موسسه آموزش عالی غیرانتفاعی عقیق

هشدارهای امنیتی و حفاظتی

1. شبکه های اجتماعی

10 نکته امنیتی شبکه های اجتماعی

احتمال موفقیت مجرمان سایبری در شبکه های اجتماعی با توجه به گستردگی مخاطبان و این که افراد هر چیزی را فکر می کنند از سوی دوستانشان ارسال شده است و بر روی آن کلیک می کنند، بالاتر است.

با این شرایط چگونه باید از خود در شبکه های اجتماعی حفاظت کنیم؟ موارد زیر در این می تواند بسیار موثر باشد:

1. محدودیت انتشار اطلاعات شخصی
در مورد میزان اطلاعات شخصی که در شبکه های اجتماعی ارائه می دهید، مراقب و محتاط باشید.
یک راه معمول مجرمان سایبری برای نفوذ به حساب کاربری شما بوسیله کلیک کردن بر روی لینک "رمز عبور خود را فراموش کرده اید؟" می باشد. با پاسخ به سوال امنیتی می تواند به درون حساب کاربری راه یابد. مجرمان سایبری سعی می کنند پاسخ این سوالات را در پروفایل شخصی و یا در پُست هایی که فرد در صفحه شبکه اجتماعی قرار می دهد، پیدا کنند. در نتیجه اگر شما اطلاعات بیشتری را در پروفایل و یا صفحه خود ارائه کرده باشید کار را برای هکر جهت پیدا کردن جواب سوال های امنیتی و نفوذ به حساب کاربری راحت تر کرده اید.
اگر شبکه های اجتماعی به شما اجازه می دهند که خودتان سوال های امنیتی را ایجاد کنید، سوال هایی مطرح کنید که مطمئن هستید جواب آن ها با یک جستجوی سریع در اینترنت بدست نمی آید.

2. رعایت احتیاط در مورد کلیک کردن بر روی لینک ها
حتی اگر لینک در پیامی است که از سوی دوست شما فرستاده شده است در هنگام کلیک کردن بر روی آن با احتیاط باشید. به این علت که ممکن است اطلاعات حساب کاربری دوست شما سرقت شده باشد و با استفاده از آن در حال ارسال لینک های مخرب به لیست تماس های او باشند.

3. در مورد شخصی که به عنوان دوست در شبکه های اجتماعی او را قبول می کنید، بیشتر دقت کنید.
ممکن است سارقان هویت به منظور دریافت اطلاعات شما، پروفایل های جعلی ایجاد کنند. افراد همیشه آن چیزی که می گویند، نیستند.

4. آدرس سایت شبکه اجتماعی را خودتان به طور مستقیم در مرورگرتایپ نمایید.
اگر شما بر روی لینکی کلیک کنید که شما را به سمت وب سایت شبکه های اجتماعی از طریق یک ایمیل یا دیگر وب سایت ها هدایت کند. ممکن است در حقیقت آن یک مورد فیشینگ باشد که سایت اصلی را جعل کرده است و کاملا شبیه به سایت اصلی به منظور فریب کاربران طراحی شده است تا کلمات عبور و رمز آن ها را بدست آورد.این مسئله نه تنها در مورد شبکه های اجتماعی صدق می کند، بلکه در موارد دیگر نیز باید با احتیاط بود.

5. مراقب برنامه های جانبی که در شبکه های اجتماعی نصب می کنید، باشید.
بسیاری از سایت های شبکه های اجتماعی به شما اجازه دانلود برنامه های جانبی را می دهند که شما می توانید از طریق آن ها کارهای بیشتری را در صفحات شخصی خود انجام دهید. با این حال، مجرمان سایبری می توانند از این برنامه های جانبی برای سرقت اطلاعات افراد استفاده کنند بدون آن که فرد متوجه شود.

6. هر آنچه که شما ارسال می کنید دائمی است.
این را بدانید که هر اطلاعاتی که شما در شبکه های اجتماعی ارسال می کنید دائمی است. قبل از آن که هر مطلبی را ارسال کنید به خوبی در مورد آن فکر کنید.

7. تنظیمات حریم خصوصی
از تنظیمات حریم خصوصی به منظور این که، بتوانید کنترل کنید چه کسانی اطلاعات شخصی شما را مشاهده می نمایند استفاده کنید.
سیاست های حریم خصوصی سایت و شبکه اجتماعی را که از آن استفاده می کنید، مطالعه نمایید و بدانید که آن شبکه اجتماعی از اطلاعات شما چه استفاده هایی می کند.

8. هرگز از رمز های یکسان برای چند حساب کاربری استفاده نکنید.
این مسئله فقط مربوط به شبکه های اجتماعی نیست، بلکه برای تمامی حساب ها باید این امر رعایت شود. رعایت این مسئله باعث می شود، در صورتی که به یکی از حساب های شما نفوذ شود،حساب دیگر در معرض خطر قرار نگیرد

9. اجازه ندهید سایت شبکه اجتماعی دفترچه آدرس ایمیل شما را اسکن کند.
هنگامی که شما حساب کاربری خود را ایجاد می کنید، ممکن است از شما سوال شود که آیا می خواهید "دوستان خود را پیدا کنید" با ارائه آدرس ایمیل خود، سایت می تواند دفترچه آدرس ایمیل شما را به منظور پیدا کردن دوستان شما اگر در شبکه اجتماعی باشند برسی و اسکن کند. همچنین سایت از این اطلاعات استفاده می کند و اطلاعات را برای تمام افراد لیست تماس می فرستد.

10. استفاده از شبکه های اجتماعی در محل کار، توصیه نمیشود.
دسترسی به سایت های شبکه های اجتماعی در محل کار از طریق سیستم ها و کامپیوترهای محل کار شما را با ریسک حملات ویروسی مواجه می کند. برای مثال، با باز کردن پیوست یک ایمیل و یا با کلیک کردن بر روی لینک دانلود یک برنامه، کامپیوتر محل کار شما می تواند آلوده به بد افزارها و برنامه های مخرب شود و اطلاعات مورد سرقت قرار گیرد

منبع:     
http://www.iranhoshdar.ir

 

2. کودکان و شبکه های اجتماعی

۱۰ راهکار برای آنکه از کودکان تان محافظت کنید
۱. مراقب باشید کودکان کم سن بدون نظارت از شبکه های اجتماعی استفاده نکنند.
۲. تنظیمات امنیت و حریم خصوصی دستگاههای قابل اتصال و همراه را به طور مرتب بررسی کنید.
۳. تنظیمات حریم خصوصی حسابهای کاربری را به صورت مداوم بررسی کنید.
۴. از نرم افزارهای فیلترینگ و مانیتورینگ استفاده کنید.
۵. برای استفاده از شبکه های اجتماعی و دستگاههای متصل، قانون بگذارید.
۶. سعی کنید عادتهای کودکان و نوجوانان خود را بشناسید.
۷. الگوی مناسبی برای کودکانتان باشید.
۸. سعی کنید در مورد فناوریهای جدید به روز باشید.
۹. مراقب تصاویر و مطالبی که کودکانتان در شبکه های اجتماعی ارسال می کنند باشید.
۱۰. اتصال به اینترنت برای کودکان در اتاق خصوصی ممنوع!
منبع:     
http://www.iranhoshdar.ir

 

3. کلاهبرداری تلفنی با شگرد شما برنده شدید

مراقب باشید: کلاهبرداری تلفنی با شگرد «شما برنده شده‌اید»

تلفن همراه، اس‌ام‌اس و عابربانک سه ضلع اصلی کلاهبرداری‌های تلفنی است. شیادانی که با سوء‌استفاده از ناآگاهی مردم خیلی راحت حساب‌های بانکی آنها را به بهانه‌های مختلف خالی می‌کنند. برنده خوش‌شانس مسابقات رادیویی و تلویزیونی، برنده شدن سفر زیارتی به اماکن مقدس، برنده شدن در قرعه‌کشی بانک‌ها و موسسات مالی مواردی است که کلاهبرداران تلفنی برای فریب مال باختگان از آن استفاده می‌کنند. این شیادان به قدری حرفه‌ای عمل می‌کنند که اقشار مطلع و تحصیلکرده جامعه هم  به راحتی فریب می‌دهند.
اما کلاهبرداری‌های تلفنی با ورود تلفن همراه، گسترش عابربانک‌ها و سیستم‌های بانکداری الکترونیکی رنگ بوی جدی‌تری به خود گرفت. در بیشتر موارد این کلاهبرداران با جعل عنوانی فریبنده، از طریق تلفن همراه و پیامک با مالباختگان ارتباط برقرار می‌کنند و پس از جلب اعتماد، با استفاده از شگردهای روحی و روانی خاصی با تحت‌تأثیر قراردادن فرد مورد نظر آنها را روانه عابربانک‌ها می‌کنند و پس از اجرای عملیاتی پیچیده از پشت تلفن حساب بانکی آن را خالی می‌کنند. تقریبا این شگرد همه کلاهبرداران تلفنی است. کلاهبرداری‌هایی که به نظر می‌رسد با وجود هشدارهای مکرر مقامات انتظامی و سیستم بانکی کشور درخصوص حفظ و حراست از حساب‌های بانکی همچنان در صدر روش‌های کلاهبرداری قرار دارد.


١٠٠‌میلیون تومان کلاهبرداری از طریق تلفن همراه
کلاهبرداران تلفنی همواره با استفاده از فضای حاکم برجامعه سعی درفریب مالباختگان دارند. موضوعی که سعید احمدبیگی بازپرس کشیک دادسرای تهران هم به آن اشاره دارد. او درخصوص شگرد جدید کلاهبرداران تلفنی طی روزهای اخیر در تهران به «شهروند» می‌گوید: «اخیرا کلاهبرداری از طریق عابربانک زیاد شده است. این کلاهبرداران با سوءاستفاده از نزدیک‌شدن به ماه محرم و مراسم اربعین، تلفنی با مردم تماس می‌گیرند و به بهانه‌های مختلف حساب‌های بانکی آنها را خالی می‌کنند. فقط درچند ساعت حضور من به‌عنوان بازپرس کشیک چهار کلاهبرداری به شعبه من ارجاع شد. دریکی از همین پرونده‌ها ١٠٠‌میلیون تومان و ٣ مورد دیگر به ترتیب ٤٢، ٢٨ و ٩‌میلیون تومان از این طریق کلاهبرداری شده بود.» او با اشاره به اظهارات این مالباختگان می‌گوید: «پسرجوانی ١٠٠میلیون تومان پول پدرش را به این طریق از دست داده بود. این پسرجوان به من می‌گفت، نمی‌دانم چطور به پدرم بگویم این اتفاق افتاده. این پول همه سرمایه زندگی‌اش بود.»
احمد بیگی ادامه می‌دهد: «دیروز صبح بازپرس کشیک دادسرای ناحیه ٥ بودم که مرد مالباخته‌ای با مراجعه به دادسرا مدعی شد که ٤٢‌میلیون تومان پولش را از دست داده است. او در اظهاراتش به من گفت: پنجشنبه عصر وقتی به منزل رسیدم، تلفن همراهم زنگ خورد از پشت تلفن به من گفتند که از رادیوی جوان تماس می‌گیریم و شهردار تهران آقای قالیباف هم صدای شما را می‌شنوند، من هم رفتم عابربانک و ٤٢‌میلیون تومان پاداش ٢٠سال کارکردنم را به حساب این مرد کلاهبردار واریز کردم.» اما این شیادان از شگردهای نوین و متفاوتی برای کلاهبرداری و خالی کردن حساب مالباختگان استفاده می‌کنند.
بازپرس کشیک تهران درتوضیح شگردهای این کلاهبرداران می‌گوید: «این شیادان به بهانه‌های مختلفی تماس می‌گیرند و با سوءاستفاده از عنوانی چون حضور مقامات دولتی و رسمی در این برنامه‌ها به مالباختگان می‌گویند، شما برنده خوش‌شانس کمک هزینه سفر به کربلای معلی و دیگر اماکن مقدس شده‌اید. این شیادان با استفاده از این روش مردم را به سمت عابربانک‌ها می‌کشانند.» او ادامه می‌دهد: «این کلاهبرداران پس از جلب اعتماد فرد مورد نظر و هدایت آنها به سمت عابربانک، از طریق تلفن از آنها می‌خواهند که یک‌سری عملیات را انجام دهند و مالباختگان فریب‌‌خورده ناخواسته موجودی حساب خود را به حساب دیگری منتقل می‌کنند.»
سعید احمد بیگی بازپرس کشیک دادسرای تهران با هشدار نسبت به شگرد جدید کلاهبرداری‌های تلفنی با توجه به نزدیکی ایام محرم و مراسم اربعین تأکید می‌کند: «هیچ پرداخت جایزه‌ای نیاز به رفتن پای عابربانک ندارد. مردم آگاه باشند که اگر فرد ناشناسی از پشت تلفن خواست که به عابربانک بروید، قطعا کلاهبرداری است.»
کلاهبرداران تلفنی
افزایش اطلاعات و پیشرفت فناوری همواره یکی از بزرگ‌ترین وسایل آرامش و آسایش زندگی بشر را رقم زده است. 
فناوری‌های پیشرفته روز به روز انسان‌ها را به خود وابسته‌تر کرده و فراگیر شده است تا جایی که بین غنی و فقیر تفاوتی نمی‌بیند و خود را بی‌ادعا در اختیار همه قرار می‌دهد.
همین موضوع باعث می‌شود بسیاری از مجرمان نیز با استفاده از فناوری‌های در دسترس و اضافه کردن کمی چاشنی خلاقیت بتوانند بسیار راحت‌تر از گذشته کلاهبرداری کنند و به مقصود خود برسند.
کلاهبرداری از اطلاعات موجود در فضای پیشرفته ارتباطات انواع مختلفی دارد که یکی از راحت‌ترین کلاهبرداری‌ها، طعمه قرار دادن مردم با استفاده از تلفن است که امروزه بسیار هم رایج شده است.
به دلیل همین رواج و اهمیت کلاهبرداری‌های تلفنی، مستند شوک یکی از برنامه‌های خود را به این نوع کلاهبرداری اختصاص داده که در ادامه قسمت‌هایی از آن را می‌خوانید.
طعمه‌ها چطور شکار می‌شوند؟
در جرایم و کلاهبرداری‌های اینترنتی طعمه‌ها با دلایل مختلف به دام می‌افتند، اما نحوه کلاهبرداری از آنها در نهایت به یک شکل صورت می‌گیرد.
به عنوان مثال در برنامه شوک با عنوان کلاهبرداران تلفنی، افراد به دلایل مختلفی به کلاهبردار اعتماد کرده بودند.
یکی از مالباختگان رستوران دار بود و کلاهبردار ضمن تماس با او و ثبت سفارش‌های مختلف به بهانه این که از یک ارگان دولتی تماس گرفته و پول مورد نظر را به صورت حواله به رستوران دار خواهد داد، او را پای عابر بانک کشاند و با دادن اطلاعات اشتباه از او خواست تا کد‌های مختلفی را وارد کند، رستوران دار پس از مدت کوتاهی متوجه شد که با کار‌هایی که انجام داده نه‌تنها پولی به حسابش واریز نشده، بلکه همه موجودی حسابش به کارت دیگری منتقل شده است.
مالباخته دیگر نیز به بهانه برنده شدن در برنامه رادیویی و گرفتن مبلغ جایزه، مقابل عابر بانک رفت.
وی درباره نحوه اعتمادش به کلاهبردار گفت: زمانی که با من تماس گرفت، اسم و فامیلم را کامل گفت و حتی می‌دانست که چه زمانی و در کدام برنامه رادیویی شرکت کرده و چه چیز‌هایی گفته‌ام. همه اینها باعث شد به او اعتماد کنم و باور کردم که در این برنامه یک سفر حج برنده شده‌ام.
وی همچنین ادامه داد: همه چیز خیلی طبیعی بود. هم صدای کسی که با من صحبت می‌کرد شبیه صدای گویندگان رادیو بود و هم می‌گفت که چند کارشناس هم در آنجا حضور دارند و من صدایشان را می‌شنیدم. در هر صورت من همه چیز را باور کردم و زمانی که گفت همراه همسرم یک سفر حج برنده شده‌ام، بسیار خوشحال شدم. کلاهبردار به من گفت اگر می‌خواهم کمک هزینه سفر را بگیرم باید به اولین عابربانک مراجعه کنم و از آنجا با او تماس بگیرم تا پس از وارد کردن کد‌های مورد نظر، پول جایزه به حسابم واریز شود. من هم قبول کردم و بعد از وارد کردن کدها، متوجه شدم هر چه پول در حسابم بود به صورت خودکار خالی شده است.
 هشدارهای مهم قضایی ـ پلیسی
مالباختگان زیادی با روش‌های مختلف توسط کلاهبرداران فریب خورده‌اند، اما حساب همگی آنها از یک راه خالی شده است. همه با اعتماد بی‌جا به فردی که نمی‌شناختند به عابر بانک مراجعه کرده و با وارد کردن کد‌های مختلف حسابشان خالی شده است.
اولین نکته‌ای که وجود دارد و کارشناسان مختلف آن را بارها گفته‌اند این که بدون شناخت به دیگران اعتماد نکنید چراکه کلاهبرداران زیادی در کمین هستند تا بتوانند از یک لحظه غفلت افراد جامعه، استفاده کنند. دومین نکته نیز این که در صورت برنده شدن جوایز مختلف نیازی نیست فرد برنده برای گرفتن جایزه خود به عابر بانک مراجعه کند. در ادامه نظر کارشناسان برنامه را درباره پرونده‌های کلاهبرداری تلفنی خواهید خواند.
مقابل عابر بانک نروید
احمد فاضلیان، رئیس کل دادگستری استان البرز در این باره می‌گوید: اگر هر کسی به هر دلیلی به شما گفت پای عابر بانک بردید و جایزه بگیرید، مثلا از طرف روابط عمومی اداره زنگ زد یا برای برنده شدن در مسابقه یا... با شما تماس گرفت و گفت شما چیزی را برنده شده‌اید و باید برای گرفتن جایزه بیاید پای عابر بانک، بدانید که در کارش یک عمل مجرمانه‌ای نهفته است. نکته دیگر این که در هیچ کجا شما برای دریافت مبلغ هدیه لازم نیست پولی به جایی واریز کنید. پس اگر افرادی از شما خواستند برای ارتباط با حسابتان مبلغی به جایی واریز کنید تا پول هدیه به حسابتان واریز شود، این کار یقینا کلاهبرداری است و می‌خواهند شما را در دام بیندازند.
کلاهبرداری با اطلاعات خودتان
سردار محمدیان، رئیس پلیس آگاهی تهران بزرگ در این باره هشدار داد: انواع و اقسام کلاهبرداری‌ ها در جامعه انجام می‌شود که یکی از آنها که مدت‌هاست شایع شده و می‌تواند تعداد زیادی قربانی بگیرد، کلاهبرداری‌های تلفنی است. به عنوان مثال استفاده از فضای مجازی و در پی آن، ارتکاب جرم در فضای واقعی، یکی از جرایم ترکیبی و چنگالی است که کلاهبردار در این جرایم از فضای مجازی اطلاعات لازم را درباره طعمه خود کسب کرده و با استفاده از آن اطلاعات فضا را برای اعتماد کردن طعمه فراهم می‌کند و کلاهبرداری به‌راحتی صورت می‌گیرد.
منبع: 
پایگاه اطلاع رسانی پلیس فتا 

 

4. تشخیص کلاهبرداری تلفنی

چگونه کلاهبرداری تلفنی را تشخیص دهیم

گاهی در برخورد با بعضی از موضوعات تجاری به این فکر می‌کنیم از چه راهی تشخیص دهیم کدام طرح کلاهبرداری است؟ آیا طرح‌های کلاهبرداری و دسیسه‌ها مربوط به آن نشانه‌ای دارد؟ در زیر به برخی از نشانه‌های شناخت یا تشخیص طرح‌های کلاهبرداری اشاره می‌نماییم:
1- این طرح در ابتدای کار فوق‌العاده جذاب به نظر می‌رسند:
مثلاً می‌گویند:شما برندۀ جایزه‌ای فوق‌العاده از یک مسابقه شده‌اید، البته شما هیچ‌گاه در آن مسابقه شرکت نکرده‌اید. به شما پیشنهاد می‌دهند در یک موقعیت که در تمام زندگی‌تان فقط یک بار تکرار می‌شود و یک شانس فوق‌العاده برای شما ایجاد می‌نماید و در آن امکان هیچ باخت یا ضرری وجود ندارد شرکت نمایید.
2- برای دریافت جایزه باید مبلغی پرداخت کنید:
شما برنده شده‌اید، اما باید مبلغی را برای ارسال جایزه، پرداخت مالیات یا دیگر هزینه‌هایی که برای پرداخت جایزه هزینه می‌شود، پرداخت نمایید. حتی برخی اوقات تماس‌گیرنده یک پیک برای دریافت مبلغ از شما می‌فرستد تا مبلغ را از شما بگیرند و برای او ببرند.
3- از شما می‌خواهند، اطلاعات کاملاً شخصی و محرمانۀ مالی خود را در اختیارشان قرار دهید:
تماس‌گیرنده از شما می‌خواهد تمام اطلاعات حساب بانکی و یا تمام اطلاعات کارت اعتباری خود را به آن‌ها بدهید. باید بدانید که سیستم‌های تجاری مطمئن و قانونی، هیچ‌گاه نیاز بر جزئیات حساب مالی شما ندارند و حتی اگر قرار باشد پولی یا جایزه‌ای را به شما بدهند، نیاز به رمز عبور کارت شما را ندارند. دادن شمارۀ حساب یا شمارۀ کارت کفایت می‌کند.
4-  تماس‌گیرنده بسیار هیجان‌زده‌تر و خوشحال‌تر از شماست:
مثلاً شما برندۀ دریافت جایزه شده‌اید اما شخص تماس‌گیرنده بسیار هیجان‌زده‌تر و خوشحال‌تر از شماست زیرا کلاهبرداران می‌خواهند شما را هیجان‌زده و ذهن شما را درگیر کنند. قدرت فکر و تصمیم‌گیری عاقلانه را از شما بگیرند.
5- مدیر تماس می‌گیرد:
شخصی که با شما تماس می‌گیرد ادعا می‌کند از طرف یک دفتر دولتی، مسئول مالیاتی، مرکز رسمی بانکی، یک وکیل یا یک مقام رسمی تماس می‌گیرد. شخص تماس‌گیرنده، در هنگام تماس، نام کوچک شما را به زبان می‌آورد و از شما اطلاعات زیادی در مورد اطلاعات شخصی یا اطلاعات نحوۀ زندگی شما کسب می‌نماید
6-  شخصی غریبه‌ای که تماس گرفته، سعی می‌کند با شما رابطه صمیمی و دوستانه برقرار کند:
مجرمان می‌خواهند بفهمند که آیا شما تنها هستید و تمایلی به صحبت کردن دارید؟ به محض اینکه فهمیدند، سعی می‌کنند به شما اطمینان دهند که دوست شما هستند، بعد از جلب اطمینان، شما هیچ‌گاه مشکوک نمی‌شوید که چه شخصی که این‌گونه با شما صمیمی است، امکان دارد یک کلاهبردار باشد.
7- این یک فرصت با مدت زمانی محدود است، اگر عجله نکنید، آن را از دست می‌دهید:
اگر شما تحت فشار قرار گرفتید تا با سرعت یک تصمیم‌گیری در مورد یک خرید بزرگ و گران‌قیمت انجام دهید، یا یک مبلغ زیاد به مؤسسات خیریه پرداخت کنید، مسلماً این یک معاملۀ قانونی نیست. هر تجارت قانونی یا هر مؤسسه خیریه به شما این فرصت را می‌دهند تا آن‌ها و عملکردشان را بررسی کنید، سپس فکر کنید و بعد تصمیم بگیرید و مبلغ موردنظر را بپردازید.
بعد از آشنایی با این موارد چه‌کارهایی برای محافظت از خود باید انجام دهیم:
•    به هر شکل، مجرمان ممکن است هر چیزی بگویند تا شما را متقاعد کنند که نیاز نیست برای کسب پول، زحمتی بکشند یا کاری انجام دهید.
•     آگاه باشید، شما حق دارید تا در مورد هر شخصی که تلفنی با شما تماس می‌گیرد و به شما پیشنهاد می‌دهد، بررسی‌های لازم را انجام دهید، با نامه‌نگاری از آن‌ها اطلاعات کاری بخواهید، تماس بگیرید، مرجع‌های آن‌ها را استعلام نمایید و زمانی برای فکر کردن و تصمیم‌گیری در مورد پیشنهاد آن‌ها داشته باشید.
•      تمامی افرادی که به‌طور قانونی و به دور از هرگونه دسیسه و کلاهبرداری به‌صورت تلفنی بازاریابی انجام می‌دهند از اینکه اطلاعات فعالیت معقول و منطقی خود را در اختیار شما قرار دهند، خوشحال می‌شوند. همیشه در مورد دادن اطاعات خاص و شخصی خود مخصوصاً اطلاعات حساب بانکی یا کارت‌بانکی خود به دیگران مراقب باشید.
•    در آخر هر جایی که احساس کردید مورد متناقضی وجود دارد، یا هرگاه به فرد تماس‌گیرنده شک کردید، بهترین را این است که این تماس قطع کنید. این کار بسیار هوشمندانه است و به هیچ وجه بی‌احترامی محسوب نمی‌شود. همیشه با افراد مورد اطمینان خود، اقوام و پلیس مشورت کنید و از آن‌ها دربارۀ این موارد پرس‌وجو و تحقیق نمایید. اما فراموش نکنید با قطع کردن تماس می‌توانید از یک کلاهبرداری تلفنی جلوگیری نمایید.
 
منبع: 
پایگاه اطلاع رسانی پلیس فتا 

 

5. کلاهبرداری تلفنی و کارت به کارت

ترفندهای کلاهبرداری تلفنی و کارت به کارت را می‌شناسید؟


معاون اجتماعی پلیس آگاهی ناجا پنج خطای مطرح مالباختگان در کلاهبرداری تلفنی و کارت به کارت را تشریح کرد.
سرهنگ اندرز چمنی در گفت‌وگو با خبرنگار«حوادث» خبرگزاری دانشجویان ایران )ایسنا)، با بیان اینکه عده‌ای کلاهبردار حرفه‌ای با استفاده از تلفن‌های اعتباری همراه با اقشارمختلف ارتباط تلفنی برقرارکرده و در قالب دریافت خدمات، سفارش انجام کار و تعلق جایزه مبادرت به کلاهبرداری از نوع «کارت به کارت» می‌کنند، گفت: در میان اقشار و حرفه‌های مختلف ممکن است که این شیوه کلاهبرداری رخ دهد اما یکی از ایده‌آل‌ترین گروه‌های هدف برای تحقق اهداف مجرمانه، افراد و گروه‌های فعال در حرفه پزشکی هستند.
وی با بیان اینکه در این شیوه، کلاهبرداران با بهانه‌هایی همچون خرید و فروش کالا، اقدام به مذاکره اولیه با فرد می‌کنند که از خطای اول فرد برای توافق با فرد ناشناس استفاده کرده و شماره حساب بانکی فرد را مطالبه می‌کنند تا مبلغی به عنوان پیش پرداخت یا مبلغ کامل جایزه به حساب فرد واریز شود، گفت: در این مرحله مالباخته خطای دوم خود که همان واگذاری شماره حساب بانکی به فرد نادیده و ناشناس است را مرتکب می‌شود و بعد از آن و پیرو همان مذاکره معطوف به درآمدزایی، مجدد با مالباخته در تماس تلفنی اعلام می‌شود که با وجود چندین مرحله تلاش، واریز وجه به حساب وی انجام نشده است.
معاون اجتماعی پلیس آگاهی ناجا با بیان اینکه معمولا افراد کلاهبردار ادبیاتی کاملا جذاب و بر محور درآمدزایی دارند که موجب وسوسه‌شدن مالباخته می‌شود، گفت: بعد از آن و در سومین گام از فرد درخواست می‌شود که برای چک‌کردن واریز وجه به حساب وی به نزدیک‌ترین دستگاه عابربانک مراجعه کند که در اینجا خطای سوم مالباخته که همان مراجعه به دستگاه عابربانک برای واریز وجه به حسابش است، رخ می‌دهد که این در حالی است که مطلقا در فرآیند عملیات صحیح بانکی، گزینه‌ای مربوط به واریز وجه قرار ندارد.
اندرزچمنی با بیان اینکه بعد از مراجعه مالباخته به دستگاه عابربانک، از فرد درخواست می‌شود برای واریز وجه، کارت خود را وارد دستگاه کند، گفت: در این مرحله خطای چهارم مالباخته که واردکردن کارت به دستگاه عابربانک است، انجام می‌گیرد چرا که مطلقا در عملیات صحیح بانکی، برای واریز وجه نباید این حرکت را انجام داد.
معاون اجتماعی پلیس آگاهی ناجا با بیان اینکه بعد از آن کلاهبرداران با طرح ادعاهای مختلف شامل تسلط بر سیستم‌های نرم‌افزاری بانک، آشنایی با کارمندان شبکه بانکی و دریافت کدهای مخصوص و ... از فرد می‌خواهند تا برای رفع مانعی ایجاد شده در واریزوجه به حساب بانکی‌اش در صفحه نمایشگر دستگاه عابربانک از دکمه‌های مشخص استفاده کرده و آنها را فشار دهد، گفت: خطای پنجم در این مقطع توسط مالباخته صورت می‌گیرد، چرا که اجابت دستور فرد ناشناس در انجام عملیات روی دکمه‌های صفحه نمایشگر دستگاه عابربانک، عملی نیست که مالباخته بخواهد این مسئله را انجام دهد.
وی با بیان اینکه کلاهبرداران در این شیوه از مالباخته می‌خواهند که عمدتا زبان صفحه نمایشگر را از فارسی به لاتین تغییر دهند، گفت: بعد از تبدیل زبان صفحه نمایشگر به لاتین، پروسه فشاردادن سایر دکمه‌ها که معمولا در قالب یک عدد چند رقمی است، منجر به تخلیه حداکثری موجودی کارت مالباخته و واریز همزمان به کارت فرد ناشناس در حال تماس می‌شود.
اندرز چمنی با بیان اینکه کلاهبرداران حرفه‌ای فعال در این فرآیند مجرمانه معمولا از تلفن‌ها و کارت‌های بانکی فاقد هویت واقعی استفاده می‌کنند، گفت: با انجام ندادن پنج خطای مطرح در این روش و مکالمه، به قربانی جرم در کلاهبرداری‌های تلفنی و کارت به کارت تبدیل نشوند. 

منبع: 

پایگاه اطلاع رسانی پلیس فتا 

 

6. کلاهبرداری پیامکی

کلاهبرداری پیامکی

یکی از جرائمی که امروزه در فضای مجازی باب شده و مبالغ بسیاری از هموطنان عزیز کلاهبرداری شده، از طریق ارسال پیامک صورت گرفته، پیامک هایی که جعلی بوده و با متنی بسیار جذاب و اغوا کننده طراحی می شوند و در غالب طرح های مختلف که همگی با استفاده از شیوه های مختلف مهندسی اجتماعی و در ایام و مناسبت های خاص به صورت انبوه برای هموطنان ارسال می شود.
                                         
رئیس مرکز تشخیص و پیشگیری پلیس فضای تولید و تبادل اطلاعات ناجا با بیان مطلب فوق گفت: برخی از افراد سودجو و فرصت طلب در موقعیت، شرایط و مناسبت هایی که بتوانند عواطف و احساسات مردم را تحت تأثیر قرار دهند و از طریق سامانه های مختلف اقدام به ارسال پیامک هایی با عناوین مرتبط به مشترکان تلفن همراه کرده و آنها را به قید قرعه در جشنواره های مختلف به عنوان برنده اعلام می کنند و از آنها درخواست ارسال اطلاعات شخصی بانکی دارند. متأسفانه برخی از افراد به علت حسن اعتماد بیش از حد در دام این کلاهبرداران گرفتار شده و مبالغی را از دست می دهند.
وی افزود: در یکی از این شگردها به تازگی پیامک هایی برای مشترکان تلفن همراه ارسال شده که آنها را به عنوان یکی از برندگان جشنواره طرح هزاران لبخند همراه اول معرفی کرده. نمونه متن ارسالی به شرح زیر می باشد:
 
"مشترک گرامی شما برنده مبلغ 3/000/000ریال در طرح هزاران لبخند همراه اول شده اید. لطفاً جهت کسب اطلاعات بیشتر از نحوه دریافت با شماه ***** تماس حاصل فرمایید."
 
که پس از برقراری تماس از وی خواسته می شود مشخصات خود را از قبیل نام و نام خانوادگی و شماره ملی و ... را برای آنها ارسال نماید. بعد از ارسال مشخصات پیامکی مبنی بر صحت اطلاعات ارسالی و همسان بودن با اطلاعات فرد برنده برای او ارسال می شود و از وی خواسته می شود جهت واریز مبلغ، شماره حساب، شماره کارت، رمز دوم و دیگر مشخصات بانکی را برای آنها ارسال نماید. در این مرحله است که کلاهبرداری صورت می گیرد.
در این زمینه پلیس فتا مکاتباتی با اپراتورهای تلفن همراه انجام داده است که طی آنها مشخص شده این اپراتورها برندگان خود را فقط از طریق سایت اعلام نمایند. در این راستا اپراتورها پیامک هایی را در مورد چگونگی و نحوه اعلام برندگان برای تمامی کاربران ارسال کرده اند. لذا به تمامی هموطنان عزیز توصیه می شود هرگز برای دریافت وجه نیازی به ارسال اطلاعات حساب بانکی نمی باشد.
 
در نهایت پلیس فتا از هموطنان درخواست می کند در صورت مواجه با موارد مشکوک آن را از طریق سایت پلیس فتا به آدرسCyberpolice.ir   بخش تماس با ما گزارش نمایند و هشدار های پلیس را جدی بگیرید.
 
 منبع: 

پایگاه اطلاع رسانی پلیس فتا 

 

7. تهدیدات کودکان و نوجوانان  (قابل توجه خانواده ها)

تهدیداتی که در برابر کودکان و نوجوانان ما قرار گرفته است...
منبع:
https://www.cyberpolice.ir

 

8. توصیه ­ها و نکات امیتی فناوری اطلاعات

توصیه های ایمنی و حفاظتی در زمینه IT
امروزه امنیت اطلاعات در سیستم های کامپیوتری به عنوان یکی از مسائل مهم مطرح است و می بایست به مقوله امنیت اطلاعات نه به عنوان یک محصول بلکه به عنوان یک فرآیند نگاه گردد. بدون شک اطلاع رسانی در رابطه با تهدیدات، حملات و نحوه برخورد با آنان، دارای جایگاهی خاص در فرآیند ایمن سازی اطلاعات بوده و لازم است همواره نسبت به آخرین اطلاعات موجود در این زمینه خود را بهنگام نمائیم. بدین دلیل و با توجه به اهمیت اطلاع رسانی در این زمینه، به اختصار مطالبی در ارتباط با امنیت اطلاعات، هشدارهای امنیتی، ابزارهای برخورد با حملات و تهدیدات امنیتی تقدیم می گردد.

الف - امنیت داده ها در کامپیوترها
عملیات لازم به منظور امنیت داده ها

استفاده صحیح از رمزهای عبور: سعی نمائید که برای استفاده از اطلاعات موجود بر روی دستگاه های قابل حمل همواره از رمزهای عبور استفاده نمائید. در زمان وارد کردن رمز عبور، گزینه هائی را انتخاب ننمائید که به کامپیوتر  امکان به خاطر سپردن رمزهای عبور را بدهد. از رمزهای عبوری که امکان تشخیص آسان آنان برای افراد غیرمجاز  وجود دارد، استفاده نکنید.
ذخیره سازی جداگانه داده های مهم: از امکانات و دستگاه های متعددی به منظور ذخیره سازی داده می توان استفاده نمود. دیسک های فشرده CD ، DVD و یا دیسک های قابل حمل پیشنهاد می گردد. اطلاعات موجود بر روی دستگاه های قابل حمل( نظیر کامپیوترهای Note book ) بر روی رسانه های ذخیره سازی قابل حمل و در مکان های متفاوت، ذخیره و نگهداری گردد. بدین ترتیب در صورت سرقت و یا خرابی کامپیوتر، امکان دستیابی و استفاده از داده ها همچنان وجود خواهد داشت. مکان نگهداری داده ها می بایست دارای شرایط مطلوب امنیتـی باشد.
رمزنگاری فایل ها:با رمزنگاری فایل ها، صرفاً افراد مجاز قادر به دستیابی و مشاهده اطلاعات خواهند بود. در صورتی که افراد غیر مجاز امکان دستیابی به داده ها را پیدا نمایند، قادر به مشاهده اطلاعات نخواهند بود. در زمان رمزنگاری اطلاعات، می بایست تمهیدات لازم در خصوص حفاظت و به خاطر سپردن رمزهای عبور اتخاذ گردد.
نصب و نگهداری نرم افزارهای ضد ویروس:حفاظت کامپیوترهای قابل حمل در مقابل ویروس ها، نظیر حفاظت سایر کامپیوترها بوده و می بایست همواره از بهنگام بودن این نوع برنامه ها، اطمینان حاصل نمود.


نصب و نگهداری یک فایروال: در صورت استفاده از شبکه های متعدد، ضرورت استفاده از فایروال ها مضاعف می گردد. با استفاده از فایروال ها حفاظت لازم و پیشگیری اولیه در خصوص دستیابی به سیستم توسط افراد غیر مجاز انجام خواهد شد.

Back up گرفتن داده ها: از هر نوع داده ارزشمند موجود بر روی یک کامپیوتر باید Back up گرفته و آنها را ذخیره نمود. بدین ترتیب در صورتی که کامپیوتر سرقت و یا با مشکل مواجه شود، امکان دستیابی به اطلاعات در معرض تهدید وجود خواهد داشت .


ب - نحوه انتخاب و حفاظت رمزهای عبور: 

رمزهای عبور، روشی به منظور تائید کاربران بوده و تنها حفاظ موجود بین کاربر و اطلاعات موجود بر روی یک کامپیوتر می باشند. مهاجمان با استفاده از برنامه های متعدد نرم افزاری، قادر به حدس رمزهای عبور و یا اصطلاحاً "Crack " نمودن آنان می باشند. با انتخاب مناسب رمزهای عبور و نگهداری آنان، امکان حدس آنان مشکل و بالطبع افراد غیر مجاز قادر به دستیابی اطلاعات شخصی شما نخواهند بود. یکی از بهترین روشهای حفاظت از اطلاعات، حصول اطمینان از این موضوع است که صرفاً افراد مجاز قادر به دستیابی به اطلاعات می باشند. فرآیند تائید هویت و اعتبار کاربران در دنیای مجازی شرایط و ویژگی های خاص خود را داشته و شاید بتوان ادعا کرد که این موضوع به مراتب پیچیده تر از دنیای غیرمجازی است. در صورتی که شما رمزهای عبور را به درستی انتخاب نکرده و یا از آنان به درستی مراقبت ننمائید، قطعاً پتانسیل فوق جایگاه و کارایی واقعی خود را از دست خواهد داد. تعداد زیادی از سیستم ها و سرویس ها صرفاً به دلیل عدم ایمن بودن رمزهای عبور با مشکل مواجه شده و برخی از ویروس ها با حدس و تشخیص رمزهای عبور ضعیف، توانسته اند به اهداف مخرب خود دست یابند.


چگونه یک رمزعبور خوب تعریف کنیم؟


اکثر افراد از رمزهای عبوری استفاده می نمایند که مبتنی بر اطلاعات شخصی آنان است، چراکه بخاطر سپردن این نوع رمزهای عبور برای آنان ساده تر می باشد. بدیهی است به همان نسبت، مهاجمان نیز با سادگی بیشتری قادر به تشخیص و کراک نمودن رمزهای عبور خواهند بود. این نوع رمزهای عبور دارای استعداد لازم برای حملات از نوع "دیکشنری "، می باشند. به منظور تعریف رمزعبور، موارد زیر پیشنهاد می گردد :
•    عدم استفاده از رمزهای عبوری که مبتنی بر اطلاعات شخصی هستند زیرا این نوع رمزهای عبور به سادگی حدس و تشخیص داده می شوند.
•    عدم استفاده از کلماتی که می توان آنان را در هر دیکشنری  و یا زبانی پیدا نمود .
•    پیاده سازی یک سیستم و روش خاص به منظور به خاطرسپردن رمزها
•    استفاده از حروف بزرگ و کوچک در زمان تعریف رمزعبور
•    استفاده از ترکیب حروف ، اعداد و حروف ویژه
•    استفاده از رمزهای عبور متفاوت برای سیستم های متفاوت
    
نحوه حفاظت رمزهای عبور :


•    پس از انتخاب یک رمزعبور که امکان حدس و تشخیص آن مشکل است، می بایست تمهیدات لازم در خصوص نگهداری آنان پیش بینی گردد. در این رابطه موارد زیر پیشنهاد می گردد:
•   از دادن رمز عبور خود به سایر افراد جداً اجتناب گردد.
•   از نوشتن رمز عبور بر روی کاغذ و گذاشتن آن بر روی میز محل کار، نزدیک کامپیوتر و یا چسباندن آن بر روی کامپیوتر، جداً اجتناب گردد. افرادی که امکان دستیابی فیزیکی به محل کار شما را داشته باشند، به راحتی قادر به تشخیص رمز عبور شما خواهند بود.
•   هرگز به خواسته افرادی که به بهانه های مختلف از طریق تلفن و یا نامه از شما درخواست رمز عبور را می نمایند، توجه ننمائید.
• در صورتی که مرکز ارائه دهنده خدمات اینترنت شما، انتخاب سیستم تائید (Authentication ) را برعهده شما گذاشته است، سعی نمائید یکی از گزینه های Challenge/response یا Public encryption key را در مقابل رمزهای عبور ساده، انتخاب نمائید.
بسیاری از برنامه ها امکان به خاطر سپردن رمزهای عبور را ارائه می نمایند، برخی از این برنامه ها دارای سطوح مناسب امنیتی به منظور حفاظت از اطلاعات نمی باشند. برخی برنامه ها نظیر برنامه های سرویس گیرنده پست الکترونیکی، اطلاعات را به صورت متن (غیررمزشده) در یک فایل بر روی کامپیوتر ذخیره می نمایند. این بدان معنی است که افرادی که به کامپیوتر شما دستیابی دارند، قادر به کشف تمامی رمزهای عبور و دستیابی به اطلاعات شما خواهند بود. بدین دلیل، همواره به خاطر داشته باشید زمانی که از یک کامپیوتر عمومی، استفاده می نمائید، عملیاتlogout را انجام دهید. برخی از برنامه ها از یک مدل رمزنگاری مناسب به منظور حفاظت اطلاعات استفاده می نمایند که ممکن است دارای امکانات ارزشمندی به منظور مدیریت رمزهای عبور باشند.


ج - چند عادت خوب امنیتی


انسان عصر اطلاعات می بایست در کنار استفاده از فن آوری های متعدد، سعی نماید برخی عادات و حرکات پسندیده را برای خود اصل قرار داده و با تکرار مدوام آنان، امکان و یا بهتر بگوئیم شانس خرابی اطلاعات و یا کامپیوتر را کاهش دهد. دستـیابی به یک کامپیوتر به دو صورت فیزیکی و از راه دور، امکان پذیر می باشد. شما می توانید به سادگی افرادی را  که قادر به دستیابی فیزیکی به سیستم شما می باشند را شناسایی نمائید. آیا شناسایی افرادی که قادرند از راه دور به سیستم شما متصل گردند، نیز امری ساده است؟ پاسخ سوال فوق، منفی است و شناسائی افرادی که از راه دور به سیستم شما متصل می شوند، به مراتب مشکل تر خواهد بود. اگر شما کامپیوتر خود را به یک شبکه متصل نموده اید، قطعاً در معرض تهدید و آسیب خواهید بود. استفاده کنندگان کامپیوتر و کاربران شبکه های کامپیوتری (خصوصاً اینترنت)، می توانند با رعایت برخی نکات که می بایست به عادت تبدیل شوند، ضریب مقاومت و ایمنی سیستم خود را افزایش دهند. در ادامه به برخی از این موارد اشاره می گردد :
قفل نمودن کامپیوتر زمانی که از آن دور هستیم: شما با قفل نمودن کامپیوتر خود، عرصه را برای افرادی که با نشستن پشت کامپیوتر شما قصد دستیابی بدون محدودیت به اطلاعات شما را دارند، تنگ خواهید کرد.


قطع ارتباط با اینترنت زمانی که از آن استفاده نمی گردد: 

پیاده سازی فناوری هائی نظیر DSL و مودم های کابلی این امکان را برای کاربران فراهم نموده است که همواره به اینترنت متصل و اصطلاحاًonline باشند. این مزیت دارای چالش های امنیتی خاص خود نیز می باشد. باتوجه به این که شما بطور دائم به شبکه متصل می باشید، مهاجمان و ویروس ها فرصت بیشتری برای یافتن قربانیان خود خواهند داشت. در صورتی که کامپیوتر شما همواره به اینترنت متصل است. می بایست در زمانی که قصد استفاده از اینترنت را ندارید، اتصال خود را غیر فعال نمایید. فرآیند غیرفعال نمودن اتصال به اینترنت به نوع ارتباط ایجاد شده، بستگی دارد. چنانچه اطلاعات شما اهمیت زیادی دارد از اتصال سیستم به اینترنت اجتناب کنید.
بررسی تنظیمات امنیتی: اکثر نرم افزارها نظیر برنامه های مرورگر و یا پست الکترونیکی، امکانات متنوعی را به منظور پیکربندی سفارشی متناسب با شرایط و خواسته استفاده کنندگان، ارائه می نمایند. در برخی موارد همزمان با فعال نمودن برخی از گزینه ها از یک طرف امکان استفاده از سیستم راحت تر شده و از طرف دیگر ممکن است احتمال آسیب پذیری شما در مقابل حملات، افزایش یابد. در این رابطه لازم است تنظیمات امنیتی موجود در نرم افزار را بررسی نموده و گزینه هائی را انتخاب نمائید که علاوه بر تأمین نیاز شما، آسیب پذیری سیستم شما در مقابل حملات را افزایش ندهد. در صورتی که یک Patch و یا نسخه جدیدی از یک نرم افزار را بر روی سیستم خود نصب می نمائید، ممکن است تغییراتی را در تنظیمات انجام شده اعمال نماید، می بایست بررسی مجدد در خصوص تنظیمات امنیتی را انجام داده تا این اطمینان حاصل گردد که سیستم دارای شرایط مناسب و مقاوم در مقابل تهدیدات است.
از دانلود کردن نرم افزارهای موجود در بازار و نصب کپی نرم افزار ها بر روی سیستم خودداری نمایید
به منظور افزایش مقاومت سیستم در مقابل خرابی و از دست دادن اطلاعات، می بایست به ابعاد دیگری نیز توجه داشت. برخی مواقع تهدید اطلاعات و در معرض آسیب قرار گرفتن آنان از جانب افراد نبوده و این موضوع به عوامل طبیعی و فنی دیگری بستگی دارد. با اینکه روشی برای کنترل و یا پیشگیری قطعی این نوع از حوادث وجود ندارد ولی می توان با رعایت برخی نکات میزان خرابی را کاهش داد.
- نتایج بی توجهی به امنیت اطلاعات
نفوذ به شبکه و دسترسی به اطلاعات طبقه بندی شده
تخریب و دستکاری اطلاعات موجود در سیستم و نرم افزارها
اشغال پهنای باند و اتلاف پهنای باند
سوء استفاده های آموزشی، مالی، اداری و... از طریق نفوذ به سیستم های مربوطه

منبع: دانشگاه صنعتی قم    https://www.qut.ac.ir

 

9. روش­ های شناسایی سازمان­های جاسوسی


با وجود روش های پیچیده سازمان های اطلاعاتی برای فریب افراد، راه های ساده ای برای شناسایی آن ها در ارتباطات و مراودات فیمابین وجود دارد که افراد با کمی دقت و هوشیاری می توانند از گرفتاری در دام جاسوسی اجتناب کنند. مهمترین این روش ها و نشانه ها عبارتند از:
*ارائه حق الزحمه پیش از انجام کار و بیش از حد معمول برای جذب افراد مورد نظر؛
*تعریف و تمجید غیرواقعی از سطح تخصص و کارآیی افراد؛
*افتتاح حساب برای افراد در خارج از کشور و واریز بخشی از حق الزحمه به آن حساب برای تضمین ادامه همکاری افراد
*اجتناب کارکنان سازمان های جاسوسی از مسافرت به کشور متبوع فردی که با آنها همکاری علمی یا اقتصادی می کند؛
*ممانعت از عکس برداری یا فیلم برداری از آن ها و اجتناب از گرفتن عکس یادگاری؛
*انجام ملاقات های کاری در محیطی خارج از دانشگاه یا شرکت پوششی و انجام آن در هتل های مختلف و حتی کشورهای مختلف؛
*بیشتر شرکت های پوششی دارای وب سایتی بسیار ابتدایی و در چند صفحه محدود هستند؛ زیرا فقط برای فریب افراد طراحی شده اند و فعالیت اقتصادی واقعی ندارند؛
*موضوعات همکاری مورد علاقه سازمان های جاسوسی معمولا موضوعات حساسی است که اطلاعات آن در دسترس همگان قرار ندارد.
همان گونه که ذکر شد، سازمان های جاسوسی با استفاده از عناوین غیرمجرمانه و مسائلی که قانون مدونی برای آن وضع نشده و نیز در پوشش مفاهیم ارزشی و از طریق موسسات مطالعاتی برای استخدام افراد و تأثیرگذاری در لایه های اجتماعی و تغییر افکار، رفتار و نگرش مردم فعالیت می کنند. شیوه ها و شگردهای جاسوسی یاد شده، بر ضد کشور ایران هم به کارگیری می شود و امید است با هوشیاری قشر دانشگاهی، نخبگان و مردم فهیم ایران در برخورد با این دست از ارتباطات مشکوک، طرح ها و توطئه های دشمنان خنثی شود.
روش های جمع آوری اطلاعـــات
     به طور کلی جمع آوری عبارت است از گردآوری داده ها و اخبار از روش های جاسوسی، فنی یا هر طریق دیگر. بنابراین این کارکرد اطلاعات، نزدیکترین امر به کار اطلاعاتی است و سنگ بنای فعالیت اطلاعاتی محسوب می شود. امروزه و در آخرین تلاش برای دسته بندی انواع مختلف روش های جمع آوری اطلاعات، مجموعه این روش ها در پنج مقوله زیر تقسیم شده است:
.1 اطلاعات حاصل از جمع آوری منابع آشکار: اخبار قابل دسترسی برای عموم که در اشکال الکترونیکی یا چاپی منتشر می شود، نظیر رادیو، تلویزیون، روزنامه ها، مجلات، اینترنت، پایگاه داده های تجاری، فیلم ها، تصاویر گرافیکی و نقاشی. منابع آشکار از نظر کمیت، منبع اصلی اخبار به شمار می رود. تخمین زده می شود، بیشتر سازمان های اطلاعاتی چند منبعی در حال حاضر بیش از 80 تا 85 درصد اخبار خود را از منابع آشکار به دست می آورند. 
.2 اطلاعات حاصل از جمع آوری انسانی: اطلاعات به دست آمده از طریق جمع آوری اخبار که توسط منابع انسانی حاصل می شود. در این روش، دو نقش حائز اهمیت است: مأمور اطلاعاتی یا هادی که کارمند سازمان اطلاعاتی است و یک منبع که اطلاعات خود را از طریق هادی در اختیار سازمان اطلاعاتی قرار می دهد.
.3 اطلاعات حاصل از جمع آوری داده های فضای زمین: اطلاعات تصویربرداری شده از فضای بالای زمین و شامل اطلاعات تصویربرداری (ایمینت).
.4 اطلاعات حاصل از جمع آوری علائم: اخبار جمع آوری شده از داده های انتقالی (به طور کلی شنود) شامل اطلاعات ارتباطی (کومینت)، اطلاعات الکترونیکی (الینت) و اطلاعات علائم تجهیزات خارجی (فیسینت).
.5 اطلاعات اندازه گیری و تعیین کیفیت: اخبار تولید شده توسط تحلیل های کمیتی و کیفیتی نشانه های فیزیکی اهداف و وقایع به منظور تعیین ویژگی ها و ماهیت آن ها.
  موضوع حائز اهمیت در جمع آوری اطلاعات این است که سازمان های پیشرفته اطلاعاتی، اطلاعات مورد نیاز سیاست گذاران خود را با تلفیق اخبار به دست آمده از انواع روش های جمع آوری، تهیه می کنند و این روش ها علاوه بر ایجاد هم افزایی برای دیگری، نقصان دیگر روش ها را نیز برطرف می کنند. در واقع اخبار پیشروی سازمان های اطلاعاتی مانند یک جورچین است که هر کدام از روش های جمع آوری، بخشی از اجزای این جورچین را تشکیل می دهند. تحلیلگران اطلاعاتی با کنار هم قرار دادن اجزای مختلف جورچین، تصویر کاملی را به وجود می آورند که همان نیات پنهان شده حریف است. 
جزئیات مربوط به توانایی های جمع آوری از طبقه بندی شده ترین اسرار یک کشور به شمار می روند.
منبع : سایت وزارت  اطلاعات   http://www.vaja.ir

هشدارهای ضد جاسوسی

هشدارهای ضدجاسوسی

 

بیار باده و اول به دست حافظ ده              به شرط آن که زمجلس سخن به در نرود
مقدمه:
سازمان های اطلاعاتی با استفاده از شیوه ها و شگردهای نوین سعی در کسب اطلاعات محرمانه در ابعاد مختلف را داشته و از آن در راستای ضربه زدن به کشور بهره برداری می نمایند.
علیرغم پیشرفت های گوناگون و خیره کننده ای که در ابزار و ادوات جاسوسی بدست آمده ، سرویس های اطلاعاتی بر این باورند که نیروی انسانی مطمئن ترین و کارآمدترین سرمایه برای دستیابی به اطلاعات پنهان می باشد. لذا به حیله های گوناگون سعی در نزدیک شدن به نخبگان ، متخصصین و عناصر علمی و دانشگاهی کشور را داشته و نسبت به جذب و جاسوس کردن آنها اقدام می نمایند.
در این میان افرادی که مستقیم یا غیر مستقیم ، بالفعل یا بالقوه از قابلیت و میزان دسترسی بالایی در پروژه های استراتژیک و محیط های تحقیقاتی و علمی برخوردارند مورد نظر سازمان های جاسوسی قرار گرفته و توسط آنها با پوشش های مختلف و به ظاهر عادی شکار می شوند.
شکارگاه ها یا کمین گاه های جاسوسی
جاسوسان در عملیات جمع آوری اطلاعات ، از هر امکانی بهره برداری می نمایند که مهم ترین آنها عبارتنداز:
۱- دیپلمات ها
۲- شرکت های خارجی
۳- کارشناسان خارجی
۴- توریست ها و مسافران زیارتی و سیاحتی و درمانی
۵- تردد در مرزها
۶- تحقیق، تحصیل و مطالعات علمی و پژوهشی
۷- هیئت های علمی و فنی و صنعتی و تجاری
۸- همایش ها و مذاکرات موضوعی
۹- سفرها و مأموریت های خارج از کشور
۱۰-  دوره های آموزشی و تبادل علمی و فنی
۱۱-  شکار متقاضیان ویزا و اقامت در کشور های غربی با پوشش مصاحبه.
خطر سازمان های اطلاعاتی فقط عملیات جاسوسی و جمع آوری اخبار و اطلاعات نیست بلکه نفوذ و تأثیر گذاری در فرآیند تصمیم گیری و مسائل اجرایی کشور از دیگر برنامه ها و نیازمندی آنها می باشد.
سازمان های جاسوسی می خواهند:
الف- اطلاعات و اخبار مورد نیاز خود را جمع آوری کنند.
ب- نقاط ضعف کشور را شناسایی و آنها را تشدید نمایند.
ت- نقاط قوت کشور را شناسایی و آنها را تضعیف نمایند.
ث- در توانایی ها و مقدورات ما نفوذ و آنها را مورد تهاجم قرار دهند.
ج- انگیزه های ملی، میهنی و ارزشی ما را تخریب نمایند.
اقدامات ذیل از نظر ضد جاسوسی قابل تأمل است:
۱- عدم رعایت و احترام به قوانین جمهوری اسلامی .
۲- نادیده گرفتن معیار های امنیتی و ورود به حوزه های حساس کشور.
۳- ایجاد خدشه در ارزش های دینی، ملی و مذهبی.
۴- تضعیف مصالح، منافع و امنیت ملی کشور.
۵- آلوده ساختن هم وطنان به تخلفات مالی، اخلاقی و اداری.
رمز ناکامی سازمان های جاسوسی:
۱. شأن دین و قداست کشور پاس داشته شود و از خیانت به ایران و ایرانی جلوگیری گردد.
۲. بیگانگان را به عنوان "بیگانه" نگاه کرده و از ارتباطات غیر ضروری با آنها پرهیز کنیم و به سئوالات نامربوط و غیر عادی و به ویژه سیاسی و محرمانه به دیده ی شک و سوءنیت بنگریم.
۳. هشدارها و پیام های حفاظتی و حراستی را مورد توجه قرار داده و دیگران را نیز دعوت به اجرای آن نماییم.
۴. جاسوسان به هیچ دسته، گروه و صنفی رحم نمی کنند. آنها تنها از غفلت و بی دقتی هم وطنان برای تحقق مقاصد شوم خود استفاده می نمایند.
منبع :  دانشگاه اصفهان  www.ui.ac.ir

 

اینترنت رایگان در مکان عمومی

مراقب اینترنت رایگان در مکان‌های عمومی باشید

 

پلیس فتا هشدار داد: هکرها همیشه در کمین کاربرانی هستند که از اینترنت محافظت نشده استفاده می‌کنند.
پایگاه اطلاع‌رسانی پلیس فتا: کارشناس پلیس فتا گفت:استفاده از اینترنت رایگان در سطح شهر و مکان های عمومی(پارک ها، کتابخانه ها، فرودگاه ها، هتل و...) خطر دسترسی غیر مجاز به اطلاعات شخصی شما را به هکرها می‌دهد. هکرها همیشه در کمین کاربرانی هستند که از اینترنت محافظت نشده استفاده می‌کنند.
این کارشناس ادامه داد: اتصال به شبکه‌ها به علت رایگان بودن و عدم استفاده از رمز های عبور قوی و مناسب می‌تواند موجب به دام افتادن در تله های امنیتی طراحی شده توسط هکر شود. هدف هکرها می‌تواند دسترسی به فعالیت‌های اینترنتی، سایت‌های مقصد، متن چت‌ها، ایمیل‌ها، گفت ‌وگوها، رمزهای عبور و... باشد.
در ادامه به چند توصیه برای استفاده از اینترنت رایگان در مکان های عمومی اشاره می‌شود:
- برای فعالیت‌های حساس نظیر فعالیت‌های بانکی به هیچ عنوان از اینترنت عمومی استفاده نکنید.
-آنتی ویروس دستگاه خود را همواره به روز نگه دارید.
-هنگام استفاده از اینترنت عمومی تا حد امکان از خدماتی که دسترسی به آنها نیاز به رمز عبور دارد، استفاده نکنید.
- وقتی در حال وارد کردن اطلاعاتی نظیر رمز عبور خود هستید مراقب دوربین‌های موبایل‌های اطراف خود و قطعات سخت افزاری(کیلاگر)متصل به کامپیوترهای عمومی باشید.
- مطمئن شوید که دیوار آتش (فایروال) دستگاه شما روشن است.

منبع: دانشگاه اصفهان http://ui.ac.ir

 

نشان دادن علامت V

نشان دادن علامت Vدر زمان گرفتن عکس​
پیشرفت تکنولوژی همیشه در خدمت رفاه حال انسان نیست. این نکته سالهاست که مورد توجه متخصصین امنیتی قرار داشته و این گروه همواره تلاش می کنند کاربران را از خطراتی که قدرتمندتر شدن تجهیزات تکنولوژیک آنها را تهدید می کند آگاه کنند. اخیرا گروهی از متخصصین ژاپنی هشدار داده اند اگر به نشان دادن علامت V با انگشتانتان در زمان عکس گرفتن علاقه دارید بهتر است هر چه سریعتر این کار را ترک کنید.
این تحقیقات با جمع آوری و تحلیل عکس های گرفته شده توسط طیف گسترده ای از کاربران ژاپنی انجام شده است. ظاهرا ژاپنی ها علاقه زیادی به نشان دادن V (که به صورت بین المللی نشانه صلح است) در عکس های خود دارند و همین نکته باعث می شود بتوان به راحتی اطلاعات هویتی مهمی مانند اثر انگشت آنها را شبیه سازی کرد. در حال حاضر بسیاری از تلفن های هوشمند جهان از دوربین های قدرتمند استفاده می کنند و افزایش جزئیات تصویر باعث می شود بتوان بدون هیچ مشکلی حتی خطوط ظریف روی انگشتان یک کاربر که به سمت لنز دوربین گرفته شده اند را شناساسی و شبیه سازی کرد. به این ترتیب با گسترش روز افزون استفاده از خدمات پرداخت موبایلی که راه تایید آنها در بسیاری از گوشی ها که از سنسور اثر انگشت استفاده می کنند این مشخصه بیومتریک است، سارقان سایبری می توانند خسارت های بسیار زیادی را به کاربران وارد کنند. حتی تیم تحقیقاتی ژاپنی توانسته است در برخی از تصاویر ویژگی های بسیار خاص مردمک و عنبیه چشم کاربران را نیز شبیه سازی کند که این راه نیز می تواند برای دور زدن برخی سیستم های امنیتی مورد استفاده قرار گیرد.
البته باید به چند نکته نیز توجه کرد. برای مثال اگر سارقی بخواهد از چنین روشی برای دستیابی به شکل اثر انگشت یک کاربر استفاده کند، عکس گرفته شده می بایست در شرایط نوری بسیار خوبی قرار داشته و فوکس تصویر نیز در محدوده انگشت باشد. با این حال زمانی که شرکت ها با سرعت بسیار زیادی در حال قدرتمندتر کردن دوربین گوشی های ساخته شده هستند و حتی به نظر می رسد از سال های آینده دوربین های ثانویه نیز مجهز به مشخصات فنی دوربین های اصلی می شوند (از جمله قابلیت فوکس خودکار) در نتیجه بهترین کار برای در امان ماندن از خطر سارقان سایبری، نشان ندادن علامت V رو به دوربین است. حتی اگر بدون نشان دادن علامت V به دوربین روزتان به شب نمیرسد حداقل کاری که می توانید انجام دهید نشان دادن پشت دست به دوربین است.
http://fa.alalam.ir/news/1917019
 

چگونگی اعتماد به سایت

چطور به سایت‌های اینترنتی اعتماد کنیم؟

توصیه های پلیس فتا برای جلوگیری از کلاهبرداری در پرداختهای اینترنتی:
🔸برای پرداخت آنلاین به جای باز کردن درگاه بانکی با استفاده از موتورهای جستجوگر، باید نشانی دقیق سایت را در نوار آدرس وارد کنید.
در سایت های اصلی http دارای پسوند s است ولی سایت های  فیشینگ و جعلی این پسوند را ندارد.
🔸پس از ورود به صفحه پرداخت، یک بار به صورت آزمایشی از صفحه خارج شده و مجدد وارد شوید در صورت تغییر نکردن حروف و اعداد انگلیسی در تصاویر امنیتی، از ادامه عملیات خودداری کنید.
🔸کاربر هنگام تراکنش بانکی و ثبت اطلاعات مورد نیاز برای جابجایی پول، باید حداقل یک یا 2 نوبت یکی از اطلاعات خواسته شده را اشتباه وارد کند چنانچه درگاه اینترنتی، اطلاعات اشتباه وارد شده را تایید کرد، کاربر برای پیشگیری هر گونه سوء استفاده احتمالی بلافاصله رمز کارت بانکی خود را تغییر دهد.
منبع : پلیس فتا

 

خروج از محل کار در تعطیلات

توصیه های حفاظتی و امنیتی  قبل از ترک محل کار در تعطیلات 

ضمن قدردانی به پاس تمامی زحمات شما پرسنل محترم، رعایت نکات ذیل قبل از ترک محل کار مورد تأکید می باشد:

خاموش نمودن تمامی وسایل برقی و حرارتی. ترجیحاً وسایل برقی از پریز برق خارج گردد.

 از بسته بودن درب اتاق و پنجره ها اطمینان حاصل نمایید.
 از بسته بودن شیر گاز و آب (آزمایشگاه ها و خوابگاه) مطمئن شوید.
هیچ گونه مواد قابل اشتعال را در معرض حرارت و نور مستقیم خورشید بویژه در پشت پنجره ها قرار ندهید.
 اسناد و مدارک مهم را در محل مناسب (صندوق نسوز) قرار دهید.
 وسایل شخصی خود (پول، چک و ...) را از محل کار خود خارج نمایید.
در صورتی که در ایام تعطیلات ضرورت حضور در محل دانشگاه وجود دارد، مراتب را ضمن هماهنگی با معاونت مربوطه، به حراست نیز اطلاع دهید.
 بنا به ضرورت های تشخیصی از ناحیه شما پرسنل محترم و یا صلاحدید، کلید محل کار خود را تحویل مسئول حفاظت فیزیکی نموده تا در مواقع ضروری اقدام لازم با هماهنگی شما صورت پذیرد.