اوسینت - کارآگاهی در وب
3.02K subscribers
402 photos
36 videos
15 files
1.13K links
اوسینت یعنی جستجوی ابتکاری در منابع اطلاعاتی در دسترس همه!
اوسینت دات آی آر | مرجع اوسینت ایران
OSINT.ir

🌀 در اینجا، تکنیک‌های اوسینت را آموزش می‌دهیم.

ادمین‌ها:
@Mm_TOHIDINIA

لینک گروه کارآگاهی در وب:

@osintgroup

سایت جامع: jameco.ir
Download Telegram
پاول دوروف اعلام کرد مشکل تلگرام به دلیل داغ شدن بیش از حد یکی از سرورهای اصلی و قطعی برق در آمستردام بود و این اشکال در حال حاضر برطرف شده


🇮🇷: @osint_ir
امروز تلگرام طولانی‌ترین وقفه‌ی تاریخی خود را در اکثر نقاط جهان داشت.
امروز از ساعت 4 بامداد تلگرام از دسترس خارج شده و هم‌اکنون (ساعت یک عصر) برای برخی مناطق در حال بازگشت است...
ربات‌های تلگرام نیز تا این لحظه، هنوز فرمان کاربر را به سرور برنامه‌نویسان ربات منتقل نمی‌کنند...

این موضوع چندان جالب نیست. برای یک سرویس بزرگ و جهانی مثل گوگل و ...، حتی چندثانیه در دسترس‌نبودن نیز موجب کاهش ارزش سهام اینگونه شرکت‌ها می‌شود.
اگر این مشکل تلگرام بخاطر ارتقاء خاص و اساسی در سرورها بود، شاید وجهی داشت اما دوروف در همان ساعت، توییت کرد و افزایش دمای بسیار بالای بخشی از سرورها را علت این موضوع دانست
twitter.com/durov/status/990371212877549568
و 7 ساعت بعد هم اکانت رسمی تلگرام از قطع برق گسترده در سرورهای آمستردام هلند خبر داد.
twitter.com/telegram/status/990474364108894209

با توجه به اینکه کره شمالی رسما وارد مذاکره با کره جنوبی شده و در آینده نزدیک نیز قصد مذاکره با آمریکا را دارد، برخی کاربران به شوخی گفته بودند که دلیل این اختلال، استقبال غیرمترقبه کاربرانِ کره شمالی بوده است 😃

کسانی که با ارزهای دیجیتال مثل بیتکوین سروکار دارند نیز توجهشان به نظراتی زیر توییت دوروف جلب شد که «انگار» دوروف قصد اهدای بیتکوینی دارد!
اما با کمی‌دقت می‌توانستیم متوجه شویم که آن توییت‌ها یک کلاهبرداری است. فردی ابتدا هویت خود را احراز کرده و تیک آبی دریافت کرده و سپس نام و آواتار خود را به نام و آواتار دوروف تغییر داده! و کاربران زیادی هم بدون توجه به username (که با username دوروف فرق دارد) اقدام به کلیک روی لینک اهدای بیتکوین در آن توییت‌ها کردند.
این آیدی جعلی دوروف، همچنین خبرهای سرکاری هم اعلام کرده مثلا گفته که علت اختلال تلگرام حملات DDoS است!
این آیدی آنقدر خوب جعل شده که سایت‌های فنآوری ایرانی نیز بعضا فریب خورده و بر همین اساس خبرهایی منتشر کرده‌اند./ اخبار تلگرام

🇮🇷: @osint_ir
✔️تاریخ اجرای فیلترینگ تلگرام؛ امروز

بازپرس شعبه دوم دادسرای فرهنگ و رسانه تهران اعلام کرد:
▪️با توجه به مراتب فوق کلیه ارائه دهندگان خدمات دسترسی به اینترنت کشور خصوصاً شرکت ارتباطات زیر ساخت و اپراتور‌های تلفن و دارندگان پروانه ارائه خدمات ارتباطات ثابت مکلف­ هستند از تاریخ ۹۷/۰۲/۱۰ نسبت به اعمال مسدودسازی کامل وب سایت و اپلیکیشن شبکه اجتماعی تلگرام اقدام نمایند.

▪️متذکر می­گردد اعمال مسدودسازی باید بنحوی اجرا شود که محتوای شبکه مذکور با هیچ نرم افزاری (اعم از فیلترشکن و نظایر آن) در کشور قابل دسترس نباشد تخلف از اجرای این دستور مستوجب تعقیب کیفری خواهد بود.

▪️جزییات این خبر را در #خبرآنلاین بخوانید؛👇🏻
https://goo.gl/L3cezj

@KhabarOnline_IR
‍ با تشکر از همراهی همه‌ی مخاطبان کانال اوسینت، در صورت فیلتر شدن تلگرام، کانال جایگزین ما، موقتا در پیام‌رسان سروش با همین آی‌دی Osint_ir فعالیت خود را ادامه‌خواهد داد. پس از فیلترینگ، در صورت هرگونه تغییر در آدرس یا پیام‌رسان، از طریق پیام رسان سروش یا سایت جامع اطلاع رسانی صورت خواهد‌پذیرفت.
با تشکر از همراهی همه‌ی شما عزیزان.
http://sapp.ir/osint_ir
jameco.ir

🇮🇷: @osint_ir
هشدار

🔹نرم‌افزارهای جایگزینی را که در کانال‌ها یا گروه‌ها مستقیما معرفی می‌شود دریافت و نصب نکنید. این نرم‌افزارها عموما بدافزار بوده و سعی در سوءاستفاده از فضای مبهم شبکه‌های اجتماعی دارند.

🔸 مهم: هر نرم‌افزار مورد نظر مانند تلگرام x، سروش، ایتا و یا هر عنوان دیگری تنها از طریق گوگل‌پلی یا اپ‌استور و بازار باید نصب گردد.


🇮🇷: @osint_ir
توئیت جالب وزیر ارتباطات:
دسترسی شهروندان به منابع اطلاعات، توقف ناپذیر است هرچند استفاده از یک نرم افزار متوقف شود. نرم افزارهای بدیل، شناسایی و جریان آزاد اطلاعات، مجدداً فعال و در گردش خواهد بود.
استفاده از کلمه‌ی خلیج فارس در نام‌گذاری یکی از بزرگ‌راه‌های ایالت اورگان:

گویا شرکت گوگل در Google Map هنوز با خودش کنار نیامده که نام این خلیج چیه؟ در پرانتز خلیج عربی را برای خلیج فارس بکار برده. این در حالی هست که شرکت مایکروسافت در نقشه‌های موتور جستجوگر خود یعنی Maps Bing فقط از خلیج فارس برای نام‌گذاری این خلیج استفاده می‌کند.

ترجمه متن روی تابلو: “بزرگراه یادبود کهنه سربازان خلیج فارس، افغانستان و عراق”

Tillamook,Oregon


🇮🇷: @osint_ir
🌀داستان دیوید جوبرگ، تحلیل‌گر غیرواقعی آمریکایی که مدت‌ها رسانه‌های کرملین و مخالفانش فکر می‌کردند یک تحلیل‌گر واقعی مخالف روسیه است.
🔍دیوید جوبرگ تحلیل‌گر مسائل روسیه بود صفحه‌ی فیس‌بوک، اکانت لینکدین و حتی کارت شناسایی پنتاگون نیز داشته. با این حال فکت‌هایی از منابع آزاد حکایت‌گر موضوع دیگری هستند.
1️⃣مقاله‌ی زیر نخستین قسمت از مجموعه مقالاتی در بررسی شخصیت جوبرگ است.

http://bit.ly/2ruz4go


🇮🇷: @osint_ir #trolltracker
🌀داستان دیوید جوبرگ، تحلیل‌گر غیرواقعی آمریکایی که مدت‌ها رسانه‌های کرملین و مخالفانش فکر می‌کردند یک تحلیل‌گر واقعی مخالف روسیه است.
🔍دیوید جوبرگ تحلیل‌گر مسائل روسیه بود صفحه‌ی فیس‌بوک، اکانت لینکدین و حتی کارت شناسایی پنتاگون نیز داشته. با این حال فکت‌هایی از منابع آزاد حکایت‌گر موضوع دیگری هستند.
1️⃣مقاله‌ی زیر دومین قسمت از مجموعه مقالاتی در بررسی شخصیت جوبرگ است.
در این مقاله دلایلی بر مشکوک بودن این شخصیت ارائه می‌شود.

http://bit.ly/2rDrEa2


🇮🇷: @osint_ir #trolltracker
🔹آمار وزیر ارتباطات در اینستاگرام از میزان بازدید پست‌های تلگرام که با ترویج فیلترشکن در حال بازگشت به شرایط قبل است.

🇮🇷: @osint_ir
🔹یکی از دستورات پرکاربرد گوگل دستور جستجوی site است. اگر این دستور برای جستجوی اطلاعات در سایت whois.com به همراه یک اسم یا تلفن و ... استفاده کنیم در بعضی موارد اطلاعات مربوط به یک دامنه را خواهیم یافت.

🔹اگر همین دستور را با آدرس سایتهایی که اطلاعات whois را ارائه می دهند و نسبت به حریم خصوصی کاربران اهمیت خاصی قائل نیستند امتحان کنید اطلاعات بسیار بیشتری بدست خواهد آمد. حتی میتوان به جستجوی معکوس سایتهای متعلق به یک آدرس ایمیل پرداخت. البته تمام اطلاعات whois در دامنه ی مورد این مثال یعنی طلاهاست نیست و سایتهای دیگری نیز هستند که به نشت اطلاعات کاربران آگاهانه/ناآگاهانه می پردازند.

دستورهای مختلف جستجوی سایت talahost.com توسط گوگل:

👈 تعداد 45200 نتیجه برای جستجوی سایتهای ثبت شده با آدرس جیمیل و یاهو : site:talahost.com @gmail OR @yahoo
👌همین دستور جستجو در دیتابیس بزرگ whois.com تنها 7 نتیجه داشت.

👈جستجوی سایتهای ثبت شده با اسم اکبری:
site:talahost.com akbari

👈جستجوی سایتهای ثبت شده با آدرس خیابان مفتح:
site:talahost.com Mofatteh St

👈تعداد 900 نتیجه برای جستجوی سایتهایی که با شماره موبایل های فقط 0912 و 0919 ثبت شده اند با ترکیب دستور رنج اعداد و سایت:(برای دیگر شماره ها رنج همان شماره ها را بدهید)
site:talahost.com +989120000000..+989129999999
و بسیاری حالت های دیگر...

مالکین محترم این سایت باید فکری به حال این حجم از نشت اطلاعات بکنند!!!


🇮🇷: @osint_ir
#whois #Leaks
جدیدا پیغامی در واتساپ درحال منتشر شدنه،‌ با مضمون:

*BMW Giving 75 Free Cars to Celebrate its 75th Anniversary* Confirm your entry at : http://www.bmẉ.com/freecar/

خلاصه:
این پیام و لینک مربوط به یک کمپین کلاهبرداری غیرایرانی میشه که کارش همانند نمونه‌های مشابه قبلی، جمع‌آوری اطلاعات، کسب درآمد از طریق نمایش تبلیغات و هدایت به وب‌سایت‌های آلوده‌ است. اخیرا هم در واتساپ دست به دست میشه و به دست کاربرهای ایرانی هم رسیده...

نکته‌ی مهم:
آدرس این سایت برخلاف اون چیزی که در نگاه اول و در ظاهر نوشته bmw نیست و کلاهبردارها/هکرها از یک تکنیک نسبتا متفاوت برای مخفی‌سازی آدرس اصلی و سوءاستفاده از کارکترهای غیرلاتین، برای فریب کاربرها استفاده می‌کنن.
توجه داشته باشید جدیدا هکرهای ایرانی هم به استفاده از این شیوه در فیشینگ‌هاشون رو آوردن!

بیشتر:
این سایت کلاهبرداری/فیشینگ هم همانند سایر نمونه‌های مشابه، از شیوه جملات پر زرق و برق برای فریب کاربر استفاده می‌کنه و با وعده هدیه رایگان، سعی می‌کنه کاربر رو وسوسه کنه.

بعد از یک‌سری سوال و جواب متداول از پیش تعریف شده، در نهایت یک لینک رو به کاربر پیشنهاد میده که در واتساپ به ۲۰ نفر از مخاطبان خودش ارسال کنه و در قرعه‌کشی رایگان ۷۵ خودرو BMW شرکت کنه!

اصل ارزش خبری این موضوع، استفاده از تکنیک پانی‌کد برای آدرس یا همون هموگراف اتک هست که چند وقتیه زیاد شده و اتفاقا هکرهای ایرانی هم برای فیشینگ ازش استفاده کردن! برای مثال در این نمونه آدرسی که به کاربر نشون داده میشه، اصلش اینه:

Orginal Url: http://www.xn--bm-e3s.com/freecar/


خلاصه مراقب باشید و فریب ظاهر هر پیام و لینکی رو نخورید و بلافاصله روی هرچیزی کلیک نکنید!

🔗 twitter.com/kevinmiston/status/1000345649328672769


🇮🇷: @osint_ir
🌀داستان دیوید جوبرگ، تحلیل‌گر غیرواقعی آمریکایی که مدت‌ها رسانه‌های کرملین و مخالفانش فکر می‌کردند یک تحلیل‌گر واقعی مخالف روسیه است.
🔍دیوید جوبرگ تحلیل‌گر مسائل روسیه بود صفحه‌ی فیس‌بوک، اکانت لینکدین و حتی کارت شناسایی پنتاگون نیز داشته. با این حال فکت‌هایی از منابع آزاد حکایت‌گر موضوع دیگری هستند.
3️⃣مقاله‌ی زیر سومین قسمت از مجموعه مقالاتی در بررسی شخصیت جوبرگ است. در این قسمت واکنش کرملین به این شخص و موضع او نسبت به انتخاب ترامپ به عنوان رئیس جمهور آمریکا بررسی می‌شود.


http://jameco.ir/david_jewberg_3/


🇮🇷: @osint_ir #trolltracker
🌀داستان دیوید جوبرگ، تحلیل‌گر غیرواقعی آمریکایی که مدت‌ها رسانه‌های کرملین و مخالفانش فکر می‌کردند یک تحلیل‌گر واقعی مخالف روسیه است.
🔍دیوید جوبرگ تحلیل‌گر مسائل روسیه بود صفحه‌ی فیس‌بوک، اکانت لینکدین و حتی کارت شناسایی پنتاگون نیز داشته. با این حال فکت‌هایی از منابع آزاد حکایت‌گر موضوع دیگری هستند.
4️⃣مقاله‌ی زیر چهارمین قسمت از مجموعه مقالاتی در بررسی شخصیت جوبرگ است. در این قسمت رابطه‌ی جوبرگ و دَن راپوپورت مورد بررسی قرار می‌گیرد


http://jameco.ir/david_jewberg_4/


🇮🇷: @osint_ir #trolltracker
🌀داستان دیوید جوبرگ، تحلیل‌گر غیرواقعی آمریکایی که مدت‌ها رسانه‌های کرملین و مخالفانش را سرکار گذاشته بود.

5️⃣ این مقاله قسمت پنجم از مقالات پیرامون بررسی جوبرگ است.

🔍دیوید جوبرگ تحلیل‌گر مسائل روسیه بود صفحه‌ی فیس‌بوک، اکانت لینکدین و حتی کارت شناسایی پنتاگون نیز داشته. با این حال فکت‌هایی از منابع آزاد حکایت‌گر موضوع دیگری هستند.



http://jameco.ir/david_jewberg_5/


🇮🇷: @osint_ir #trolltracker
🌀داستان دیوید جوبرگ، تحلیل‌گر غیرواقعی آمریکایی که مدت‌ها رسانه‌های کرملین و مخالفانش را سرکار گذاشته بود.

6️⃣ این مقاله قسمت ششم از مقالات پیرامون بررسی جوبرگ است.

🔍دیوید جوبرگ تحلیل‌گر مسائل روسیه بود صفحه‌ی فیس‌بوک، اکانت لینکدین و حتی کارت شناسایی پنتاگون نیز داشته. با این حال فکت‌هایی از منابع آزاد حکایت‌گر موضوع دیگری هستند.



http://jameco.ir/david_jewberg_6/


🇮🇷: @osint_ir #trolltracker
☪️حلول ماه شوال و فرا رسیدن عید سعید فطر را به شما دنبال کنندگان گرامی کانال اوسینت تبریک عرض می‌کنیم.
تصویر زیر مربوط به جستجوی عبارت فطر و fitr در گوگل است. امسال هم مثل بسیاری از سال‌های قبل ایرانیان رتبه‌ی بالایی دارند.


🇮🇷: @osint_ir #AidAlFitr
🌀داستان دیوید جوبرگ، تحلیل‌گر غیرواقعی آمریکایی که مدت‌ها رسانه‌های کرملین و مخالفانش را سرکار گذاشته بود.

7️⃣ این مقاله قسمت آخر از مقالات پیرامون بررسی جوبرگ است.

🔍دیوید جوبرگ تحلیل‌گر مسائل روسیه بود صفحه‌ی فیس‌بوک، اکانت لینکدین و حتی کارت شناسایی پنتاگون نیز داشته. با این حال فکت‌هایی از منابع آزاد حکایت‌گر موضوع دیگری هستند.



http://jameco.ir/david_jewberg_7/


🇮🇷: @osint_ir #trolltracker
🌀حفره‌های امنیتی...
حفره‌ی امنیتی فقط لو رفتن نام کاربری و رمز عبور کاربران نیست. لو رفتن هر نوع اطلاعات در مورد مصرف کاربران از سایت می‌تواند نوعی حفره‌ی امنیتی باشد.
برای مثال در سایت زیر به سادگی می‌توان لیستی از چیزهایی که افراد مختلف دانلود کرده‌اند را مشاهده کرد.
http://bit.ly/2MhCnQc

⛔️هنگام قرار دادن اطلاعات در سایت دقت کنید!⛔️


🇮🇷: @osint_ir #security #vulnerability
⌨️کیبرد زبان‌های مختلف.

🌍هنگام بررسی‌های اوسینتی، بعضا نیاز به تایپ به زبان‌های مختلف پیدا می‌شود. چینی، سیریلیک(روسی)، دیواناگری(هندی)، عربی یا حتی عبری. در این مواقع می‌توان از کیبرد مجازی استفاده کرد.

در سایت زیر کیبرد مجازی به زبان‌های مختلف برای استفاده قرار داده شده است. تنها کافیست زبان مد نظر را در صفحه‌ی اصلی انتخاب کنید. در صورت نیاز هم می‌توانید چیدمان کیبرد را هنگامی که صفحه‌کلید روی صفحه ظاهر شد به یکی از چیدمان‌های موجود تغییر دهید و با استفاده از کیبرد کامپیوترتان یا ماوس متن مد نظر را تایپ کنید.

gate2home.com


🇮🇷: @osint_ir #tools #keyboard
*نهایتا امیدواریم متنی که تایپ کرده‌ایم توهین به کسی نباشد!