
فهرست مطالب
هک تلگرام و کلاهبرداری با اکانتهای سرقتشده در ایران؛ چگونه از حساب خود محافظت کنیم؟
- رضا ذوالفقاری

اشتراک گذاری:
با افزایش پیامهای جعلی، لینکهای فیشینگ و سوءاستفاده از حسابهای واقعی کاربران، هک تلگرام به یکی از جدیترین تهدیدهای امنیتی برای کاربران ایرانی تبدیل شده است.
پیامی از یک دوست قدیمی دریافت میکنید: «این عکس یادگاری رو ببین، تو هم توش هستی.» چند ساعت بعد، یکی دیگر از مخاطبانتان مینویسد: «اگه میشه یه مبلغی کارتبهکارت کن، تا شب برمیگردونم.» مشکل اینجاست که ممکن است هیچکدام از این پیامها را صاحب واقعی اکانت نفرستاده باشد.
در بسیاری از کلاهبرداریهای تلگرامی، مهاجم ابتدا یک حساب واقعی را تصاحب میکند و سپس از اعتماد مخاطبان همان حساب برای پیدا کردن قربانی بعدی استفاده میکند. لینک فیشینگ، صفحه جعلی ورود به تلگرام، وعده هدیه بانکی، درخواست کارتبهکارت و فایل APK مخرب، فقط شکلهای متفاوت همین الگو هستند.
مهمترین نکته: آشنا بودن فرستنده دیگر بهتنهایی دلیل امن بودن یک پیام نیست. اگر شخص دیگری کنترل اکانت دوست شما را در اختیار گرفته باشد، پیام جعلی دقیقاً از همان حسابی میآید که سالهاست میشناسید.

هک تلگرام چگونه اتفاق میافتد؟
در بخش بزرگی از مواردی که کاربران آن را «هک تلگرام» مینامند، مهاجم الزاماً آسیبپذیری فنی تلگرام را پیدا نکرده است. هدف اصلی او این است که کاربر را فریب دهد تا خودش اطلاعات لازم برای ورود به حساب را در اختیار او قرار دهد. یکی از سناریوهای رایج این است که کاربر وارد صفحه یا رباتی جعلی میشود و برای دریافت جایزه، مشاهده عکس، تأیید هویت یا استفاده از یک سرویس، شماره تلفن و سپس کد ورود تلگرام را وارد میکند.
اگر مهاجم بتواند با این اطلاعات یک نشست معتبر روی دستگاه خود ایجاد کند، ممکن است به حساب دسترسی پیدا کند و از همان حساب برای ارسال پیام به مخاطبان قربانی استفاده کند. تلگرام در راهنمای رسمی خود توصیه میکند کاربران برای افزایش امنیت حساب، Two-Step Verification را فعال و دستگاهها و نشستهای متصل به حساب را از بخش Devices بررسی کنند.

کلاهبرداری با هدیه جعلی بانک چگونه کار میکند؟
یکی از طعمههای مؤثر در حملات فیشینگ، استفاده از نام بانکها و وعده دریافت پول، جایزه، وام یا هدیه است. ممکن است کاربر پوستری با لوگو و ظاهر یک بانک دریافت کند که از او میخواهد برای دریافت «هدیه خوشآمدگویی» روی لینک یا دکمهای کلیک کند. صفحه بعدی میتواند ظاهری شبیه یک سرویس رسمی داشته باشد، اما هدف واقعی آن دریافت اطلاعات کاربر باشد.
بانک ملی ایران نیز درباره پیامهایی با مضمون دریافت هدیه و جایزه هشدار داده و اعلام کرده است پیامهای حاوی لینک یا درخواست ارائه اطلاعات برای دریافت چنین جوایزی میتوانند ابزار کلاهبرداری باشند. بنابراین وجود نام، لوگو یا حتی طراحی حرفهای بانک در یک پیام، اصالت آن را ثابت نمیکند.
بهتر است اطلاعیهها و خدمات بانکی را مستقیماً از درگاهها و حسابهای رسمی همان بانک بررسی کنید، نه از لینکی که در یک پیام برایتان ارسال شده است.

چرا درخواست کارتبهکارت از اکانت دوستتان خطرناک است؟
پس از تصاحب یک حساب تلگرام، مهاجم میتواند به مخاطبان آن حساب پیامهایی بسیار طبیعی بفرستد:
- «یه مبلغی لازم دارم، تا شب برمیگردونم.»
- «الان دسترسی به حسابم ندارم، میشه برام کارتبهکارت کنی؟»
- «فوریه، بعداً توضیح میدم.»
قدرت این روش در خود پیام نیست؛ اعتماد شما به فرستنده است. به همین دلیل اگر یکی از دوستان یا اعضای خانواده بهصورت غیرمنتظره درخواست واریز پول کرد، قبل از انتقال وجه از یک کانال ارتباطی دیگر هویت او را تأیید کنید. یک تماس تلفنی کوتاه میتواند جلوی یک ضرر جدی را بگیرد.

پیام «تو هم توی این عکس هستی» چیست؟
طعمه دیگری که در حملات اجتماعی استفاده میشود، تحریک حس کنجکاوی است.
پیامهایی مثل «چند تا عکس قدیمی پیدا کردم، تو هم توی این عکس هستی» یا «این عکس رو ببین، خودتی؟» میتوانند کاربر را به کلیک روی یک لینک یا دانلود فایل ترغیب کنند.
دو سناریو بیشتر از بقیه اهمیت دارند.
لینک جعلی ورود به تلگرام
کاربر روی لینک کلیک میکند و به صفحهای هدایت میشود که برای نمایش عکس از او شماره تلفن و کد ورود میخواهد. برای مشاهده یک عکس معمولی نباید لازم باشد دوباره اطلاعات ورود تلگرام خود را وارد کنید.
فایل APK مشکوک
ممکن است فایل یا لینک دانلود یک اپلیکیشن اندرویدی برای کاربر ارسال شود.
نصب یک APK ناشناس میتواند خطرناک باشد؛ بهخصوص اگر برنامه پس از نصب درخواست دسترسیهایی مانند مخاطبان، پیامک، فایلها، اعلانها یا Accessibility بدهد. میزان اطلاعاتی که یک بدافزار میتواند به آن دسترسی پیدا کند به نوع برنامه، مجوزهای دریافتشده و نسخه سیستمعامل بستگی دارد. بنابراین عبارتهایی مثل «برای دیدن عکس این برنامه را نصب کن» باید یک هشدار جدی محسوب شوند.
چرا این نوع کلاهبرداری سریع منتشر میشود؟
ویژگی خطرناک این حملات، ساختار زنجیرهای آنها است. مهاجم یک اکانت را تصاحب میکند. آن حساب دهها یا صدها مخاطب دارد. پیام بعدی از یک حساب ناشناس ارسال نمیشود؛ از حساب یک دوست، همکار یا عضو خانواده میآید.
در نتیجه هر حساب تصاحبشده میتواند به نقطه شروع حملات بعدی تبدیل شود. همین ویژگی باعث میشود حملهای که در ابتدا چند قربانی داشته، بدون نیاز به ارسال انبوه پیام از اکانتهای ناشناس گسترش پیدا کند.

آیا تایید دو مرحلهای جلوی هک تلگرام را میگیرد؟
فعال کردن تایید دو مرحلهای یکی از مهمترین اقدامات امنیتی برای حساب تلگرام است.
در حالت عادی، مهاجم ممکن است تلاش کند با دسترسی به کد ورود، حساب شما را روی دستگاه دیگری فعال کند. Two-Step Verification یک رمز اضافی به فرایند ورود اضافه میکند. تلگرام نیز در راهنمای رسمی خود توضیح میدهد که با فعال بودن این قابلیت، داشتن کد ورود بهتنهایی برای ورود به حساب کافی نخواهد بود.
برای فعالسازی آن، در نسخه فعلی تلگرام بخش Settings > Privacy and Security > Two-Step Verification را بررسی کنید. برای ایمیل بازیابی نیز از رمز عبور قوی و متفاوت استفاده کنید و در صورت امکان احراز هویت دومرحلهای ایمیل را هم فعال کنید.
چگونه بفهمیم تلگرام هک شده است؟
وجود یک دستگاه یا نشست ناشناس در حساب، یکی از مهمترین نشانههاست. به بخش Settings > Devices بروید و دستگاههای متصل به حساب را بررسی کنید.
اگر دستگاه، موقعیت یا نشست فعالی میبینید که متعلق به شما نیست، آن را خاتمه دهید. تلگرام نیز هنگام ورود یک دستگاه جدید میتواند اطلاعات ورود جدید را نمایش دهد و امکان پایان دادن به Session ناشناس را در اختیار کاربر قرار دهد.
نشانههای دیگری که باید جدی بگیرید عبارتاند از ارسال پیامهایی که شما ننوشتهاید، دریافت هشدار ورود از دستگاه جدید و گزارش مخاطبان درباره پیامهای مشکوک ارسالشده از حساب شما.
اگر پیام مشکوک در تلگرام دریافت کردیم چه کنیم؟
- روی لینکهای جایزه، هدیه، وام، عکس یا فایل ناشناس کلیک نکنید.
- کد ورود تلگرام را در اختیار هیچ شخص دیگری قرار ندهید.
- برای دیدن یک عکس یا دریافت هدیه، برنامه ناشناس نصب نکنید.
- فایل APK ارسالشده از منابع ناشناس را نصب نکنید.
- درخواست کارتبهکارت را از طریق تماس تلفنی با شخص تأیید کنید.
- اگر پیام مشکوکی از اکانت یک دوست آمده، از طریق تماس، پیامک یا پیامرسان دیگری او را مطلع کنید.
- بخش Devices تلگرام را بهطور دورهای بررسی کنید.
- تایید دو مرحلهای را فعال کنید.
اگر اکانت تلگرام هک شده باشد چه کنیم؟
اگر هنوز روی حداقل یکی از دستگاهها به حساب خود دسترسی دارید، ابتدا وارد Settings > Devices شوید و نشستهای ناشناس را خاتمه دهید.
سپس Two-Step Verification را فعال یا تنظیمات امنیتی آن را بررسی کنید. راهنمای رسمی تلگرام نیز در شرایط دسترسی غیرمجاز، پایان دادن به نشست ناشناس و فعال کردن تایید دو مرحلهای را توصیه میکند. پس از آن به مخاطبان خود اطلاع دهید که ممکن است پیامهایی بدون اطلاع شما از حسابتان ارسال شده باشد؛ بهخصوص اگر درخواست پول یا ارسال لینک صورت گرفته است.
اگر فایل APK مشکوک نصب کردهایم چه کنیم؟
در این حالت مسئله ممکن است فقط به تلگرام محدود نباشد.
اگر برنامه ناشناسی نصب کردهاید و به آن مجوزهای حساس دادهاید، دسترسیهای برنامه را بررسی و برنامه مشکوک را حذف کنید. رمز حسابهای مهم را ترجیحا از یک دستگاه مطمئن دیگر تغییر دهید و نشستهای فعال سرویسهای حساس را بررسی کنید.
اگر شواهد جدی از آلودگی دستگاه وجود دارد، بررسی تخصصی دستگاه یا در موارد شدید بازگرداندن گوشی به تنظیمات کارخانه میتواند مطرح شود؛ اما قبل از ریست، از اطلاعات ضروری و سالم خود نسخه پشتیبان تهیه کنید.
تفاوت فیشینگ تلگرام با «هک فنی» چیست؟
در فیشینگ، مهاجم سیستم تلگرام را نمیشکند؛ کاربر را متقاعد میکند کلید ورود را خودش تحویل دهد.
برای مثال صفحه جعلی میتواند ظاهری شبیه تلگرام، یک بانک یا سرویس معتبر داشته باشد، اما اطلاعات واردشده را مستقیماً برای مهاجم ارسال کند.
همین تفاوت مهم است، زیرا بسیاری از حملات با بهروز کردن نرمافزار بهتنهایی متوقف نمیشوند. افزایش آگاهی کاربر و فعال کردن لایههای امنیتی حساب نیز ضروری است.
جمعبندی؛ برای جلوگیری از هک تلگرام چه کار کنیم؟
مهمترین دفاع در برابر کلاهبرداریهای تلگرامی این است که به هویت ظاهری فرستنده اعتماد نکنید و هیچ کد ورود، رمز یا اطلاعات حساس را در اختیار دیگران قرار ندهید.
یک پیام میتواند واقعاً از حساب دوست شما ارسال شده باشد، اما شخص پشت آن پیام لزوماً دوست شما نیست.
تایید دو مرحلهای را فعال کنید، نشستهای فعال را بررسی کنید، فایلهای APK ناشناس را نصب نکنید و قبل از هر انتقال وجه، هویت درخواستکننده را از یک مسیر دیگر تأیید کنید.
در بسیاری از این حملات، چند ثانیه بررسی بیشتر میتواند تفاوت میان یک پیام مشکوک و تصاحب کامل حساب را رقم بزند.
سوالات متداول درباره هک تلگرام
اگر کد ورود تلگرام را برای کسی بفرستیم، اکانت هک میشود؟
ممکن است فرد دیگری بتواند از کد برای تلاش جهت ورود به حساب شما استفاده کند. کدهای ورود را محرمانه نگه دارید و در صفحات، رباتها یا گفتگوهای ناشناس وارد نکنید.
از کجا بفهمیم چه دستگاههایی وارد تلگرام ما شدهاند؟
از بخش Settings > Devices میتوانید نشستها و دستگاههای متصل به حساب را مشاهده و نشستهای ناشناس را خاتمه دهید.
آیا تایید دو مرحلهای تلگرام ضروری است؟
فعال کردن آن بهشدت توصیه میشود، زیرا یک رمز اضافی به فرایند ورود اضافه میکند و در صورت افشای کد ورود، یک مانع امنیتی دیگر ایجاد میکند.
آیا پیام درخواست کارتبهکارت از دوست قابل اعتماد است؟
صرفاً به دلیل اینکه پیام از حساب واقعی دوست شما آمده نباید آن را تأییدشده بدانید. قبل از انتقال پول، درخواست را از طریق تماس تلفنی یا کانال ارتباطی دیگری تأیید کنید.
آیا برای دیدن عکس در تلگرام باید APK نصب کنیم؟
خیر. دریافت یک عکس معمولی در تلگرام نیازی به نصب برنامه جانبی ندارد. درخواست نصب APK برای مشاهده عکس باید مشکوک تلقی شود.
اگر دستگاه ناشناسی در بخش Devices دیدیم چه کنیم؟
نشست ناشناس را خاتمه دهید، تنظیمات امنیتی حساب را بررسی کنید و Two-Step Verification را فعال کنید. تلگرام همین اقدامات را برای ورودهای ناشناس توصیه میکند.
تهران، خ جمهوری، نبش حافظ، مجتمع تجاری علاالدین ۱
021-66718989

