eitaa logo
متسا | مرجع ترویج سواد امنیتی
31.1هزار دنبال‌کننده
3هزار عکس
1.9هزار ویدیو
52 فایل
|متسا: مرجع ترویج سواد امنیتی| 🔘 متسا تلاشی است برای توانمندسازی امنیتی شهروندان ایرانی. نشانی ما در شبکه های اجتماعی: https://matsa-ir.yek.link ارتباط با ما : @chmail.ir" rel="nofollow" target="_blank">matsa1@chmail.ir بله،ایتا،تلگرام
مشاهده در ایتا
دانلود
متسا | مرجع ترویج سواد امنیتی
حراست در سازمان ها ، سد راه جاسوسی 🔻 مهم‌ترین بسترهای ایجاد جاسوسی و راه‌های تشدید آسیب‌پذیری (بخش دوم) 🔹️ ضعف‌ها و تهدیدات اصلی: 1. کمبود تجربه و تخصص: اگر نیروهای حراست آموزش کافی نبینند یا تجربه عملی کار در محیط‌های حساس را نداشته باشند، تشخیص افراد دارای صلاحیت برای دسترسی به اطلاعات سخت می‌شود. این ضعف سبب می‌شود که افراد غیرمجاز راحت‌تر نفوذ کنند. 2. فقدان برنامه دقیق کنترل دسترسی: نبود برنامه دقیق برای مشخص کردن افرادی که به هر بخش یا داده‌ای دسترسی دارند، باعث می‌شود هر کسی بتواند به اطلاعات حساس نزدیک شود و ریسک نشت یا سرقت اطلاعات بالا برود. 3. عدم آموزش و فرهنگ‌سازی امنیتی: بسیاری از کارکنان ممکن است اهمیت اطلاعات محرمانه و روش‌های نفوذ را ندانند و همین ناآگاهی عامل تسهیل نفوذ جاسوسان خارجی یا داخلی باشد. 4. سهل‌انگاری نسبت به شرکت‌های پیمانکار یا بیرونی: زمانی که پروژه‌ها یا خدمات مهم به شرکت‌های فاقد اعتبار و تخصص لازم واگذار شود، احتمال نشت اطلاعات از این مجراها بسیار افزایش می‌یابد. 5. نادیده گرفتن امنیت دیجیتال: ضعف در زیرساخت‌های سایبری مثل استفاده از رمزهای ضعیف یا بدون رمزگذاری کافی، می‌تواند سازمان و اطلاعات محرمانه را هدف حملات سایبری و جاسوسی قرار دهد. 6. واگذاری وظایف غیرتخصصی به پرسنل حراست: اگر حراست مجبور شود به اموری خارج از تخصص خود بپردازد، زمان و دقت لازم برای ماموریت اصلی (حفاظت اطلاعات) کاهش می‌یابد و آسیب‌پذیری بالا می‌رود. این تهدیدات نه‌تنها زمینه را برای نفوذ و جاسوسی فراهم می‌کنند؛ بلکه زیان‌های جبران‌ناپذیری مثل آسیب مادی، سقوط اعتبار و حتی تعطیلی سازمان را به‌دنبال دارند. @matsa_ir
متسا | مرجع ترویج سواد امنیتی
حراست در سازمان ها ، سد راه جاسوسی 🔻 مهم‌ترین بسترهای ایجاد جاسوسی و راه‌های تشدید آسیب‌پذیری (بخ
حراست در سازمان ها ، سد راه جاسوسی 🔻 راهکارهای پیشگیری و پدافند هوشمندانه در برابر جاسوسی (بخش سوم) برای کاهش خطرات گفته‌شده، سازمان‌ها باید به صورت فعال و هوشمندانه عمل کنند: - آموزش مستمر پرسنل: با برگزاری کارگاه‌ها و دوره‌های آموزشی همیشه سطح دانش و توان نیروهای حفاظت را بالا ببرید تا بتوانند تهدیدات جدید را شناسایی کنند و با فناوری‌های نو همسو باشند. - ایجاد نظام دقیق کنترل دسترسی: هر فرد باید فقط به میزانی که لازم است به اطلاعات یا بخش‌ها دسترسی داشته باشد. نرم‌افزارهای مدیریت دسترسی و ثبت تردد می‌توانند در این مسیر نقش مهمی ایفا کنند. - انتخاب شرکت‌ها و افراد معتبر برای کار در بخش‌های حساس: پیش از سپردن مأموریت‌های حساس به پیمانکاران یا شرکت‌های جدید، بررسی‌های دقیق و اعتبارسنجی انجام شود. - توجه ویژه به امنیت دیجیتال: رمزگذاری اسناد، استفاده از سامانه‌های امنیتی نوین و بروزرسانی مداوم نرم‌افزارها و سخت‌افزارها برای کاهش رخنه‌های سایبری ضروری است. - تفکیک وظایف تخصصی: نیروهای حراست باید فقط بر وظایف تخصصی خود تمرکز کنند تا بیشترین بهره‌وری و کمترین احتمال خطا ممکن شود. در نهایت حتی کوچک‌ترین غفلت، سازمان را در معرض آسیب‌های جبران‌ناپذیر قرار می‌دهد؛ پیروی از این توصیه‌ها نقش کلیدی در حفظ امنیت و اعتبار سازمان دارد. @matsa_ir
♦️ در موقعیت خطرناک قرار گرفتید؟ به ۱۱۰۱۱۰ پیامک بزنید! ‌ 🔹 اگر در شرایطی هستید که جانتان در خطر است و امکان تماس تلفنی ندارید، فقط کافیست یک پیامک به شماره ۱۱۰۱۱۰ ارسال کنید. 🔹 پلیس با ردیابی موقعیت تلفن همراه شما، فوراً به کمک شما خواهد آمد. ‌ @matsa_ir
نظارت و کنترل مسافران ایرانی در کشورهای مختلف؛ روش‌ها و مخاطرات پنهان ‌ (بخش اول) ‌ در بسیاری از کشورها، سازمان‌های مهاجرت، پلیس، سرویس‌های اطلاعاتی و حتی سازمان‌های جاسوسی کشورهای ثالث مثل آمریکا و رژیم صهیونیستی، برای شناسایی و رصد مسافران ایرانی برنامه‌ریزی و همکاری دارند. این اقدامات بیشتر در کشورهایی مثل ترکیه، امارات متحده عربی، عراق، کویت، قطر، ترکمنستان، آذربایجان، برخی کشورهای اروپایی، مالزی، کانادا و استرالیا انجام می‌شود. گاهی این رصد و پیگیری با اطلاع و حتی همکاری مستقیم کشور میزبان انجام می‌شود و برخی اوقات کاملاً محرمانه و بدون اطلاع آن‌ها است. ‌ فعالیت برخی سرویس‌های جاسوسی در این کشورها آنقدر جدی و هماهنگ است که برای جمع‌آوری اطلاعات و حتی جذب افراد، پایگاه‌های رسمی و غیررسمی تاسیس شده و از امکانات و پوشش‌های کاملا عادی و معمولی استفاده می‌شود تا هیچ شکی برانگیخته نشود. ‌ در مجموع، هر مسافر ایرانی باید آگاه باشد که بخشی از این رصد و پایش حتی توسط چهره‌ها یا موقعیت‌هایی انجام می‌شود که شاید در ظاهر قابل شناسایی یا خطرناک نباشند. بنابراین، رعایت نکات امنیتی و هوشیاری در هر مواجهه و ارتباطی به ویژه در خارج از کشور، ضروری است. ‌ ‌ @matsa_ir
متسا | مرجع ترویج سواد امنیتی
روش‌های عوامل موساد برای خرید و تهیه وسایل نقلیه (بخش اول) 🔻 استفاده موساد از هویت‌های جعلی برای خرید وسایل نقلیه یکی از مهم‌ترین ابزارهای عملیاتی موساد در خرید یا اجاره خودرو، استفاده از هویت‌های جعلی و گذرنامه‌های تقلبی است. عوامل موساد معمولاً با اسامی ساختگی و تابعیت کشورهای ثالث مانند کانادا، نیوزیلند، آلمان یا دیگر کشورها، اقدام به خرید یا اجاره وسایل نقلیه می‌کنند. 🔸️اجزای کلیدی هویت جعلی موساد هویت‌های جعلی با دقت و جزئیات بسیار بالا طراحی می‌شوند و معمولاً شامل موارد زیر هستند: - گذرنامه و گواهینامه رانندگی جعلی - افتتاح حساب بانکی با استفاده از هویت جدید - ارائه آدرس محل سکونت قابل استعلام و بررسی - ساخت صفحات و پروفایل‌های جعلی در شبکه‌های اجتماعی برای اعتباربخشی به هویت جدید هدف از این اقدامات، انجام عملیات خرید یا اجاره خودرو بدون جلب توجه و شبیه‌سازی رفتار افراد عادی است تا مأمور موساد کاملاً عادی و بدون ریسک شناسایی، وارد بازار شود. نمونه‌ی واقعی در ماجرای ترور "محمود المبحوح" (عضو حماس) در دبی در سال ۲۰۱۰، تعدادی از عوامل موساد با گذرنامه‌های جعلی اروپایی وارد این کشور شدند و با استفاده از این هویت‌ها، خودرو خریداری یا اجاره کردند، بدون اینکه هویت واقعی‌شان فاش شود. @matsa_ir
متسا | مرجع ترویج سواد امنیتی
روش‌های عوامل موساد برای خرید و تهیه وسایل نقلیه ‌ ‌ 🔻ثبت وسایل نقلیه به نام شرکت‌های پوششی؛ تاکتیک حرفه‌ای موساد ‌ یکی از کارآمدترین روش‌های موساد برای خرید و استفاده از وسایل نقلیه، ثبت آن‌ها به نام شرکت‌های پوششی است. این شرکت‌ها با ظاهری کاملاً قانونی و واقعی، به‌منظور تسهیل فعالیت‌های اطلاعاتی و پوشش عملیات‌ها تأسیس می‌شوند. ‌ ویژگی‌های شرکت‌های پوششی موساد: ‌ - این شرکت‌ها معمولاً در کشورهایی با مقررات ساده‌تر مانند پاناما، قبرس یا امارات ثبت می‌شوند. - فعالیت ظاهری آن‌ها ممکن است بازرگانی، واردات و صادرات، حمل‌ونقل یا مشاوره عنوان شود. - دارای حساب بانکی، آدرس قانونی مشخص و حتی وب‌سایت رسمی هستند. ‌ شیوه عملکرد ‌ عوامل موساد با معرفی خود به‌عنوان مدیر یا کارمند این شرکت‌ها، اقدام به خرید وسایل نقلیه (مانند خودرو، موتورسیکلت یا ون) به نام شرکت می‌کنند. این روش، شناسایی و ردگیری افراد را بسیار دشوار می‌سازد، چراکه خودروها رسماً به نام یک شخصیت حقوقی ثبت شده‌اند. ‌ مزیت کلیدی ‌ در صورتی که عملیات فاش شود، مقامات محلی با شرکتی شناسنامه‌دار اما بی‌نام و نشان مواجه می‌شوند که نه مدیرعامل واقعی دارد و نه محل فعالیت مشخص، یا حتی ممکن است در کشور دیگری منحل شده باشد. ‌ نمونه واقعی ‌ بر اساس برخی گزارش‌های غیررسمی، در برخی عملیات‌ها مانند ترور دانشمندان هسته‌ای ایران، خودروهای مورد استفاده به نام شرکت‌هایی ثبت شده بودند که بعداً هیچ ردی از آن‌ها باقی نمانده بود. ‌ @matsa_ir
متسا | مرجع ترویج سواد امنیتی
❓️خیانت مهمان یا وطن فروشی میزبان؟ ‌ 📌 پیاده نظام صهیونیست‌ها در کشور را چه کسانی تشکیل می‌دهند؟ ‌ 🔻 در روزهای گذشته و از آغاز حمله خبیثانه رژیم صهیونیستی به خاک کشورمان، یکی از موضوعات چالش برانگیز و قابل توجه، حجم بالای عملیات‌ها از درون مرزها بر علیه مردم، شخصیت‌ها و اهداف نظامی بود که با موج سواری رسانه‌های معاند، در وهله اول گزاره‌ی وطن فروشی را در ذهن‌ها تقویت می‌کرد. 🔻 از این رو، از همان روز اول نبرد، عملیات‌های اطلاعاتی متعددی از سوی نهادهای مختلف امنیتی برای شناسایی عناصر دخیل در این حوادث به جریان افتاد. 🔻 در نتیجه اسناد به دست آمده از اقدامات اطلاعاتی و امنیتی و اکتشافات میدانی، مشخص شد که اتباع حاضر در ایران، مجری اصلی نقشه اسرائیل هستند. 🔻 به طوری که از هر ۱۰ نفر، ۶ نفرشان را اتباع تشکیل می‌دهند. هم‌چنین مشخص شد که از میان اتباع دستگیر شده، درصد بالایی از آن‌ها اتباع افغانی حاضر در خاک ایران هستند که با دریافت هزینه‌ای کم حاضر به ارتکاب چنین جرایمی شده‌اند. ‌ ‌ 📌با روشن شدن ابعاد پشت پرده این حوادث توجه به این چند نکته ضروری به نظر می‌رسد: ‌ 🔻دشمن در تلاش القای این موضوع است که وطن فروش‌ها و عناصر داخلی ضد نظام کار را به دست گرفته‌اند که البته دستگیری‌های اخیر خلاف این مطلب را ثابت می‌کند. 🔻اکثریت قاطع مردم ایران در حال حاضر با تمام سلایق و با وجود نقدها و کاستی‌ها بر علیه دشمن جنایت‌کار متحد شده‌اند و عده‌ای خودفروخته که دست به اقدامات تروریستی می‌زنند، در برابر این سیل خروشان به حساب نمی‌آیند. 🔻معضل اتباع بیگانه، چالشی جدی است و باید در اولین فرصت پس از پیروزی در این نبرد، چاره‌ای اساسی برای این موضوع اندیشیده شود. ‌ @matsa_ir
*قصه‌های کوتاه از میدان امنیت...* بسته کوچک، مشکل بزرگ 📍 اتفاق: کامیون‌دار مرزنشین از فردی که به‌تازگی در آن سوی مرز آشنا شده بود، درخواست حمل یک بسته به «دوستش در شهر روبه‌روی مرز» را پذیرفت. بسته کوچک و سبک بود، ولی هنگام بازرسی در پاسگاه مشخص شد داخل آن تجهیزات نظارتی پیشرفته پنهان شده که ورودشان غیرقانونی بود. 🔍 چرا خطرناک شد؟ فرد، ناخواسته در قاچاق اقلام حساس مشارکت کرد. این کار می‌تواند اتهام امنیتی، مصادره وسیله و حتی زندان به دنبال داشته باشد. 🛡 پیشگیری: هیچ شیء را بدون مجوز رسمی جابه‌جا نکنید. از اعتماد سریع به آشنای تازه‌وارد خودداری کنید. به یاد داشته باشید که «هیچ کار کوچکِ مشکوکی» بی‌خطر نیست. 🇮🇷 متسا | مرجع ترویج سواد امنیتی @matsa_ir
متسا | مرجع ترویج سواد امنیتی
🚨 نفوذ از دلِ اعتماد ‌ 👦🏻 کودکان ساده‌دل هستند و همین ویژگی باعث می‌شود هدف دشمنان و بزهکاران قرار بگیرند. افراد ناشناس، گاهی با لبخند، هدیه یا وعده‌ی دروغین اعتماد بچه‌ها را جلب می‌کنند تا به هدف خود برسند. ‌ 🎯 شیوه‌های رایج فریبغریبه مهربان: با تعارف خوراکی یا اسباب‌بازی، کودک را به خود جلب می‌کند. ‌ دوست جعلی: کسی می‌گوید:«من دوست پدرت هستم، با من بیا.» ‌ دنیای مجازی: افراد ناشناس با پیام‌های دوستانه یا اطلاعات، دنبال سوءاستفاده هستند. حتی ممکن با چند سؤال ساده (نام، آدرس، شغل والدین) اطلاعات حیاتی خانوادگی را بدست آورند. ‌ 🛡چگونه از کودکان در برابر سوءاستفاده محافظت کنیم؟قدرت نه گفتن: به کودک بیاموزید نه گفتن، قدرت است. کودک باید یاد بگیرد بی‌تعارف و محکم بگوید "نه". ‌ تعیین رمز خانوادگی: خانواده یک رمز تعیین کنند؛ فقط کسی که رمز را بلد است، قابل اعتماد است. ‌ شناخت طعمه: به کودک توضیح دهید که ممکن است برخی افراد با خوراکی، هدیه، عکس یا حتی یک سؤال ساده او را فریب دهند. ‌ ‌ گزارش فوری: به کودک آموزش بدهید پیشنهاد، تماس یا هدیه از طرف ناشناس باید فوراً به والدین یا مربی و معلم گفته شود. کودک را تشویق کنید که بدون ترس، همه چیز را تعریف کند. ‌ ‌ هوشیاری خانواده: والدین باید بدانند دشمن از کودکان برای دسترسی به خانه و اطلاعات بهره می‌گیرد. مراقبت و نظارت بر ارتباطات کودک (حضوری و مجازی) ضروری است. 🇮🇷 متسا | مرجع ترویج سواد امنیتی @matsa_ir
🔐 چرا اطلاعات شخصی کوچک هم اهمیت دارد؟ ‌ حواستان باشد! کلاهبرداران برای سوءاستفاده به اسناد بزرگ نیاز ندارند؛ یک تاریخ تولد یا نام حیوان خانگی کافی است تا هویت شما را هدف بگیرند. ‌ 🕵️‍♂️ چطور از اطلاعات کوچک سوءاستفاده می‌شود؟ ‌ حدس زدن رمز عبور: بسیاری از افراد از تاریخ تولد یا نام حیوان خانگی به‌عنوان پسورد استفاده می‌کنند. ‌ پاسخ به سؤالات امنیتی: پرسش‌هایی مثل "غذای مورد علاقه‌ات چیست؟" یا "اولین مدرسه‌ات کجا بود؟" دقیقاً همان چیزی است که کلاهبرداران می‌خواهند بدانند. ‌ مهندسی اجتماعی: شخص کلاهبردار با داشتن چند جزئیات ساده، راحت‌تر می‌تواند اعتماد شما را جلب کرده و هویت جعلی بسازد. ‌ ⚠️ خطرات افشای اطلاعات شخصی (PII) ‌ سرقت هویت: ساخت حساب بانکی یا مدارک جعلی به نام شما. ‌ دسترسی غیرمجاز به حساب‌ها: از ایمیل و شبکه‌های اجتماعی تا حساب‌های مالی. ‌ فیشینگ هدفمند: پیام‌های بسیار واقعی که دقیقاً با شرایط و علایق شما طراحی شده‌اند. ‌ 🛡 اقدامات حفاظتی ضروری ‌ حداقل‌گرایی اطلاعاتی: فقط آنچه لازم است در فضای مجازی یا مکالمات مطرح کنید. ‌ رمز عبور پیچیده: ترکیبی از حروف، اعداد و نمادها؛ نه تاریخ تولد و ... ‌ جواب‌های ساختگی به سؤالات امنیتی: پاسخ درست لازم نیست؛ فقط پاسخی ثابت و غیرقابل حدس بدهید. ‌ بررسی تنظیمات حریم خصوصی: دسترسی به پروفایل‌ها و اطلاعاتتان را محدود کنید. ‌ هوشیاری در گفتگوها: هیچ فرد ناشناسی دلیلی برای دانستن جزئیات زندگی شما ندارد. ‌ ‌ 🇮🇷 متسا | مرجع ترویج سواد امنیتی ‌ @matsa_ir
🎁طعمه رایگان؛ سرمایه‌گذاری دشمن، بهای سنگین ما ‌ جاسوسی و نفوذ معمولاً با تهدید مستقیم آغاز نمی‌شود. دشمن ابتدا با امتیازات کوچک، هدایا و خدمات رایگان به سراغ افراد می‌آید. تکرار این لطف‌ها، به‌تدریج حس اعتماد و وابستگی ایجاد می‌کند. وقتی اعتماد شکل گرفت، همان فرد «مهربان» در زمان مناسب خواسته‌ای به ظاهر ساده مطرح می‌کند. خواسته‌ای که می‌تواند به نقض امنیت فردی و سازمانی منجر شود. ‌ 🔹 نکات آموزشی ‌ ✅ هر هدیه یا لطف بی‌دلیل را یک علامت هشدار بدانید. ‌ ✅ تکرار امتیازات کوچک شما را به عادت و اعتماد کاذب می‌کشاند. ‌ ✅ مرز مشخصی بین روابط شخصی و روابط حرفه‌ای خود را رعایت کنید. ارتباطات کاری نباید به روابط شخصی و وابستگی عاطفی تبدیل شود. ‌ ✅ از به اشتراک‌گذاری اطلاعات شخصی یا سازمانی حتی در حد جزئی خودداری کنید. دشمن همیشه از «اطلاعات کوچک» شروع می‌کند. ‌ ✅ هر رفتار غیرعادی یا مشکوک را گزارش دهید. سکوت شما می‌تواند راه نفوذ را هموار کند. ‌ 🇮🇷 متسا | مرجع ترویج سواد امنیتی @matsa_ir