فهرست مطالب

هک تلگرام و کلاهبرداری با اکانت‌های سرقت‌شده در ایران؛ چگونه از حساب خود محافظت کنیم؟

موج جدید هک تلگرام در ایران

اشتراک گذاری:

با افزایش پیام‌های جعلی، لینک‌های فیشینگ و سوءاستفاده از حساب‌های واقعی کاربران، هک تلگرام به یکی از جدی‌ترین تهدیدهای امنیتی برای کاربران ایرانی تبدیل شده است.

پیامی از یک دوست قدیمی دریافت می‌کنید: «این عکس یادگاری رو ببین، تو هم توش هستی.» چند ساعت بعد، یکی دیگر از مخاطبانتان می‌نویسد: «اگه میشه یه مبلغی کارت‌به‌کارت کن، تا شب برمی‌گردونم.» مشکل اینجاست که ممکن است هیچ‌کدام از این پیام‌ها را صاحب واقعی اکانت نفرستاده باشد.

در بسیاری از کلاهبرداری‌های تلگرامی، مهاجم ابتدا یک حساب واقعی را تصاحب می‌کند و سپس از اعتماد مخاطبان همان حساب برای پیدا کردن قربانی بعدی استفاده می‌کند. لینک فیشینگ، صفحه جعلی ورود به تلگرام، وعده هدیه بانکی، درخواست کارت‌به‌کارت و فایل APK مخرب، فقط شکل‌های متفاوت همین الگو هستند.

مهم‌ترین نکته: آشنا بودن فرستنده دیگر به‌تنهایی دلیل امن بودن یک پیام نیست. اگر شخص دیگری کنترل اکانت دوست شما را در اختیار گرفته باشد، پیام جعلی دقیقاً از همان حسابی می‌آید که سال‌هاست می‌شناسید.

هک تلگرام چگونه اتفاق می‌افتد؟

هک تلگرام چگونه اتفاق می‌افتد؟

در بخش بزرگی از مواردی که کاربران آن را «هک تلگرام» می‌نامند، مهاجم الزاماً آسیب‌پذیری فنی تلگرام را پیدا نکرده است. هدف اصلی او این است که کاربر را فریب دهد تا خودش اطلاعات لازم برای ورود به حساب را در اختیار او قرار دهد. یکی از سناریوهای رایج این است که کاربر وارد صفحه یا رباتی جعلی می‌شود و برای دریافت جایزه، مشاهده عکس، تأیید هویت یا استفاده از یک سرویس، شماره تلفن و سپس کد ورود تلگرام را وارد می‌کند.

اگر مهاجم بتواند با این اطلاعات یک نشست معتبر روی دستگاه خود ایجاد کند، ممکن است به حساب دسترسی پیدا کند و از همان حساب برای ارسال پیام به مخاطبان قربانی استفاده کند. تلگرام در راهنمای رسمی خود توصیه می‌کند کاربران برای افزایش امنیت حساب، Two-Step Verification را فعال و دستگاه‌ها و نشست‌های متصل به حساب را از بخش Devices بررسی کنند.

کلاهبرداری با هدیه جعلی بانک چگونه کار می‌کند؟

کلاهبرداری با هدیه جعلی بانک چگونه کار می‌کند؟

یکی از طعمه‌های مؤثر در حملات فیشینگ، استفاده از نام بانک‌ها و وعده دریافت پول، جایزه، وام یا هدیه است. ممکن است کاربر پوستری با لوگو و ظاهر یک بانک دریافت کند که از او می‌خواهد برای دریافت «هدیه خوش‌آمدگویی» روی لینک یا دکمه‌ای کلیک کند. صفحه بعدی می‌تواند ظاهری شبیه یک سرویس رسمی داشته باشد، اما هدف واقعی آن دریافت اطلاعات کاربر باشد.

بانک ملی ایران نیز درباره پیام‌هایی با مضمون دریافت هدیه و جایزه هشدار داده و اعلام کرده است پیام‌های حاوی لینک یا درخواست ارائه اطلاعات برای دریافت چنین جوایزی می‌توانند ابزار کلاهبرداری باشند. بنابراین وجود نام، لوگو یا حتی طراحی حرفه‌ای بانک در یک پیام، اصالت آن را ثابت نمی‌کند.

بهتر است اطلاعیه‌ها و خدمات بانکی را مستقیماً از درگاه‌ها و حساب‌های رسمی همان بانک بررسی کنید، نه از لینکی که در یک پیام برایتان ارسال شده است.

چرا درخواست کارت‌به‌کارت از اکانت دوستتان خطرناک است؟

چرا درخواست کارت‌به‌کارت از اکانت دوستتان خطرناک است؟

پس از تصاحب یک حساب تلگرام، مهاجم می‌تواند به مخاطبان آن حساب پیام‌هایی بسیار طبیعی بفرستد:

  • «یه مبلغی لازم دارم، تا شب برمی‌گردونم.»
  • «الان دسترسی به حسابم ندارم، میشه برام کارت‌به‌کارت کنی؟»
  • «فوریه، بعداً توضیح میدم.»

قدرت این روش در خود پیام نیست؛ اعتماد شما به فرستنده است. به همین دلیل اگر یکی از دوستان یا اعضای خانواده به‌صورت غیرمنتظره درخواست واریز پول کرد، قبل از انتقال وجه از یک کانال ارتباطی دیگر هویت او را تأیید کنید. یک تماس تلفنی کوتاه می‌تواند جلوی یک ضرر جدی را بگیرد.

پیام «تو هم توی این عکس هستی» چیست؟

پیام «تو هم توی این عکس هستی» چیست؟

طعمه دیگری که در حملات اجتماعی استفاده می‌شود، تحریک حس کنجکاوی است.

پیام‌هایی مثل «چند تا عکس قدیمی پیدا کردم، تو هم توی این عکس هستی» یا «این عکس رو ببین، خودتی؟» می‌توانند کاربر را به کلیک روی یک لینک یا دانلود فایل ترغیب کنند.

دو سناریو بیشتر از بقیه اهمیت دارند.

لینک جعلی ورود به تلگرام

کاربر روی لینک کلیک می‌کند و به صفحه‌ای هدایت می‌شود که برای نمایش عکس از او شماره تلفن و کد ورود می‌خواهد. برای مشاهده یک عکس معمولی نباید لازم باشد دوباره اطلاعات ورود تلگرام خود را وارد کنید.

فایل APK مشکوک

ممکن است فایل یا لینک دانلود یک اپلیکیشن اندرویدی برای کاربر ارسال شود.

نصب یک APK ناشناس می‌تواند خطرناک باشد؛ به‌خصوص اگر برنامه پس از نصب درخواست دسترسی‌هایی مانند مخاطبان، پیامک، فایل‌ها، اعلان‌ها یا Accessibility بدهد. میزان اطلاعاتی که یک بدافزار می‌تواند به آن دسترسی پیدا کند به نوع برنامه، مجوزهای دریافت‌شده و نسخه سیستم‌عامل بستگی دارد. بنابراین عبارت‌هایی مثل «برای دیدن عکس این برنامه را نصب کن» باید یک هشدار جدی محسوب شوند.

چرا این نوع کلاهبرداری سریع منتشر می‌شود؟

ویژگی خطرناک این حملات، ساختار زنجیره‌ای آن‌ها است. مهاجم یک اکانت را تصاحب می‌کند. آن حساب ده‌ها یا صدها مخاطب دارد. پیام بعدی از یک حساب ناشناس ارسال نمی‌شود؛ از حساب یک دوست، همکار یا عضو خانواده می‌آید.

در نتیجه هر حساب تصاحب‌شده می‌تواند به نقطه شروع حملات بعدی تبدیل شود. همین ویژگی باعث می‌شود حمله‌ای که در ابتدا چند قربانی داشته، بدون نیاز به ارسال انبوه پیام از اکانت‌های ناشناس گسترش پیدا کند.

آیا تایید دو مرحله‌ای جلوی هک تلگرام را می‌گیرد؟

آیا تایید دو مرحله‌ای جلوی هک تلگرام را می‌گیرد؟

فعال کردن تایید دو مرحله‌ای یکی از مهم‌ترین اقدامات امنیتی برای حساب تلگرام است.

در حالت عادی، مهاجم ممکن است تلاش کند با دسترسی به کد ورود، حساب شما را روی دستگاه دیگری فعال کند. Two-Step Verification یک رمز اضافی به فرایند ورود اضافه می‌کند. تلگرام نیز در راهنمای رسمی خود توضیح می‌دهد که با فعال بودن این قابلیت، داشتن کد ورود به‌تنهایی برای ورود به حساب کافی نخواهد بود.

برای فعال‌سازی آن، در نسخه فعلی تلگرام بخش Settings > Privacy and Security > Two-Step Verification را بررسی کنید. برای ایمیل بازیابی نیز از رمز عبور قوی و متفاوت استفاده کنید و در صورت امکان احراز هویت دومرحله‌ای ایمیل را هم فعال کنید.

چگونه بفهمیم تلگرام هک شده است؟

وجود یک دستگاه یا نشست ناشناس در حساب، یکی از مهم‌ترین نشانه‌هاست. به بخش Settings > Devices بروید و دستگاه‌های متصل به حساب را بررسی کنید.

اگر دستگاه، موقعیت یا نشست فعالی می‌بینید که متعلق به شما نیست، آن را خاتمه دهید. تلگرام نیز هنگام ورود یک دستگاه جدید می‌تواند اطلاعات ورود جدید را نمایش دهد و امکان پایان دادن به Session ناشناس را در اختیار کاربر قرار دهد.

نشانه‌های دیگری که باید جدی بگیرید عبارت‌اند از ارسال پیام‌هایی که شما ننوشته‌اید، دریافت هشدار ورود از دستگاه جدید و گزارش مخاطبان درباره پیام‌های مشکوک ارسال‌شده از حساب شما.

اگر پیام مشکوک در تلگرام دریافت کردیم چه کنیم؟

  • روی لینک‌های جایزه، هدیه، وام، عکس یا فایل ناشناس کلیک نکنید.
  • کد ورود تلگرام را در اختیار هیچ شخص دیگری قرار ندهید.
  • برای دیدن یک عکس یا دریافت هدیه، برنامه ناشناس نصب نکنید.
  • فایل APK ارسال‌شده از منابع ناشناس را نصب نکنید.
  • درخواست کارت‌به‌کارت را از طریق تماس تلفنی با شخص تأیید کنید.
  • اگر پیام مشکوکی از اکانت یک دوست آمده، از طریق تماس، پیامک یا پیام‌رسان دیگری او را مطلع کنید.
  • بخش Devices تلگرام را به‌طور دوره‌ای بررسی کنید.
  • تایید دو مرحله‌ای را فعال کنید.

اگر اکانت تلگرام هک شده باشد چه کنیم؟

اگر هنوز روی حداقل یکی از دستگاه‌ها به حساب خود دسترسی دارید، ابتدا وارد Settings > Devices شوید و نشست‌های ناشناس را خاتمه دهید.

سپس Two-Step Verification را فعال یا تنظیمات امنیتی آن را بررسی کنید. راهنمای رسمی تلگرام نیز در شرایط دسترسی غیرمجاز، پایان دادن به نشست ناشناس و فعال کردن تایید دو مرحله‌ای را توصیه می‌کند. پس از آن به مخاطبان خود اطلاع دهید که ممکن است پیام‌هایی بدون اطلاع شما از حسابتان ارسال شده باشد؛ به‌خصوص اگر درخواست پول یا ارسال لینک صورت گرفته است.

اگر فایل APK مشکوک نصب کرده‌ایم چه کنیم؟

در این حالت مسئله ممکن است فقط به تلگرام محدود نباشد.

اگر برنامه ناشناسی نصب کرده‌اید و به آن مجوزهای حساس داده‌اید، دسترسی‌های برنامه را بررسی و برنامه مشکوک را حذف کنید. رمز حساب‌های مهم را ترجیحا از یک دستگاه مطمئن دیگر تغییر دهید و نشست‌های فعال سرویس‌های حساس را بررسی کنید.

اگر شواهد جدی از آلودگی دستگاه وجود دارد، بررسی تخصصی دستگاه یا در موارد شدید بازگرداندن گوشی به تنظیمات کارخانه می‌تواند مطرح شود؛ اما قبل از ریست، از اطلاعات ضروری و سالم خود نسخه پشتیبان تهیه کنید.

تفاوت فیشینگ تلگرام با «هک فنی» چیست؟

در فیشینگ، مهاجم سیستم تلگرام را نمی‌شکند؛ کاربر را متقاعد می‌کند کلید ورود را خودش تحویل دهد.

برای مثال صفحه جعلی می‌تواند ظاهری شبیه تلگرام، یک بانک یا سرویس معتبر داشته باشد، اما اطلاعات واردشده را مستقیماً برای مهاجم ارسال کند.

همین تفاوت مهم است، زیرا بسیاری از حملات با به‌روز کردن نرم‌افزار به‌تنهایی متوقف نمی‌شوند. افزایش آگاهی کاربر و فعال کردن لایه‌های امنیتی حساب نیز ضروری است.

جمع‌بندی؛ برای جلوگیری از هک تلگرام چه کار کنیم؟

مهم‌ترین دفاع در برابر کلاهبرداری‌های تلگرامی این است که به هویت ظاهری فرستنده اعتماد نکنید و هیچ کد ورود، رمز یا اطلاعات حساس را در اختیار دیگران قرار ندهید.

یک پیام می‌تواند واقعاً از حساب دوست شما ارسال شده باشد، اما شخص پشت آن پیام لزوماً دوست شما نیست.

تایید دو مرحله‌ای را فعال کنید، نشست‌های فعال را بررسی کنید، فایل‌های APK ناشناس را نصب نکنید و قبل از هر انتقال وجه، هویت درخواست‌کننده را از یک مسیر دیگر تأیید کنید.

در بسیاری از این حملات، چند ثانیه بررسی بیشتر می‌تواند تفاوت میان یک پیام مشکوک و تصاحب کامل حساب را رقم بزند.

سوالات متداول درباره هک تلگرام

اگر کد ورود تلگرام را برای کسی بفرستیم، اکانت هک می‌شود؟

ممکن است فرد دیگری بتواند از کد برای تلاش جهت ورود به حساب شما استفاده کند. کدهای ورود را محرمانه نگه دارید و در صفحات، ربات‌ها یا گفتگوهای ناشناس وارد نکنید.

از کجا بفهمیم چه دستگاه‌هایی وارد تلگرام ما شده‌اند؟

از بخش Settings > Devices می‌توانید نشست‌ها و دستگاه‌های متصل به حساب را مشاهده و نشست‌های ناشناس را خاتمه دهید.

آیا تایید دو مرحله‌ای تلگرام ضروری است؟

فعال کردن آن به‌شدت توصیه می‌شود، زیرا یک رمز اضافی به فرایند ورود اضافه می‌کند و در صورت افشای کد ورود، یک مانع امنیتی دیگر ایجاد می‌کند.

آیا پیام درخواست کارت‌به‌کارت از دوست قابل اعتماد است؟

صرفاً به دلیل اینکه پیام از حساب واقعی دوست شما آمده نباید آن را تأییدشده بدانید. قبل از انتقال پول، درخواست را از طریق تماس تلفنی یا کانال ارتباطی دیگری تأیید کنید.

آیا برای دیدن عکس در تلگرام باید APK نصب کنیم؟

خیر. دریافت یک عکس معمولی در تلگرام نیازی به نصب برنامه جانبی ندارد. درخواست نصب APK برای مشاهده عکس باید مشکوک تلقی شود.

اگر دستگاه ناشناسی در بخش Devices دیدیم چه کنیم؟

نشست ناشناس را خاتمه دهید، تنظیمات امنیتی حساب را بررسی کنید و Two-Step Verification را فعال کنید. تلگرام همین اقدامات را برای ورودهای ناشناس توصیه می‌کند.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *