NooshDaroo | نوشدارو
نوشدارویی برای شناخت بهتر کلاهبرداریهای اینترنتی، ارتقای امنیت دیجیتال و حفظ حریم خصوصی شما. وبسایت: nooshdaroo.ir اینستاگرام: instagram.com/NooshDaroo_web ایکس: x.com/nooshdaroo_web
نمایش بیشتر📈 تحلیل کانال تلگرام NooshDaroo | نوشدارو
کانال NooshDaroo | نوشدارو (@nooshdaroo_web) در بخش زبانی فارسی بازیگری فعال است. در حال حاضر جامعه شامل 10 755 مشترک است و جایگاه 11 109 را در دسته فناوری و برنامهها و رتبه 29 075 را در منطقه إيران دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 10 755 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 26 اوت, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 621 و در ۲۴ ساعت گذشته برابر -21 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 26.56% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 17.59% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 2 858 بازدید دریافت میکند. در اولین روز معمولاً 1 893 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 28 است.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“نوشدارویی برای شناخت بهتر کلاهبرداریهای اینترنتی، ارتقای امنیت دیجیتال و حفظ حریم خصوصی شما.
وبسایت:
nooshdaroo.ir
اینستاگرام:
instagram.com/NooshDaroo_web
ایکس:
x.com/nooshdaroo_web”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 27 اوت, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
در حال بارگیری داده...
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 27 اوت | 0 | |||
| 26 اوت | 0 | |||
| 25 اوت | +2 | |||
| 24 اوت | 0 | |||
| 23 اوت | 0 | |||
| 22 اوت | 0 | |||
| 21 اوت | 0 | |||
| 20 اوت | +74 | |||
| 19 اوت | +197 | |||
| 18 اوت | +102 | |||
| 17 اوت | +227 | |||
| 16 اوت | +22 | |||
| 15 اوت | +19 | |||
| 14 اوت | 0 | |||
| 13 اوت | 0 | |||
| 12 اوت | +1 | |||
| 11 اوت | 0 | |||
| 10 اوت | 0 | |||
| 09 اوت | 0 | |||
| 08 اوت | 0 | |||
| 07 اوت | +19 | |||
| 06 اوت | +95 | |||
| 05 اوت | +43 | |||
| 04 اوت | +47 | |||
| 03 اوت | +89 | |||
| 02 اوت | 0 | |||
| 01 اوت | 0 |
| 2 | 💡 پول رفت؛ با خشم، شرم و بیخوابی بعد از کلاهبرداری چه کنیم؟
ضرر مالی فقط بخشی از تجربه ناخوشایند کلاهبرداری است؛ خیلیها بعد از اینکه سرشان کلاه میرود شبها خوابشان نمیبرد، از دست خودشان عصبانی میشوند و دیگر به هیچ تماس و پیامی اعتماد نمیکنند.
این مطلب درباره همین بخش کمتر دیدهشده ماجراست:
چه واکنشهایی طبیعی است؟ چطور با خانواده حرف بزنیم؟ و چه زمانی وقت کمک گرفتن از یک متخصص میرسد؟
⛓ کلیک کنید و پاسخ این سوالها را در نوشدارو بخوانید!
✍️ شایان ضیایی
#انواع_کلاهبرداری
#خرید_آنلاین
#معاملات_دست_دوم
در کانال تلگرام نوشدارو، ترفندهای پیشگیری از کلاهبرداری و اقدامات ضروری پس از وقوع کلاهبرداری را بیاموزید.
💡 @NooshDaroo_web | 1 278 |
| 3 | 💡 جریمهی ۱۷ میلیارد دلاری شرکت متا بهخاطر طراحی اعتیادآور اینستاگرام و آسیب به کودکان
شرکت متا برای پایان دادن به یکی از بزرگترین پروندههای حقوقی تاریخ خود که به «آسیب شبکههای اجتماعی به کودکان» مربوط است، با نمایندگان ۲۹ ایالت آمریکا به توافق رسیده و به پرداخت جریمهای تا حدود ۱۷ میلیارد دلار در این کشور وادار خواهد شد.
سالیان سال است که متخصصان و برخی سیاستمداران، اینستاگرام را به پیادهسازی عمدی قابلیتهای اعتیادآور متهم میکنند. برای مثال گفته میشود فیسبوک و اینستاگرام از اساس برای «درگیر نگه داشتن» کودکان و نوجوانان طراحی شدهاند و اطلاعات آنها را هم بدون رضایت والدین جمعآوری میکنند.
حالا متا عملاً بخشی از اتهامات را پذیرفته و نهتنها تا سقف ۱۶.۶ میلیارد دلار جریمه میپردازد، بلکه تغییراتی در سازوکار شبکههای اجتماعی خود به وجود میآورد. این شرکت قرار است قابلیتهایی مثل «محدودیت روزانه استفاده» و «مسدود شدن دسترسی در ساعات دیروقت» را برای نوجوانان تدارک ببیند و از آثار مخرب فیسبوک و اینستاگرام بکاهد.
به عبارت دیگر، دعوای طولانیمدت قانونگذاران با متا جواب داده و حالا به تغییراتی مستقیم در طراحی محصول منجر شده است.
یکی دیگر از اتهامهای مهم این است که متا اطلاعات کودکان را بدون اطلاع یا رضایت والدین جمعآوری و برای تعلیم هوش مصنوعی استفاده میکند. متا این اتهام خاص را رد کرده و در توافق خود نیز حاضر به پذیرش تخلفی نشده است.
در مجموع پیام این پرونده واضح است:
مسئولیت محافظت از کودکان در فضای آنلاین را نمیشود فقط روی دوش خانواده گذاشت. اگر طراحی پلتفرم بهگونهای است که کاربران کمسن را به ماندن بیشتر تشویق میکند یا اطلاعات بیشتری از آنها میگیرد، بخشی از مسئولیت باید متوجه قانونگذاران و همان شرکتی باشد که این محیط را ساخته است.
✍️ شایان ضیایی
#خبر_و_تحلیل
#راهنمای_والدین
برای آگاهی از خطرات شبکههای اجتماعی برای کودکان و نوجوانان، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 1 393 |
| 4 | 💡 گوشیات را دزدیدهاند: حالا «اپل» زنگ میزند تا رمزت را هم بگیرد!
یک کلاهبرداری عجیب و متفاوت که در برخی کشورها بهتازگی شایع شده (در ایران قاعدتا رخ نمیدهد اما داستانش جالب است):
آیفونت را دزدیدهاند و هنوز در شوک ماجرا هستی که تلفن زنگ میخورد. صدایی آرام و حرفهای از آنطرف خط میگوید: «من از پشتیبانی اپل تماس میگیرم؛ گوشی شما پیدا شده است.»
تماس کاملاً واقعی به نظر میرسد. تماسگیرنده حتی مدل گوشی و وضعیت آن در Find My را میداند. بعد توضیح میدهد که فردی تلاش کرده قفل گوشی را باز کند و برای اثبات مالکیت، فقط باید رمز چهار یا ششرقمی آیفونت را اعلام کنی.
▪️ چرا دزد به رمز گوشی شما نیاز دارد؟
اما پشت خط کارمند اپل نیست؛ یک صدای هوش مصنوعی است که برای فریبدادنت آموزش دیده. دزدها خود گوشی را در اختیار دارند، اما تا وقتی «قفل فعالسازی» اپل روشن باشد، فروش آن دشوار است. برای همین مرحله دوم سرقت آغاز میشود: گرفتن رمز از خود صاحب گوشی.
پس از دریافت رمز گوشی، یک پیام برایت میفرستند؛ لینکی که ظاهراً صفحه رسمی اپل و محل پیداشدن آیفون را نشان میدهد. اگر اطلاعات حساب اپل و کد تأیید دومرحلهای را هم در آن وارد کنی، دزدها میتوانند کنترل حساب را به دست بگیرند، قفل گوشی را بردارند و آیفون دزدیدهشده را برای فروش آماده کنند.
یعنی سرقت دیگر با برداشتن گوشی از جیب شما تمام نمیشود. دزد ممکن است چند روز بعد، با صدایی مؤدب و داستانی امیدوارکننده برگردد تا آخرین چیزی را که برای بازکردن گوشی لازم دارد، از زبان خودتان بشنود.
▪️ اگر چنین تماسی دریافت کردید
قاعده نجاتبخش ساده است: اپل برای پشتیبانی هرگز رمز گوشی، گذرواژه حساب یا کد تأیید دومرحلهای شما را درخواست نمیکند. اگر پس از گمشدن یا سرقت آیفون چنین تماسی دریافت کردید، تماس را قطع کنید، روی لینکهای ارسالی نزنید و دستگاه را نیز از حساب Apple و Find My حذف نکنید.
نوشدارو را در تلگرام دنبال کنید.
💡 @NooshDaroo_web | 1 545 |
| 5 | 💡 اپلیکیشنهای متا سه برابر بیشتر از مایکروسافت و اپل تشنهی اطلاعات خصوصی کاربراناند
یک پژوهش تازه، چیزی را اثبات کرده که بسیاری از ما از سالها قبل میدانستیم:
در میان بزرگترین شرکتهای فناوری، شرکت متا بیشتر از همه به دنبال اطلاعات خصوصی کاربران است و «متنوعترین اطلاعات» را از آنها گردآوری میکند.
در این بررسی مشخص شده که ۱۲ اپلیکیشن متعلق به متا بهطور میانگین ۲۵ مورد از ۳۵ نوع اطلاعات تعریفشده در اپاستور اپل را جمعآوری میکنند؛ بیش از سه برابرِ میانگینِ مایکروسافت و اپل.
پژوهشگران در مجموع ۱۷۱ اپلیکیشن متعلق به متا، گوگل، آمازون، مایکروسافت و اپل را بررسی کردند.
متا با جمعآوری میانگین ۲۵ نوع اطلاعات در رتبه نخست است و بعد از آن گوگل با ۱۷، آمازون با ۱۲، مایکروسافت با ۸ و اپل با ۷ نوع داده قرار دارند.
هفت اپلیکیشن صدر جدول همگی متعلق به متا بودند: اپلیکیشن Meta AI با جمعآوری ۳۳ نوع داده در رتبه نخست است و پس از آن چند سرویس دیگر از جمله Facebook و Messenger با ۳۲ نوع.
در این بین ماجرای گوگل کمی متفاوت است. اپهای این شرکت بهطور میانگین اطلاعات کمتری جمع میکنند، اما تعداد زیاد سرویسهای گوگل باعث میشود رد پای این شرکت در بخشهای گستردهتری از زندگی دیجیتال کاربران دیده شود.
از ۴۴ اپ گوگل که در این پژوهش بررسی شدهاند، ۲۹ مورد در جمع ۴۰ اپلیکیشنی قرار میگیرند که گستردهترین اطلاعات را از کاربران جمع میکنند.
▪️ چرا این خبر باید برایمان مهم باشد؟
مسئله فقط این نیست که یک برنامه چند نوع اطلاعات از شما میگیرد. وقتی موقعیت مکانی، خریدها، علایق، جستوجوها و فعالیتهای مختلف کنار هم قرار بگیرند، تصویر بسیار دقیقی از زندگی و رفتار شما میسازند.
برای مثال متا بخشی از این اطلاعات را مستقیماً به هویت کاربر پیوند میزند و از آنها برای نمایش تبلیغات سفارشی استفاده میکند.
برای کمکردن ردپای دیجیتال، بهتر است دسترسی اپلیکیشنها به موقعیت مکانی دقیق خود را محدود کنید، مجوزهای اپها را دائم مرور کنید و تنظیمات تبلیغات شخصیسازیشده را هر چند وقت یکبار بررسی کنید.
قاعده کلی ساده است:
قبل از نصب یک اپلیکیشن فقط به این توجه نکنید که چه مزایایی در اختیارتان میگذارد؛ این را هم بررسی کنید که در مقابل چه چیزهایی از شما میخواهد!
✍️ شایان ضیایی
#حریم_خصوصی
#خبر_و_تحلیل
برای آگاهی از تهدیدهای حریم خصوصی، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 1 412 |
| 6 | 💡 دموی قابلبازی GTA 6 وجود ندارد؛ سایتهای جعلی بهجای دمو بدافزار میدهند
در ادامه موج سوءاستفاده از نام بازی GTA 6 که پیشتر در نوشدارو درباره فایلهای جعلی و آلوده این بازی هشدار داده بودیم، اینبار مجرمان سایبری سایتهایی جعلی با ظاهر راکاستار (Rockstar)، شرکت سازنده بازی، راهاندازی کردهاند که یک دموی قابلبازی از GTA 6 تبلیغ میکنند؛ دمویی که اصلاً وجود خارجی ندارد.
با کلیک روی دکمه Play Now در این سایتها، فایلی دانلود میشود که ظاهر نصبکننده بازی را دارد، اما در واقع بدافزار است. جالب است که شما ۱۱۳ گیگابایت دانلود میکنید که ۹۹ درصداش پوچ است و یک درصد باقیمانده هم یک بدافزار!
این بدافزار از نوع سارق اطلاعات (Infostealer) است و رمزهای عبور، کوکیها و نشستهای فعال ذخیرهشده در مرورگر قربانی را میدزدد. با همین نشستهای سرقتشده، هکرها در برخی موارد میتوانند حتی با وجود فعال بودن احراز هویت چندعاملی، مانند صاحب اصلی حساب وارد شوند.
GTA 6 پس از چند بار تاخیر، قرار است ۱۹ نوامبر ۲۰۲۶ (۲۸ آبان) عرضه شود و نتفلیکس نیز پنجشنبه همین هفته ویدئویی با نگاهی نزدیکتر به این بازی پخش میکند. تا آن زمان، یادآوری همیشگی: فایلی را که مطمئن نیستید از منبع معتبر آمده، دانلود نکنید.
#خبر_و_تحلیل
برای محافظت از دستگاههایتان در برابر بدافزارها، نوشدارو را در تلگرام دنبال کنید.
💡 @NooshDaroo_web | 1 467 |
| 7 | 💡 امنیت در پناه قدمت؛ چرا گاهی فناوریهای قدیمی از سیستمهای جدید امنترند؟
در دنیای امنیت دیجیتال یک قاعده طلایی وجود دارد: «همیشه نرمافزارهای خود را به آخرین نسخه بهروزرسانی کنید.»
اما اگر بگوییم گاهی اوقات استفاده از یک نرمافزار قدیمی و از رده خارج میتواند شما را از چنگ هکرها در امان نگه دارد، چه فکری میکنید؟ اصلاً چرا هکرها سیستمهای قدیمی را نادیده میگیرند؟
⛓ کلیک کنید و پاسخ این سوال را در جدیدترین مقالهی نوشدارو بخوانید!
✍️ یونس مرادی
#مبانی_امنیت
یادگیری تازهترینها دربارهی مبانی امنیت در کانال تلگرام نوشدارو:
💡 @NooshDaroo_web | 1 582 |
| 8 | 💡 پشتصحنه ایجنتهای هوش مصنوعی؛ هارنِس چیست و چطور به مدلها قدرت عمل میدهد؟
تا همین چند وقت پیش، هوش مصنوعی حکم «موتور پاسخگویی» داشت: پرسش خود را مینوشتیم و جواب را تحویل میگرفتیم.
اما نسل جدید هوش مصنوعیهایی که به آنها «اِیجِنت» میگوییم، کار هم انجام میدهند؛ ایمیل میفرستند، فایل پیدا میکنند، کدها را به اجرا درمیآورند و برای رسیدن به یک هدف، تصمیمات چند مرحلهای میگیرند.
اما چه چیزی به یک مدل هوش مصنوعی اجازه میدهد از یک جعبه گفتوگو فراتر برود و واقعاً در دنیای دیجیتال «عمل» کند؟ چه چیزی مشخص میکند به کدام فایلها، حسابها یا ابزارها دسترسی داشته باشد و کجا متوقف شود؟
پاسخ، لایهای نرمافزاری به نام «هارنس» (Harness) است؛ زیرساختی که مدل هوش مصنوعی را به ابزارها متصل میکند، اما همزمان مرزهای اختیار آن را هم میچیند.
🔗 جزئیات بیشتر را در مقالهی جدید نوشدارو بخوانید!
✍️ هوشیار ذوالفقارنسب
#کسب_و_کار_آنلاین
#ابزارها_و_افزونهها
جدیدترین تغییرات دنیای هوش مصنوعی را در تلگرام نوشدارو بخوانید:
💡 @NooshDaroo_web | 1 578 |
| 9 | 💡 واتساپ حالا از چند پسکی روی یک حساب پشتیبانی میکند
شرکت متا امروز مجموعهای از قابلیتهای امنیتی تازه را برای واتساپ معرفی کرد که مهمترینِ آنها امکان ثبت چند پسکی (Passkey) روی یک حساب است.
با این تغییر، کاربرانی که همزمان گوشی اندرویدی و آیفون دارند میتوانند روی هر دو دستگاه با پسکی وارد حساب خود شوند.
به گفته متا، بیش از یک میلیارد نفر اکنون برای ورود به واتساپ از کلید عبور استفاده میکنند. مدیریت کلیدهای عبور از این مسیر انجام میشود:
۱. وارد بخش Settings (تنظیمات) شوید؛
۲. گزینه Account (حساب) را باز کنید؛
۳. روی Passkeys (کلیدهای عبور) بزنید.
تغییر مهم دیگر به «تأیید دومرحلهای» برمیگردد: پین ششرقمی قبلی جای خود را به یک گذرواژه کامل داده است: طولانیتر، ترکیبی از حرف و عدد و نویسههای خاص، و در نتیجه بسیار سختتر برای حدس زدن.
اگر هنوز پین شما «۱۲۳۴۵۶» است، وقت تغییر آن رسیده است!
واتساپ همچنین برای کاربران اندروید، هنگام تماس از سوی شمارههای ناشناس اطلاعات بیشتری نمایش میدهد: مبدأ تماس، حضور نداشتن شماره در مخاطبان، و گروههای مشترک احتمالی.
این جزئیات به کاربر فرصت میدهد پیش از پاسخ دادن، بدون عجله تصمیم بگیرد. همان عجلهای که کلاهبرداران روی آن حساب میکنند.
برای اطلاع از جدیدترین امکانات امنیتی پیامرسانها، نوشدارو را در تلگرام دنبال کنید.
💡 @NooshDaroo_web | 1 436 |
| 10 | 💡 نمایش تبلیغات در مانیتورها؛ وقتی صفحهنمایش کامپیوتر ابزاری برای ردیابی میشود
سالهاست که جمعآوری اطلاعات کاربران و نمایش تبلیغات تلویزیونهای هوشمند به کابوسی برای حریم خصوصی تبدیل شده است.
تا پیش از این راهکار ساده و امن برای فرار از این وضعیت، استفاده از مانیتور کامپیوتر بود؛ اما گزارشهای تازه نشان میدهند که شرکتهای سازنده، همان رویهی درآمدزایی را از طریق نمایش تبلیغات و ردیابی به دنیای مانیتورها کشاندهاند.
▪️ مانیتورهای الجی؛ وقتی آپدیت درایور به ابزار تبلیغاتی تبدیل میشود
پیشتر در نوشدارو خبر دادیم که «الجی» با نصب مخفیانه برنامه و تبلیغ آنتیویروس در مانیتورهایش موجی از بیاعتمادی را بین کاربران ایجاد کرده است.
ماجرا زمانی آغاز شد که برخی کاربران متوجه نمایش تبلیغات «آنتیویروس مکآفی» (McAfee) روی سیستم خود شدند. بخش نگرانکننده اینجا بود که این اتفاق در پسزمینه و تحت پوشش «بهروزرسانی درایور» از طریق بخش آپدیت ویندوز (Windows Update) انجام میشد.
الجی مدعی شد که هدف این برنامه، صرفاً ارائه نرمافزارهای کمکی برای دسترسی بهتر به امکانات مانیتور است؛ اما در عمل این ابزار در حال نمایش تبلیغات روی سیستم شخصی کاربران بود.
هرچند «مایکروسافت» الجی را مجبور به حذف تبلیغات مکآفی کرد، اما این رویه پنهانکارانه همچنان یک زنگ خطر جدی است.
الجی ادعا میکند که این برنامه اطلاعات شخصی را جمعآوری نمیکند؛ اما با توجه به سابقه این شرکت، تضمینی نیست که در آینده از همین دسترسی برای ردیابی فعالیتهای کاربران استفاده نشود.
شاید تزریق تبلیغات درون سیستمعامل مانیتورها در آینده باعث کاهش قیمت این دستگاهها شود، اما این ارزانی به بهای فروش اطلاعات شخصی شما تمام خواهد شد.
▪️ مانیتورهای هوشمند؛ جاسوسهای مستقل روی میز شما
ماجرا به الجی محدود نیست و تهدید بزرگتری به نام «مانیتورهای هوشمند» حریم خصوصی ما را نشانه رفته است.
این دستگاهها مستقیم به اینترنت متصل میشوند، سیستمعامل مستقل دارند و بدون نیاز به کامپیوتر میتوان روی آنها اپلیکیشن نصب کرد.
مانیتورهای هوشمند الجی و سامسونگ از همان سیستمعامل تبلیغاتی استفاده میکنند که در تلویزیونهای هوشمند به کار رفته است.
بنابراین این نمایشگرها به فناوری تشخیص خودکار محتوا مجهز هستند و توانایی ردیابی فعالیتهای کاربر را دارند.
علاوه بر این در متن قوانین حریم خصوصی مانیتورهای این شرکتها قید شده که امکان اشتراکگذاری دادههای جمعآوریشده با شرکتهای تبلیغاتی وجود دارد.
بنابراین هنگام کار با مانیتور هوشمند، نه تنها باید نگران دادههایی باشید که خود مانیتور جمعآوری میکند، بلکه باید مراقب ردیابی سازنده سیستمعامل (مانند گوگل در مانیتورهای اندرویدی) و اپلیکیشنهای شخص ثالث (مانند نتفلیکس) هم باشید.
▪️ چطور جلوی این ردیابی را بگیریم؟
بهجز اپل دیگر شرکتهای سازنده مانیتور گزینههای مربوط به حریم خصوصی را در زمان راهاندازی اولیه به شما نشان نمیدهند و آنها را در هزارتوی تنظیمات پنهان میکنند.
با این حال هنوز هم میتوانید تا حد زیادی جلوی ردیابی را بگیرید:
• تنظیمات را تغییر دهید: اگر از مانیتور هوشمند استفاده میکنید، در تنظیمات گزینههای مربوط به ردیابی (Tracking)، تبلیغات (Ads) و تشخیص محتوا (ACR) را خاموش کنید
• مراقب آپدیتهای درایور باشید: هنگام نصب درایورهای جدید برای مانیتور به نرمافزارهای جانبی که همراه با درایور اصلی نصب میشوند، دقت کنید. اگر به برنامههای مدیریت مانیتور نیاز ندارید، آنها را نصب نکنید
• مانیتور ساده بخرید: اگر واقعاً به قابلیتهای مستقل مانیتور (مانند اتصال مستقیم به وایفای یا اجرای اپلیکیشن) نیاز ندارید، یک مانیتور غیر هوشمند بخرید. مانیتورهای ساده همچنان بهترین و امنترین انتخاب برای حفظ حریم خصوصی هستند.
اگر بهتازگی مانیتور هوشمند خریدهاید یا از نرمافزارهای مدیریت مانیتور استفاده میکنید، همین امروز گزینههای مربوط به جمعآوری داده و تبلیغات را غیرفعال کنید.
#حریم_خصوصی
#خبر_و_تحلیل
✍️ یونس مرادی
برای محافظت از حریم خصوصی خود در دنیای دیجیتال، در تلگرام پیگیر نوشدارو باشید:
💡 @NooshDaroo_web | 1 467 |
| 11 | 💡 آشنایی با «حق تعمیر»: چرا باید بتوانیم وسایلمان را با کمترین دردسر تعمیر کنیم؟
از تابستان ۲۰۲۶ قانون «حق تعمیر» (Right to Repair) در کشورهای اتحادیه اروپا اجرایی شده است: تولیدکنندگان موبایل، تبلت و لوازم خانگی موظفاند حتی بعد از پایان گارانتی، محصولات را با قیمت منطقی تعمیر کنند، قطعات یدکی بفروشند و با ترفندهای نرمافزاری، جلوی تعمیر را نگیرند. قانون مشابهی در ایران نداریم، اما منطق پشت آن به همه ما مربوط است: دستگاهی که نتوانید تعمیرش کنید، واقعاً مال شما نیست.
در این مطلب میگوییم حق تعمیر یعنی چه، شرکتها چطور عمدا تعمیر را سخت میکنند و شما هنگام خرید و تعمیر دستگاه چه نکاتی را باید رعایت کنید.
⛓ لینک مطالعهی مطلب در سایت نوشدارو
✍️ شایان ضیایی
#سواد_دیجیتال
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 1 789 |
| 12 | 💡 بدافزار اندرویدی جدیدی که اول دست ابزارهای امنیتی گوگل را کوتاه میکند، بعد سرمایه را میدزدد!
اکثر بدافزارها تلاش میکنند رمزهای عبور یا اطلاعات شما را بدزدند و به دست هکر برسانند تا او از یک دستگاه دیگر وارد حسابتان شود.
اما نسل جدیدی از تروجانهای اندرویدی روش متفاوتی را دنبال میکنند:
به جای اینکه فقط اطلاعات شما را بدزدند، کنترل بخشی از گوشی آلوده را به دست میگیرند، دست ابزارهای امنیتی را کوتاه میکنند و در نهایت سرقت را از داخل دستگاه خودتان پیش میبرند!
محققان بهتازگی نسخهای بهروزرسانیشده از بدافزار بانکی ToxicPanda را شناسایی کردهاند که برای تصاحب حسابهای کاربری و «کلاهبرداری روی دستگاه» (On-device Fraud) طراحی شده است.
یعنی مهاجم میتواند روی گوشی قربانی، از نشستهای فعال برنامه بانکی و حتی آدرس اینترنتی او استفاده کند تا احتمال شناسایی را پایین بیاورد.
▪️ آلودگی چطور اتفاق میافتد؟
بدافزارهای این چنینی عمدتاً از طریق نصب دستی فایلهای APK دانلودی از منابع نامعتبر منتشر میشوند. بنابراین اولین و مهمترین خط دفاعی این است که به ویپیانهای رایگانی که از هر جایی به دستمان میرسند، اعتماد نکنیم.
پس از نصب، بدافزار با نمایش یک فرایند نصب جعلی، کاربر را به دادن چند مجوز حساس ترغیب میکند.
یکی از مهمترین مجوزها، دسترسی Accessibility اندروید است؛ قابلیتی که در اصل برای کمک به افراد دارای معلولیت طراحی شده، اما اگر در اختیار یک برنامه مخرب قرار بگیرد، به آن اجازه میدهد محتوای صفحه را ببیند، روی دکمهها کلیک کند و رفتار برنامههای دیگر را شبیهسازی کند.
تروجان ToxicPanda از مجوز VPN هم سوءاستفاده میکند تا ارتباط دستگاه با برخی سرویسهای امنیتی گوگل، از جمله Google Play Protect مختل شود.
در واقع بدافزار تلاش میکند قبل از آغاز فعالیتهای مخرب، ابزارهای امنیتی را از کار بیندازد و مانع شناسایی شود.
این تروجان میتواند صفحات جعلی را روی برنامههای بانکی و کیف پولهای دیجیتال نمایش دهد، اطلاعات ورود و رمزهای حساس را جمعآوری کند، کدهای PIN را بدزدد و حتی کنترل هرچه بیشتر گوشی را به دست بگیرد.
خوب است بدانید ToxicPanda 2.0 نسبت به نمونه قبلی خود گستردهتر شده و تاکنون بیش از ۳۰۰ اپلیکیشن بانکی، کریپتو و کیف پول دیجیتال را در ۱۶ کشور مختلف هدف قرار داده است.
▪️ برای کاهش خطر چه کنیم؟
• برنامهها را تا حد امکان از فروشگاههای رسمی نصب کنید و فایلهای APK ناشناس را از لینکها، تبلیغات یا پیامهای ارسالی دانلود نکنید.
• اگر برنامهای بدون دلیل مشخص درخواست دسترسی Accessibility و VPN و یا تنظیمات توسعهدهنده کرد، ماجرا را جدی بگیرید و دسترسیها را به راحتی باز نکنید.
• قبل از نصب هر VPN یا ابزار کاربردی رایگان، نام سازنده، تعداد نصب، امتیازها و سابقه آن را با دقت بررسی کنید.
• مجوزهای برنامههای نصبشده روی گوشی را هر چند وقت یکبار مرور کنید و دسترسیهای غیرضروری را ببندید.
در مجموع ToxicPanda 2.0 مثالی از تغییر مسیر بدافزارهای موبایلی است:
مهاجمان دیگر فقط دنبال دزدیدن اطلاعات نیستند؛ آنها تلاش میکنند گوشی شما را به بخشی از عملیات خودشان تبدیل کنند.
تنها راه مقابله این است که ما هم عادات قدیمی را آپدیت کنیم!
✍️ شایان ضیایی
#خبر_و_تحلیل
#امنیت_در_تلفن_هوشمند
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 1 911 |
| 13 | 💡 تبلیغات در ChatGPT رایگان: هزینه را با اطلاعات خصوصیمان میپردازیم؟!
#ابزارها_و_افزونه_ها
#حریم_خصوصی
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 1 813 |
| 14 | 💡 آشنایی با بدافزار «پلیمورفیک» و «متامورفیک»: ویروس هزارچهرهای که مدام تغییر قیافه میدهد
سارقی را تصور کنید که هر بار بعد از سرقت، نه فقط لباسش، بلکه چهره و اثر انگشتش را عوض میکند؛ پیدا کردن چنین فردی برای پلیس بسیار دشوار خواهد بود. در دنیای دیجیتال، بدافزارهای «پلیمورفیک» (Polymorphic) و «متامورفیک» (Metamorphic) هم تقریباً چنین کاری انجام میدهند: کدهای خود را تغییر میدهند تا شناسایی را سختتر کنند.
در ادامه با بدافزارهای پلیمورفیک و متامورفیک، نحوه فرار از دست آنتیویروسهای سنتی و راههای مقابله با آنها آشنا میشویم.
⛓ لینک مطالعهی مطلب در سایت نوشدارو
✍️ یونس مرادی
#مبانی_امنیت
#سواد_دیجیتال
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 1 933 |
| 15 | نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 2 033 |
| 16 | 💡 سراب فضای ابری رایگان: مایکروسافت اطلاعات ۱۷۰ هزار سازمان را برای همیشه پاک کرد
بیش از ۱۷۰ هزار سازمان غیرانتفاعی و خیریه در سراسر جهان بهدلیل قطع ناگهانی خدمات رایگان «مایکروسافت»، تمام فایلها و اطلاعات ذخیرهشده خود در سرویس ابری «واندرایو» (OneDrive) را برای همیشه از دست دادهاند؛ رقمی که یکی از کارشناسان پشتیبانی مایکروسافت به یکی از این سازمانها اعلام کرده و خود شرکت آن را رسماً تأیید نکرده است.
▪️ ماجرا از کجا شروع شد؟
مایکروسافت از سال ۲۰۱۳ مجموعهای از سرویسهای اشتراکی خود مانند «ورد»، «اکسل» و فضای ابری واندرایو را بهصورت رایگان در اختیار سازمانهای کوچک و خیریهها قرار میداد. این شرکت ظاهراً با هدف سادهسازی برنامههای حمایتی، از اول ژوئیه ۲۰۲۵ نسخههای پیشرفته این طرح را متوقف کرد و فقط نسخه پایه رایگان را نگه داشت؛ اما بهدلیل اطلاعرسانی ضعیف، بسیاری از سازمانهای غیرانتفاعی ماهها بعد و درست هنگام حذف دادهها متوجه شدند اطلاعات حیاتی کسبوکارشان برای همیشه از بین رفته و قابل بازیابی نیست.
⚡️ هشدار
اتفاقی که مایکروسافت رقم زد، یک پیام روشن برای همه دارد: فضای ابری، خانه اجارهای است و صاحبخانه میتواند هر لحظه قوانین را تغییر دهد. برای کاربران ایرانی خطر دوچندان است و علاوه بر تغییر سیاست شرکتها، ریسک مسدود شدن ناگهانی حساب به دلیل تحریم همیشه وجود دارد.
▪️ چرا هیچ هشداری شنیده نشد؟
مایکروسافت میگوید از بهار ۲۰۲۵ اطلاعرسانی به مشتریان غیرانتفاعی خود را آغاز کرده بود؛ اما بررسیها نشان میدهد این شرکت بهجای اطلاعرسانی شفاف، خبر لغو سرویس را در گوشهای از یک زیرصفحه در انجمن پشتیبانی خود منتشر کرده بود. بخشی از سازمانها این هشدارها را دیدند و بهموقع دادههایشان را منتقل کردند، اما بسیاری دیگر هرگز خبردار نشدند.
از سوی دیگر ایمیلهای هشدار نیز به «حسابهای کاربری مدیر» (Admin) ارسال میشدند؛ صندوقی که معمولاً پر از پیامهای تبلیغاتی و هرزنامه (Spam) هستند و کسی آنها را چک نمیکند.
مایکروسافت دلیلی جز «سادهسازی» برنامههای حمایتی خود برای این تصمیم اعلام نکرده است؛ اما برخی تحلیلگران آن را به نیاز روزافزون این شرکت به فضای ذخیرهسازی برای توسعه هوش مصنوعی نسبت میدهند.
▪️ خطر حذف اطلاعات فقط برای سازمانها نیست
شاید شما یک سازمان غیرانتفاعی نباشید، اما به احتمال زیاد از سرویسهای ابری رایگان یا ارزانقیمت مثل «گوگلدرایو» (Google Drive)، «آیکلود» (iCloud) یا همین واندرایو برای ذخیره اسناد یا فایلهای مهم استفاده میکنید.
برای جلوگیری از چنین مشکلاتی فایلهای حیاتی و مهم را علاوه بر فضای ابری، حتماً در یک حافظه فیزیکی مثل هارد دیسک یا فلش مموری ذخیره کنید. همچنین هرگز به قابلیت «همگامسازی خودکار» (Auto-sync) فضاهای ابری به چشم بکآپ نگاه نکنید و از ذخیره کامل فایل روی سرور مطمئن شوید.
✍️ یونس مرادی
#خبر_و_تحلیل
#کسب_و_کار_آنلاین
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 2 792 |
| 17 | 💡 چگونه دسترسی اینستاگرام به اطلاعات شخصی را برای تبلیغات محدود کنیم؟
احتمالاً برای شما هم پیش آمده که در یک وبسایت به دنبال خرید کفش یا گوشی موبایل باشید و چند دقیقه بعد، دقیقاً تبلیغ همان محصول را در اینستاگرام ببینید.
این دقت عجیب باعث شده تا بسیاری تصور کنند اینستاگرام از طریق میکروفون در حال شنود مکالمات آنهاست. شرکت «متا» (Meta) این موضوع را رد میکند و در حقیقت نیازی هم به شنود ندارد، چون سایتها و اپلیکیشنهای دیگر اطلاعات وبگردی و خریدهای شما را تقدیم اینستاگرام میکنند.
هرچند نمیتوان روند جمعآوری دادهها توسط اینستاگرام را کاملاً متوقف کرد اما با تغییر چند گزینه میتوانید منابع جمعآوری اطلاعات را به میزان قابلتوجهی محدود کنید.
در این مقاله از نوشدارو، جزئیات این کار را بیشتر توضیح دادهایم:
⛓ لینک مطالعهی مطلب در سایت نوشدارو
✍️ یونس مرادی
#ابزارها_و_افزونه_ها
#حریم_خصوصی
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 2 253 |
| 18 | 💡 سایت علیاکسپرس با پخش صدای «بیصدا» کاربرانش را ردیابی میکند
قبلا در نوشدارو در مورد روشهای گوناگون ردیابی کاربران توسط سایتها و اپلیکیشنها صحبت کردهایم. اما این یکی واقعا جدید است و این خبر تازه درباره فروشگاه اینترنتی علیاکسپرس (AliExpress) شما را شگفتزده خواهد کرد:
یک پژوهشگر مستقل کشف کرده که صفحه اصلی این فروشگاه، متعلق به غول چینی علیبابا (Alibaba)، بیسروصدا از بلندگوی مجازی مرورگر شما برای شناسایی دستگاهتان استفاده میکند؛ بدون اینکه حتی یک ثانیه صدا بشنوید!
▪️ ماجرا از یک هدفون لجباز شروع شد
جالب اینجاست که این ردیابی نه توسط یک شرکت امنیتی، بلکه بهخاطر یک اتفاق عجیب لو رفت.
نویسنده وبلاگ فنی «لیزرفایل» (Laserphile) متوجه شد هدفون بلوتوثیاش که همزمان به رایانه و گوشی وصل میشود، هر بار که صفحه علیاکسپرس در مرورگر رایانه باز است، از پخش موسیقی گوشی جا میماند. انگار رایانه دائم در حال پخش صدا بود؛ در حالی که هیچ ویدئو یا موسیقیای در صفحه دیده نمیشد و بیصدا کردن مرورگر هم اثری نداشت.
پیگیری همین موضوع به کشف دو اسکریپت پنهان از زیرمجموعه ابزارهای امنیتی علیبابا رسید که بلافاصله بعد از باز شدن صفحه اصلی علیاکسپرس، دو «جریان پردازش صدا» در مرورگر راه میاندازند.
▪️ صدای بیصدا چطور کار میکند؟
روش کار این اسکریپتها به زبان ساده چنین است: مرورگر یک صدای آزمایشی تولید میکند، اما درست قبل از رسیدن به بلندگو، ولوم آن روی صفر قرار میگیرد. پس شما چیزی نمیشنوید؛ اما دستگاهتان آن صدا را کامل «پردازش» کرده است. نکته اینجاست که هر دستگاه بسته به سختافزار، سیستمعامل و نسخه مرورگرش، همان صدای واحد را با تفاوتهای بسیار ریزی پردازش میکند. اندازهگیری همین تفاوتهای ریز، مثل «اثر انگشت» عمل میکند و میتواند دستگاه شما را از میلیونها دستگاه دیگر متمایز کند!
به همین دلیل به این تکنیک «اثر انگشت صوتی» (Audio Fingerprinting) میگویند. برخلاف کوکیها که فایلهای کوچکی روی دستگاه شما هستند و میتوانید پاکشان کنید، اثر انگشت چیزی روی دستگاه ذخیره نمیکند؛ بدتر اینکه اثرانگشت پردازش صوتی کامپیوتر یا موبایل شما با پاک کردن تاریخچه مرورگر یا استفاده از حالت ناشناس هم از بین نمیرود!
اثر انگشت مرورگر (Browser Fingerprinting) یعنی شناسایی دستگاه شما از روی مجموعهای از مشخصات فنیاش، بدون ذخیره هیچ فایلی روی دستگاه. به همین دلیل پاک کردن کوکیها، تاریخچه یا حتی وبگردی در حالت ناشناس، جلوی آن را نمیگیرد.
بررسی فنی نشان داد اثر انگشت صوتی فقط یکی از قطعات پازل است؛ همان اسکریپتها دهها مشخصهی دیگر دستگاه را هم جمع میکنند: از نحوه ترسیم گرافیک و مشخصات کارت گرافیک گرفته (که در این مورد قبلا در نوشدارو صحبت کردهایم) تا ابعاد صفحهنمایش، میزان حافظه و حتی الگوی حرکت ماوس. مجموع این دادهها رمزگذاری و به سرورهای علیبابا ارسال میشود.
▪️ هدف چیست؟ ردیابی کاربران یا مبارزه با تقلب؟
اینجا باید به یک نکتهی دیگر هم اشاره کرد: فروشگاههای بزرگی مثل علیاکسپرس با انبوهی از رباتها، حسابهای جعلی و کلاهبرداریهای پرداختی دستوپنجه نرم میکنند و شناسایی دستگاهها یکی از ابزارهای رایج مقابله با این سوءاستفادههاست؛ همانطور که پیشتر در گزارش سیستم تشخیص ربات کلودفلر دیدیم، مرز میان تشخیص ربات و ردیابی کاربران باریک است. از بیرون نمیتوان ثابت کرد علیبابا با این دادهها دقیقا چه میکند و چه مدت آنها را نگه میدارد.
اما انتقاد اصلی پژوهشگر همین ابهام است: این اندازهگیریها روی صفحه اصلی فروشگاه و پیش از هر اقدام حساسی مثل ورود یا پرداخت انجام میشود، کدهای آن عمدا مبهمسازی شدهاند تا قابل بررسی نباشند و کاربر هیچ نشانهای از اجرای آنها نمیبیند. مزاحمت واقعی هم داشته: همین پردازش بیصدا مسیر صدای بلوتوث را اشغال میکرد و اجازه نمیداد هدفون کاربر به گوشی برگردد.
▪️ چطور جلوی این ردیابی را بگیریم؟
بیصدا کردن تب مرورگر یا کل سیستم، جلوی پردازش پنهان صدا را نمیگیرد؛ چون اصلا قرار نیست چیزی پخش شود که شما بشنوید. تنها راه، مسدود کردن اسکریپتها یا استفاده از مرورگر مقاوم در برابر اثر انگشت است.
#خبر_و_تحلیل
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 3 120 |
| 19 | 💡 اپ جعلی توی خود گوگلپلی!
#انواع_کلاهبرداری
#مبانی_امنیت
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 2 669 |
| 20 | کشف بدافزاری که حتی بعد از تغییر رمز همچنان به حساب گوگل شما دسترسی دارد
اگر ایمیل یا حسابتان هک شود، راهکار پیشنهادی این است که رمز را عوض کنید و تمام نشستهای فعال (یا به اصطلاح Sessions) را ببندید. همین کارهای ساده معمولاً مهاجم را بیرون میاندازند. اما پژوهشگران بدافزار جدیدی به نام iAuthFlow v2 کشف کردهاند که راه برگشت متفاوتی برای هکر میسازد: یک «کلید عبور» یا «Passkey» که حتی بعد از تغییر رمز هم دسترسی را باز نگه میدارد!
▪️ کلید عبور یا Passkey چیست؟
پَسکی روشی برای ورود به حساب است که بهجای رمز عبور، از یک جفت کلید رمزنگاریشده استفاده میکند؛ یکی از این کلیدها فقط روی دستگاه شما میماند و با اثر انگشت، تشخیص چهره یا PIN شما، جواز ورود به حسابها را صادر میکند.
چون این کلید محرمانه فقط در دستگاه شما ذخیره میشود، در برابر حملات فیشینگ امنتر است؛ اما اگر مهاجم بعد از ورود به حساب بتواند پسکی خودش را به حساب اضافه کند، همان روش امن به یک راه ورود دائمی برای او تبدیل میشود.
این ابزار با قیمتی بیش از ۱۰ هزار دلار در انجمنهای روسی دارکوب فروخته میشود و برای فیشینگِ حسابهای گوگل، مایکروسافت، iCloud و لینکدین طراحی شده است. بدافزار برای شروع، کاربر را به صفحات جعلی هدایت میکند تا اطلاعات ورودش را بنویسد.
سپس هکر بهصورت همزمان با همین اطلاعات وارد حساب میشود و ابزار او در پسزمینه تلاش میکند برای دستگاه مهاجم، یک Passkey بسازد. در ویدیویی که هکرها برای تبلیغ ابزار خود ساختهاند، تمام این فرایند حدود شش ثانیه طول میکشد؛ هرچند سرویسهایی مثل گوگل ممکن است برای ثبت Passkey، اطلاعات هویتی بیشتری بخواهند و کار مهاجم را سختتر کنند.
تکنولوژی Passkey قرار است روشی امنتر از ورود با رمز عبور باشد، چون کلید محرمانه آن از دستگاه خارج نمیشود و در برابر فیشینگ مقاوم است. اما مشکل اینجاست که اگر Passkey حساب شما را هکرها بسازند، عوض کردن رمز و خروج از دستگاهها دیگر پایان ماجرا نیست.
در این شرایط، برای پسگرفتن کامل حساب باید چند جای مختلف را بررسی کنید:
• ببینید پسکی یا کلید امنیتی ناشناسی اضافه نشده، ایمیلها مخفیانه به آدرس دیگری فوروارد نمیشوند، اطلاعات بازیابی و دسترسیهای حساب تغییر نکرده و برنامه یا سرویس مشکوکی به حساب وصل نیست.
• حتی شاید لازم شود مجوزهای قبلی برنامهها و ورودها را لغو و روشهای احراز هویتی که مهاجم اضافه کرده را یکییکی حذف کنید.
یعنی بازگردانی حساب از «رمز را عوض کن و تمام!» به یک پاکسازی کامل و وقتگیر تبدیل میشود.
#خبر_و_تحلیل
#مبانی_امنیت
✍️ شایان ضیایی
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 2 921 |
