اوسینت - کارآگاهی در وب
3.03K subscribers
402 photos
36 videos
15 files
1.13K links
اوسینت یعنی جستجوی ابتکاری در منابع اطلاعاتی در دسترس همه!
اوسینت دات آی آر | مرجع اوسینت ایران
OSINT.ir

🌀 در اینجا، تکنیک‌های اوسینت را آموزش می‌دهیم.

ادمین‌ها:
@Mm_TOHIDINIA

لینک گروه کارآگاهی در وب:

@osintgroup

سایت جامع: jameco.ir
Download Telegram
سوتی خبرگزاری صدا و سیما که به نقل از مرجع رسمی خودش یعنی ایستنا که مرجع آخرین اخبار، گزارش ها و تحلیل های حوزه فناوری اطلاعات و ارتباطات هست نوشته؛
👈ترامپ به گوگل دستور داده کاربران ایرانی رو ظرف سه روز تحریم کند و دسترسی های اونها مثل جیمیل و غیره رو ببنده.

⭕️ولی ما هرچی گشتیم چیزی در این مورد تو سایتهای خارجی پیدا نکردیم..!


🆔: @osint_ir
#خبر #آگاه_باشید
تلگرام در نسخه جدید beta قابلیت ضبط ویدئو را اضافه کرد.
با نگه داشتن علامت دوربین شروع به رکورد کرده و فایل ارسالی به صورت gif خواهد بود. ویدئوی زیر را ببینید.


🆔: @osint_ir
#تلگرام
👍1
🔻سامانه « ویروس کاو » راه‌اندازی شد.
سامانه «ویروس کاو» به عنوان پویشگر نرم افزارهای مخرب توسط مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) راه‌اندازی شد.

🔻این سامانه با در اختیار داشتن ۱۰ آنتی ویروس قدرتمند و به‌روز می تواند فایل‌های مشکوک را مورد بررسی قرار دهد. شما می‌توانید در هنگام مواجه به فایلی مشکوک در اینترنت یا رایانه خود و یا دریافت ایمیلی با پیوست مشکوک،‌ فایل مربوطه را در این سامانه بارگزاری کرده و نتایج اسکن آن را توسط آنتی ویروس‌های مختلف مشاهده نمایید.
لازم به ذکر است در این سامانه امنیت و محرمانگی فایل‌های بارگزاری شده مورد نظر قرار داشته و آنتی‌ویروس‌ها به‌صورت کاملا آفلاین می باشند.

👈سامانه «ویروس کاو» که به نشانی scanner.certcc.ir در دسترس قرار دارد.


🆔: @osint_ir
#خبر #آنتی_ویروس
اینفوگرافیک زیبا از مفهوم واقعی آنچه کاربران عادی در اینترنت می بینند.
این عکس به توده یخ اینترنت یا internet iceberg معروف است. جالب است بدانید کل محتوایی که یک کاربر عادی به طور روزانه با آن سر و کار دارد که شامل هرآنچه در گوگل هست بعلاوه تمام شبکه های اجتماعی و تمام اپلیکیشن های اینترنت تنها 5 درصد از کل محتوای منتشر شده در دنیای مجازی است.
تعجب کردید! بله تنها 5 درصد و به آن اینترنت سطحی یا Surface web می گویند.
95 درصد باقی مانده یعنی وب عمیق (Deep web) و وب تاریک (Dark web) نام دارد. که در پست بعدی به آن می پردازیم.


🆔: @osint_ir
#deep_web #dark_web #surface_web #اینفوگرافیک
سطوح مختلف دنیای وب:

1️⃣وب سطحی:
دسترسی : برای عموم
شامل: گوگل، بینگ، یاهو، یوتیوب، فیسبوک، توییتر و تمام شبکه های اجتماعی، تمام جیمیل، ایمیل و هات میل ها..

2️⃣وب میان سطحی:
دسترسی: برای افراد بالغ در زمینه اینترنت
شامل: سایت های آپلود و دانلود رایگان، و ..

3️⃣ وب عمیق:
دسترسی: فقط با پروکسی و vpn
شامل: ویکی های مخفی و غیرقانونی، و خلاف های آماتور

4️⃣وب تاریک:
دسترسی: با نرم افزارهای مخصوص که از vpn های ابری یا حداقل 7 پروکسی همزمان استفاده می کنند.
شامل: سایت های ناشناس، قاچاقچیان کودک و کودک آزاری های آماتور و حرفه ای

5️⃣وب Cthulhu: (در پست بعد)
دسترسی: فقط در زندان ها و شبکه های مافیای!
شامل: خلافکاران و مافیای سطح یک و دیلرها و بیماران کودک آزار


🆔: @osint_ir
#deep_web #dark_web #surface_web # اینفوگرافیک #Cthulhu
فعلاً به دلیل رعایت قانون محتوای مجرمانه از آموزش کامل دارک وب معذوریم. لذا فقط نمونه ای از یک سایت در دنیای تاریک را به نمایش در می آوریم.
به آدرس سایت توجه کنید. این آدرس همواره در حال تغییر است و اگر شما آدرس این سایت را در مرورگر خود وارد کنید هیچ سایتی برای شما باز نمی شود.
نکته دوم پسوند سایت ها در وب تاریک است که .onion. , cab است و این نوع سایت ها در گوگل یافت نمی شود و مرورگر و موتور جستجوی مخصوص خودش را دارد.
نکته سوم: پولی در این سایتها جابه جا نمی شود و از بیت کوین استفاده می گردد.
نکته چهارم و بسیار مهم: سعی نکنید وارد وب تاریک بشید و اگر خیلی مشتاق بودید حتماً به نکات امنیتی که قبلا در خصوص دسترسی به دارک وب گفته شده توجه کنید چون ممکن است به محض ورود هک شوید.


🆔: @osint_ir
#dark_web #دارک_وب
دانلود فیلم مستند Deep Web
🗓 تاریخ اکران: 2015
🗄 ژانر: مستند
🗣 زبان: انگلیسی
📢 کارگردان: Alex Winter
💯 ستارگان: Cindy Cohn , Andy Greenberg , Joshua L. Dratel ,
📝 خلاصه داستان: این مستند به بررسی کامل ظهور یک اینترنت جدید که رمزنگاری شده، غیرمتمرکز، خطرناک و فراتر از قانون است، میپردازد.

📥 Bluray 720: opizo.com/D1rufp
📥 Bluray 1080: opizo.com/WUsJXn
📥 Subtitle(زیرنویس): opizo.com/dfNIYZ

👻 برای دانلود فیلم بعد از باز شدن لینک "رد تبلیغ" را بزنید.


🆔: @osint_ir
#فیلم #دارک_وب #dark_web
⚠️عربستان سعودی هدف حملات فیشینگ

بدافزاری جدید به روش حملات فیشینگ (Spear phishing) ده‌ها شرکت عربستان سعودی را هدف قرار داده است.
این نوع از حملات فیشینگ، برای اهداف و اشخاص خاص تهیه و تنظیم می‌شود. در این حمله، بدافزار جاسوسی از طریق یک فایل ورد (Word) برای آلوده کردن سیستم‌های دولتی استفاده شده است.
سخنگوی ارشد یکی از این شرکت‌ها گفت: «این حمله توسط بدافزاری به نام (Malwarebytes)، صورت گرفته که نرم افزارهای امنیتی شرکت‌های دولتی آن را کشف کردند.


🆔: @osint_ir
#phishing
معاملات دارک وب که در ویدئوی زیر خواهید دید:

7️⃣ خرید و فروش اجساد به منظور برقراری رابطه جنسی /Necrophilia

6️⃣ خرید و فروش داروها و مواد مخدر از جمله ماروانا(ماریجوانا) ال اس دی، هروئین، کوکائین و انواع کریستال ها مثل شیشه و ... /Drugs

5️⃣استخدام قاتل حرفه ای و در سطح بین المللی / Hire a Hitman

4️⃣سوء استفاده از حیوانات و انتشار تصاویر آزار حیوانات به وحشیانه ترین حالت ممکن /Animal Crush

3️⃣فروش و خوردن گوشت و اعضای بدن انسان و حتی دستورات پخت گوشت انسان / Cannibalism

2️⃣پخش مستقیم تصاویر آزار و اذیت انسانها توسط جلادان حرفه ای و کشتن آنها /Live torture stream

1️⃣ویدئوهای سوء استفاده های جنسی و آزار کودکان/Child Pornography

سه مورد آخر فقط در Cathulhu وب با دسترسی بسیار بسیار سخت یافت می شود.

🆔: @osint_ir
#cathulhu #dark_web
تلگرام ساعاتی قبل تماس صوتی در روسیه، بلاروس و اوکراین را فعال کرد.

تلگرام پس از ایران، در روسیه و ایتالیا بیشترین کاربر را دارد.

🆔: @osint_ir
👾در عمیق ترین اعماق از وب تاریک یا Cthulhu سازمانها و سندیکاهایی هدفمند به انواع جرم و جنایت مشغول هستند.

👈خلاصه ای از مصاحبه Vice Magazine با Andrew Lewman یکی از نفرات پروژه Tor:
از آنجایی که مرورگر Tor امکان دسترسی به محتوای وب تاریک را بدون امکان رهگیری و شناسایی و به طرز کاملاً ناشناس برای کاربران فراهم کرده است مخاطبان خاص مثل هکرهای حرفه ای از کشورهای ایران و چین به طور گسترده ای از این ابزار استفاده می کنند.

🔻بدون ذکر جزئیات میتوان یکی از کاربردهای این ابزار را در جریان "بهار عربی" مشاهده کرد که البته بعدها این عملیات توسط ارتش ایالات متحده توسعه داده شد.

از آقای اندرو در مورد انگیزه های پشت پرده این پروژه پرسیده می شود که وی غیر مستقیم و با مثال مشابهی پاسخ می دهد:
در سالهای 2000 و 2001 حجم انبوهی از شرکت هایی که خدمات رایگان در اختیار مردم قرار می دادند روانه بازار شدند. این شرکتها هیچ ماموریت رسمی نداشتند و از کاربران پول دریافت نمی کردند.

🔻تنها وظیفه ی آنها جمع آوری اطلاعات از مخاطبان خود بود که نهایتاً منجر به فروش آن اطلاعات به هر جایی که بابتش پول می داد گردید.

🔻در واقع رایگان بودن این خدمات حق انتخابی برای کاربران است که بتوانند مورد اعتماد بودن یک ابزار (وبسایت یا اپلیکیشن) را خودشان تشخیص دهند و البته به هرجایی از وب سرک بکشد. و ما هم به هدفمان میرسیم. وی در پایان گفت Tor یک پروژه تحقیقاتی موفق بوده و هست!

🔖نظر نویسنده: حال باید اندیشید هدف از خدمات رایگان فیسبوک، تلگرام، اینستاگرام و مابقی شبکه های اجتماعی چیست! اکثر کاربران با خود میگویند اطلاعات من به چه درد سازمانهای خارجی می خورد! سوالی که مطرح است این است که واقعاً این اطلاعات چگونه و کجا می توانند بر علیه ما استفاده شود؟

می توانید نظرات خود را در سوپرگروه اوسینت به آدرس زیر اعلام کنید.
https://tttttt.me/joinchat/AAAAAEDVZpcqsKtpc5bD7Q


🆔: @osint_ir
#cathulhu #dark_web
⛔️ متن شایعه

" حکم قتل وحلال شدن خون ومال شیعیان ایران و عراق ولبنان درنماز جمعه همين هفته مکه توسط امام جمعه مکه اعلام شد
هرکی بره مکه خونش پای خودشه. حالا هی بگین حج چی شد "

📣بررسی توسط اوسینت در پست بعدی


🆔: @osint_ir
#شایعه
🔴 پاسخ به شایعه در کانال شایعات با دلایل ذیل منتشر شده است.

1- این ویدئو از نماز جمعه مکه یا امام جمعه این شهر نیست و فرد حاضر در کلیپ، حتی اهل یا ساکن عربستان هم نمی باشد!
2- ویدئو جدید نیست و در سال ۹۴ منتشر شد! فردی که علیه شیعیان و ایرانیان صحبت می کند، یک مفتی وهابی گمنام اهل کشور مصر است!
3- امام جمعه مکه "عبدالرحمان سدیس" است که از این مفتی مصری جوانتر است و چهره ای متفاوت با او دارد!
4- البته "سدیس" هم در همان زمان مواضع افراطی و جنجالی علیه شیعیان و ایران داشت، که مورد انتقاد بسیاری قرار گرفت.
5- انتشار این دست شایعات تکراری، با هدف تحت الشعاع قرار دادن فریضه حج انجام می شود.

👈تفاوتهای جالب توجه از دیدگاه اوسینت:

1- عدم همخوانی حرکات سر، دست و بدن یا همان زبان بدن /Body language نشان میدهد این فرد متنی که بر آن تسلط ندارد را دیکته میکند و احساس درونی شخص با متن تناسب ندارد. احتمالاً این شخص حتی مفتی هم نیست!

2- کانال شایعات نوشته امام جمعه مکه "عبدالرحمن سدیس" است اما سازنده این کلیپ سعی داشته شخص را شبیه به مفتی پرخاشگر وهابی به اسم "عبدالعزيز بن عبدالله آل الشيخ" درآورد نه "عبدالرحمان سدیس" که چهره ای کاملاً متفاوت دارد.

3- تصویر برداری از مراسم نماز جمعه در مکه یا مصر با دوربین های حرفه ای انجام میشود، نورپردازی درستی دارد ولی این ویدئو نور و کیفیت مناسبی ندارد.

4- به جابه جایی های تصویر توجه کنید. دوربین روی سه پایه لرزش ندارد و روی دوش یا دست به جهات مختلف حرکت دارد اما این تصویر نه روی سه پایه نه روی دوش کسی است چرا که فقط در جهت افقی لرزش دارد! پس قطعاً با موبایل هم گرفته نشده است.

💯 ویدئو به طرز کاملاً ناشیانه ای ساختگی است و صحت ندارد.💯


🆔: @osint_ir
#شایعه
به گزارش سایت هکرز 85% از تلویزیونهای هوشمند قابلیت هک شدن از طریق اینترنت و برودکست (سیگنال های دریافتی) را دارند.
یکی از روش های جمع آوری اطلاعات از منابع آزاد Sigint به معنای جمع آوری اطلاعات از روی سیگنالهای آزاد در هوا می باشد.


🆔: @osint_ir
#sigint
🔴 دمپایی های منقش به اسامی خداوند!
اگرچه تا کنون گزارشی از وجود این کالا در ایران منتشر نشده اما جالب است بدانید این اتفاق در ماه اکتبر سال 2015 در کشورهای مالزی و اندونزی به طور گسترده ای رخ داده و به شدت توسط دولتها و مردم تحریم گردید و مدیرعامل شرکت تولید کننده Glacio مورد بازخواست جدی قرار گرفت.
این اسامی در سه طرح مختلف تولید شده است.
👈 هنگام خرید توجه بیشتری به طرح های روی اجناس داشته باشیم.


🆔: @osint_ir
#آگاه_باشید
🔻در سایت http://www.ratp.fr که مخصوص مسیریابی در پاریس است وقتی مسیرهای پیشنهادی بین دو نقطه وارد شده را نشان می دهد، میزان CO2 تولیدی را هم محاسبه و مقایسه می کند و می گوید که اگر با مترو بروید چقدر CO2 تولید می شود و در مقابل اگر با ماشین شخصی بروید چقدر CO2 تولید می شود تا مسافر تشویق شود که از مترو به جای ماشین شخصی استفاده کند.


🆔: @osint_ir
#معرفی_سایت
شاید تا به حال تصور افراد بسیاری از اینترنت شبکه‌های اجتماعی نظیر فیسبوک، آمازون و اینستاگرام است. اما علاوه بر این وب‌سایت‌ها، شبکه‌ای بزرگ و پنهانی وجود دارد که احتمالا از وجود آن بی‌خبر هستید؛ این شبکه با نام‌های دارک وب، دارک نت و دیپ وب شناسایی می‌شود. دلیل نام‌گذاری این شبکه به دلیل فعالیت‌های پنهان و ناشناخته‌ی آن است. در این شبکه تمامی اطلاعات به صورت آنلاین و با پسورهایی محافظت شده‌اند. برای دسترسی به اطلاعات آن باید از چندین پِی‌وال‌ها گذشته و از نرم‌افزارهای به خصوص استفاده کرد.

تا به حال با تخمین‌هایی که زده شده، به نظر می‌رسد دارک وب ۵۰۰ برابر بزرگ‌تر از شبکه‌ای است که روزانه کاربران به آن دسترسی دارند. این شبکه به طور کامل مخفی بوده و بر اساس تحقیقاتی که توسط نشریه‌ی Nature به چاپ رسیده، گوگل قادر به ایندکس کردن دارک وب و ردیابی آن نیست؛ در حقیقت تنها ۰.۰۳ درصد از تمامی اطلاعات آن در جستجوهایی که توسط گوگل انجام می‌شود نمایش داده می‌شود.

بیشتر اطلاعات دارک وب در پایگاه‌ داده‌هایی نظیر LexisNexis ذخیره می‌شود. در این شبکه اطلاعات جامعی نهفته شده که افراد ناشناس آن‌ها را مدیریت می‌کنند. هکرها، تروریست‌ها و افراد سودجو غالبا این دسته از افراد را تشکیل می‌دهند.


🆔: @osint_ir
#دارک_نت #darknet
💀چند روز قبل مطلبی در مورد دارک نت منتشر کردیم. مواردی که گفته شد فقط در یک شاخه ذکر شده بود، لذا با توجه به سوالات متعدد این پست و پست بعدی به صورت کامل به 2 زیرمجموعه قابل دسترسی در دنیای تاریک می پردازیم.

گروه اول- جرائم فیزیکی:

۱. مواد مخدر
تاجران مواد مخدر و حتی عادی در این شبکه‌ی دیجیتالی به تبادل انواع مختلف مواد مخدر می‌پردازند. بیشتر کاربران چینی به واسطه‌ی این شبکه در طول ۲۸ ماه از فروش مواد مخدر ۲۰۰ میلیون دلار درآمد داشته‌اند.

۲. ارز تقلبی
در دارک نت تمامی ارزها از جمله پوند، یورو و ین در حال تبادل است و می‌توان ارزهای تقلبی را از طریق این شبکه تهیه کرد.

۳. مدارک جعلی
نسخه‌ی جعلی تمامی مدارک مهم از جمله پاسپورت، گواهینامه‌ی رانندگی، مدارک شهروندی، کارت شناسایی، مدارک دانشگاهی، مدارک مهاجرتی و حتی کارت شناسایی دیپلماتیک از طریق دارک نت قابل تهیه است. به عنوان مثال تهیه کردن نسخه‌ی جعلی گواهینامه‌ی رانندگی ۲۰۰ دلار و نسخه‌ی جعلی پاسپورت‌های آمریکا و انگلستان بیش از چند صد دلار در برمی‌گیرد.

۴. اسلحه، مهمات و مواد منفجره
اسلحه‌هایی مانند کلت‌ها و مواد منفجره‌ی C4 در دارک نت قابل تهیه هستند. این مهمات از طریق جاسازی در آلات موسیقی، اسباب بازی‌ها و وسایل الکترونیکی به دست مشتری می‌رسد. البته جاسازی‌ها در بسته بندی‌هایی صورت می‌گیرد که توسط اشعه‌ی ایکس قابل شناسایی نباشد.

۵. قاتل (Hitman)
در دارک نت برخی شرکت‌های خصوصی و غیرقانونی در حال فعالیت هستند که معتقدند اگر کسانی که کینه‌های شخصی دارند می‌توانند با استخدام قاتل، فرد مورد نظر خود را به قتل برسانند! البته این مورد دارای شروطی است؛ به عنوان مثال نمی‌توان قاتلی را برای به قتل رساندن افراد برتر دنیای سیاست مانند رئیس جمهورها استخدام کرد.

۶. اعضای بدن انسان
در گوشه و کنار این شبکه‌ی مخفی بازار سیاه پر جنب و جوشی دیده می‌شود که در آن اعضای بدن انسان و ارگان مختلف به فروش می‌روند. به عنوان مثال قیمت کلیه ۲۰۰ هزار دلار، قلب ۱۲۰ هزار دلار، کبد ۱۵۰ هزار دلار و یک جفت چشم ۱٫۵۰۰ دلار به فروش می‌رود.


🔻لینک سوپر گروه👇
https://tttttt.me/joinchat/AAAAAEDVZpcqsKtpc5bD7Q


🆔: @osint_ir
#دارک_نت #darknet
☠️گروه دوم: جرایم اینترنتی و فایل‌های غیر قانونی موجود در دارک نت:

۱. پول رمزنگاری شده
اسکناس‌های دیجیتالی مانند بیت کوین و دارک کوین از طریق این شبکه قابل تهیه هستند. کاربران در حالی که هویت خود را پنهان نگه داشته‌اند می‌توانند به تبادل اسکناس‌های دیجیتال و خرید و فروش بپردازند.

۲. خدمات میزبانی وب
برخی میزبان‌های وب دنیا که در کشورهایی مانند روسیه و اوکراین قرار دارند بدون توجه به هویت اصلی کاربر، خدمات و سرویس‌های میزبانی وب را برای مشتریان خود ارائه می‌دهند. این میزبان‌های وب تمامی پرداخت‌ها و اسکناس‌های دیجیتالی مانند بیت کوین را قبول کرده و در قبال آن‌ها سرویس‌های مورد انتظار کاربر را فراهم می‌آورند.

۳. خدمات ابری
افرادی مانند هکرها دوست دارند تا فایل‌های مخربشان در برابر سیستم‌های امنیتی بلاک نشوند. هکرها معمولا از سیستم‌های ابری به این منظور استفاده می‌کنند. تحقیقات اخیر نشان داده که ۱۶ درصد از فایل‌های مخرب دنیا و حملات سایبری از شبکه‌ی ابری آمازون سرچشمه گرفته است. از این‌رو سیستم‌های ابری نقش اساسی را در حملات سایبری دارد.

۴. جُرم افزار
برخی افراد مجرم که دارای مهارت‌های کافی نیستند می‌توانند ابزارهای مورد نیاز خود را از دارک نت تهیه کرده و آسیب پذیری‌های سیستم هدف را بهره برداری کرده، به سرقت اطلاعات و هویت کاربران بپردازند. یکی از هکرها در سال ۲۰۱۳ به واسطه‌ی کیت ابزاری هک دارک نت توانست حمله‌ی سایبری بزرگی را اجرا کند.

۵. استخدام هکر
در دارک نت جرایم سایبری سازمان یافته‌ای وجود دارد که به واسطه‌ی آن می‌توان هکرهای خبره‌ای را استخدام کرد. برخی از این هکرها تا به حال توانسته‌اند در سیستم‌های قبیل گوگل، ادوبی و Lockheed Martin نفوذ کنند.

۶. مراکز تماس جرایم مختلف
افرادی که در این مرکز مشغول هستند دارای شغل‌های مختلفی بوده و می‌توانند کارهایی مانند ارائه منابع شغلی و آموزشی، آغاز انتقال سیم و رفع انسداد حساب های هک بازی را انجام دهند. تماس با این مراکز ۱۰ دلار ارزش دارد.

🔻لینک سوپر گروه👇
https://tttttt.me/joinchat/AAAAAEDVZpcqsKtpc5bD7Q


🆔: @osint_ir
#دارک_نت #darknet