اوسینت - کارآگاهی در وب
3.04K subscribers
402 photos
36 videos
15 files
1.13K links
اوسینت یعنی جستجوی ابتکاری در منابع اطلاعاتی در دسترس همه!
اوسینت دات آی آر | مرجع اوسینت ایران
OSINT.ir

🌀 در اینجا، تکنیک‌های اوسینت را آموزش می‌دهیم.

ادمین‌ها:
@Mm_TOHIDINIA

لینک گروه کارآگاهی در وب:

@osintgroup

سایت جامع: jameco.ir
Download Telegram
این هم عیدی ما به شما؛
🌸عیدی همراه اول به مناسبت سال جدید🌸

با شماره گیری کد زیر از هزار تا ۵۰ هزار تومان به صورت تصادفی در 5 مبلغ متفاوت (1، 2، 5، 10، 50 هزار تومان) اعتبار داخل شبکه دریافت کنید.

📞*1*96*1#
استعلام باقيمانده بسته هديه:
📞*1*69*0#
مهلت استفاده از آن از زمان فعالسازی تا پایان روز ۱۳ فروردین است.
💻
💯

🆔 @osint_ir
دوستان عزیزم ممنون از همراهی گرمتون؛
از طرف ادمین های کانال اوسینت سال خوبی رو برای تک تک شما آرزومندیم و بهترینها رو از درگاه حق تعالی مسئلت داریم. ❤️

@osint_ir
🔻ذخیره Live ویدئو در اینستاگرام

🔻اینستاگرام قابلیت ذخیره ویدئوهای لایو یا پخش مستقیم را ایجاد کرد.
🔻 پس از اتمام پخش مستقیم کلید ذخیره را مشاهده میکنید.
@osint_ir
#instagram
برای سرچ و دانلود ویدئو از یوتیوب بدون فیلتر شکن میتوانید از ربات تلگرام @SaveVideoBot استفاده کنید و ویدئو را با چندین کیفیت متفاوت دانلود کنید.
اگر لینک ویدئو را دارید در کادر متن paste نموده و با کیفیت مورد نظر دانلود کنید.
اگر لینک ویدئو یا فیلترشکن ندارید.
برای جستجو فقط کافیست پس از ورود به ربات در کادر بنویسید @vid و سپس هر آنچه که به دنبال آن هستید را تایپ کنید.
گزینه های پیشنهادی برای شما ظاهر می شود و میتوانید انتخاب و به راحتی دانلود کنید.

لینک سوپر گروه👇👇
https://tttttt.me/joinchat/AAAAAEDVZpcqsKtpc5bD7Q

🔻لینک کانال 👇👇
👉 @osint_ir

#youtube #یوتیوب
دو خبر کوتاه

1. طبق پاسخ مدیر تلگرام یه یک توییت، تلگرام نسخه نهایی (نه آزمایشی) برای آیفون را که دارای قابلیت تماس تلفنی است را به آی‌تیونز داده و منتظر دریافت تاییدیه آن است.
لذا بنظر می‌رسد در همین ایام نوروز بتوانیم از امکان مکالمه تلگرام استفاده کنیم 👍

2. گوگل پلی الگوریتم رتبه برنامه ها را آپدیت کرده. قبلا تلگرام 4.3 و واتساپ 4.4 بود
اما با آپدیت جدید، واتسپ شده 3.4 و تلگرام شده 4.6
که بنظر میرسد که با الگوریتم جدید، رتبه‌بندی واقعی‌تر شده است.

@osint_ir
#خبر #تلگرام
آیا تفاوتی در املای ali و iاa و ali و a|i می بینید؟ احتمالاً فقط دو مورد را تشخیص دادید.
پس شما هم از کسانی هستید که در معرض حمله ی فیشینگ از طریق تشابه url قرار دارید! چرا که هر 4 کلمه با هم فرق دارد!
(عکس پیوست را ببینید)

🔻فیشینگ چیست؟
شاید تا به‌ حال درباره عبارت فیشینگ (Phishing) شنیده‌اید؟ حتما بسیاری از شما با مفهوم این عبارت آشنایی دارید.

🔻این عبارت ممکن است برای برخی کاربران اینترنت، عبارت جدیدی نباشد ولی نباید فراموش کنیم که میلیاردها کاربر اینترنت وجود دارد و از این میان، میلیون‌ها نفر در دام کلاهبرداری فیشینگ افتاده‌اند.

🔻فیشینگ یک تکنیک مهندسی اجتماعی است که به‌ وسیله یک هکر یا حمله‌کننده برای دزدیدن اطلاعات حساس مانند نام کاربری، رمز عبور و رمز کارت‌های اعتباری استفاده می‌شود (در این حالت حمله‌کننده وانمود می‌کند یک شخص یا یک سازمان مورد اعتماد است).

🔻امروزه اغلب کاربران با دنیای آنلاین عجین شده‌اند، در حالی که شاید از خطرات معمول این دنیا بی‌اطلاع باشند.

🔻یک هکر یا یک حمله‌کننده می‌تواند هرکسی را به راحتی در دام کلاهبرداری فیشینگ خود بیندازد البته تمام این مسئله به کاربر بستگی دارد که برای شناسایی و ممانعت به عمل آوردن فیشینگ، هوشمندانه عمل خواهد کرد یا خیر. هرچند فیشینگ یک بدافزار نیست، ولی به این معنی نیست که خطر کمی برای کاربر دارد. هر کاربر اینترنت باید از خطرات این گونه کلاهبرداری آگاه باشد.

🔖در پست های بعدی در مورد انواع فیشینگ و جلوگیری از آن خواهیم پرداخت.


اگر سوالی داشتید حتماً با کارآگاهان وب (اوسینت) مطرح کنید.

🔻لینک سوپر گروه👇👇
https://tttttt.me/joinchat/AAAAAEDVZpcqsKtpc5bD7Q

🔻لینک کانال 👇👇
👉 @osint_ir


#فیشینگ #هک
🔻در 13 سال گذشته کلمۀ نوروز بیشتر از کدام کشورها و با چه املائی جستجو شده است؟
🔻بیشترین جستجو مربوط به عبارت فارسی نوروز و از کشورهای ایران، استرالیا، وآمریکا بود و با رنگ قرمز مشخص شده است. norooz با این شکل بیشتر از کشورهای کانادا و پاکستان و کلمه Nowruz با این املا بیشتر از هندوستان مورد جستجو قرار گرفته است.

آبی 📘 Nowruz
قرمز📕 نوروز
زرد 📒 norooz

اگر سوالی داشتید حتماً با کارآگاهان وب (اوسینت) مطرح کنید.

🔻لینک سوپر گروه👇👇
https://tttttt.me/joinchat/AAAAAEDVZpcqsKtpc5bD7Q

🔻لینک کانال 👇👇
👉 @osint_ir

#ترندز # اینفوگرافیک
چه اطلاعاتی از شماره موبایل بدست می آید؟

🕵در جستجو به روش اوسینت level یک یا جستجوی بسیار سطحی برای بدست آوردن اطلاعات از یک شماره موبایل به عنوان اولین قدم در جمع آوری اطلاعات از یک سوژه خاص، شماره موبایل را به طور مستقیم در گوگل سرچ کنید، در اکثر موارد آگهی های آن شخص در مورد خرید و فروش های املاک، خودرو و در قسمتهای تبلیغات کسب و کار نام و نام خانوادگی سوژه ، وب سایتها و زمینه های کاری او را به راحتی بدست خواهید آورد.

🔻 در level دوم از عملگر filetype استفاده کنید چرا؟ چون در اغلب موارد سازمانها اطلاعات افراد را در فایل های اکسل یا اکسس ذخیره و دیتابیس را ایجاد می کنند. و شما با این عملگر، جستجوی خود را به دیتابیس ها محدود می کنید.

اگر فقط قصد سرک کشیدن دارید و دنبال اطلاعات خاصی نیستید شماره ی شخص را در موبایلتان ذخیره کنید و پروفایل های تلگرام،اینستاگرام،فیسبوک، واتزاپ، بیتالک، وایبر، لاین، ویچت و تانگو را بررسی کنید.

🔻اگر شماره موبایل را ندارید، تکنیک های پیدا کردن شماره موبایل افراد در پست های قبلی گفته شده است.

قدرت تکنیک های اوسینت را دست کم نگیرید، ما بدون هک و بطور رایگان به اطلاعاتی که میخواهیم میرسیم.

اگر سوالی داشتید حتماً با کارآگاهان وب (اوسینت) مطرح کنید.

🔻لینک سوپر گروه👇👇
https://tttttt.me/joinchat/AAAAAEDVZpcqsKtpc5bD7Q

🔻لینک کانال 👇👇
👉 @osint_ir
بیش از یک میلیون کاربر خانگی مورد کلاهبرداری به روش فیشینگ قرار گرفته اند. در پست های قبلی مثالی از تشابه URL در فیشینگ زده شد و اما;

🔻انواع مختلف حمله فیشینگ

🔹فیشینگ فریبنده: در این نوع از روش‌های فیشینگ، یک هکر از ایمیلی فریبنده برای کلاهبرداری از کاربر استفاده می‌کند. او حجم زیادی از این ایمیل‌های به ظاهر جذاب که کاربر را مجاب می‌کند روی لینکی که در ایمیل قرار داده شده است کلیک کند، ارسال می‌کند. سپس هکر از کاربر می‌خواهد اطلاعات حساب خود را در جایی وارد کند و بعد از آن تنها کاری که هکر نیاز است انجام دهد، جمع‌آوری اطلاعاتی است که کاربر در اختیار او قرار داده است.

🔹جعل وب‌سایت‌ها: امروزه این روش، معمول‌ترین راه برای کلاهبرداری از کاربران اینترنتی است. در این روش، هکر، مسیر کاربر را به یک URL (وب‌سایت) جعلی که بسیار شبیه وب‌سایت اصلی است، تغییر می‌دهد. هکر همچنین می‌تواند از آسیب‌پذیری وب‌سایت سوءاستفاده کند و کاربر را به دام بیندازد. آنها می‌توانند یک جاوا اسکریپت را به‌ منظور تغییر نوار آدرس به وب‌سایت تزریق کنند یا از نقاط ضعف XSS (اسکریپت‌نویسی بین سایتی) نهایت استفاده را ببرند.

🔹فیشینگ تلفنی: در این نوع از فیشینگ، یک هکر خود را به‌عنوان شخصی مورد اعتماد و نماینده موسسه یا شرکتی معتبر معرفی ‌کرده و اطلاعات مهم را از طریق تلفن از شنونده دریافت می‌کند. این روش نه به وب‌سایت نیاز دارد و نه به هیچ‌گونه ایمیل.

🔹قاپیدن تب: این روش جدیدترین روش فیشینگ است. قاپیدن تب، روشی است که وقتی یک کاربر چند تب باز دارد، به‌طور خودکار (و البته کاملا آرام) آن کاربر را به سایت یک حمله‌کننده هدایت می‌کند.

🔻چگونه می‌توانیم یک کلاهبرداری فیشینگ را شناسایی کنیم؟

🔹اول، دریافت ایمیل از بانک‌تان یا هر موسسه و سازمانی با این مضمون که "به‌ علت فعالیت‌های غیرمجاز، حساب شما در حال بسته شدن است، جهت جلوگیری از تعلیق، حساب خود را بازبینی و تایید کنید."

🔹اگر چنین ایمیلی دریافت کردید، نباید به آن اهمیت دهید. همچنین ممکن است ایمیلی دریافت کنید که در آن نوشته شده باشد "شما در قرعه‌کشی برنده هزار دلار شده‌اید و برای واریز این پول، اطلاعات حساب خود را وارد کنید" که نباید به‌هیچ وجه آن را باور کنید. در مقابل این‌گونه ایمیل‌ها، هوشمندانه عمل کنید.

🔹نکته دوم این‌که ایمیل‌های فیشینگ یک شخص خاص را مورد خطاب قرار نمی‌دهد و در اغلب موارد برای حجم زیادی از کاربران ارسال می‌شود.

🔹از آنجا که کاربران هدف به‌صورت تصادفی انتخاب می‌شوند، احتمالا در ابتدای ایمیل‌ها عباراتی نظیر "مشترک گرامی"، "کاربر گرامی سایت PayPal" و غیره را مشاهده کنید.آنها معمولا اسم شما را خطاب قرار نمی‌دهند بنابراین اگر چیزی شبیه اینها دیدید به این فکر کنید که ممکن است در دام این شیوه‌ از کلاهبرداری اینترنتی افتاده‌اید.

🔹و آخرین نکته درباره URL فیشینگ است. این امکان وجود دارد به وب‌سایتی هدایت شوید که کاملا شبیه سایت اصلی باشد، ولی باید بدانید ممکن است به سایت فیشینگ رفته باشید.
همواره به URL نگاه کنید تا متوجه شوید آیا در وب‌سایت اصلی هستید یا یک وب‌سایت فیشینگ (وب‌سایت تقلبی).

اگر سوالی داشتید حتماً با کارآگاهان وب (اوسینت) مطرح کنید.

🔻لینک سوپر گروه👇👇
https://tttttt.me/joinchat/AAAAAEDVZpcqsKtpc5bD7Q

🔻لینک کانال 👇👇
👉 @osint_ir


#فیشینگ #هک
دسترسی رایگان تمام دانشجویان به آموزه‌های دانشگاه صنعتی شریف :

دانشگاه صنعتی شریف تصمیم گرفته محتویات آموزشی کلاس‌های درس خود را در قالب فیلم جلسات کلاسی، یادداشت‌های کلاسی، جزوات آموزشی و نمونه تمرین ها از طریق وب سایت زیر در اختیار همه دانشجویان و اقشار علاقمند به آموزش‌های دانشگاهی که در هر نقطه از کشور حضور دارند، قرار دهد :

🔗 : http://ocw.sharif.edu/



🆔: @osint_ir
🌎 سرویس نقشه گوگل حالا محل پارک خودرو را یادآوری می‌کند / زومیت
@osint_ir
نقل قولی که ترامپ در پیام نوروزی‌اش از کوروش آورده بود به نظرم مشکوک و جعلی و زیاده ترامپ‌پسند و سازگار با زبان و ارزش‌های مسلطِ بازاری و آمریکایی آمد. هر چه فارسی‌ و انگلیسی‌اش را آنلاین جستجو کردم به نقل مشابهی از کوروش در منابع معتبر و قابل اعتماد نرسیدم. حالا دیدم متخصصان تاریخ ایران باستان هم گفته‌اند این نقل قول جعلی است. حتی نطق‌وپیام‌نویسان ترامپ هم پرگاف و خواسته یا ناخواسته جاذبِ تبلیغاتِ توخالی و پرجعل‌‌ودروغ‌وریاکاری‌اند.

غلط نکنم نویسنده‌ی پیامش یکی از همان سی امضاکننده‌ی نامه به ترامپ یا سلطنت‌طلبان آریایی مشاورش است. :)

--
پ.ن.: توضیح واضحات: بزرگیِ کوروش مجوز نقل قول جعلی از او نیست.

https://mic.com/articles/171903/trump-used-a-fake-cyrus-the-great-quote-to-wish-iranians-happy-new-year#.n37Jat1dM @osint_ir
مشاهده آدرس منزل و محل کار مخاطبین شما در گوگل مپ:

♦️در گوگل مپ میتوانید آدرسی که مخاطبین شما به عنوان آدرس منزل یا محل کار مشخص کرده اند را مشاهده کنید.
♦️برای اینکار وارد منوی گوگل مپ شده و مکانهای شما (your places) را انتخاب نمایید.


هر سوالی را میتوانید با کارآگاهان وب (اوسینت) مطرح کنید.

🔻لینک سوپر گروه👇👇
https://tttttt.me/joinchat/AAAAAEDVZpcqsKtpc5bD7Q

🔻لینک کانال 👇👇
👉 @osint_ir

#گوگل_مپ #حریم_خصوصی
⛔️ شایعه ⛔️

" جشنواره ویژه سامسونگ
با عضویت در جشنواره سامسونگ کاملا رایگان و بدون قرعه کشی برنده یک دستگاه موبایل Galaxy S7 شوید!
برای عضویت از طریق لینک زیر اقدام کنید
Telegram·me/[...]Bot?start "


🔴 در پاسخ به شایعه
"جشنواره رایگان و بدون قرعه کشی ربات های تلگرام !!" :

1️⃣ رویدادی که همه شرکت کنندگان آن، بدون فعالیت خاصی، بهترین محصولات یک شرکت را رایگان دریافت کنند، وجود ندارد و این ربات های سودجو هم ارتباطی با شرکتهای مورد ادعایشان ندارند!

2️⃣ در این روش مجرمانه، مخاطب با وعده ای فریبنده، ترغیب به ورود به ربات شده و اطلاعات مختلف را به بهانه ثبت نام ارسال می کند! این کار که جلوه ای طبیعی به جشنواره کاذب می دهد، زمینه سوء استفاده های زیادی را ایجاد می کند!

3️⃣ پیام های تبلیغاتی، بصورت روزانه یا پس از ارسال هر پیام برای اعضای روبات ارسال می شود که با بازدید هر کاربر، مرکز تبلیغاتی پول بیشتری به سازنده روبات می پردازد!


4️⃣ این روبات ها در حالی شرط دادن جایزه به اعضا را ارسال بنر تبلیغ، برای تعدادی از دوستانتان قرار داده اند که اساسا روبات ها به چنین اطلاعات و آماری دسترسی ندارند تا نتیجه تلاش کاربر را ببینند!

5️⃣ شبکه های اجتماعی بستر مناسبی برای کلاهبرداری از افراد کم اطلاع و طمع ورز است! قبلا هم به شایعه مشابهی پاسخ داده ایم.

📲 کانال رسمی سایت کارآگاهان وب:
@osint_ir
⛔️ این عکس که در برخی رسانه ها منتشر شده:
تصادف دهها دستگاه خودرو در آزادراه مشهد! خبر صحت دارد اما این عکس مربوط به تصادف 2 سال قبل در چین است.
با تکنیک Reverse Image Search میتوانید به راحتی این خبر را صحت سنجی کنید.

هر سوالی را میتوانید با کارآگاهان وب (اوسینت) مطرح کنید.

🔻لینک سوپر گروه👇👇
https://tttttt.me/joinchat/AAAAAEDVZpcqsKtpc5bD7Q

🔻لینک کانال 👇👇
👉 @osint_ir

#reverse_image_search #شایعه
🔻برای مخفی کردن استوری یا عکسهای ارسالی در اینستاگرام، پس از ورود به صفحه مخاطب مورد نظر:
۱. روی علامت منو در بالای صفحه کلیک کنید.
۲. گزینه Hide your story
۳. مخفی کردن Hide

🔻 برای بازگرداندن تنظیمات از setting می توانید unhide کنید.

هر سوالی را میتوانید با کارآگاهان وب (اوسینت) مطرح کنید.

لینک سوپر گروه👇👇
https://tttttt.me/joinchat/AAAAAEDVZpcqsKtpc5bD7Q

لینک کانال 👇👇
👉 @osint_ir

#instagram
⛔️ جعلی ⛔️
ربات جدیدی به اسم خدمات هدیه یا الند (eland) راه افتاده که ادعا میکنه شارژ 20 هزار تومانی و یا 15 گیگ ترافیک اینترنت هدیه میده..

🔴 پاسخ:
این ربات هم مانند بسیاری موارد دیگر صرفاً به دلیل گرفتن شماره موبایل شما و سپس پخش لینک و جذب ممبر توسط شما راه اندازی شده است و پس از ارائه خدماتی مانند ورود شماره موبایل و پخش متعدد لینک دریافتی به تعداد مشخص متوجه خواهید شد که واقعیت ندارد.

هر سوالی را میتوانید با کارآگاهان وب (اوسینت) مطرح کنید.

لینک سوپر گروه👇👇
https://tttttt.me/joinchat/AAAAAEDVZpcqsKtpc5bD7Q

لینک کانال 👇👇
👉 @osint_ir

#شایعه #جعلی
پلیس فتا نسبت به دریافت اطلاعات خصوصی افراد از طریق دریافت فایل های ویروسی هشدار داد

⭕️یکی از روش هایی که امکان نفوذ ویروس ها و بدافزارها به دستگاه ها و سوءاستفاده از آنان را فراهم می کند، دریافت و ارسال فایل ها از طریق نرم افزارهای اشتراک داده «زاپیا» و «شرت» است
⭕️به محض دریافت فایل ویروسی، اطلاعات خصوصی فرد قربانی در دسترس فرد سودجو قرار می گیرد
⭕️کاربران از آنتی ویروس های بهروز شده استفاده کرده و از دریافت فایل های مشکوک خودداری کنند/منبع: ایرنا
@osint_ir
🔻روزهای آخر انتظار برای فعال‌شدن امکان تماس با تلگرام

🔷 پیش از این نشانه‌های قطعی فعال‌شدن قابلیت «مکالمه» (Call) تلگرام را در @osint_ir (اوسینت) نوشتیم.

امروز نیز سایت تلگرام با این دو مطلب آپدیت شد که نشان‌دهنده قریب الوقوع بودن این امر است:

1. اضافه شدن سوال درباره تماس و مکالمه با تلگرام:

core.telegram.org/techfaq#q-how-are-voice-calls-authenticated

2. اضافه شدن صفحه API مختص تماس تلفنی:
core.telegram.org/api/end-to-end/voice-calls

در مورد امنیت مکالمه نیز جالب است بدانید که امکان مکالمه تلگرام به صورت e2e است یعنی بجز شما و مخاطب شما، کسی نمی‌تواند مکالمه را شنود کند. اما در روش e2e یک شخص (در واقع یک دستگاه با پردازشگر بسیار قدرتمند) می‌تواند خود را به شما و دوست‌تان، مخاطب جا بزند و با این روش (که به روش حمله مرد میانی مشهور است) اقدام به شنود کند.
برای این منظور، کافی است که دوطرف مکالمه (شما و دوست‌تان) کلید مربوط به رمزنگاری نامتقارنی که در e2e استفاده می‌شود را حین مکالمه با هم چک کنید. در همه نرم‌افزارهای مکالمه امن، این راه یعنی چک کردن کلید (و یکسان بودنش برای شما و دوست‌تان)، تنها راهی است که شما و دوست‌تان می‌توانید مطمئن شوید که مکالمه شما شنود نمی‌شود.
اما مشکل اینجاست که کلید، یک عبارت طولانی 2048 بیتی است و چک کردن آن با دوست‌تان، سخت و ملال‌آور است.
ابتکاری که تلگرام در این زمینه استفاده کرده این است که این کلید طولانی را تبدیل به 4 یا 5 اموجی کرده که کافی است این 4~5 اموجی را با دوست‌تان چک کنید و تمام 😊
@osint_ir