امنیت در تلفن هوشمند ابزارها و افزونه‌ها حریم خصوصی

تلگرام‌تان هک شده؟ راهنمای کامل بیرون انداختن هکر و امن‌سازی حساب

راهنمای عملی، گام‌به‌گام و کامل
یک موشک کاغذی شکل لوگوی تلگرام که کمی هم مچاله شده
دانیال طبایی
دانیال طبایی
زمان مطالعه ۱۸ دقیقه
بازبینی: شایان ضیایی
صحت سنجی شده

اکانت تلگرام شما ممکن است به دلایل مختلفی هک شود یا به دست دیگران بیفتد:

مثلاً حواس‌تان نباشد و یک اپلیکیشن آلوده روی گوشی‌تان نصب کرده باشید یا خیلی ساده‌، تلفن‌تان را برای چند دقیقه به دست یک دوست یا تعمیرکار موبایل داده باشید و او از فرصت استفاده کرده و به سرعت با یک گوشی دیگر داخل تلگرام شما لوگین کرده باشد.

اگر همین الان مشکوک شده‌اید که کسی وارد تلگرام شما شده، لازم است این شش کار را به همین ترتیب انجام دهید:

  • از حساب خارج نشوید و اپ را پاک نکنید. نشستِ فعالِ فعلی شما مهم‌ترین دارایی‌تان است؛ اگر آن را از دست بدهید، ممکن است دیگر نتوانید برگردید.
  • درون اپلیکیشن به آدرس Settings > Devices (در دسکتاپ: Settings > Privacy and Security > Active Sessions) بروید و گزینه‌ی Terminate All Other Sessions را فشار دهید. این کار فوراً دسترسی مهاجم را قطع می‌کند (اما به هیچ عنوان خیال‌تان راحت نشود! چون مهاجم معمولا راهکارهایی برای ورود مجدد برای خودش تعبیه کرده بنابراین انجام مراحل بعدی هم اهمیت زیادی دارد).
  • به آدرس Settings > Privacy and Security > Two-Step Verification بروید و یک رمز قوی بگذارید (یا اگر داشتید، عوضش کنید).
  • حتما پس از ساختن رمز برای تایید دو مرحله‌ای، در همان بخش، یک ایمیل بازیابی هم ثبت کنید. این هم بسیار مهم است چون معمولا مهاجمین در این قسمت مخفی اپلیکیشن ایمیل خودشان را قرار می‌دهند و یک در ورودی برای خودشان تعبیه می‌کنند!
  • در تنظیمات شماره‌ تلفن‌تان را چک کنید: آیا شماره‌ی حساب تلگرام هنوز شماره‌ی خودتان است؟
  • به مخاطبان نزدیک خبر بدهید که پیام‌های مالی یا لینک‌هایی که در ساعات اخیر از طرف شما ارسال شده‌اند، جعلی‌اند.

در ادامه، همین کارها را با جزئیات و به‌علاوه‌ی ده‌ها نقطه‌ی پنهانی که اکثر راهنماها از قلم می‌اندازند، توضیح می‌دهیم.

نشانه‌های هک شدن تلگرام چیست؟

هر کدام از این‌ نشانه‌ها به‌تنهایی یک زنگ خطر مهم است:

  • مشاهده‌ی دستگاهی ناشناس در Settings > Devices؛ به‌ویژه با شهر یا کشوری که شما آنجا نبوده‌اید، یا با نام دستگاه/سیستم‌عاملی که ندارید.
  • دوستان می‌گویند از طرف شما پیام، لینک یا درخواست پولی دریافت کرده‌اند که شما نفرستاده‌اید. (مهاجم معمولاً بلافاصله پیام‌های ارسالی را پاک می‌کند تا شما نبینید.)
  • کد ورود تلگرام برایتان می‌آید در حالی که در حال ورود نبوده‌اید؛ یعنی کسی دارد تلاش می‌کند.
  • نام کاربری، عکس پروفایل، بیو یا نام نمایشی‌تان بدون دخالت شما عوض شده (معمولاً برای جا زدن حساب به‌عنوان «پشتیبانی» یا افزودن لینک فیشینگ).
  • ناگهان از حساب خارج شده‌اید و ورود مجدد ناموفق است.
  • تنظیمات حریم خصوصی‌تان تغییر کرده، مثلاً شماره‌ی تلفن‌تان که مخفی بود، حالا برای همه قابل مشاهده است.

در این مرحله، وضعیت شما معمولاً یکی از این دو حالت است: یا هنوز روی دست‌کم یک دستگاه به حساب خود دسترسی دارید و یا از تمام نشست‌ها خارج شده‌اید. مسیر بازیابی در این دو حالت متفاوت است؛ در ادامه، هر دو سناریو را قدم‌به‌قدم بررسی می‌کنیم.

سناریوی الف: هنوز به حسابتان دسترسی دارید

اگر در این وضعیت باشید، خوش‌شانس هستید! تمام مراحل زیر را به ترتیب انجام دهید و هیچ‌کدام را رد نکنید:

گام ۱ : قطع فوری دسترسی

  • موبایل و وب: Settings > Devices
  • دسکتاپ: Settings > Privacy and Security > Active Sessions (نام گزینه پایانی ممکن است Show All Sessions نیز باشد.)

فهرست را با دقت نگاه کنید. هر نشست این اطلاعات را نشان می‌دهد: نام دستگاه، نام و نسخه‌ی اپلیکیشن، آدرس IP، مکان تقریبی، و آخرین زمان فعالیت. سپس:

  • ساده‌ترین و مطمئن‌ترین کار فشردن دکمه‌ی Terminate All Other Sessions است. این گزینه تمام نشست‌ها به‌جز دستگاه فعلی را می‌بندد؛ بنابراین تلگرام روی سایر گوشی‌ها و رایانه‌های خودتان نیز از حساب خارج می‌شود.
  • اگر می‌خواهید انتخابی عمل کنید، روی نشست مشکوک بزنید و Terminate Session را انتخاب کنید.

در همین صفحه، می‌توانید گزینه‌ی Automatically terminate old sessions را روی If Inactive For 1 week بگذارید. این کار باعث می‌شود نشست‌های فراموش‌شده بعد از یک هفته خودبه‌خود بسته شوند.

قانون طلایی ۲۴ ساعت

تلگرام یک سازوکار محافظتی بسیار مفید دارد: دستگاهی که تازه وارد شده، تا ۲۴ ساعت اجازه ندارد نشست‌های قدیمی‌تر را ببندد. بنابراین اگر نشست سالم شما قدیمی‌تر از نشست مهاجم باشد، فرصتی یک‌روزه دارید که از بخش Devices دسترسی او را قطع کنید؛ پس با دیدن نشست ناشناس، فوراً اقدام کنید.

گام ۲ : تأیید دو مرحله‌ای

این گام حیاتی است، چون اگر راه دریافت کد ورود همچنان در اختیار مهاجم باشد، ممکن است دوباره وارد حساب شود. رمز دو مرحله‌ای این حلقه را می‌شکند، بدون این رمز، حتی با داشتن کد پیامکی هم نمی‌شود وارد حساب شد.

Settings > Privacy and Security > Two-Step Verification

  • اگر تأیید دو مرحله‌ای را فعال نکرده‌اید؛ همین حالا فعالش کنید و برای آن یک رمز عبور بگذارید: رمزی که هیچ‌جای دیگری استفاده نکرده‌اید.
  • اگر رمز داشتید؛ حتماً عوضش کنید. فرض را بر این بگذارید که لو رفته است.
  • ایمیل بازیابی (Recovery Email) را بررسی کنید؛ اگر مهاجم ایمیل بازیابی خودش را ثبت کرده باشد، هر وقت بخواهد می‌تواند رمز دو مرحله‌ای را ریست کند و حساب را پس بگیرد. مطمئن شوید ایمیل ثبت‌شده دقیقاً مالِ خودتان است و به آن دسترسی دارید.
حالت دشوار

اگر مهاجم رمز دو مرحله‌ای گذاشته و شما آن را نمی‌دانید، ولی هنوز داخل حساب هستید؛ به‌هیچ‌وجه خارج نشوید. تا زمانی که نشست فعلی شما فعال است، هنوز امکان بررسی تنظیمات و پیگیری فرایند بازیابی را دارید.

در این حالت می‌توانید از داخل حساب درخواست حذف رمز بدهید؛ تلگرام به عنوان یک تدبیر امنیتی، این درخواست را هفت روز نگه می‌دارد و در طول این مدت از هر دستگاه جدیدی که وارد شوید قابل لغو است. هفت روز صبورانه منتظر بمانید، ولی در تمام این مدت مراقب باشید نشست‌تان باز بماند.

گام ۳: شماره‌ی تلفن حساب

Profile > Edit info > Phone Number

مطمئن شوید شماره‌ی ثبت‌شده هنوز شماره‌ی خودتان است. اگر مهاجم شماره را عوض کرده باشد، عملاً حساب را به نام خودش کرده و بازیابی بسیار سخت می‌شود. اگر شماره حساب متعلق به شما نیست، تا زمانی که هنوز نشست فعال دارید، تلاش کنید حساب را به شماره‌ای که کنترل می‌کنید منتقل کنید.

گام ۴: کانال‌ها و گروه‌هایی که مدیریت می‌کنید

اگر کانال یا گروه‌های مهم دارید، این بخش را جدی بگیرید؛ ارزش کانال شما ممکن است از خود حساب بیشتر باشد. در تنظیمات کانال‌ها و گروه‌ها این تنظیمات را بررسی کنید:

  • گزینه Administrators: فهرست مدیران را بررسی کنید و هر مدیر ناشناسی را حذف کنید. سطح دسترسی مدیران قدیمی را هم مرور کنید.
  • گزینه Invite Links: تمام لینک‌های دعوت را باطل (Revoke) و لینک تازه بسازید. مهاجم ممکن است لینک دائمی ساخته باشد.
  • گزینه Recent Actions (لاگ فعالیت مدیران): این بخش تاریخچه‌ی کارهای مدیران را نگه می‌دارد. بهترین جا برای فهمیدن اینکه دقیقاً چه اتفاقی افتاده.
  • پست‌های حذف‌شده یا ویرایش‌شده و پیام‌های سنجاق‌شده (Pinned) را نیز چک کنید.

انتقال مالکیت کانال در تلگرام شرایط سختی دارد (از جمله فعال بودن رمز دو مرحله‌ای برای مدتی و قدمت نشست)، بنابراین مهاجمی که تازه وارد شده معمولاً نمی‌تواند بلافاصله مالکیت را بدزدد. ولی شما فرصت را نسوزانید.

اگر با @BotFather رباتی ساخته‌اید، توکن آن ربات در حساب شما بوده و باید فرض کنید لو رفته است. با دستور /revoke در BotFather توکن را باطل و توکن جدید صادر کنید، سپس آن را در سرویس‌های خودتان به‌روزرسانی کنید. هر کسی که توکن ربات را داشته باشد کنترل کامل آن ربات را دارد.

سناریوی ب: از حساب بیرون انداخته شده‌اید

سخت‌تر است، ولی معمولاً ناامیدکننده نیست.

مسیر ۱: می‌توانید وارد حساب تلگرام خود شوید

  1. تلگرام رسمی را نصب کنید (نه هیچ نسخه‌ی دیگری)؛
  2. شماره را وارد کنید و کد را دریافت کنید؛
  3. وارد تلگرام شوید و فوراً تمام نشست‌های دیگر را ببندید (اگر فقط از طریق یک نشست تازه وارد شده‌اید، ممکن است تلگرام تا ۲۴ ساعت اجازه قطع نشست‌های قدیمی‌تر را ندهد)؛
  4. سپس تمام گام‌های سناریوی الف را از اول انجام دهید.

تلگرام روش‌های قابل‌استفاده برای ورود را روی صفحه نشان می‌دهد؛ مثلا می‌شود با پیام داخل برنامه، پیامک، ایمیل یا Passkey وارد حساب شد.

ورود با ایمیل در تلگرام یعنی چه؟

تلگرام در «بعضی حساب‌ها» قابلیتی به نام Login Email دارد. در این حالت، همچنان ابتدا شماره تلفن حساب را وارد می‌کنید، اما کد ورود به‌جای پیامک، به ایمیل ثبت‌شده فرستاده می‌شود که بسیاری از دردسرهای رمز پیامکی را هم برطرف می‌کند

«ورود با ایمیل» به این معنا نیست که می‌توان بدون شماره تلفن حساب تلگرام ساخت یا حساب دیگران را پیدا کرد؛ شماره تلفن همچنان شناسه اصلی حساب است و ایمیل صرفاً راهی برای دریافت رمز ورود به حساب می‌آید.

نکته مهم

قابلیت Login Email را با Recovery Email اشتباه نگیرید: اولی برای دریافت کد ورود به دستگاه جدید است (و فقط برای برخی از کاربران فعال شده)، اما دومی برای بازیابی رمز تأیید دو مرحله‌ای استفاده می‌شود.

مسیر ۲: مهاجم رمز دو مرحله‌ای گذاشته است

کد را می‌گیرید ولی تلگرام رمز می‌خواهد و شما رمز را نمی‌دانید.

  1. روی Forgot password بزنید؛
  2. اگر ایمیل بازیابیِ ثبت‌شده مالِ شماست، کد بازیابی به آن ایمیل می‌آید و مشکل حل می‌شود؛
  3. اگر ایمیل بازیابی مالِ مهاجم است یا اصلاً ایمیلی ثبت نشده، گزینه‌ی «Unable to access my email» را می‌بینید که شما را به تنها راه باقی‌مانده می‌رساند: Reset Account.

گزینه Reset Account: آخرین چاره و پیامدهایش

اگر کد ورود تلگرام را دریافت می‌کنید، اما رمز دومرحله‌ای را نمی‌دانید و به ایمیل بازیابی یا هیچ نشست فعال دیگری دسترسی ندارید، تلگرام ممکن است گزینه Reset Account را به شما نشان دهد. این گزینه حساب فعلی را به‌طور کامل حذف می‌کند تا بتوانید با همان شماره حساب تازه‌ای بسازید. حذف حساب ممکن است بلافاصله انجام شود یا برای امنیت، هفت روز به تعویق بیفتد؛ زمان دقیق در خود برنامه نمایش داده می‌شود.

چه چیزی را از دست می‌دهید؟
  • تمام تاریخچه‌ی چت‌ها، فایل‌ها و رسانه‌ها، مخاطبان ذخیره‌شده در تلگرام.
  • عضویت‌ها، مالکیت و مدیریت کانال‌ها و گروه‌هایتان. (کانال‌ها و گروه‌های ساخته‌شده باقی می‌مانند، اما بدون سازنده خواهند شد و مدیران موجود همچنان مدیر می‌مانند.)
نکته

اگر مهاجم دارد از حساب شما برای کلاهبرداری از دوستان و خانواده‌تان استفاده می‌کند، حذف حساب گاهی مسئولانه‌ترین کار است، از دست دادن آرشیو چت بهتر از خالی شدن حساب بانکی نزدیکان است.

تماس با پشتیبانی تلگرام

  • اگر هنوز روی دستگاهی به حساب خود دسترسی دارید: به آدرس Settings > Ask a Question بروید. با این کار به ربات پشتیبانی داوطلبانه تلگرام هدایت می‌شوید. این ربات فقط از همین مسیر قابل دسترسی است؛ بنابراین اگر کسی به اسم «پشتیبانی تلگرام» خودش به شما پیام بدهد، کلاهبردار است.
  • اگر به حساب خود دسترسی ندارید: فرم رسمی در telegram.org/support را پر کنید و شماره، ایمیل و شرح ماجرا را بنویسید.
واقع‌بین باشید

پشتیبانی تلگرام به کمک داوطلبان انجام می‌شود؛ آن را به‌عنوان راه اصلی حساب نکنید، فقط به‌عنوان یک تلاش موازی در نظر بگیرید.

بعد از پس گرفتن حساب: پاکسازی خسارت

بیرون انداختن هکر پایان ماجرا نیست. حالا باید فرض کنید هر چیزی که در آن حساب بوده، خوانده شده است.

۱. راه ورود مهاجم را ببندید

بیرون‌کردن مهاجم از تلگرام پایان ماجرا نیست. اگر گوشی یا رایانه شما به بدافزار آلوده باشد، تغییر رمز به‌تنهایی کافی نیست و ممکن است اطلاعات تازه نیز دوباره سرقت شوند؛ بنابراین:

  • ابتدا دستگاه را بررسی و پاک‌سازی کنید و سپس رمزهای مهم را از روی یک دستگاه سالم تغییر دهید.
  • نسخه‌های غیررسمی تلگرام را حذف کنید و فقط از نسخه‌ی رسمی استفاده کنید از گوگل پلی، اپ استور یا سایت تلگرام دانلود شده باشد.

در اندروید:

  • فهرست اپ‌های نصب‌شده را مرور کنید. مخصوصاً بخش Accessibility (دسترسی‌پذیری) و Device Admin را چک کنید؛ بدافزارها معمولاً از این مجوزها برای خواندن صفحه و پیامک استفاده می‌کنند. اپ‌های ناشناس را حذف کنید.
  • مجوز خواندن پیامک (SMS) را از هر اپی که واقعاً نیازی به آن ندارد، بگیرید.

در iOS:

  • در آدرس Settings > General > VPN & Device Management ببینید پروفایل مدیریتی ناشناسی نصب نشده باشد. اگر پروفایلی را نمی‌شناسید، آن را بررسی و در صورت مشکوک‌بودن حذف کنید. اما اگر دستگاه سازمانی دارید، مراقب باشید پروفایل متعلق به محل کار را بدون هماهنگی حذف نکنید.

در ویندوز:

  • یک اسکن کامل با آنتی‌ویروس معتبر پیش ببرید. اگر بدافزار سارق اطلاعات (Infostealer) پیدا شد، فرض کنید تمام رمزهای ذخیره‌شده در مرورگر شما لو رفته‌اند و همه را عوض کنید.

در مرورگر:

  • افزونه‌های مرورگر ناشناس را حذف کنید.

۲. اثر دومینو را متوقف کنید

این مهم‌ترین بخشی است که اکثر مردم فراموش می‌کنند. حساب تلگرام معمولاً «کلید» حساب‌های دیگر است:

  • هر رمز یا کدی که در Saved Messages یا در چت‌ها فرستاده بودید را لو رفته به حساب بیاورید و عوضش کنید.
  • حساب‌هایی که کدهای ورودشان به تلگرام می‌آمد (برخی صرافی‌ها، سرویس‌های ابری، پنل‌های مدیریتی) را بررسی کنید.
  • تراکنش‌های بانکی، کیف پول‌های رمزارز و هر جایی که تصویر کارت یا اطلاعات هویتی‌تان در تلگرام بوده را رصد کنید.
  • اگر تصویر مدارک هویتی (کارت ملی، شناسنامه، گواهینامه) در چت‌هایتان بوده، فرض کنید در دست مهاجم است و مراقب سوءاستفاده‌ی هویتی باشید.

۳. اطلاع‌رسانی

  • در کانال‌ها و گروه‌هایتان و به مخاطبان نزدیک اطلاع بدهید. صریح بنویسید: «حساب من در بازه‌ی فلان تا فلان در اختیار شخص دیگری بوده. هر پیام مالی یا لینکی که در این بازه دریافت کرده‌اید را نادیده بگیرید و روی هیچ لینکی کلیک نکنید.»
  • اگر فکر می‌کنید مهاجم از حساب شما به کسی پیام مالی داده، شخصاً و از روشی غیر از تلگرام (مثلاً تماس تلفنی یا واتس‌اپ) با آن‌ها تماس بگیرید. کلاهبرداران روی همین اعتماد دیگران به شما حساب کرده‌اند.

۴. پیگیری قانونی

  • شماره‌ی ۲۴ ساعته ۰۹۶۳۸۰ پلیس فتا؛ برای مشاوره‌ی فوری و راهنمایی.

اگر ضرر مالی رخ داده، هرچه سریع‌تر اقدام کنید — شانس ردیابی و مسدودسازی حساب مقصد با گذر زمان به‌شدت کم می‌شود.

۵. بازبینی کامل تنظیمات حریم خصوصی

در آدرس Settings > Privacy and Security این موارد را یکی‌یکی مرور کنید و به حالت دلخواه خودتان برگردانید:

  • Phone Number
    پیشنهاد: Nobody (و در «Who can find me by my number»: My Contacts)
  • Last Seen & Online
  • Profile Photo
  • Bio و Date of Birth
  • Forwarded Messages
    تعیین می‌کند نام شما در پیام فوروارد‌شده لینک شود یا نه
  • Calls و Voice Messages
  • Groups & Channels
    چه کسی می‌تواند شما را به گروه اضافه کند. اگر روی Everybody باشد، می‌توانند شما را به گروه‌های کلاهبرداری اضافه کنند.
  • Blocked Users
    ببینید آیا مهاجم کسی را بلاک کرده تا هشدارش به شما نرسد.

۶. قفل کردن اپ روی دستگاه خودتان

Settings > Privacy and Security > Passcode Lock

یک رمز عددی یا اثر انگشت/چهره برای باز کردن خود اپ بگذارید. این با رمز دو مرحله‌ای فرق دارد: آن یکی از حساب شما در برابر ورود از راه دور محافظت می‌کند، این یکی از اپ شما در برابر کسی که گوشی‌تان را در دست می‌گیرد.

کارهایی که نباید بکنید

  • از حساب خارج نشوید (Log out)
    وقتی هنوز دسترسی دارید و مطمئن نیستید می‌توانید برگردید، خارج نشوید؛ مخصوصاً اگر مهاجم رمز دو مرحله‌ای گذاشته باشد.
  • اپ را حذف و دوباره نصب نکنید
    به این امیدار نباشید که مشکل خود به خود حل شود. این کار هیچ نشستی بسته نمی‌شود و فقط چت‌های مخفی (Secret Chats) شما را نابود می‌کند.
  • گوشی را فوراً فکتوری‌ریست نکنید
    حداقل نه قبل از اینکه تمام شواهد (اسکرین‌شات‌ها) را ذخیره کرده باشید.
  • بابت «سرویس بازگرداندن اکانت هک‌شده» پول ندهید
    کسی که در تلگرام، اینستاگرام یا سایت‌های تبلیغاتی ادعا می‌کند حساب شما را برمی‌گرداند، در تقریباً صد درصد موارد کلاهبردار است — و شما را در وضعیت آسیب‌پذیرتری قرار می‌دهد، چون اطلاعات بیشتری به او می‌دهید.
  • به «پشتیبانی تلگرام» که خودش به شما پیام می‌دهد اعتماد نکنید
    پشتیبانی واقعی هرگز اول پیام نمی‌دهد و هرگز کد ورود یا رمز دو مرحله‌ای شما را نمی‌خواهد.
  • کد ورود را برای هیچ‌کس نفرستید
    حتی برای کسی که «انگار» بهترین دوست‌تان است و می‌گوید اشتباهی کدش به شماره‌ی شما آمده. این دقیقاً همان سناریوی حمله است.

پیشگیری: چطور این شرایط تکرار نشود؟

  • فقط نسخه‌ی رسمی استفاده کنید
    تلگرام طلایی، هاتگرام، موبوگرام و موارد مشابه را نصب نکنید. سرعت بیشتر یا فیلترشکن داخلی، ارزش تحویل دادن کل حساب را ندارد.
  • تأیید دو مرحله‌ای را همیشه روشن نگه دارید
    با رمزی که هیچ‌جای دیگری استفاده نکرده‌اید، به‌همراه یک ایمیل بازیابیِ معتبر که خودش هم دو تایید مرحله‌ای داشته باشد.
  • هرگز QR ناشناس اسکن نکنید
    هیچ مسابقه، نظرسنجی، هدیه یا رأی‌گیری واقعی‌ای وجود ندارد که برای شرکت در آن نیاز به اسکن QR با تلگرام داشته باشید.
  • پنجره‌ی «This is me / آیا خودتان هستید؟» را جدی بگیرید
    اگر این پیام آمد و شما همان لحظه در حال ورود به تلگرام روی دستگاه جدیدی نبودید، پاسخ همیشه «نه» است، حتی اگر سایتی به شما گفته باشد این یک «بررسی امنیتی» است.
  • دامنه را چک کنید
    هنگام استفاده از «ورود با تلگرام» در سایت‌های دیگر، دامنه، نام سرویس و دسترسی درخواستی را بررسی کنید و کد یا رمزتان را در صفحات شبیه‌سازی‌شده وارد نکنید.
  • برای موضوعات حساس از Secret Chat استفاده کنید
    چت‌های معمولی تلگرام رمزنگاری سرتاسری ندارند و روی سرور ذخیره می‌شوند؛ اما چت مخفی فقط روی همان دستگاه می‌ماند.
  • بستن خودکار نشست‌های غیرفعال را روی یک هفته تنظیم کنید.
  • ماهی یک‌بار فهرست Devices را مرور کنید (سی ثانیه وقت می‌گیرد).
  • رمزها و مدارک را در Saved Messages نگه ندارید.
  • Passcode Lock را روی اپ فعال کنید.
  • شماره‌ی تلفن‌تان را از دید عموم پنهان کنید و به‌جایش نام کاربری (Username) قرار بدهید.
  • به «هدیه‌ی پریمیوم» مشکوک باشید؛ پیام هدیه‌ی اشتراک از طرف دوستی که خودش هک شده، یکی از رایج‌ترین دام‌هاست.
  • ربات‌های ناشناس را باز نکنید و هرگز به هیچ رباتی مجوز دسترسی به چت‌هایتان ندهید.
  • روی لینک‌ها با احتیاط کلیک کنید، حتی وقتی از طرف کسی می‌آید که می‌شناسید. دقیقاً همین اعتماد است که این حملات را قابل تکثیر می‌کند.
  • سیستم‌عامل و اپ‌ها را به‌روز نگه دارید.

باورهای غلط رایج

هنگام دسترسی غیرمجاز به حساب، بعضی باورهای نادرست می‌توانند باعث اتلاف وقت یا از دست رفتن اطلاعات شوند.

باورواقعیت
تلگرام من هک شده، پس به سرورهایش نفوذ شده.تقریباً در بسیاری از موارد مشکل در سمت کاربر است: کد لو رفته، QR اسکن شده، نسخه‌ی غیررسمی، یا بدافزار.
اگر آنتی‌ویروس نصب کنم، هک برطرف می‌شود.آنتی‌ویروس بدافزار را پاک می‌کند ولی نشست فعال مهاجم را نمی‌بندد. آن کار را فقط شما از داخل تلگرام انجام می‌دهید.
چون نشانه‌ای نمی‌بینم، پس امن هستم.مهاجم حرفه‌ای اثری از خود باقی نمی‌گذارد. تنها راه اطمینان، بررسی فهرست Devices است.
حساب را حذف می‌کنم، بعد پس می‌گیرم.حذف حساب یعنی از دست دادن دائمی چت‌ها و مالکیت کانال‌ها. حساب تازه‌ای که با همان شماره می‌سازید، تاریخچه چت‌ها، مخاطبان، عضویت‌ها یا نقش‌های مدیریتی حساب قبلی را پس نمی‌گیرد. البته کانال‌ها و گروه‌های ساخته‌شده باقی می‌مانند، اما بدون سازنده خواهند بود.
چت‌هایی که هکر پاک کرده قابل بازیابی است.خیر. پیام‌های حذف‌شده از سرور تلگرام قابل بازگردانی نیستند.
رمز دو مرحله‌ای یعنی کد پیامکی.خیر. رمز دو مرحله‌ای در تلگرام یک رمز عبور مستقل است که علاوه بر کد پیامکی خواسته می‌شود. بدون آن، هرکس کد پیامکی شما را داشته باشد وارد می‌شود.
چت‌های من رمزنگاری سرتاسری دارند.فقط Secret Chatها. چت‌های معمولی و محتوای گروه‌ها و کانال‌ها رمزنگاری نمی‌شوند.

جمع‌بندی

هک شدن تلگرام تجربه‌ی ترسناکی است، ولی در بیشتر موارد کاملاً قابل جبران، به شرطی که سریع عمل کنید و کار را نیمه‌کاره رها نکنید. سه اصل را به خاطر بسپارید:

  • سرعت: فرصت ۲۴ ساعته را از دست ندهید.
  • کامل بودن: بستن نشست بدون فعال کردن رمز دو مرحله‌ای و پاکسازی دستگاه، یعنی هکر می‌تواند دوباره فردا برگردد!
  • گستردگی: حساب تلگرام تنها یک حساب نیست؛ گاهی کلید ایمیل، کیف پول رمزارز و هویت دیجیتال شماست. بعد از پاکسازی، همه‌ی قفل‌های اطراف را هم عوض کنید.

و مهم‌تر از همه: بهترین زمان برای فعال کردن تأیید دو مرحله‌ای، قبل از هک شدن است. اگر این مقاله را از سر کنجکاوی می‌خوانید و هنوز مشکلی برایتان پیش نیامده، همین حالا وارد Settings شوید و آن را روشن کنید. سی ثانیه وقت می‌برد.

پرسش‌های تکمیلی

بازبینی: شایان ضیایی

نظر بدهید

    تازه‌ترین مطالب

    مطالب پرنگاه

    ویدیوهای نوشدارو

    ویدیو های بیشتر
    مشاهده همه ویدئوها

    حکایت‌های کوتاه، حقیقت‌های بزرگ

    در این بخش، به بررسی دقیق و جامع نشانه‌ها و رفتارهایی می‌پردازیم که ممکن است به کلاهبرداری آنلاین مرتبط باشند. شناخت این موارد می‌تواند به شما کمک کند.

    ویدیو های بیشتر

    منابع