اوسینت - کارآگاهی در وب
3.02K subscribers
402 photos
36 videos
15 files
1.13K links
اوسینت یعنی جستجوی ابتکاری در منابع اطلاعاتی در دسترس همه!
اوسینت دات آی آر | مرجع اوسینت ایران
OSINT.ir

🌀 در اینجا، تکنیک‌های اوسینت را آموزش می‌دهیم.

ادمین‌ها:
@Mm_TOHIDINIA

لینک گروه کارآگاهی در وب:

@osintgroup

سایت جامع: jameco.ir
Download Telegram
نرم افزار Gephi یک ابزار مناسب برای تحلیل شبکه های اجتماعی است. این ابزار بر خلاف ابزارهای مشابه دیگر قابلیت تحلیل و مشاهده ی همزمان یک شبمه را دارد. گفی از الگوریتمهای جالب و پیچیده ای برای تحلیل دیتا استفاده می کند و برنامه نویسان مختلفی در سراسر جهان پلاگین هایی را برای بهبود در آنالیز اطلاعات شبکه های اجتماعی برای این نرم افزار تولید کرده اند. این برنامه ی متن باز که به زبان جاوا نوشته شده برای پلتفرم های مختلف ویندوز، لینوکس و مک طراحی شده است.


🇮🇷: @osint_ir
#osint_advance
1️⃣فیس‌بوک و حمله به حریم خصوصی.
بدون شک مهم‌ترین نکته این است که اگر می‌خواهید اطلاعات خصوصی‌تان لو نرود، آن‌ها را به کسی ندهید. "ساده‌ترین" راه هم همین است.
👨‍👩‍👧‍👦اگر می‌خواهید کسی عکسِ خصوصی شما را نداشته باشد، آن را در فیس‌بوک، گوگل درایو یا تلگرام آپلود نکنید. در اینستاگرام عکس خود را نگذارید و مطمئن شوید دوستتان، برادرتان یا همسرتان این عکس را به اشتراک نمی‌گذارد.
📌اگر برایتان مهم است که شرکت‌هایی مثل فیس‌بوک موقعیتتان را رصد نکنند، لازم است جی‌پی‌اس گوشیتان همیشه خاموش باشد و به اینترنت همراه هم متصل نباشد.

برای هر مشکلی می‌توان چنین راه حلی داد.

اما در عمل چقدر می‌توان به این نوع دستورالعمل‌ها پایبند بود؟ بالاخره کسی پیدا می‌شود که با شما سلفی بگیرد. همگی در برهه‌ای از زمان تصاویر و اطلاعاتی را در اینترنت منتشر کرده‌ایم.
پس چگونه می‌توان از حریم خصوصی حفاظت کرد؟


🇮🇷: @osint_ir #privacy
📣 آیا مهارت کافی برای حل مسائل حوزه تخصصیت داری؟

🏅 بزرگترین رقابت تخصصی کشور در رشته #اوسینت

🏆 با بیش از 10 میلیون تومان جایزه نقدی + مزایای دیگر

آینده را شروع کن 👇
🔗 bit.ly/fanavard_contest
امروز مطلبی بدستم رسید در مورد پیامک های تبلیغاتی، در اون پست گفته بود که شماره (ستاره800مربع) *800# رو بگیر و ببین چند سرویس پیامکی فعال برای سیم کارت شما وجود داره؟

برای من که همیشه روی این مورد حساس بودم و به هیچ وجه روی لینکهای ناشناس کلیک نکرده و به راحتی عضو سامانه های این شکلی نشدم جالب بود، 3 سرویس فعال برای من وجود داشت! اداره ثبت و امور شهروندی رو که خودم میدونستم ولی سامانه زائر که هزینه هر پیامکش 500 تومن هست واقعا برام تعجب برانگیز بود.

من به هیچ وجه حتی اسم این اپ رو نشنیده بودم حالا چطور من رو عضو سامانه کردن و برای هر پیامکشون 500 تومن از حسابم کسر میکردن؟ جالب تر اینکه من این شماره رو بلاک کرده بودم و همونطور که میدونید پیامهای بلاک شده Notify نمیشن و کاربر متوجه نمیشه که پیامی از اون شماره دریافت شده.
وقتی صندوق پیامهای بلاک شده رو چک کردم 55 تا پیامک از این سامانه دریافت شده بود یعنی 55 تا 500 تومن 27500 تومن از حسابم کم شده و من اصلا ازش اطلاع نداشتم! این کار بسیار ناراحت کننده و غیر اخلاقی و عملاً دزدی به حساب میاد!!

با اوسینت شماره سازندۀ اپ رو پیدا کردم و بهش پیام دادم و اون شخص ضمن اینکه خیلی تعجب کرد که شمارش رو از کجا آوردم این مطلب رو تایید کرد که در صورت عضویت در سامانه پول از حساب کاربر کسر میشه و وقتی بهش گفتم که من عضو نشدم ولی 55 تا پیامک از شما گرفتم آیا مبلغی کسر شده یا خیر گفتن بنده در جریان نیستم و این مورد باید از پشتیبانی مجموعه پیگیری شود.

حالا قصد داریم یک بار دیگه شما را با روش حذف پیامک‌ تبلیغاتی آشنا کنیم. پیامک های تبلیغاتی معضلی است که اکثر افراد با آن مواجه هستند و متاسفانه قانون درستی هم برای احقاق حقوق کاربران در این مورد وجود ندارد.

🔸حتماً روی هر گوشی موبایل که به دستتون میرسه اعضای خانواده و دوست و آشنا با شماره گیری *800# سرویس های پیامکی فعال روی اون سیم کارت رو چک کنید و سرویس های فعالش رو ببینید. با شماره گیری *800*1# به عنوان یک روش کلی میتونید همه پیامکهای تبلیغاتی رو حذف کنید. این مورد شامل حذف پیامکهای بانکی که خودتون اجازه ارسالش رو دادین نمی شود.

🔹روش حذف پیامک تبلیغاتی همراه اول:
1- شماره گیری کد دستوری #3*800*
2- ارسال عدد 1 لاتین به سامانه پیامکی 8999
3- شماره گیری کد دستوری #8999*
4- تماس با 9990

🔹روش حذف پیامک تبلیغاتی ایرانسل :
1- شماره گیری کد دستوری #3*800*
2- ارسال عدد 2 به سامانه پیامکی 5005
3- تماس با اپراتور 700 از خط ایرانسل

🔹روش حذف پیامک تبلیغاتی رایتل :
1- شماره گیری کد دستوری #3*800*
2- تماس با اپراتور 200

لطفا این مطلب رو برای دوستانتون ارسال کنید و این کد رو در گوشی نزدیکانتون شماره گیری کنید.

🇮🇷: @osint_ir
آخرین نسخه تلگرام رو فقط از گوگل پلی دریافت کنید. بسیاری از گروهها با سوء استفاده از موقعیت پیش اومده از فیلترینگ تلگرام در روسیه اقدام به انتشار نسخه های متفرقه و جعلی با عناوینی همچون تلگرام آنتی فیلتر یا فیلترشکن دار، تلگرام ضدفیلتر و تلگرام نسخه بلاک چین کردن، در حالی که آخرین نسخه تلگرام ورژن 4.8.6 و فقط در روسیه با بیلد 1250 بود در حال حاضر برای همه در گوگل پلی قابل دسترس است. این نسخه دارای فیلترشکن داخل برنامه تلگرام است، لذا پس از آپدیت به قسمت تنظیمات تلگرام مراجعه کنید و با عکس زیر مقایسه کنید و به هر نرم افزاری که براتون ارسال میکنن اعتماد نکرده و اقدام به نصب نکنید.
لینک تلگرام در گوگل پلی: play.google.com/store/apps/details?id=org.telegram.messenger&hl=en

🇮🇷: @osint_ir
#telegram
2️⃣فیس بوک و حمله به حریم خصوصی:
همان‌طور که پیشتر ‌هم گفته شد، مهم‌ترین کاری که باید کرد، حضور نداشتن در این شبکه‌هاست. کافیست اکانت فیس‌بوک، اینستاگرام و توییترتان را پاک کنید و خیالتان از این بابت راحت باشد.

اما اگر نخواستید خارج شوید چه کنید؟
نخست راه‌های محدود‌کردن دسترسی فیس‌بوک و دیگران به اطلاعات شخصیتان را توضیح خواهیم داد.

پیش از هرکاری نرم‌افزارهای مربوط به این سایت‌ها را از تلفن‌همراه و تبلت خود پاک کنید. دسترسی‌هایی که این نرم‌افزارها به اطلاعات داخل گوشی دارند، برق را از سرتان می‌پراند. برای مثال اپ اندرویدی فیس‌بوک، دسترسی خواندن و نوشتن لاگ تماس‌ها را از شما می‌گیرد.
🚫 اگر به هر دلیلی نمی‌توانید یا نمی‌خواهید این نرم‌افزارها را پاک کنید، دسترسی‌های مختلف آن‌ها را بررسی کنید. تا جای ممکن دسترسی‌ها را قطع کنید. برخی نرم‌افزارها ممکن است بدون این دسترسی‌ها کار نکنند. به همین دلیل لازم است این نوع دسترسی‌ها را دقیقا بررسی و کنترل کنید تا بدانید اپ مد نظر چه چیزهایی را به سرورهای بزرگ شرکت مادر ارسال می‌کند.

به صورت دوره‌ای دسترسی اپ‌های مختلف روی تلفن همراه را کنترل کنید. ممکن است اپ‌های خاصی دسترسی‌های زیادی داشته باشند. یکی از دلایلی که من از اپ آپارات استفاده نمی‌کنم، دسترسی‌های عجیب و غریب آن است. به صورت مشابه از اپ فیس‌بوک و دیگران هم استفاده نمی‌کنم.

سعی کنید با نام واقعی خود در این سایت‌ها ثبت‌نام نکنید. در مورد فیس‌بوک این امر چندان ساده نیست اما در مواردی مثل توییتر می‌توانید هیچ‌گونه اطلاعات واقعی را وارد نکنید.

در مرحله‌ی بعد برای کاهش دسترسی سایر سعی کنید با استفاده از این سایت‌ها در هیچ سرویسی ثبت‌نام نکنید. سرویس‌هایی مثل soundcloud قابلیت ثبت‌نام ساده با استفاده از گوگل و فیس‌بوک را فراهم کرده است.
هر چند پس از ماجرای کمبریج آنالتیکا، فیس‌بوک دسترسی سرویس‌های مختلف به اطلاعات اکانت را محدودتر کرده، اما هنوز هم اطلاعات زیادی از این طریق جابجا می‌شود.


🇮🇷: @osint_ir #privacy #facebook
پاول دوروف اعلام کرد مشکل تلگرام به دلیل داغ شدن بیش از حد یکی از سرورهای اصلی و قطعی برق در آمستردام بود و این اشکال در حال حاضر برطرف شده


🇮🇷: @osint_ir
امروز تلگرام طولانی‌ترین وقفه‌ی تاریخی خود را در اکثر نقاط جهان داشت.
امروز از ساعت 4 بامداد تلگرام از دسترس خارج شده و هم‌اکنون (ساعت یک عصر) برای برخی مناطق در حال بازگشت است...
ربات‌های تلگرام نیز تا این لحظه، هنوز فرمان کاربر را به سرور برنامه‌نویسان ربات منتقل نمی‌کنند...

این موضوع چندان جالب نیست. برای یک سرویس بزرگ و جهانی مثل گوگل و ...، حتی چندثانیه در دسترس‌نبودن نیز موجب کاهش ارزش سهام اینگونه شرکت‌ها می‌شود.
اگر این مشکل تلگرام بخاطر ارتقاء خاص و اساسی در سرورها بود، شاید وجهی داشت اما دوروف در همان ساعت، توییت کرد و افزایش دمای بسیار بالای بخشی از سرورها را علت این موضوع دانست
twitter.com/durov/status/990371212877549568
و 7 ساعت بعد هم اکانت رسمی تلگرام از قطع برق گسترده در سرورهای آمستردام هلند خبر داد.
twitter.com/telegram/status/990474364108894209

با توجه به اینکه کره شمالی رسما وارد مذاکره با کره جنوبی شده و در آینده نزدیک نیز قصد مذاکره با آمریکا را دارد، برخی کاربران به شوخی گفته بودند که دلیل این اختلال، استقبال غیرمترقبه کاربرانِ کره شمالی بوده است 😃

کسانی که با ارزهای دیجیتال مثل بیتکوین سروکار دارند نیز توجهشان به نظراتی زیر توییت دوروف جلب شد که «انگار» دوروف قصد اهدای بیتکوینی دارد!
اما با کمی‌دقت می‌توانستیم متوجه شویم که آن توییت‌ها یک کلاهبرداری است. فردی ابتدا هویت خود را احراز کرده و تیک آبی دریافت کرده و سپس نام و آواتار خود را به نام و آواتار دوروف تغییر داده! و کاربران زیادی هم بدون توجه به username (که با username دوروف فرق دارد) اقدام به کلیک روی لینک اهدای بیتکوین در آن توییت‌ها کردند.
این آیدی جعلی دوروف، همچنین خبرهای سرکاری هم اعلام کرده مثلا گفته که علت اختلال تلگرام حملات DDoS است!
این آیدی آنقدر خوب جعل شده که سایت‌های فنآوری ایرانی نیز بعضا فریب خورده و بر همین اساس خبرهایی منتشر کرده‌اند./ اخبار تلگرام

🇮🇷: @osint_ir
✔️تاریخ اجرای فیلترینگ تلگرام؛ امروز

بازپرس شعبه دوم دادسرای فرهنگ و رسانه تهران اعلام کرد:
▪️با توجه به مراتب فوق کلیه ارائه دهندگان خدمات دسترسی به اینترنت کشور خصوصاً شرکت ارتباطات زیر ساخت و اپراتور‌های تلفن و دارندگان پروانه ارائه خدمات ارتباطات ثابت مکلف­ هستند از تاریخ ۹۷/۰۲/۱۰ نسبت به اعمال مسدودسازی کامل وب سایت و اپلیکیشن شبکه اجتماعی تلگرام اقدام نمایند.

▪️متذکر می­گردد اعمال مسدودسازی باید بنحوی اجرا شود که محتوای شبکه مذکور با هیچ نرم افزاری (اعم از فیلترشکن و نظایر آن) در کشور قابل دسترس نباشد تخلف از اجرای این دستور مستوجب تعقیب کیفری خواهد بود.

▪️جزییات این خبر را در #خبرآنلاین بخوانید؛👇🏻
https://goo.gl/L3cezj

@KhabarOnline_IR
‍ با تشکر از همراهی همه‌ی مخاطبان کانال اوسینت، در صورت فیلتر شدن تلگرام، کانال جایگزین ما، موقتا در پیام‌رسان سروش با همین آی‌دی Osint_ir فعالیت خود را ادامه‌خواهد داد. پس از فیلترینگ، در صورت هرگونه تغییر در آدرس یا پیام‌رسان، از طریق پیام رسان سروش یا سایت جامع اطلاع رسانی صورت خواهد‌پذیرفت.
با تشکر از همراهی همه‌ی شما عزیزان.
http://sapp.ir/osint_ir
jameco.ir

🇮🇷: @osint_ir
هشدار

🔹نرم‌افزارهای جایگزینی را که در کانال‌ها یا گروه‌ها مستقیما معرفی می‌شود دریافت و نصب نکنید. این نرم‌افزارها عموما بدافزار بوده و سعی در سوءاستفاده از فضای مبهم شبکه‌های اجتماعی دارند.

🔸 مهم: هر نرم‌افزار مورد نظر مانند تلگرام x، سروش، ایتا و یا هر عنوان دیگری تنها از طریق گوگل‌پلی یا اپ‌استور و بازار باید نصب گردد.


🇮🇷: @osint_ir
توئیت جالب وزیر ارتباطات:
دسترسی شهروندان به منابع اطلاعات، توقف ناپذیر است هرچند استفاده از یک نرم افزار متوقف شود. نرم افزارهای بدیل، شناسایی و جریان آزاد اطلاعات، مجدداً فعال و در گردش خواهد بود.
استفاده از کلمه‌ی خلیج فارس در نام‌گذاری یکی از بزرگ‌راه‌های ایالت اورگان:

گویا شرکت گوگل در Google Map هنوز با خودش کنار نیامده که نام این خلیج چیه؟ در پرانتز خلیج عربی را برای خلیج فارس بکار برده. این در حالی هست که شرکت مایکروسافت در نقشه‌های موتور جستجوگر خود یعنی Maps Bing فقط از خلیج فارس برای نام‌گذاری این خلیج استفاده می‌کند.

ترجمه متن روی تابلو: “بزرگراه یادبود کهنه سربازان خلیج فارس، افغانستان و عراق”

Tillamook,Oregon


🇮🇷: @osint_ir
🌀داستان دیوید جوبرگ، تحلیل‌گر غیرواقعی آمریکایی که مدت‌ها رسانه‌های کرملین و مخالفانش فکر می‌کردند یک تحلیل‌گر واقعی مخالف روسیه است.
🔍دیوید جوبرگ تحلیل‌گر مسائل روسیه بود صفحه‌ی فیس‌بوک، اکانت لینکدین و حتی کارت شناسایی پنتاگون نیز داشته. با این حال فکت‌هایی از منابع آزاد حکایت‌گر موضوع دیگری هستند.
1️⃣مقاله‌ی زیر نخستین قسمت از مجموعه مقالاتی در بررسی شخصیت جوبرگ است.

http://bit.ly/2ruz4go


🇮🇷: @osint_ir #trolltracker
🌀داستان دیوید جوبرگ، تحلیل‌گر غیرواقعی آمریکایی که مدت‌ها رسانه‌های کرملین و مخالفانش فکر می‌کردند یک تحلیل‌گر واقعی مخالف روسیه است.
🔍دیوید جوبرگ تحلیل‌گر مسائل روسیه بود صفحه‌ی فیس‌بوک، اکانت لینکدین و حتی کارت شناسایی پنتاگون نیز داشته. با این حال فکت‌هایی از منابع آزاد حکایت‌گر موضوع دیگری هستند.
1️⃣مقاله‌ی زیر دومین قسمت از مجموعه مقالاتی در بررسی شخصیت جوبرگ است.
در این مقاله دلایلی بر مشکوک بودن این شخصیت ارائه می‌شود.

http://bit.ly/2rDrEa2


🇮🇷: @osint_ir #trolltracker
🔹آمار وزیر ارتباطات در اینستاگرام از میزان بازدید پست‌های تلگرام که با ترویج فیلترشکن در حال بازگشت به شرایط قبل است.

🇮🇷: @osint_ir
🔹یکی از دستورات پرکاربرد گوگل دستور جستجوی site است. اگر این دستور برای جستجوی اطلاعات در سایت whois.com به همراه یک اسم یا تلفن و ... استفاده کنیم در بعضی موارد اطلاعات مربوط به یک دامنه را خواهیم یافت.

🔹اگر همین دستور را با آدرس سایتهایی که اطلاعات whois را ارائه می دهند و نسبت به حریم خصوصی کاربران اهمیت خاصی قائل نیستند امتحان کنید اطلاعات بسیار بیشتری بدست خواهد آمد. حتی میتوان به جستجوی معکوس سایتهای متعلق به یک آدرس ایمیل پرداخت. البته تمام اطلاعات whois در دامنه ی مورد این مثال یعنی طلاهاست نیست و سایتهای دیگری نیز هستند که به نشت اطلاعات کاربران آگاهانه/ناآگاهانه می پردازند.

دستورهای مختلف جستجوی سایت talahost.com توسط گوگل:

👈 تعداد 45200 نتیجه برای جستجوی سایتهای ثبت شده با آدرس جیمیل و یاهو : site:talahost.com @gmail OR @yahoo
👌همین دستور جستجو در دیتابیس بزرگ whois.com تنها 7 نتیجه داشت.

👈جستجوی سایتهای ثبت شده با اسم اکبری:
site:talahost.com akbari

👈جستجوی سایتهای ثبت شده با آدرس خیابان مفتح:
site:talahost.com Mofatteh St

👈تعداد 900 نتیجه برای جستجوی سایتهایی که با شماره موبایل های فقط 0912 و 0919 ثبت شده اند با ترکیب دستور رنج اعداد و سایت:(برای دیگر شماره ها رنج همان شماره ها را بدهید)
site:talahost.com +989120000000..+989129999999
و بسیاری حالت های دیگر...

مالکین محترم این سایت باید فکری به حال این حجم از نشت اطلاعات بکنند!!!


🇮🇷: @osint_ir
#whois #Leaks
جدیدا پیغامی در واتساپ درحال منتشر شدنه،‌ با مضمون:

*BMW Giving 75 Free Cars to Celebrate its 75th Anniversary* Confirm your entry at : http://www.bmẉ.com/freecar/

خلاصه:
این پیام و لینک مربوط به یک کمپین کلاهبرداری غیرایرانی میشه که کارش همانند نمونه‌های مشابه قبلی، جمع‌آوری اطلاعات، کسب درآمد از طریق نمایش تبلیغات و هدایت به وب‌سایت‌های آلوده‌ است. اخیرا هم در واتساپ دست به دست میشه و به دست کاربرهای ایرانی هم رسیده...

نکته‌ی مهم:
آدرس این سایت برخلاف اون چیزی که در نگاه اول و در ظاهر نوشته bmw نیست و کلاهبردارها/هکرها از یک تکنیک نسبتا متفاوت برای مخفی‌سازی آدرس اصلی و سوءاستفاده از کارکترهای غیرلاتین، برای فریب کاربرها استفاده می‌کنن.
توجه داشته باشید جدیدا هکرهای ایرانی هم به استفاده از این شیوه در فیشینگ‌هاشون رو آوردن!

بیشتر:
این سایت کلاهبرداری/فیشینگ هم همانند سایر نمونه‌های مشابه، از شیوه جملات پر زرق و برق برای فریب کاربر استفاده می‌کنه و با وعده هدیه رایگان، سعی می‌کنه کاربر رو وسوسه کنه.

بعد از یک‌سری سوال و جواب متداول از پیش تعریف شده، در نهایت یک لینک رو به کاربر پیشنهاد میده که در واتساپ به ۲۰ نفر از مخاطبان خودش ارسال کنه و در قرعه‌کشی رایگان ۷۵ خودرو BMW شرکت کنه!

اصل ارزش خبری این موضوع، استفاده از تکنیک پانی‌کد برای آدرس یا همون هموگراف اتک هست که چند وقتیه زیاد شده و اتفاقا هکرهای ایرانی هم برای فیشینگ ازش استفاده کردن! برای مثال در این نمونه آدرسی که به کاربر نشون داده میشه، اصلش اینه:

Orginal Url: http://www.xn--bm-e3s.com/freecar/


خلاصه مراقب باشید و فریب ظاهر هر پیام و لینکی رو نخورید و بلافاصله روی هرچیزی کلیک نکنید!

🔗 twitter.com/kevinmiston/status/1000345649328672769


🇮🇷: @osint_ir
🌀داستان دیوید جوبرگ، تحلیل‌گر غیرواقعی آمریکایی که مدت‌ها رسانه‌های کرملین و مخالفانش فکر می‌کردند یک تحلیل‌گر واقعی مخالف روسیه است.
🔍دیوید جوبرگ تحلیل‌گر مسائل روسیه بود صفحه‌ی فیس‌بوک، اکانت لینکدین و حتی کارت شناسایی پنتاگون نیز داشته. با این حال فکت‌هایی از منابع آزاد حکایت‌گر موضوع دیگری هستند.
3️⃣مقاله‌ی زیر سومین قسمت از مجموعه مقالاتی در بررسی شخصیت جوبرگ است. در این قسمت واکنش کرملین به این شخص و موضع او نسبت به انتخاب ترامپ به عنوان رئیس جمهور آمریکا بررسی می‌شود.


http://jameco.ir/david_jewberg_3/


🇮🇷: @osint_ir #trolltracker
🌀داستان دیوید جوبرگ، تحلیل‌گر غیرواقعی آمریکایی که مدت‌ها رسانه‌های کرملین و مخالفانش فکر می‌کردند یک تحلیل‌گر واقعی مخالف روسیه است.
🔍دیوید جوبرگ تحلیل‌گر مسائل روسیه بود صفحه‌ی فیس‌بوک، اکانت لینکدین و حتی کارت شناسایی پنتاگون نیز داشته. با این حال فکت‌هایی از منابع آزاد حکایت‌گر موضوع دیگری هستند.
4️⃣مقاله‌ی زیر چهارمین قسمت از مجموعه مقالاتی در بررسی شخصیت جوبرگ است. در این قسمت رابطه‌ی جوبرگ و دَن راپوپورت مورد بررسی قرار می‌گیرد


http://jameco.ir/david_jewberg_4/


🇮🇷: @osint_ir #trolltracker