Paskoocheh | پسکوچه
بازارچه فیلترشکن! مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت میخواهید.کاری از بچههای اصل۱۹ ادمین @PaskAdmin_bot روبات تلگرام @PaskoochehBot توییتر twitter.com/PasKoocheh فیسبوک fb.com/BiaPaskoocheh اینستاگرام Instagram.com/paskoocheh
Показати більше📈 Аналітичний огляд Telegram-каналу Paskoocheh | پسکوچه
Канал Paskoocheh | پسکوچه (@paskoocheh) у мовному сегменті Фарсі є активним учасником. На даний момент спільнота об'єднує 128 297 підписників, посідаючи 924 місце в категорії Технології та додатки та 2 217 місце у регіоні Іран.
📊 Показники аудиторії та динаміка
З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 128 297 підписників.
За останніми даними від 30 липня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на -1 440, а за останні 24 години на -34, загальне охоплення залишається високим.
- Статус верифікації: Не верифікований
- Рівень залученості (ER): Середній показник залученості аудиторії становить 10.59%. Протягом перших 24 годин після публікації контент зазвичай збирає 4.33% реакцій від загальної кількості підписників.
- Охоплення публікацій: В середньому кожен допис отримує 13 594 переглядів. Протягом першої доби публікація в середньому набирає 5 556 переглядів.
- Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 74.
- Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як پسکوچه, ابزار, داده, اختلال, امنیتی.
📝 Опис та контентна політика
Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت میخواهید.کاری از بچههای اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/pasko...”
Завдяки високій частоті оновлень (останні дані отримано 31 липня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.
Триває завантаження даних...
| Дата | Залучення підписників | Згадування | Канали | |
| 31 липня | +5 | |||
| 30 липня | +16 | |||
| 29 липня | 0 | |||
| 28 липня | 0 | |||
| 27 липня | 0 | |||
| 26 липня | 0 | |||
| 25 липня | +2 | |||
| 24 липня | 0 | |||
| 23 липня | 0 | |||
| 22 липня | +1 | |||
| 21 липня | 0 | |||
| 20 липня | 0 | |||
| 19 липня | 0 | |||
| 18 липня | 0 | |||
| 17 липня | 0 | |||
| 16 липня | 0 | |||
| 15 липня | +4 | |||
| 14 липня | 0 | |||
| 13 липня | 0 | |||
| 12 липня | +4 | |||
| 11 липня | +7 | |||
| 10 липня | 0 | |||
| 09 липня | 0 | |||
| 08 липня | +1 | |||
| 07 липня | 0 | |||
| 06 липня | 0 | |||
| 05 липня | 0 | |||
| 04 липня | 0 | |||
| 03 липня | 0 | |||
| 02 липня | 0 | |||
| 01 липня | 0 |
| 2 | 🔴وقتی با اختلالات شدید یا #قطع_اینترنت جهانی مواجه میشویم، راهی ساده و سریع برای دسترسی به اخبار لازم است؛ #دویچه_وله برای این شرایط فکری کرده است!
⚡اپلیکیشن «دویچه وله اکسس» کم حجم و سبک است و در شرایط بحرانی با اینترنت ضعیف هم امکان دانلود و نصب آن وجود دارد.
⚡بهروزرسانی اپلیکیشن از داخل اپ انجام میشود، این ویژگی در شرایط محدودیت و اختلال اینترنت کار را برای کاربر راحتتر میکند.
⚡کاربر در اپلیکیشن دویچه وله ناشناس میماند. هنگام اجرای برنامه، یک #ویپیان داخلی به طور خودکار فعال میشود. برای شناسایی دستگاه، از یک "شناسه هش" استفاده میشود که مخصوص این اپلیکیشن است و هیچ ارتباطی با شناسه اصلی دستگاه ندارد. آدرسهای IP و دادههای شخصی نیز بهجایی منتقل نمیشوند. بنابراین هیچ کس، حتی سازندگان اپ نمیتوانند تشخیص دهند که کاربر کیست و موقعیت مکانیاش کجاست.
🔻اپلیکیشن خبرخوان دویچهوله حتی در شرایطی که اینترنت بینالمللی قطع باشد و فقط #اینترنت_ملی متصل باشد، کار میکند.
🔗دانلود از بات تلگرام پسکوچه
🔗دانلود اپلیکیشن از طریق ارسال یک ایمیل خالی به:
dwaccess-android@paskoocheh.com
🔗دانلود از وبسایت پسکوچه
https://paskoocheh.com/tools/910/
@PaskoochehBot
@Paskoocheh | 5 239 |
| 3 | 📍 اگر از #نقشه گوگل استفاده میکنید، احتمالاً این برنامه مسیرها و مکانهایی را که به آنها رفتهاید در بخشی به نام Timeline (تایملاین) ذخیره میکند. #گوگل بهتازگی نحوه ذخیره این اطلاعات را تغییر داده و اکنون بخش زیادی از دادههای #لوکیشن بهجای حساب کاربری، روی خود دستگاه ذخیره میشود. با این حال، اگر نمیخواهید گوگل سابقه رفتوآمدهای شما را ثبت کند، بهتر است این قابلیت را غیرفعال کنید.
📱 برای خاموش کردن Timeline (تایملاین) یا Maps History (تاریخچه نقشه)، برنامه نقشه گوگل را باز کنید، روی تصویر پروفایل خود بزنید و وارد بخش Your data in Maps (دادههای شما در نقشه گوگل) یا Settings → Privacy (تنظیمات ← حریم خصوصی) شوید. سپس گزینه تایملاین، تاریخچه نقشه یا Location History (تاریخچه موقعیت مکانی) را پیدا کرده و آن را غیرفعال کنید. ممکن است نام این بخشها بسته به نسخه برنامه یا منطقه جغرافیایی کمی متفاوت باشد.
⚠️ خاموش کردن تایملاین به این معنا نیست که گوگل دیگر هیچ اطلاعات مکانی از شما ذخیره نمیکند. اگر گزینه
فعالیت وب و برنامهها (Web & App Activity) یا تاریخچه سرویسهای جستوجو (Search Services History) همچنان فعال باشد، ممکن است بخشی از اطلاعات موقعیت مکانی شما در حساب گوگل ثبت شود. برای حفظ امنیت و #حریم_خصوصی بیشتر، این بخشها را نیز بررسی و در صورت نیاز غیرفعال کنید.
@PaskoochehBot
@Paskoocheh | 5 993 |
| 4 | 📍 اگر از #نقشه گوگل استفاده میکنید، احتمالاً این برنامه مسیرها و مکانهایی را که به آنها رفتهاید در بخشی به نام Timeline (تایملاین) ذخیره میکند. #گوگل بهتازگی نحوه ذخیره این اطلاعات را تغییر داده و اکنون بخش زیادی از دادههای #لوکیشن بهجای حساب کاربری، روی خود دستگاه ذخیره میشود. با این حال، اگر نمیخواهید گوگل سابقه رفتوآمدهای شما را ثبت کند، بهتر است این قابلیت را غیرفعال کنید.
📱 برای خاموش کردن Timeline (تایملاین) یا Maps History (تاریخچه نقشه)، برنامه نقشه گوگل را باز کنید، روی تصویر پروفایل خود بزنید و وارد بخش Your data in Maps (دادههای شما در نقشه گوگل) یا Settings → Privacy (تنظیمات ← حریم خصوصی) شوید. سپس گزینه تایملاین، تاریخچه نقشه یا Location History (تاریخچه موقعیت مکانی) را پیدا کرده و آن را غیرفعال کنید. ممکن است نام این بخشها بسته به نسخه برنامه یا منطقه جغرافیایی کمی متفاوت باشد.
⚠️ خاموش کردن تایملاین به این معنا نیست که گوگل دیگر هیچ اطلاعات مکانی از شما ذخیره نمیکند. اگر گزینه
Web & App Activity (فعالیت وب و برنامهها) یا Search Services History (تاریخچه سرویسهای جستوجو) همچنان فعال باشد، ممکن است بخشی از اطلاعات موقعیت مکانی شما در حساب گوگل ثبت شود. برای حفظ امنیت و #حریم_خصوصی بیشتر، این بخشها را نیز بررسی و در صورت نیاز غیرفعال کنید.
@PaskoochehBot
@Paskoocheh | 1 |
| 5 | بررسی امنیت Shah VPN: شاه که نه، سربازی بیسپر!
🚨فیلترشکن Shah VPN در چند هفته اخیر در لیست اپهای پردانلود کاربران ایرانی از گوگلپلی قرار گرفته است. بررسی پسکوچه نشان میدهد که این سرویس مشکلات امنیتی و نقصهای جدی دارد.
📢برای اینکه یک ویپیان همه ترافیک گوشی را از داخل تونل عبور دهد، باید هر دو نوع IPv4 و IPv6، را پوشش دهد. بررسی کد Shah VPN نشان میدهد IPv6 تنها زمانی به تونل اضافه میشود که گزینهای داخلی با نام pref_prefer_ipv6 روشن باشد؛ درحالیکه مقدار پیشفرض این گزینه در کد اپ خاموش است. اگر گوشی یا اپراتور اینترنت از IPv6 پشتیبانی کند، بعضی سرویسها ممکن است ارتباط خود را از مسیر IPv6 برقرار کنند و این ترافیک از ویپیان عبور نکند؛ در حالی که کاربر بیاطلاع است و فکر میکند چون ویپیان فعال است، تمام ترافیک او از ویپیان میگذرد.
باید توجه داشت که نشت زمانی ممکن است رخ دهد که گوشی و شبکه واقعا از IPv6 استفاده کنند. به همین دلیل ممکن است یک کاربر هیچ نشانهای از نشت نبیند، در حالی که کاربر دیگری روی شبکهای متفاوت با این مشکل روبهرو شود.
🛎بررسی پسکوچه نشان میدهد فیلترشکن Shah VPN یک رخنه امنیتی ناشی از یک اشتباه اجرایی دارد. دسترسی این برنامه باز است و اپلیکیشنهای دیگر روی گوشی شما میتوانند مثل یک «کنترل از راه دور»، اتصال ویپیان را بدون اجازه و بدون اینکه بفهمید، خاموش یا ریستارت کنند!
خطر اصلی چیست؟ اگر یک اپ مخرب روی گوشی باشد، میتواند اتصال ویپیان شما را خاموش کند و آدرس IP شما لو میرود!
🔍اپ Shah VPN بخشی از تنظیمات خود را از راه دور دریافت میکند. این اطلاعات با الگوریتم AES-CTR رمزگذاری شدهاند، اما کلید بازکردن آنها داخل خود فایل APK اپ ساخته میشود؛ بنابراین هر کسی که اپ را مهندسی معکوس کند، میتواند این کلید را استخراج و محتوای تنظیمات را رمزگشایی کند. مهمتر اینکه در این سازوکار هیچ HMAC، رمزنگاری احرازشده مانند AEAD یا امضای دیجیتال وجود ندارد. این ابزارها به اپ کمک میکنند مطمئن شود تنظیمات واقعا توسط سازنده صادر شده و در مسیر تغییر نکردهاند. اپ فقط بررسی میکند که آیا میتواند بسته را با کلید موجود در خودش باز کند یا نه؛ بررسی نمیکند که چه کسی آن را ساخته و آیا واقعا از طرف سازنده Shah VPN فرستاده شده است.
حالا اگر مهاجمی به سرور تنظیمات، حساب GitHub یا یکی از منابع مورد اعتماد اپ نفوذ کند، میتواند بسته اصلی را با بستهای جعلی جایگزین کند. چون کلید رمزگذاری از داخل خود اپ قابل استخراج است، مهاجم میتواند تنظیمات جعلی را طوری رمزنگاری کند که Shah VPN بدون هشدار آنها را باز و اجرا کند. مثلا مهاجم ممکن است آدرس سرورهای ویپیان را تغییر دهد و کاربران را به سرورهای تحت کنترل خود بفرستد.
🔦در زمان بررسی پسکوچه، Shah VPN از سرور خود ۱۴ تنظیم اتصال (پروفایل) دریافت میکرد. هر پروفایل شامل اطلاعات اتصال ویپیان و قوانینی است که مشخص میکنند ترافیک کاربر از چه مسیری عبور کند. در ۱۲ پروفایل، قواعدی برای شناسایی دامنههای با پسوند .ir، سایتهای دستهبندیشده بهعنوان ایرانی و IPهای متعلق به ایران وجود داشت که به اپ دستور میدهند ارتباط با سرویسهای ایرانی را بهصورت مستقیم برقرار کنند و از تونل ویپیان عبور ندهد.
🕵این رفتار از نظر فنی نوعی Split Tunneling بر اساس مقصد است؛ اما مشکل اینجاست که باید برای کاربر شفاف و روشن باشد و امکان خاموشکردنش وجود داشته باشد. در Shah VPN این مورد به کاربر اطلاع داده نشده. ممکن است کاربر تصور کند با روشنکردن ویپیان تمام ارتباطهایش محافظت میشوند، درحالیکه هنگام ورود به یک سایت ایرانی، آن سایت میتواند IP واقعی او را ببیند.
🔴 در این ویپیان از چند کتابخانه آماده نیز استفاده شده است. اپ از نسخه 0.55.0 کتابخانه x/net استفاده میکند؛ نسخهای که شامل آسیبپذیری ثبتشده است و در بعضی شرایط، یک پاسخ DNS غیرعادی یا خراب میتواند این بخش را وارد وضعیت panic کند؛ یعنی برنامه با خطایی روبهرو میشود که نمیتواند بهطور عادی ادامه دهد و ممکن است از کار بیفتد. این مشکل در نسخه 0.56.0 اصلاح شده، اما Shah VPN هنوز از نسخه قبلی استفاده میکند.
@PaskoochehBot
@Paskoocheh | 7 404 |
| 6 | 🧠بر اساس تازهترین گزارش نظرسنجی مرکز ایسپا، هنوز بخش مهمی از کاربران در #ایران فاصله زیادی با ابزارهای جدید فناوری دارند؛ بهطوری که ۳۷.۶ درصد از کاربران اینترنت اصلاً با ابزارهای #هوش_مصنوعی آشنا نیستند و ۲۵.۴ درصد نیز تنها نام آنها را شنیدهاند. در این میان، ۲۹ درصد از کاربران در حد نیازهای اولیه امکان استفاده از این ابزارها را دارند و سهم کاربرانی که به شکل تخصصی و حرفهای از تکنولوژیهای هوش مصنوعی بهره میبرند، تنها به ۷.۹ درصد میرسد.
🔔در میان همان دسته از کاربرانی که از هوش مصنوعی کمک میگیرند، #چتجیپیتی با سهم بالای ۹۰.۳ درصدی، پرکاربردترین و محبوبترین ابزار در ایران است و با فاصلهای زیاد از رقبای خود نظیر جمنای (۱۶.۴٪)، دیپسیک (۱۳.۲٪)، ابزارهای داخلی (۱۲.۵٪)، گروک (۶.۶٪)، کوپایلوت (۶.۲٪) و کلود (۵٪) قرار دارد. همچنین بررسی هدف کاربران نشان میدهد که ۵۱.۱ درصد برای کسب اطلاعات عمومی، ۴۴.۱ درصد برای آموزش و مهارتآموزی، ۳۸.۷ درصد برای تولید و تدوین عکس و ویدیو و ۳۰.۵ درصد برای امور مربوط به زبان و ترجمه به سراغ دستیارهای هوش مصنوعی میروند.
@PaskoochehBot
@Paskoocheh | 6 941 |
| 7 | گزارش کلادفلر: اینترنت ایران هنوز به وضعیت عادی برنگشته است
🔍کلادفلر در گزارش فصلی خود که به تازگی منتشر شده، وضعیت اینترنت ایران را بررسی کرده است. براساس گزارش #کلادفلر وقتی که اینترنت در ایران پس از ۸۸ روز خاموشی برگشت، حجم ترافیک ابتدا جهش کرد و تا نزدیکی ۹۰ درصد سطح پیش از قطعی بالا رفت و دوباره ترافیک شبکه کاهش یافت و در حدود ۵۹ درصد باقی ماند. معنای این روند روشن است، اگرچه اتصال #اینترنت وصل شده، اما هنوز با یک اینترنت پایدار و آزاد فاصله زیادی دارد.
🚨طبق گزارش کلادفلر، ۲۶ مه نقطه شروع این بازگشت بوده است و در این تاریخ کلادفلر افزایش ناگهانی ترافیک وب و درخواستهای دیاناس را ثبت کرده و در نخستین ساعات، حجم داده عبوری از شبکه کلادفلر حدود ۱۵ برابر هفته قبل از آن شد، اما در اوج همان روز فقط به ۴۰ درصد بیشترین سطح ثبتشده پیش از خاموشی رسید.
📢کلادفلر میگوید این سطح دسترسی کنونی تقریبا با حجمی مطابقت دارد که در بهمن ماه، میان خاموشی اول و دوم دیده میشد. بنابراین اینترنت ایران به وضعیت پیش از بحران بازنگشته و به وضعیت میان دو قطعی برگشته است.
📱کلادفلر نوشته که از نظر جغرافیایی نیز بازگشت در ابتدا متوازن نبود. در دادههای ۲۶ و ۲۷ مه، حدود ۹۱٫۶ درصد درخواستهای HTTP مشاهدهشده از #تهران میآمد و افزایش ترافیک در سایر مناطق بسیار محدودتر بود. اپراتورهای اصلی از جمله همراه اول، ایرانسل، رایتل و شرکت مخابرات ایران هم افزایش ترافیک داشتند، اما تمرکز سنگین دادهها در پایتخت نشان میداد
بازگشایی در همه استانها و شبکهها با سرعت یکسان انجام نشده است.
@PaskoochehBot
@Paskoocheh | 7 485 |
| 8 | 🚨فاطمه مهاجرانی، سخنگوی دولت پزشکیان در نشست با خبرنگاران اعلام کرد که مقرر شده هرگونه انسداد، تعلیق یا ممنوعیت فعالیت سکوها و کسبوکارهای دیجیتالی، فقط پس از اخذ نظر ستاد راهبری و ساماندهی فضای مجازی و با دستور رئیس جمهور انجام شود.
🔴مهاجرانی همچنین گفت که دولت برنامههای بسیار جدی برای تقویت شبکه ملی اطلاعات دارد.
🔦در شرایطی که جامعه و کسبوکارها هنوز زیر بار خسارات ناشی از قطعیهای چندماهه کمر راست نکردهاند و دسترسیها هنوز به وضعیت پیش از دی ۱۴۰۴ بازنگشته، تلاش جمهوری اسلامی برای گرهزدن رفع مشکل به «تغییر نهاد متولی فیلترینگ»، ادعایی پوچ و ساختگی است. تاکید همزمان بر تکمیل شبکه ملی اطلاعات، حقیقت ماجرا را عریان میکند؛ زیرساختی که هدف آن نه تسهیل دسترسی، بلکه تکمیل ابزار سانسور، بومیسازی دسترسی و تسهیل کلید قطع کامل اینترنت در زمان نیاز است.
@PaskoochehBot
@Paskoocheh | 7 830 |
| 9 | 🚨 نهادهای امنیتی و سایبری #آمریکا، بریتانیا، کانادا، استرالیا، نیوزیلند و چند کشور اروپایی، در یک هشدار مشترک اعلام کردهاند که یک گروه هکری وابسته به دولت #روسیه با نام Laundry Bear (با نامهای دیگر Void Blizzard و TA488) در حال اجرای یک عملیات گسترده جاسوسی سایبری است.
👀به گفته پژوهشگران، این گروه ابتدا تکنیکهای خود را علیه نهادهای اوکراینی آزمایش کرده و سپس حملاتش را به سمت سازمانهای دولتی، صنایع دفاعی، شرکتهای فناوری، بخش انرژی، رسانهها و سایر نهادهای حساس در کشورهای غربی و عضو ناتو گسترش داده است. هدف اصلی این عملیات، #سرقت ایمیلها، اسناد محرمانه و جمعآوری اطلاعات برای اهداف اطلاعاتی عنوان شده است.
📧 تفاوت این حمله با بسیاری از حملات #فیشینگ، در روش اجرای آن است. هکرها از یک آسیبپذیری خطرناک Zero-Day با شناسه CVE-2025-66376 در سامانه ایمیل سازمانی Zimbra-ZCS سوءاستفاده کردهاند. این حمله از نوع Zero-Click است؛ یعنی قربانی حتی لازم نیست روی لینک یا فایل آلوده کلیک کند. هکرها کدهای مخرب جاوا اسکریپت را داخل تصاویر SVG و دستورات CSS یک ایمیل کاملاً عادی مخفی میکنند؛ کافی است کاربر ایمیل را در نسخه وب Zimbra باز کند یا حتی فقط پیشنمایش آن را ببیند تا کد مخرب بهطور خودکار اجرا شود و فرایند سرقت اطلاعات آغاز شود.
🕵️ پس از موفقیت حمله، مهاجمان تلاش میکنند حداقل ۹۰ روز از ایمیلها و فایلهای ضمیمه را استخراج کنند، فهرست مخاطبان و اطلاعات سازمان را جمعآوری کنند و حتی با سرقت نشستها و اطلاعات احراز هویت، محدودیتهای ورود دومرحلهای را دور بزنند تا دسترسی خود را برای مدت طولانی حفظ کنند.
🧠به گفته پژوهشگران، در بخشی از توسعه این عملیات نیز از ابزارهای هوش مصنوعی برای تولید و سادهسازی کدهای مخرب استفاده شده است؛ موضوعی که نشان میدهد مهاجمان بیش از گذشته از AI برای افزایش سرعت و مقیاس حملات خود بهره میبرند.
⚠️این گزارش نشان میدهد حملات سایبری وارد مرحلهای شدهاند که دیگر «کلیک نکردن روی لینک مشکوک» بهتنهایی کافی نیست. بهروزرسانی سریع سرویسهای ایمیل و مرورگرها، استفاده از نسخههای جدید نرمافزار، فعال کردن Passkey و نظارت مداوم بر نشستهای فعال حسابهای کاربری، از مهمترین راهکارهایی است که مراکز امنیتی برای مقابله با این نسل جدید از حملات توصیه کردهاند.
@PaskoochehBot
@Paskoocheh | 7 965 |
| 10 | 🛡️ چکلیست مهم برای خرید تجهیزات استارلینک؛ این ۵ قدم را جدی بگیرید!
🚨 این روزها که خرید و فروش تجهیزات و ابزارهای دسترسی به اینترنت آزاد مثل تجهیزات #استارلینک یا ابزارهای دور زدن سانسور در #ایران افزایش پیدا کرده، مراقبت از «امنیت شخصی» و «اطلاعات مالی» مهمتر از همیشه است. متأسفانه کلاهبرداران و نهادهای نظارتی از همین فرصت برای ردگیری کاربران استفاده میکنند.
🔔اگر قصد خرید این تجهیزات را دارید، حتماً این چکلیست امنیتی را قبل از معامله مرور کنید:
👤 ۱. هرگز با مشخصات واقعی خود با فروشنده ارتباط برقرار نکنید. نام، عکس پروفایل و شماره تلفن خود را در تلگرام یا سیگنال کاملاً مخفی کنید تا ردپایی از هویت شما باقی نماند.
💸 ۲. تا زمانی که دستگاه را حضوری تحویل نگرفتهاید و شناسه (KIT ID) آن را شخصاً استعلام نکردهاید، هیچ مبلغی به عنوان پیشپرداخت، بیعانه یا هزینه رزرو واریز نکنید.
📍 ۳. برای تحویل کالا هرگز آدرس دقیق خانه یا محل کار خود را ندهید. یک مکان عمومی، شلوغ و بیربط به مسیر روزمرهتان را برای تحویل انتخاب کنید.
💳 ۴. برای جلوگیری از ردگیری حسابهای بانکی، هزینه را فقط بهصورت نقدی یا با رمزارز (ارز دیجیتال) پرداخت کنید و از کارتبهکارت مستقیم خودداری کنید.
📞 ۵. پس از اتمام خرید و اطمینان از سلامت دستگاه، ارتباط خود را با فروشنده قطع کنید و به پیامها یا تماسهای بعدی او پاسخ ندهید.
@PaskoochehBot
@Paskoocheh | 8 143 |
| 11 | 📊 یافتههای تازه نظرسنجی ایسپا ابعاد دیگری از شکست کامل سیاست #فیلترینگ و #قطع_اینترنت جهانی در ایران را نشان میدهد. بر اساس این گزارش، بیش از ۷۴ درصد از کاربران اینترنت در #ایران مجبور به استفاده از #فیلترشکن هستند تا به ابتداییترین حق خود یعنی دسترسی آزاد به اطلاعات برسند.
💸 اکثر این افراد (نزدیک به ۶۷ درصد) از ابزارهای دور زدن سانسور رایگان استفاده میکنند و بقیه ناچارند هزینههای نجومی ماهانه—حتی تا بالای یک میلیون تومان—را به بازار سیاهی بپردازند که مستقیماً حاصل تصمیمات سرکوبگرانه جمهوری اسلامی است.
🔔با وجود سالها فیلترینگ، کاربران همچنان از پلتفرمهای جهانی استفاده میکنند و رفع فیلتر برای بسیاری از آنها به یک مطالبه جدی تبدیل شده است. بیش از ۵۱ درصد کاربران، رفع فیلترینگ را مسئلهای حیاتی میدانند و اینستاگرام (۴۷.۸٪)، تلگرام (۲۰.۹٪) و یوتیوب (۸.۴٪) در صدر اولویتهای آنها قرار دارد.
🌐 آمارها نشان میدهد نیاز و انتخاب مردم با تبعیض دیجیتال هم عوض نشده است. با وجود همه محدودیتها، کاربران همچنان از پلتفرمهای معتبر جهانی استفاده میکنند و پیامرسانهای داخلی نتوانستهاند جای آنها را بگیرند.
📉 قطع یا اختلال در اینترنت بینالمللی، فقط دسترسی کاربران به شبکههای اجتماعی را محدود نمیکند. این وضعیت ارتباط ۳۸.۸ درصد مردم با خانواده و دوستان، سرگرمی ۳۳.۶ درصد و از همه مهمتر، کار و درآمد نزدیک به ۳۰ درصد کاربران را تحت تأثیر قرار میدهد. در عمل، فیلترینگ و اختلالات عمدی به میلیونها نفر، از فریلنسرها و کسبوکارهای آنلاین گرفته تا شرکتهای بزرگ و استارتاپها، آسیب اقتصادی وارد کرده و هزینه آن را مردم از جیب و معیشت خود میپردازند.
@PaskoochehBot
@Paskoocheh | 9 494 |
| 12 | 💢 اپلیکیشنهای پرطرفدار هفته در گوگلپلی
⏳ بهروزرسانی ۳ مرداد ۱۴۰۵
❌ با وجود گذشت هفتهها از بازگشت نسبی اینترنت، محدودیتها و اختلالها همچنان ادامه دارد. بر اساس تازهترین نظرسنجی ایسپا، حدود ۷۵ درصد کاربران ایرانی از #فیلترشکن استفاده میکنند.
❌ سرویس Shah VPN با بیش از ۵۰۰ هزار دانلود این هفته در فهرست اپهای پرطرفدار قرار دارد. وبسایت این #ویپیان از دسترس خارج شده، سند حریم خصوصی آن ناقص است و برای فعالیت به مجوزهایی مانند هویت دستگاه و دوربین نیاز دارد. همچنین از ۵ ردیاب استفاده میکند و درباره نحوه جمعآوری، نگهداری و اشتراکگذاری دادههای کاربران شفاف نیست.
❌ سرویس Key VPN – Secure VPN نیز با بیش از ۵ میلیون دانلود همچنان بین کاربران در #ایران محبوب است. وبسایت آن در دسترس نیست و تنها راه ارتباط با سازنده یک حساب جیمیل است. اطلاعات منتشرشده درباره توسعهدهنده و شرکت سازنده با یکدیگر همخوانی ندارد و
در بخش امنیت دادههای #گوگلپلی نیز اعلام شده که انتقال اطلاعات کاربران از طریق اتصال رمزنگاریشده انجام نمیشود.
@PaskoochehBot
@Paskoocheh | 10 435 |
| 13 | 💢 اپلیکیشنهای پرطرفدار هفته در گوگلپلی
⏳بهروزرسانی ۳ مرداد ۱۴۰۵
❌هفتهها از بازگشت نسبی اینترنت میگذرد و محدودیتها و اختلالات اینترنتی هنوز پابرجاست و وضعیت شبکه به وضعیت پیش از دی ماه ۱۴۰۴ بازنگشته است. جدیدترین نظرسنجی ایسپا نشان میدهد که ۷۴ درصد مردم از فیلترشکن استفاده میکنند.
❌فیلترشکن «Shah VPN» که تاکنون بیش از ۵۰۰ هزار بار از گوگلپلی دانلود شده، این هفته در لیست اپهای پرطرفدار هفته قرار دارد. وبسایت این ویپیان از دسترس خارج شده و سند حریم خصوصی آن ناقص است. این سرویس برای فعالیت درخواست خواندن وضعیت و هویت دستگاه و دسترسی به دوربین، را دارد. این ویپیان از ۵ ردیاب برای مقاصد مختلف استفاده میکند. در سند حریم خصوصی نوشته شده که برخی از دادههای کاربران با شرکتهایی که برای ارائه خدمات و تجزیه و تحلیل استخدام شدهاند به اشتراک گذاشته میشود. جزییات زیادی درباره دادههای دریافتی، مدت زمان حفظ آنها و محل نگهداری دادهها و نحوه برخورد با آنها عنوان نشده است.
❌فیلترشکن «Key VPN–Secure VPN» سرویسی است که تاکنون بیش از پنج میلیون بار از گوگلپلی دانلود شده و در لیست اپهای پرطرفدار کاربران ایرانی قرار گرفته. این ویپیان برای فعالیت، درخواست خواندن وضعیت و هویت دستگاه و جلوگیری از حالت استراحت را دارد. وبسایت سرویس از دسترس خارج شده و ارتباط با سازندگان تنها از طریق یک جیمیل امکانپذیر است. ابهامات زیادی درباره سازندگان این سرویس و محل فعالیت آنها وجود دارد. در گوگلپلی شخصی به نام Andrei Allikas بهعنوان توسعهدهنده این ویپیان معرفی شده، درحالی که نام شرکت سازنده «Azadi vpn» عنوان شده و تصاویر مربوط به این ویپیان در گوگلپلی حاوی متن فارسی است. در بخش امنیت دادهها در صفحه گوگلپلی این فیلترشکن نوشته شده که انتقال دادهها از از طریق یک اتصال امن و رمزنگاری شده منتقل نمیشود.
@PaskoochehBot
@Paskoocheh | 2 385 |
| 14 | 🤖 هوش مصنوعی دیگر فقط یک ابزار برای ساخت متن و تصویر نیست؛ حالا به بخشی از عملیات سایبری و جنگ اطلاعاتی حکومتها هم تبدیل شده است. گزارش جدید موسسه Recorded Future نشان میدهد جمهوری اسلامی در سال ۲۰۲۶ از #هوش_مصنوعی برای تقویت همان روشهای قدیمی خود، از #حملات_سایبری و #فیشینگ گرفته تا جنگ رسانهای و مهندسی افکار عمومی، استفاده کرده است.
🎣 یکی از مهمترین کاربردهای هوش مصنوعی، افزایش کیفیت حملات فیشینگ است. پیامهایی که قبلاً بهخاطر ترجمه ضعیف یا اشتباهات نگارشی بهراحتی قابل تشخیص بودند، حالا میتوانند کاملاً طبیعی، شخصیسازیشده و متناسب با شرایط روز نوشته شوند. حتی فناوری تقلید صدا هم وارد این میدان شده و امکان ساخت پیامهای صوتی جعلی با صدای افراد واقعی را فراهم کرده است؛ موضوعی که میتواند تشخیص پیامهای جعلی را برای کاربران بسیار سختتر کند.
💻 این گزارش همچنین میگوید گروههای هکری وابسته به حکومت #ایران مانند APT42، MuddyWater و APT34 از ابزارهایی مثل ChatGPT و Gemini برای تحقیق، ترجمه، تولید متن، اصلاح کد و آمادهسازی حملات استفاده کردهاند. البته پژوهشگران تأکید میکنند در این مورد هوش مصنوعی روش جدیدی برای #هک ایجاد نکرده، بلکه فقط سرعت و مقیاس حملات قدیمی مانند بدافزار، سرقت اطلاعات و فیشینگ را افزایش داده است.
📢 به گفته پژوهشگران، بیشترین تاثیر هوش مصنوعی در جنگ روایتها و عملیات روانی دیده میشود. تولید سریع تصاویر، ویدیوها، متنها و حسابهای کاربری جعلی باعث شده انتشار اطلاعات نادرست و روایتهای هدفمند بسیار سادهتر و ارزانتر از گذشته شود. این محتواها میتوانند برای تاثیرگذاری بر افکار عمومی، ایجاد تردید یا تغییر برداشت مردم از رویدادهای سیاسی و امنیتی مورد استفاده قرار گیرند.
🛡️ در عصر هوش مصنوعی، دیگر نباید فقط به ظاهر یک پیام، ایمیل یا حتی صدای یک فرد اعتماد کرد. فعال بودن احراز هویت دومرحلهای، بررسی هویت فرستنده از یک مسیر دیگر و دقت بیشتر هنگام باز کردن فایلها یا لینکهای ناشناس، مهمتر از هر زمان دیگری شده است. امروز افزایش آگاهی کاربران، مهمترین خط دفاع برابر تهدیدهای مبتنی بر هوش مصنوعی است.
@PaskoochehBot
@Paskoocheh | 11 318 |
| 15 | 🤔#سینجیم یا گزیدهای از سوالهای پرسیده شده از #پسکوچه👇
❓اگر #کانفیگ را از منبع ناشناس بگیریم، آیا استفاده از آن در یک #اپلیکیشن معتبر، خطرات احتمالی را رفع میکند؟
🖼جواب را در تصویر ببینید.
@PaskoochehBot
@Paskoocheh | 9 353 |
| 16 | 📱 شرکت #گوگل در چهارمین دور از بهروزرسانیهای خدمات سیستمی خود برای ژوئیه ۲۰۲۶، تغییرات و قابلیتهای جدیدی را برای دستگاههای اندرویدی ارائه کرده است. این بهروزرسانیها بهصورت خودکار در پسزمینه دانلود میشوند و پس از راهاندازی مجدد دستگاه روی بخشهای مختلفی مثل گوگلپلی استور، خدمات #گوگلپلی، #اندروید تیوی و سایر پلتفرمها اعمال میگردند.
🔐 در بخش خدمات گوگلپلی (نسخه ۲۶.۲۸)، چند ویژگی کاربردی اضافه شده است؛ از جمله امکان مشاهده کد IMEI دستگاه روی Lock Screen، پشتیبانی تلویزیونهای اندرویدی از ابزار مدیریت اعتبار برای ورود آسانتر با گذرواژهها و کلیدهای عبور از طریق گوشی، و همچنین بهینهسازی دسترسی صوتی در WebViews. علاوه بر این، در بخش گوگلولت نیز روند بازگشت به صفحات قبلی پس از انجام یا لغو تراکنشها بهبود یافته است.
🛍️ فروشگاه گوگلپلی (نسخه ۵۲.۴) نیز تغییرات ظاهری و عملکردی داشته است؛ از جمله دو خطی شدن کادر جستجو و پیشنهادها، پشتیبانی از پرسوجوها مثل یک انسان واقعی، و اضافه شدن قابلیت جدیدی که به کاربر اجازه میدهد هنگام نصب یک اپلیکیشن، ویجت آن را مستقیماً به صفحه اصلی گوشی اضافه کند. همچنین برای کاربران تلویزیون و نمایشگرهای بزرگ، چیدمان برنامهها بهبود یافته و برای کاربران اتحادیه اروپا امکان تشخیص تصاویر تولیدشده با #هوش_مصنوعی فراهم شده است.
🛡️ در لایههای زیرین و امنیتی نیز بهروزرسانیهایی در Android WebView برای مدیریت بهتر کش و لینکها، بهبود در سیستم Intelligence و AICore اندروید، و ارتقای خدمات مربوط به مدیریت حساب کاربری و پروفایلهای کاری صورت گرفته است تا پایداری و امنیت دستگاهها در بالاترین سطح حفظ شود.
@PaskoochehBot
@Paskoocheh | 10 967 |
| 17 | 📊 نتایج تازهترین نظرسنجی مرکز افکارسنجی دانشجویان ایران (ایسپا)، نشان میدهد ۸۹.۳ درصد از افراد بالای ۱۵ سال در کشور از اینترنت استفاده میکنند. طبق این دادهها، ایرانیان به طور متوسط روزانه ۴ ساعت و ۳ دقیقه از وقت خود را در فضای آنلاین میگذرانند؛ آماری که نشان میدهد امروزه اینترنت دیگر یک ابزار جانبی نیست، بلکه بخش جداییناپذیر از زندگی روزمره مردم است.
🌐 نکته قابل توجه در این پیمایش، الگوی مصرف کاربران در شبکههای اجتماعی است. طبق یافتههای ایسپا، میانگین زمان استفاده روزانه از پلتفرمهای بینالمللی با ۲ ساعت و ۵ دقیقه، همچنان بیشتر از شبکههای اجتماعی داخلی با ۱ ساعت و ۳۷ دقیقه است. این در حالی است که ۲۸.۴ درصد از کاربران اظهار داشتهاند اصلاً از شبکههای خارجی استفاده نمیکنند و ۱۸ درصد نیز کلاً سراغ اپلیکیشنهای داخلی نرفتهاند.
🚫 این آمارها نشان میدهد سالها #فیلترینگ، #اختلالات و محدودیتها نتوانسته کاربران ایرانی را از شبکههای اجتماعی جهانی دور کند. در عمل، این سیاستها بیشتر از آنکه دسترسی مردم را محدود کنند، فقط هزینه، دردسر و ناامنی دیجیتال را به زندگی روزمره و کسبوکارها تحمیل کردهاند، در حالی که نیاز مردم به #اینترنت_آزاد همچنان پابرجاست.
@PaskoochehBot
@Paskoocheh | 10 684 |
| 18 | ❣️ ما برای بهتر شدن عملکرد ابزارهای دسترسی به اینترنت آزاد و شناخت دقیقتر وضعیت فیلترینگ در ایران، به کمک شما نیاز داریم.
🤝 در کمپین «سانسورشکن» میتوانید اپلیکیشنهای مرتبط را آزمایش کنید، تجربه استفاده خود را با ما در میان بگذارید و به ما و توسعهدهندگان کمک کنید تا عملکرد این ابزارها بهتر و قابلاعتمادتر شود.
🎁 هر ماه، کاربران فعال این کمپین یک حساب ویپیان پرمیوم و کاربردی به عنوان هدیه دریافت میکنند.
🔸برای همراهی ما در این مسیر، کلمه تست را به @Paskadmin ارسال کنید.
🔗جزئیات بیشتر و دقیقتر را در تلگرام بخوانید👇
https://telegra.ph/paskoocheh-anti-censorship-campaign-2024-04-08
@PaskoochehBot
@Paskoocheh | 10 672 |
| 19 | 🔐 رمزهای عبور قدیمی کمکم در حال کنار رفتن هستند و شرکتهایی مثل گوگل، اپل و مایکروسافت به جای آنها از فناوری جدیدی به نام کلید عبور (Passkeys) استفاده میکنند. این روش هم امنیت بیشتری دارد و هم ورود به حسابهای کاربری را سادهتر میکند؛ بدون اینکه هر بار مجبور باشید #رمز_عبور طولانی وارد کنید.
📱 در این مطلب یاد میگیرید کلید عبور چیست، چطور برای حساب #گوگل و سرویسهای مختلف آن را فعال کنید و چرا این فناوری میتواند از شما برابر حملات #فیشینگ و سرقت رمز عبور محافظت کند.
⚙️ البته استفاده از Passkeyها همیشه هم به سادگی به نظر نمیرسد؛ مخصوصاً اگر از چند دستگاه یا سیستمعامل مختلف استفاده کنید. در این راهنما، علاوه بر آموزش ساخت کلید عبور، توضیح میدهیم چطور با کمک اپلیکیشنهای مدیریت رمز عبور (Password Managers) محدودیتهای این سیستم را هم برطرف کنید و راحتتر از این فناوری استفاده کنید.
📖در تلگرام بخوانید
📖نسخه کامل مطلب را در بلاگ پسکوچه بخوانید
@PaskoochehBot
@Paskoocheh | 10 778 |
| 20 | 🚨پیدا کردن یک #فیلترشکن یا ابزار دور زدن #فیلترینگ برای بسیاری از کاربران در #ایران به یک نیاز روزمره تبدیل شده است. اما همین نیاز، حالا به فرصتی برای حملات سایبری تبدیل شده است. پژوهشگران امنیتی هشدار دادهاند که یک گروه هکری با انتشار برنامههای جعلی مانند Pis2ray VPN، YEPlayer و حتی ابزارهایی با نام #استارلینک تلاش کرده کاربران فارسیزبان را هدف قرار دهد.
🎭 این برنامهها در ظاهر یک ویپیان یا پخشکننده ویدئو هستند، اما بعد از نصب، بدافزاری به نام MarkiRAT را روی سیستم اجرا میکنند. این بدافزار میتواند اطلاعات دستگاه را جمعآوری کند، از صفحه نمایش اسکرینشات بگیرد، فایلها را بررسی کند و اطلاعات را برای سرورهای مهاجمان ارسال کند؛ آن هم بدون اینکه کاربر متوجه اتفاق خاصی شود.
🕵️ پژوهشگران امنیتی Recorded Future این عملیات را به گروهی با نام TAG-182 نسبت دادهاند. به گفته آنها، این گروه احتمالاً با جمهوری اسلامی همسو یا وابسته به نهادهای حکومتی است و تمرکز اصلی آن، هدف قرار دادن کاربران فارسیزبان و جمعآوری اطلاعات از مخالفان، فعالان مدنی و افرادی است که برای دسترسی آزاد به اینترنت از ابزارهای دور زدن فیلترینگ استفاده میکنند.
🕵️♂️ بررسیها نشان میدهد مهاجمان برای جلب اعتماد کاربران، از دامنهها و آدرسهایی با ظاهری شبیه سرویسهای شناختهشده مانند فیسبوک، مایکروسافت، گوگل و حتی استارلینک استفاده کردهاند. هدف آنها سوءاستفاده از اعتماد کاربران و نصب بدافزار از طریق نرمافزارهایی است که ظاهراً کاربردی و بیخطر به نظر میرسند.
⚠️ این حمله بیشتر از آنکه بر یک ضعف فنی پیچیده تکیه داشته باشد، از شرایط و رفتار کاربران سوءاستفاده میکند. مهاجمان روی نیاز فوری افراد برای پیدا کردن یک فیلترشکن یا ابزار دسترسی به اینترنت آزاد حساب کردهاند.
🛡️ اگر قصد نصب ویپیان یا هر ابزار دیگری را دارید، آن را فقط از وبسایت رسمی توسعهدهنده یا منابع معتبر دریافت کنید. قبل از نصب، نام توسعهدهنده، آدرس سایت و مجوزهای برنامه را بررسی کنید و به نسخههایی که در شبکههای اجتماعی یا سایتهای ناشناس منتشر میشوند، اعتماد نکنید. گاهی خطرناکترین بدافزارها، خودشان را به جای ابزارهای امنیتی معرفی میکنند.
@PaskoochehBot
@Paskoocheh | 11 327 |
