آنلاین

در پایان ماه رمضان، تبلیغات زیادی در مورد پرداخت زکات فطریه به نیازمندان، آزادی زندانیان، بیماران نیازمند و کودکان در فضای مجازی و شبکه‌های اجتماعی انتشار می‌یابد.اخاذی از کاربران اینترنت و گوشی های همراه با تکیه بر اعتقادات مذهبی افراد، یکی از راه های درآمدزایی کلاه برداران است که این روزها در حال فراگیر شدن است و متأسفانه افراد سودجو در این ایام با سوءاستفاده از احساسات انسان دوستانه  هم‌وطنان عزیز به دنبال کلاه‌برداری از آنان می‌باشند.

Takian.ir Zakat Fetrie
این افراد با استفاده از قابلیت‌های شبکه‌های اجتماعی علی الخصوص تلگرام و انجام تبلیغات گسترده در این بستر سعی دارند اعتماد کاربران فضای مجازی را جلب کرده و از حساب‌های آن‌ها برداشت غیرمجاز انجام دهند، لذا شهروندان و کاربران فریب تبلیغاتی جذاب برای دریافت کمک‌های مردمی و جمع‌آوری فطریه و کفاره روزه که با هدف جلب اعتماد کاربران طراحی شده است را نخورند.

گاهی اوقات افراد سودجو ادعا دارند که این تبلیغات از سوی مؤسسات و ارگان‌های مربوطه در فضای مجازی منتشرشده است درحالی‌که این مؤسسات هیچ‌گونه نقشی در این تبلیغات نداشته و اصلاً آن‌ها در این خصوص اقدامی نداشته‌اند. در برخی موارد نیز این تبلیغات از سوی افراد و چهره‌های مشهور و سرشناس منتشر می‌شود بدون آنکه آن‌ها خبری از این موضوع داشته باشند.

این افراد تنها به دنبال سرقت اطلاعات بانکی کاربران و درنهایت سرقت از حساب‌های بانکی آن‌ها می‌باشد. بنابراین باید مراقب این دست سایت‌ها، کانال‌ها و گروه‌ها و صفحات بود و به‌ هیچ‌ عنوان اطلاعات مهم خود را در اختیار این افراد قرار ندهیم.

طراحی سایت‌ها، کانال‌ها و اپلیکیشن‌های جعلی و منسوب به نهادهای دولتی و مسئول در این زمینه مهم‌ترین شگرد مجرمان است و کلاهبرداران با راه‌اندازی سایت‌های اینترنتی جعلی و با سوءاستفاده از عناوین دورغین وابسته به مؤسسات خیریه، کمیته امداد و سازمان‌های مورد اعتماد و ارائه شماره حساب جعلی از شهروندان کلاهبرداری می‌‌کنند و ازآنجایی‌که اکثر هم‌وطنان از تلفن‌های همراه و شبکه‌های اجتماعی استفاده می‌کنند لذا امکان طراحی اپلیکیشن‌ها و همچنین کانال‌ها و صفحات جعلی بیش از سایر شگردهای مجرمانه متصور می‌باشد.

همچنین برخی از کلاهبرداران با راه‌اندازی سایت با ظاهری شبیه سایت‌ موسسات خیریه، شهروندان را به صفحات جعلی درگاه‌های بانکی هدایت می‌کنند و با سرقت اطلاعات کارت آنها، از حسابشان برداشت غیر مجاز می‌نمایند و برای جلوگیری از گرفتار شدن در این دام، بهتر است کاربران هنگام پرداخت پول در درگاه بانکی به موارد ایمنی از جمله آدرس دقیق سایت و پروتکل https ، و آدرس های تایید شده مرتبط با شاپرک توجه کنند.

هم‌وطنانی که قصد دارند فطریه و کفاره روزه خود را از بستر فضای مجازی و یا از طریق مؤسسات خیریه فعال در این حوزه پرداخت نمایند، نسبت به اصالت آن‌ها اطمینان حاصل کرده و توجه داشته باشند که حتماً  از طریق شرکت‌ها و مؤسسات شناخته‌شده در کشور که توسط رسانه‌های جمعی (رادیو، تلویزیون و...)  اقدام به اعلام شماره‌حساب‌های رسمی خود می‌کنند، اقدام نمایند.

لذا رسانه های رسانه‌های جمعی (رادیو، تلویزیون و...) باید آگاه باشند و در خصوص مؤسسات و انجمن‌های خیریه که مجوز فعالیت دارند و همچنین نحوه جمع‌آوری فطریه و کمک‌های مردمی این مؤسسات از طریق مبادی قانونی اطلاع‌رسانی لازم صورت پذیرد.