اکانت تلگرام شما ممکن است به دلایل مختلفی هک شود یا به دست دیگران بیفتد:
مثلاً حواستان نباشد و یک اپلیکیشن آلوده روی گوشیتان نصب کرده باشید یا خیلی ساده، تلفنتان را برای چند دقیقه به دست یک دوست یا تعمیرکار موبایل داده باشید و او از فرصت استفاده کرده و به سرعت با یک گوشی دیگر داخل تلگرام شما لوگین کرده باشد.
اگر همین الان مشکوک شدهاید که کسی وارد تلگرام شما شده، لازم است این شش کار را به همین ترتیب انجام دهید:
- از حساب خارج نشوید و اپ را پاک نکنید. نشستِ فعالِ فعلی شما مهمترین داراییتان است؛ اگر آن را از دست بدهید، ممکن است دیگر نتوانید برگردید.
- درون اپلیکیشن به آدرس Settings > Devices (در دسکتاپ: Settings > Privacy and Security > Active Sessions) بروید و گزینهی Terminate All Other Sessions را فشار دهید. این کار فوراً دسترسی مهاجم را قطع میکند (اما به هیچ عنوان خیالتان راحت نشود! چون مهاجم معمولا راهکارهایی برای ورود مجدد برای خودش تعبیه کرده بنابراین انجام مراحل بعدی هم اهمیت زیادی دارد).
- به آدرس Settings > Privacy and Security > Two-Step Verification بروید و یک رمز قوی بگذارید (یا اگر داشتید، عوضش کنید).
- حتما پس از ساختن رمز برای تایید دو مرحلهای، در همان بخش، یک ایمیل بازیابی هم ثبت کنید. این هم بسیار مهم است چون معمولا مهاجمین در این قسمت مخفی اپلیکیشن ایمیل خودشان را قرار میدهند و یک در ورودی برای خودشان تعبیه میکنند!
- در تنظیمات شماره تلفنتان را چک کنید: آیا شمارهی حساب تلگرام هنوز شمارهی خودتان است؟
- به مخاطبان نزدیک خبر بدهید که پیامهای مالی یا لینکهایی که در ساعات اخیر از طرف شما ارسال شدهاند، جعلیاند.
در ادامه، همین کارها را با جزئیات و بهعلاوهی دهها نقطهی پنهانی که اکثر راهنماها از قلم میاندازند، توضیح میدهیم.
نشانههای هک شدن تلگرام چیست؟
هر کدام از این نشانهها بهتنهایی یک زنگ خطر مهم است:
- مشاهدهی دستگاهی ناشناس در Settings > Devices؛ بهویژه با شهر یا کشوری که شما آنجا نبودهاید، یا با نام دستگاه/سیستمعاملی که ندارید.
- دوستان میگویند از طرف شما پیام، لینک یا درخواست پولی دریافت کردهاند که شما نفرستادهاید. (مهاجم معمولاً بلافاصله پیامهای ارسالی را پاک میکند تا شما نبینید.)
- کد ورود تلگرام برایتان میآید در حالی که در حال ورود نبودهاید؛ یعنی کسی دارد تلاش میکند.
- نام کاربری، عکس پروفایل، بیو یا نام نمایشیتان بدون دخالت شما عوض شده (معمولاً برای جا زدن حساب بهعنوان «پشتیبانی» یا افزودن لینک فیشینگ).
- ناگهان از حساب خارج شدهاید و ورود مجدد ناموفق است.
- تنظیمات حریم خصوصیتان تغییر کرده، مثلاً شمارهی تلفنتان که مخفی بود، حالا برای همه قابل مشاهده است.
در این مرحله، وضعیت شما معمولاً یکی از این دو حالت است: یا هنوز روی دستکم یک دستگاه به حساب خود دسترسی دارید و یا از تمام نشستها خارج شدهاید. مسیر بازیابی در این دو حالت متفاوت است؛ در ادامه، هر دو سناریو را قدمبهقدم بررسی میکنیم.
سناریوی الف: هنوز به حسابتان دسترسی دارید
اگر در این وضعیت باشید، خوششانس هستید! تمام مراحل زیر را به ترتیب انجام دهید و هیچکدام را رد نکنید:
گام ۱ : قطع فوری دسترسی


- موبایل و وب: Settings > Devices
- دسکتاپ: Settings > Privacy and Security > Active Sessions (نام گزینه پایانی ممکن است Show All Sessions نیز باشد.)
فهرست را با دقت نگاه کنید. هر نشست این اطلاعات را نشان میدهد: نام دستگاه، نام و نسخهی اپلیکیشن، آدرس IP، مکان تقریبی، و آخرین زمان فعالیت. سپس:
- سادهترین و مطمئنترین کار فشردن دکمهی Terminate All Other Sessions است. این گزینه تمام نشستها بهجز دستگاه فعلی را میبندد؛ بنابراین تلگرام روی سایر گوشیها و رایانههای خودتان نیز از حساب خارج میشود.
- اگر میخواهید انتخابی عمل کنید، روی نشست مشکوک بزنید و Terminate Session را انتخاب کنید.
در همین صفحه، میتوانید گزینهی Automatically terminate old sessions را روی If Inactive For 1 week بگذارید. این کار باعث میشود نشستهای فراموششده بعد از یک هفته خودبهخود بسته شوند.
قانون طلایی ۲۴ ساعت
تلگرام یک سازوکار محافظتی بسیار مفید دارد: دستگاهی که تازه وارد شده، تا ۲۴ ساعت اجازه ندارد نشستهای قدیمیتر را ببندد. بنابراین اگر نشست سالم شما قدیمیتر از نشست مهاجم باشد، فرصتی یکروزه دارید که از بخش Devices دسترسی او را قطع کنید؛ پس با دیدن نشست ناشناس، فوراً اقدام کنید.
گام ۲ : تأیید دو مرحلهای
این گام حیاتی است، چون اگر راه دریافت کد ورود همچنان در اختیار مهاجم باشد، ممکن است دوباره وارد حساب شود. رمز دو مرحلهای این حلقه را میشکند، بدون این رمز، حتی با داشتن کد پیامکی هم نمیشود وارد حساب شد.


Settings > Privacy and Security > Two-Step Verification
- اگر تأیید دو مرحلهای را فعال نکردهاید؛ همین حالا فعالش کنید و برای آن یک رمز عبور بگذارید: رمزی که هیچجای دیگری استفاده نکردهاید.
- اگر رمز داشتید؛ حتماً عوضش کنید. فرض را بر این بگذارید که لو رفته است.
- ایمیل بازیابی (Recovery Email) را بررسی کنید؛ اگر مهاجم ایمیل بازیابی خودش را ثبت کرده باشد، هر وقت بخواهد میتواند رمز دو مرحلهای را ریست کند و حساب را پس بگیرد. مطمئن شوید ایمیل ثبتشده دقیقاً مالِ خودتان است و به آن دسترسی دارید.
حالت دشوار
اگر مهاجم رمز دو مرحلهای گذاشته و شما آن را نمیدانید، ولی هنوز داخل حساب هستید؛ بههیچوجه خارج نشوید. تا زمانی که نشست فعلی شما فعال است، هنوز امکان بررسی تنظیمات و پیگیری فرایند بازیابی را دارید.
در این حالت میتوانید از داخل حساب درخواست حذف رمز بدهید؛ تلگرام به عنوان یک تدبیر امنیتی، این درخواست را هفت روز نگه میدارد و در طول این مدت از هر دستگاه جدیدی که وارد شوید قابل لغو است. هفت روز صبورانه منتظر بمانید، ولی در تمام این مدت مراقب باشید نشستتان باز بماند.
گام ۳: شمارهی تلفن حساب



Profile > Edit info > Phone Number
مطمئن شوید شمارهی ثبتشده هنوز شمارهی خودتان است. اگر مهاجم شماره را عوض کرده باشد، عملاً حساب را به نام خودش کرده و بازیابی بسیار سخت میشود. اگر شماره حساب متعلق به شما نیست، تا زمانی که هنوز نشست فعال دارید، تلاش کنید حساب را به شمارهای که کنترل میکنید منتقل کنید.
گام ۴: کانالها و گروههایی که مدیریت میکنید
اگر کانال یا گروههای مهم دارید، این بخش را جدی بگیرید؛ ارزش کانال شما ممکن است از خود حساب بیشتر باشد. در تنظیمات کانالها و گروهها این تنظیمات را بررسی کنید:
- گزینه Administrators: فهرست مدیران را بررسی کنید و هر مدیر ناشناسی را حذف کنید. سطح دسترسی مدیران قدیمی را هم مرور کنید.
- گزینه Invite Links: تمام لینکهای دعوت را باطل (Revoke) و لینک تازه بسازید. مهاجم ممکن است لینک دائمی ساخته باشد.
- گزینه Recent Actions (لاگ فعالیت مدیران): این بخش تاریخچهی کارهای مدیران را نگه میدارد. بهترین جا برای فهمیدن اینکه دقیقاً چه اتفاقی افتاده.
- پستهای حذفشده یا ویرایششده و پیامهای سنجاقشده (Pinned) را نیز چک کنید.
انتقال مالکیت کانال در تلگرام شرایط سختی دارد (از جمله فعال بودن رمز دو مرحلهای برای مدتی و قدمت نشست)، بنابراین مهاجمی که تازه وارد شده معمولاً نمیتواند بلافاصله مالکیت را بدزدد. ولی شما فرصت را نسوزانید.
اگر با @BotFather رباتی ساختهاید، توکن آن ربات در حساب شما بوده و باید فرض کنید لو رفته است. با دستور /revoke در BotFather توکن را باطل و توکن جدید صادر کنید، سپس آن را در سرویسهای خودتان بهروزرسانی کنید. هر کسی که توکن ربات را داشته باشد کنترل کامل آن ربات را دارد.
سناریوی ب: از حساب بیرون انداخته شدهاید
سختتر است، ولی معمولاً ناامیدکننده نیست.
مسیر ۱: میتوانید وارد حساب تلگرام خود شوید
- تلگرام رسمی را نصب کنید (نه هیچ نسخهی دیگری)؛
- شماره را وارد کنید و کد را دریافت کنید؛
- وارد تلگرام شوید و فوراً تمام نشستهای دیگر را ببندید (اگر فقط از طریق یک نشست تازه وارد شدهاید، ممکن است تلگرام تا ۲۴ ساعت اجازه قطع نشستهای قدیمیتر را ندهد)؛
- سپس تمام گامهای سناریوی الف را از اول انجام دهید.
تلگرام روشهای قابلاستفاده برای ورود را روی صفحه نشان میدهد؛ مثلا میشود با پیام داخل برنامه، پیامک، ایمیل یا Passkey وارد حساب شد.
ورود با ایمیل در تلگرام یعنی چه؟
تلگرام در «بعضی حسابها» قابلیتی به نام Login Email دارد. در این حالت، همچنان ابتدا شماره تلفن حساب را وارد میکنید، اما کد ورود بهجای پیامک، به ایمیل ثبتشده فرستاده میشود که بسیاری از دردسرهای رمز پیامکی را هم برطرف میکند
«ورود با ایمیل» به این معنا نیست که میتوان بدون شماره تلفن حساب تلگرام ساخت یا حساب دیگران را پیدا کرد؛ شماره تلفن همچنان شناسه اصلی حساب است و ایمیل صرفاً راهی برای دریافت رمز ورود به حساب میآید.
نکته مهم
قابلیت Login Email را با Recovery Email اشتباه نگیرید: اولی برای دریافت کد ورود به دستگاه جدید است (و فقط برای برخی از کاربران فعال شده)، اما دومی برای بازیابی رمز تأیید دو مرحلهای استفاده میشود.
مسیر ۲: مهاجم رمز دو مرحلهای گذاشته است
کد را میگیرید ولی تلگرام رمز میخواهد و شما رمز را نمیدانید.




- روی Forgot password بزنید؛
- اگر ایمیل بازیابیِ ثبتشده مالِ شماست، کد بازیابی به آن ایمیل میآید و مشکل حل میشود؛
- اگر ایمیل بازیابی مالِ مهاجم است یا اصلاً ایمیلی ثبت نشده، گزینهی «Unable to access my email» را میبینید که شما را به تنها راه باقیمانده میرساند: Reset Account.
گزینه Reset Account: آخرین چاره و پیامدهایش
اگر کد ورود تلگرام را دریافت میکنید، اما رمز دومرحلهای را نمیدانید و به ایمیل بازیابی یا هیچ نشست فعال دیگری دسترسی ندارید، تلگرام ممکن است گزینه Reset Account را به شما نشان دهد. این گزینه حساب فعلی را بهطور کامل حذف میکند تا بتوانید با همان شماره حساب تازهای بسازید. حذف حساب ممکن است بلافاصله انجام شود یا برای امنیت، هفت روز به تعویق بیفتد؛ زمان دقیق در خود برنامه نمایش داده میشود.
چه چیزی را از دست میدهید؟
- تمام تاریخچهی چتها، فایلها و رسانهها، مخاطبان ذخیرهشده در تلگرام.
- عضویتها، مالکیت و مدیریت کانالها و گروههایتان. (کانالها و گروههای ساختهشده باقی میمانند، اما بدون سازنده خواهند شد و مدیران موجود همچنان مدیر میمانند.)
نکته
اگر مهاجم دارد از حساب شما برای کلاهبرداری از دوستان و خانوادهتان استفاده میکند، حذف حساب گاهی مسئولانهترین کار است، از دست دادن آرشیو چت بهتر از خالی شدن حساب بانکی نزدیکان است.
تماس با پشتیبانی تلگرام



- اگر هنوز روی دستگاهی به حساب خود دسترسی دارید: به آدرس Settings > Ask a Question بروید. با این کار به ربات پشتیبانی داوطلبانه تلگرام هدایت میشوید. این ربات فقط از همین مسیر قابل دسترسی است؛ بنابراین اگر کسی به اسم «پشتیبانی تلگرام» خودش به شما پیام بدهد، کلاهبردار است.
- اگر به حساب خود دسترسی ندارید: فرم رسمی در telegram.org/support را پر کنید و شماره، ایمیل و شرح ماجرا را بنویسید.
واقعبین باشید
پشتیبانی تلگرام به کمک داوطلبان انجام میشود؛ آن را بهعنوان راه اصلی حساب نکنید، فقط بهعنوان یک تلاش موازی در نظر بگیرید.
بعد از پس گرفتن حساب: پاکسازی خسارت
بیرون انداختن هکر پایان ماجرا نیست. حالا باید فرض کنید هر چیزی که در آن حساب بوده، خوانده شده است.
۱. راه ورود مهاجم را ببندید
بیرونکردن مهاجم از تلگرام پایان ماجرا نیست. اگر گوشی یا رایانه شما به بدافزار آلوده باشد، تغییر رمز بهتنهایی کافی نیست و ممکن است اطلاعات تازه نیز دوباره سرقت شوند؛ بنابراین:
- ابتدا دستگاه را بررسی و پاکسازی کنید و سپس رمزهای مهم را از روی یک دستگاه سالم تغییر دهید.
- نسخههای غیررسمی تلگرام را حذف کنید و فقط از نسخهی رسمی استفاده کنید از گوگل پلی، اپ استور یا سایت تلگرام دانلود شده باشد.
در اندروید:
- فهرست اپهای نصبشده را مرور کنید. مخصوصاً بخش Accessibility (دسترسیپذیری) و Device Admin را چک کنید؛ بدافزارها معمولاً از این مجوزها برای خواندن صفحه و پیامک استفاده میکنند. اپهای ناشناس را حذف کنید.
- مجوز خواندن پیامک (SMS) را از هر اپی که واقعاً نیازی به آن ندارد، بگیرید.
در iOS:
- در آدرس Settings > General > VPN & Device Management ببینید پروفایل مدیریتی ناشناسی نصب نشده باشد. اگر پروفایلی را نمیشناسید، آن را بررسی و در صورت مشکوکبودن حذف کنید. اما اگر دستگاه سازمانی دارید، مراقب باشید پروفایل متعلق به محل کار را بدون هماهنگی حذف نکنید.
در ویندوز:
- یک اسکن کامل با آنتیویروس معتبر پیش ببرید. اگر بدافزار سارق اطلاعات (Infostealer) پیدا شد، فرض کنید تمام رمزهای ذخیرهشده در مرورگر شما لو رفتهاند و همه را عوض کنید.
در مرورگر:
- افزونههای مرورگر ناشناس را حذف کنید.
۲. اثر دومینو را متوقف کنید
این مهمترین بخشی است که اکثر مردم فراموش میکنند. حساب تلگرام معمولاً «کلید» حسابهای دیگر است:
- هر رمز یا کدی که در Saved Messages یا در چتها فرستاده بودید را لو رفته به حساب بیاورید و عوضش کنید.
- حسابهایی که کدهای ورودشان به تلگرام میآمد (برخی صرافیها، سرویسهای ابری، پنلهای مدیریتی) را بررسی کنید.
- تراکنشهای بانکی، کیف پولهای رمزارز و هر جایی که تصویر کارت یا اطلاعات هویتیتان در تلگرام بوده را رصد کنید.
- اگر تصویر مدارک هویتی (کارت ملی، شناسنامه، گواهینامه) در چتهایتان بوده، فرض کنید در دست مهاجم است و مراقب سوءاستفادهی هویتی باشید.
۳. اطلاعرسانی
- در کانالها و گروههایتان و به مخاطبان نزدیک اطلاع بدهید. صریح بنویسید: «حساب من در بازهی فلان تا فلان در اختیار شخص دیگری بوده. هر پیام مالی یا لینکی که در این بازه دریافت کردهاید را نادیده بگیرید و روی هیچ لینکی کلیک نکنید.»
- اگر فکر میکنید مهاجم از حساب شما به کسی پیام مالی داده، شخصاً و از روشی غیر از تلگرام (مثلاً تماس تلفنی یا واتساپ) با آنها تماس بگیرید. کلاهبرداران روی همین اعتماد دیگران به شما حساب کردهاند.
۴. پیگیری قانونی
- شمارهی ۲۴ ساعته ۰۹۶۳۸۰ پلیس فتا؛ برای مشاورهی فوری و راهنمایی.
اگر ضرر مالی رخ داده، هرچه سریعتر اقدام کنید — شانس ردیابی و مسدودسازی حساب مقصد با گذر زمان بهشدت کم میشود.
۵. بازبینی کامل تنظیمات حریم خصوصی
در آدرس Settings > Privacy and Security این موارد را یکییکی مرور کنید و به حالت دلخواه خودتان برگردانید:
- Phone Number
پیشنهاد: Nobody (و در «Who can find me by my number»: My Contacts) - Last Seen & Online
- Profile Photo
- Bio و Date of Birth
- Forwarded Messages
تعیین میکند نام شما در پیام فورواردشده لینک شود یا نه - Calls و Voice Messages
- Groups & Channels
چه کسی میتواند شما را به گروه اضافه کند. اگر روی Everybody باشد، میتوانند شما را به گروههای کلاهبرداری اضافه کنند. - Blocked Users
ببینید آیا مهاجم کسی را بلاک کرده تا هشدارش به شما نرسد.
۶. قفل کردن اپ روی دستگاه خودتان



Settings > Privacy and Security > Passcode Lock
یک رمز عددی یا اثر انگشت/چهره برای باز کردن خود اپ بگذارید. این با رمز دو مرحلهای فرق دارد: آن یکی از حساب شما در برابر ورود از راه دور محافظت میکند، این یکی از اپ شما در برابر کسی که گوشیتان را در دست میگیرد.
کارهایی که نباید بکنید
- از حساب خارج نشوید (Log out)
وقتی هنوز دسترسی دارید و مطمئن نیستید میتوانید برگردید، خارج نشوید؛ مخصوصاً اگر مهاجم رمز دو مرحلهای گذاشته باشد. - اپ را حذف و دوباره نصب نکنید
به این امیدار نباشید که مشکل خود به خود حل شود. این کار هیچ نشستی بسته نمیشود و فقط چتهای مخفی (Secret Chats) شما را نابود میکند. - گوشی را فوراً فکتوریریست نکنید
حداقل نه قبل از اینکه تمام شواهد (اسکرینشاتها) را ذخیره کرده باشید. - بابت «سرویس بازگرداندن اکانت هکشده» پول ندهید
کسی که در تلگرام، اینستاگرام یا سایتهای تبلیغاتی ادعا میکند حساب شما را برمیگرداند، در تقریباً صد درصد موارد کلاهبردار است — و شما را در وضعیت آسیبپذیرتری قرار میدهد، چون اطلاعات بیشتری به او میدهید. - به «پشتیبانی تلگرام» که خودش به شما پیام میدهد اعتماد نکنید
پشتیبانی واقعی هرگز اول پیام نمیدهد و هرگز کد ورود یا رمز دو مرحلهای شما را نمیخواهد. - کد ورود را برای هیچکس نفرستید
حتی برای کسی که «انگار» بهترین دوستتان است و میگوید اشتباهی کدش به شمارهی شما آمده. این دقیقاً همان سناریوی حمله است.
پیشگیری: چطور این شرایط تکرار نشود؟
- فقط نسخهی رسمی استفاده کنید
تلگرام طلایی، هاتگرام، موبوگرام و موارد مشابه را نصب نکنید. سرعت بیشتر یا فیلترشکن داخلی، ارزش تحویل دادن کل حساب را ندارد. - تأیید دو مرحلهای را همیشه روشن نگه دارید
با رمزی که هیچجای دیگری استفاده نکردهاید، بههمراه یک ایمیل بازیابیِ معتبر که خودش هم دو تایید مرحلهای داشته باشد. - هرگز QR ناشناس اسکن نکنید
هیچ مسابقه، نظرسنجی، هدیه یا رأیگیری واقعیای وجود ندارد که برای شرکت در آن نیاز به اسکن QR با تلگرام داشته باشید. - پنجرهی «This is me / آیا خودتان هستید؟» را جدی بگیرید
اگر این پیام آمد و شما همان لحظه در حال ورود به تلگرام روی دستگاه جدیدی نبودید، پاسخ همیشه «نه» است، حتی اگر سایتی به شما گفته باشد این یک «بررسی امنیتی» است. - دامنه را چک کنید
هنگام استفاده از «ورود با تلگرام» در سایتهای دیگر، دامنه، نام سرویس و دسترسی درخواستی را بررسی کنید و کد یا رمزتان را در صفحات شبیهسازیشده وارد نکنید. - برای موضوعات حساس از Secret Chat استفاده کنید
چتهای معمولی تلگرام رمزنگاری سرتاسری ندارند و روی سرور ذخیره میشوند؛ اما چت مخفی فقط روی همان دستگاه میماند. - بستن خودکار نشستهای غیرفعال را روی یک هفته تنظیم کنید.
- ماهی یکبار فهرست Devices را مرور کنید (سی ثانیه وقت میگیرد).
- رمزها و مدارک را در Saved Messages نگه ندارید.
- Passcode Lock را روی اپ فعال کنید.
- شمارهی تلفنتان را از دید عموم پنهان کنید و بهجایش نام کاربری (Username) قرار بدهید.
- به «هدیهی پریمیوم» مشکوک باشید؛ پیام هدیهی اشتراک از طرف دوستی که خودش هک شده، یکی از رایجترین دامهاست.
- رباتهای ناشناس را باز نکنید و هرگز به هیچ رباتی مجوز دسترسی به چتهایتان ندهید.
- روی لینکها با احتیاط کلیک کنید، حتی وقتی از طرف کسی میآید که میشناسید. دقیقاً همین اعتماد است که این حملات را قابل تکثیر میکند.
- سیستمعامل و اپها را بهروز نگه دارید.
باورهای غلط رایج
هنگام دسترسی غیرمجاز به حساب، بعضی باورهای نادرست میتوانند باعث اتلاف وقت یا از دست رفتن اطلاعات شوند.
| باور | واقعیت |
|---|---|
| تلگرام من هک شده، پس به سرورهایش نفوذ شده. | تقریباً در بسیاری از موارد مشکل در سمت کاربر است: کد لو رفته، QR اسکن شده، نسخهی غیررسمی، یا بدافزار. |
| اگر آنتیویروس نصب کنم، هک برطرف میشود. | آنتیویروس بدافزار را پاک میکند ولی نشست فعال مهاجم را نمیبندد. آن کار را فقط شما از داخل تلگرام انجام میدهید. |
| چون نشانهای نمیبینم، پس امن هستم. | مهاجم حرفهای اثری از خود باقی نمیگذارد. تنها راه اطمینان، بررسی فهرست Devices است. |
| حساب را حذف میکنم، بعد پس میگیرم. | حذف حساب یعنی از دست دادن دائمی چتها و مالکیت کانالها. حساب تازهای که با همان شماره میسازید، تاریخچه چتها، مخاطبان، عضویتها یا نقشهای مدیریتی حساب قبلی را پس نمیگیرد. البته کانالها و گروههای ساختهشده باقی میمانند، اما بدون سازنده خواهند بود. |
| چتهایی که هکر پاک کرده قابل بازیابی است. | خیر. پیامهای حذفشده از سرور تلگرام قابل بازگردانی نیستند. |
| رمز دو مرحلهای یعنی کد پیامکی. | خیر. رمز دو مرحلهای در تلگرام یک رمز عبور مستقل است که علاوه بر کد پیامکی خواسته میشود. بدون آن، هرکس کد پیامکی شما را داشته باشد وارد میشود. |
| چتهای من رمزنگاری سرتاسری دارند. | فقط Secret Chatها. چتهای معمولی و محتوای گروهها و کانالها رمزنگاری نمیشوند. |
جمعبندی
هک شدن تلگرام تجربهی ترسناکی است، ولی در بیشتر موارد کاملاً قابل جبران، به شرطی که سریع عمل کنید و کار را نیمهکاره رها نکنید. سه اصل را به خاطر بسپارید:
- سرعت: فرصت ۲۴ ساعته را از دست ندهید.
- کامل بودن: بستن نشست بدون فعال کردن رمز دو مرحلهای و پاکسازی دستگاه، یعنی هکر میتواند دوباره فردا برگردد!
- گستردگی: حساب تلگرام تنها یک حساب نیست؛ گاهی کلید ایمیل، کیف پول رمزارز و هویت دیجیتال شماست. بعد از پاکسازی، همهی قفلهای اطراف را هم عوض کنید.
و مهمتر از همه: بهترین زمان برای فعال کردن تأیید دو مرحلهای، قبل از هک شدن است. اگر این مقاله را از سر کنجکاوی میخوانید و هنوز مشکلی برایتان پیش نیامده، همین حالا وارد Settings شوید و آن را روشن کنید. سی ثانیه وقت میبرد.
پرسشهای تکمیلی
-
میتوانم بفهمم هکر کیست؟
عملاً نه. در فهرست نشستها فقط IP، مکان تقریبی و نوع دستگاه را میبینید و مهاجم تقریباً همیشه پشت VPN یا پروکسی است. این اطلاعات برای تشخیص نشست غریبه مفید است، نه برای شناسایی فرد. شناسایی، کار مرجع قضایی است.
-
هکر پیامهای من را خوانده؟
فرض را بر بله بگذارید. چتهای معمولی تلگرام روی سرور ذخیره میشوند و هر نشست مجاز، تاریخچهی کامل را میبیند. فقط چتهای مخفی (Secret Chat) روی دستگاه دیگر قابل مشاهده نیستند.
-
بعد از بستن نشستها، آیا کارش تمام است؟
فقط اگر راه ورودش را هم بسته باشید. اگر او همچنان به پیامک شما دسترسی دارد یا بدافزار روی دستگاه شماست، ظرف چند دقیقه برمیگردد. به همین دلیل گام رمز دو مرحلهای و پاکسازی دستگاه اختیاری نیست.
-
چقدر وقت دارم؟
تا وقتی نشست فعالِ خودتان را دارید، برندهاید. قانون ۲۴ ساعت به شما مزیت میدهد، ولی اگر مهاجم رمز دو مرحلهای بگذارد یا شماره را عوض کند، کار سخت میشود.
-
کانالم را از دست میدهم؟
اگر بتوانید حساب را پس بگیرید، نه. اگر مجبور به Reset Account شوید، بله؛ مالکیت کانالها از بین میرود. به همین دلیل اگر کانال مهمی دارید، از همین امروز یک مدیرِ قابلاعتماد دوم اضافه کنید تا در بدترین حالت، کانال کاملاً از دست نرود.
-
باید شمارهام را عوض کنم؟
معمولاً لازم نیست، مگر اینکه شمارهتان در معرض سیمسواپ باشد یا هدف حملهی مکرر قرار گرفته باشید. عوض کردن شماره هزینهی زیادی دارد چون کلید احراز هویت دهها سرویس دیگر است.

نظر بدهید
نشانی ایمیل شما منتشر نخواهد شد.