تلگرام فقط یک پیامرسان برای چت و ارسال فایل نیست؛ برای خیلی از ما، بخشی از زندگی دیجیتالمان است و پیامهای شخصی، عکسها، فایلها و ارتباط با دوستان و همکارانمان را در خود نگه میدارد. به همین دلیل، هک شدن تلگرام میتواند خیلی جدیتر از چیزی باشد که در نگاه اول به نظر میرسد. هکر ممکن است به پیامهای خصوصی دسترسی پیدا کند، از طرف شما برای مخاطبانتان پیام بفرستد، درخواست پول یا کد تأیید کند یا حتی کنترل کامل حساب را در اختیار بگیرد.
اما از کجا بفهمیم تلگرام هک شده؟ اگر متوجه ورود یک دستگاه ناشناس شدیم، چطور هکر را از حساب بیرون کنیم؟ و اگر دیگر نتوانیم وارد حساب شویم، آیا راهی برای بازیابی آن وجود دارد؟ در این مقاله، نشانههای هک شدن تلگرام، روشهای رایج هک، اقدامات فوری برای نجات حساب و راهکارهای جلوگیری از هک مجدد آن را قدمبهقدم بررسی میکنیم.
در ضمن اگر علاقمند به کسب آگاهی در مورد روشهای جلوگیری از کلاهبرداریهای تلفنی هستید، مقاله ما با عنوان 6 روش جلوگیری از کلاهبرداریهای تلفنی یا تماسهای اسپم را مطالعه بفرمایید.
فهرست مطالب
آیا امکان هک شدن تلگرام وجود دارد؟
نقطه قوت اصلی تلگرام همچنان قابلیتهای متمرکز بر حفظ حریم خصوصی و امکان ایجاد گروههای بزرگ با حداکثر ۲۰۰ هزار عضو است. بااینحال، همین قابلیتها و محبوبیت گسترده تلگرام باعث شده این پیامرسان به هدفی بسیار جذاب برای مجرمان سایبری تبدیل شود.
طبق تحقیقات شرکت امنیت سایبری CYFIRMA در فوریه ۲۰۲۶، عوامل تهدید بهطور فعال از قابلیت ورود با کد QR و پیامهای درخواست مجوز در تلگرام سوءاستفاده میکنند تا ازطریق ربودن نشست (Session Hijacking) و سرقت اطلاعات ورود، تعداد زیادی از حسابهای کاربران را در سراسر جهان به خطر بیندازند.
هکرها قطعاً میتوانند حساب تلگرام شما را هک کنند. بهطور کلی، تمام حسابهای آنلاین در معرض خطر هک شدن قرار دارند و تلگرام نیز از این قاعده مستثنی نیست.
اما جدا از خطرات مربوط به امنیت سایبری، یکی از سادهترین روشها برای سرقت حساب تلگرام، دسترسی فیزیکی به یک دستگاه قفلنشده است که اپلیکیشن تلگرام روی آن نصب شده باشد. درصورت سرقت دستگاه، قابلیتهای امنیتی داخلی تلگرام کار چندانی از دستشان برنمیآید. حتی خود شرکت نیز اذعان کرده است که در چنین شرایطی نمیتواند از حساب شما محافظت کند، مگر اینکه بلافاصله برای بازیابی و بازگرداندن حساب خود اقدام کنید.
حساب تلگرام شما همچنین ممکن است ازطریق روشهای «سنتیتر» هک شود. روشهایی مانند فیشینگ، بدافزارهای مخربی مانند جاسوسافزار(Spyware) و حملات مرد میانی (Man-in-the-Middle یاMITM). در نهایت، تلگرام هم مانند هر پیامرسان دیگری یک اپلیکیشن ارتباطی آنلاین است و برای کاهش احتمال حمله، باید هنگام فعالیت در فضای آنلاین محتاط باشید و مراقب رفتارها و تعاملات خود باشید.
تلگرام چقدر امن است؟
شهرت تلگرام در زمینه امنیت و حریم خصوصی، تا حد زیادی براساس برداشت و تصور کاربران از قابلیتهای پیامرسانی این اپلیکیشن شکل گرفته است. بااینحال، زمانی که تلگرام را با واتساپ و سیگنال مقایسه میکنیم، بیشتر کارشناسان معتقدند که از نظر حریم خصوصی و امنیت، تلگرام جایی بین این دو پیامرسان قرار میگیرد.
حالت گفتوگوی محرمانه تلگرام
در زمینه رمزگذاری، تلگرام تنها برای پیامهایی که در حالت Secret Chat (گفتوگوی محرمانه) ارسال میشوند، از رمزگذاری سرتاسری (End-to-End Encryption یاE2E) استفاده میکند.
پیامهای معمولی که ازطریق فضای ابری ارسال میشوند، با استفاده از نوعی رمزگذاری کلاینت-سرور و سرور-کلاینت رمزگذاری میشوند که خود تلگرام آن را توسعه داده است. امکان بررسی و تأیید این روش رمزگذاری توسط منابع خارجی برای ارزیابی میزان امنیت آن وجود ندارد؛ موضوعی که باعث شده برخی کارشناسان امنیتی، ازجمله Moxie Marlinspike، بنیانگذار سیگنال، درباره امنیت آن ابراز نگرانی کنند.
علاوهبر این، قابلیت Secret Chat در تلگرام بهصورت پیشفرض فعال نیست. کاربران برای استفاده از این قابلیت باید وارد پروفایل موردنظر شوند و گزینه Start Secret Chat را انتخاب کنند.
تلگرام نیز مانند اسنپچت، در این قابلیت امکان خودنابودی پیامها را در اختیار کاربران قرار میدهد. واتساپ، ازسویدیگر، برای تمام پیامهای خود از رمزگذاری سرتاسری یا E2E با سه کلید استفاده میکند. این پروتکل رمزگذاری همان پروتکلی است که سیگنال نیز از آن استفاده میکند.
از نظر حریم خصوصی و نحوه مدیریت دادههای کاربران، واتساپ حجم زیادی از اطلاعات شخصی کاربران را جمعآوری میکند.
این اطلاعات شامل موقعیت مکانی، آدرس IP، مخاطبان، بهروزرسانیها، اطلاعات ارائهدهنده خدمات اینترنت (ISP)، مدل تلفن همراه، سابقه خرید، دادههای مربوط به خطا و خرابی، عملکرد و اطلاعات مربوط به نحوه تعامل کاربر با برنامه است. در مقابل، تلگرام تنها شماره تلفن، ایمیل و اطلاعات تماس را درخواست میکند و اطلاعات اصلی مربوط به مخاطبان شما را نگهداری میکند. در نهایت، سیگنال تنها به شماره تلفن شما نیاز دارد.
تلگرام یا سیگنال؟
به عبارت دیگر، رمزگذاری تلگرام از سیگنال ضعیفتر است و برخلاف واتساپ، همیشه بهصورت پیشفرض فعال نیست.
اگرچه تلگرام در زمینه سیاستهای مربوط به حریم خصوصی و حفاظت از دادههای کاربران رویکرد محدودکنندهتری دارد، اما این سیاستها از نظر حفظ حریم خصوصی لزوماً عملکرد بهتری نسبت به سیاستهای سیگنال ندارند.
در اواخر سال ۲۰۲۴، پس از بازداشت پاول دوروف در فرانسه، تلگرام سیاستهای مربوط به حریم خصوصی و همکاری با نهادهای مجری قانون را گستردهتر کرد. طبق این سیاستها، تلگرام ممکن است در صورت دریافت دستور قضایی معتبر، آدرس IP و شماره تلفن کاربرانی را که قوانین این پلتفرم را نقض کردهاند، در اختیار مقامات قرار دهد.
تا ژوئن ۲۰۲۶، هیچ نشانهای از لغو یا بازگرداندن این تغییر سیاست منتشر نشده است؛ بنابراین میتوان فرض کرد که این سیاست همچنان برقرار است.
خطرات و پیامدهای هک شدن تلگرام
بسته به اینکه چه مدت و با چه هدفی از تلگرام استفاده کردهاید، خطرات و پیامدهای به خطر افتادن حساب شما میتواند از یک دردسر ساده تا آسیبهای جدی به وضعیت مالی، اعتبار و سلامت روانی شما متغیر باشد.
این پیامدها میتوانند شامل موارد زیر باشند:
۱. افشای مکالمات خصوصی:
هرکسی که به حساب تلگرام شما دسترسی پیدا کند، میتواند تمام مکالمات قبلی شما را مشاهده و با دیگران به اشتراک بگذارد.
البته گفتوگوهای محرمانه (Secret Chats) که برای آنها زمانسنج خودتخریبی تنظیم شده است، از این قاعده مستثنی هستند.
۲. سرقت هویت و جعل هویت:
یک هکر میتواند همچنان از حساب تلگرام شما طوری استفاده کند که انگار خود شماست. او میتواند با مخاطبانتان صحبت کند و از آنها درخواست پول، رمز عبور حسابها یا سایر اطلاعات حساس را داشته باشد.
۳. از دست دادن حسابهای متصل:
اگر از تلگرام برای ورود به حسابها یا سرویسهای دیگر استفاده میکنید، ممکن است دسترسی خود به آن حسابها و سرویسها را نیز از دست بدهید.
۴. دسترسی به فایلها و رسانههای بهاشتراکگذاشتهشده:
هر فایل، عکس، ویدئو یا فایل صوتیای که ازطریق پیامهای تلگرام به اشتراک گذاشته باشید، ممکن است در دسترس هکرها قرار بگیرد.
آنها ممکن است تصمیم بگیرند رسانههای شخصی شما را افشا کنند یا برای خصوصی نگه داشتن آنها، شما را باجگیری و تهدید کنند.
۵. تصاحب کانال یا گروه تلگرام:
هکرها ممکن است مدیران یک گروه تلگرامی را حذف کنند یا محتوای آن را تغییر دهند تا اعضای گروه را فریب دهند یا دسترسی به یک جامعه کاربری از قبل شکلگرفته را به فروش برسانند.
۶. زیانهای مالی:
مهاجمان میتوانند از رباتها یا سرویسهای پرداخت متصل سوءاستفاده کنند تا کاربران را وادار به خرج کردن Telegram Stars کنند یا با ارائه پیشنهادهای جعلی Telegram Premium، آنها را فریب دهند.
آیا هک شدن گروههای تلگرامی رایج است؟
هک شدن گروههای تلگرامی اتفاق نادری نیست. گروههای تلگرام میتوانند حداکثر ۲۰۰ هزار عضو داشته باشند و همین موضوع باعث شده به ابزاری بسیار جذاب برای مجرمان سایبری تبدیل شوند تا کمپینهای خود را ازطریق آن اجرا کنند.
کلاهبرداریهای رایجی که در گروههای تلگرامی هکشده مورد استفاده قرار میگیرند، شامل موارد زیر هستند:
- گروههای جعلی تلگرام
- کلاهبرداریهای رمزارزی
- کلاهبرداریهای فیشینگ
- کلاهبرداری با عنوان پشتیبانی فنی
- وعدههای جعلی اهدای رمزارز
- کلاهبرداریهای تبلیغاتی
- پیشنهادهای شغلی جعلی و درخواستهای جعلی برای مصاحبه
- فیشینگ در گروهها
علاوهبر این، بهصورت پیشفرض، هرکسی میتواند بدون اجازه شما را به یک گروه اضافه کند.
اگر نمیخواهید چنین امکانی وجود داشته باشد، میتوانید به بخش Settings بروید و سپس از مسیر Privacy and Security > Groups & Channels، گزینه Who Can Add Me را تغییر دهید و آن را روی My Contacts قرار دهید.
آیا ممکن است ازطریق یک ربات تلگرام هک شویم؟
اگر دلیلی دارید که فکر میکنید «حساب تلگرام من هک شده است»، بهتر است با نحوه عملکرد رباتها در تلگرام آشنا شوید.
هر فردی که یک شماره تلفن داشته باشد میتواند یک حساب تلگرام ایجاد کند و با استفاده از همین امکان، بهراحتی یک ربات مبتنیبر هوش مصنوعی بسازد.
رباتهای تلگرام از پردازش زبان طبیعی (NLP) و هوش مصنوعی برای ایجاد مکالماتی شبیه به گفتوگوی انسانی استفاده میکنند.
این قابلیت خودکارسازی به کلاهبرداران اجازه میدهد دامنه فعالیت خود را بهسرعت و به میزان قابلتوجهی گسترش دهند.
مجرمان سایبری با استفاده از رباتها میتوانند خود را بهجای بانکها، مؤسسات مالی، تیمهای ورود به حساب و امنیت، و ارائهدهندگان خدمات دیجیتالی مانند PayPal، Apple Pay و Google Pay و سایر سرویسها جا بزنند.
علاوهبر این، آنها میتوانند ازطریق رباتها به هزاران یا حتی میلیونها کاربر دسترسی پیدا کنند. این رباتها تلاش میکنند کاربران را فریب دهند تا اطلاعات حساس، دادههای مالی، رمزهای عبور و سایر اطلاعات مهم خود را در اختیارشان قرار دهند.
برای در امان ماندن از رباتهای مخرب تلگرام:
- منبع هر پیامی را که دریافت میکنید، مجدد بررسی کنید.
- نسبت به پیامهایی که لحن اضطراری یا فوری دارند، مشکوک باشید.
- هرگز رمزهای عبور یا اطلاعات شخصی خود را در فضای آنلاین به اشتراک نگذارید.
گفتوگو با رباتها رمزگذاری سرتاسری (E2E) ندارد. بنابراین، هنگامی که یک ربات خود را بهجای بانک یا کارشناس پشتیبانی جا میزند، میتواند تمام پیامهای شما را به فرد مخربی که پشت آن ربات قرار دارد، منتقل کند. Bot API تلگرام برای برقراری ارتباط از HTTPS/TLS استفاده میکند، نه رمزگذاری سرتاسری E2E که در Secret Chat تلگرام وجود دارد.
در گروهها نیز اینکه یک ربات چه اطلاعاتی را دریافت میکند، به سطح دسترسی و تنظیمات حریم خصوصی آن بستگی دارد؛ تنظیماتی که سازنده ربات میتواند آنها را کنترل کند.
برای حفظ امنیت خود هنگام استفاده از رباتهای تلگرام:
- نام کاربری و هدف ربات را بررسی و تأیید کنید.
- هرگز رمز عبور، کدهای تأیید یا اطلاعات مالی خود را در اختیار رباتها قرار ندهید.
- از کلیک کردن روی لینکهای مشکوک خودداری کنید.
- نشستهای ناشناس و کلاینتهای غیرمجاز شخص ثالث تلگرام را بررسی کنید. برای این کار به Settings و سپس Devices بروید.
آیا ممکن است کسی ازطریق تلگرام گوشی من را هک کند؟
بله، واقعاً این امکان وجود دارد که یک هکر ازطریق تلگرام به گوشی شما نفوذ کند. اگرچه برای گفتوگوهای فردی، رمزگذاری سرتاسری فعال است، اما لینکهای فیشینگ که از تکنیکهای مهندسی اجتماعی استفاده میکنند، میتوانند شما را فریب دهند تا بدافزار را روی دستگاه خود دانلود و نصب کنید.
در چنین شرایطی، تلگرام صرفاً بهعنوان «وسیلهای» برای وارد کردن بدافزار به گوشی شما مورد استفاده قرار گرفته است. زمانی که بدافزار وارد دستگاه شود، میتواند شروع به نصب برنامههای خود یا سرقت اطلاعات حساس شما کند.
در دستگاههای اندرویدی، فایلهای APK جعلی تلگرام میتوانند اطلاعاتدزد (Infostealer) یا جاسوسافزار (Spyware) نصب کنند و به این ترتیب، فعالیتهای کاربر را روی گوشی زیر نظر بگیرند.
در همین حال، روی کامپیوترهای شخصی یا مک، بدافزار میتواند پوشه «tdata» مربوط به Telegram Desktop را کپی کند و بهطور بالقوه به مهاجمان اجازه دهد نشست تلگرام شما را ربوده و کنترل کنند.
راهکارها
اگر لینکی برای شما ارسال شد، حتی اگر فرستنده شخصی باشد که فکر میکنید او را بهخوبی میشناسید، بسیار محتاط باشید. تلگرام نیز مانند هر پیامرسان دیگری صددرصد در برابر هکرها ایمن نیست و هرگز هم نخواهد بود.
نسخه iOS محدودیتهای بیشتری دارد و حفاظت بیشتری ارائه میدهد، اما برنامههای مخربی که با گواهی سازمانی نصب شدهاند و دستگاههای Jailbreak شده نیز میتوانند خطرآفرین باشند.
همیشه با لینکها یا فایلهای دانلودی غیرمنتظره با بیشترین میزان بدگمانی و احتیاط برخورد کنید.
خط مقدم محافظت از امنیت شما، استفاده از آنتیویروسی است که قابلیت اطمینان بالایی داشته باشد و مدام بهروزرسانی شود. ما در مجموعهی شیدافزار برای این نگرانی شما عزیزان، آنتیویروس و امنیت اینترنتی شید را پیشنهاد میکنیم.
در نسخه امنیت اینترنتی شید شما میتوانید در برابر ویروسها ایمن باشید، در مقابل تهدیدهای اینترنتی محافظت شوید و نگران ایمنی خریدها، پرداختها و کارهای بانکیتان نباشید. همچنین کنترل برنامههای دستگاهتان را در دست بگیرید.
اما آنچه که این محصول را برای شما جذابتر میکند، امکان دانلود رایگان و استفاده آزمایشی ۳۰ روزه است. این فرصت بینظیر به شما اجازه میدهد تا بدون پرداخت هزینه، تمام قابلیتهای امنیت اینترنتی شید را تجربه کرده و از امکانات پیشرفته آن بهرهمند شوید.
جهت آشنایی بیشتر با محصولات ما روی تصویر زیر کلیک کنید.
روشهای رایج هک شدن حساب تلگرام
راههای مختلفی برای هک کردن حساب تلگرام وجود دارد که دوری کردن از برخی از آنها آسانتر از سایر روشهاست.
روشهای غیرقانونی شامل فیشینگ، بدافزار و کدهای تأیید یا رمزهای عبور سرقتشده هستند.
بااینحال، استفاده از برنامههای کنترل والدین و برنامههای نظارتی نیز درصورتیکه بدون اجازه مناسب روی دستگاه نصب شوند، میتواند نوعی جاسوسافزار محسوب شود.
بیشتر حملات هک تلگرام با هدف شکستن رمزگذاری برنامه یا حدس زدن رمز عبور کاربر ازطریق Brute Force انجام نمیشوند. در عوض، مهاجمان از روشهای دیگری استفاده میکنند که برخی از آنها عبارتاند از:
۱. فیشینگ با کد QR و سوءاستفاده از دستگاههای متصل:
صفحات ورود جعلی که کاملاً شبیه صفحه واقعی هستند، یک کد QR تلگرام نمایش میدهند و از کاربر میخواهند برای ورود به حساب، آن را اسکن کند.
اما اسکن این کد در واقع نشست مهاجم را مجاز میکند و به او اجازه میدهد قفل حساب شما را باز کرده و از طریق دستگاه خودش از آن استفاده کند.
۲. رهگیری پیامک و تعویض سیمکارت (SIM Swapping):
مجرمان با اپراتور تلفن همراه شما تماس میگیرند و درخواست میکنند شماره تلفنتان را به یک سیمکارتی که خودشان کنترل میکنند، منتقل کنند. بهاینترتیب میتوانند کدهای تأیید تلگرام شما را دریافت کنند.
در سال ۲۰۲۵، FBI تعداد ۹۷۱ شکایت مربوط به تعویض سیمکارت و ۱۷.۴ میلیون دلار خسارت را ثبت کرد.
۳. رهگیری در سطح دولتی:
همیشه این افراد مخرب و مجرمان عادی نیستند که بهدنبال دسترسی به حساب تلگرام هستند.
گاهی سرویسهای اطلاعاتی یا دولتهای اقتدارگرا به شرکتهای مخابراتی فشار وارد میکنند تا پیامکهای احراز هویت را رهگیری کرده و از این طریق به حساب تلگرام فرد موردنظر دسترسی پیدا کنند.
۴. سرقت نشست تلگرام دسکتاپ:
اطلاعاتدزدهایی مانند RedLine، Raccoon و Phemedrone نوعی بدافزار هستند که با کپی کردن پوشه «tdata» مربوط به Telegram Desktop، اطلاعات برنامه ازجمله نشستهای فعال را سرقت میکنند.
در سال ۲۰۲۴، شرکت Imperva بستههای مخربی را در مخزن PyPI شناسایی کرد که همین کار را روی دستگاههای آلوده انجام میدادند.
۵. EvilVideo:
در نسخههای اندرویدی تلگرام ۱۰.۱۴.۴ یا قدیمیتر، فایلهای APK مخرب میتوانستند خود را بهشکل فایلهای ویدئویی نشان دهند. این یک نقص امنیتی بود که تلگرام در نسخههای جدیدتر، در ژوئیه ۲۰۲۴ آن را برطرف کرد.
۶. APKهای جعلی، فیشینگ و جاسوسافزار:
استفاده از نصبکنندههای غیررسمی تلگرام میتواند خطر ورود بدافزار به دستگاه را افزایش دهد.
به همین ترتیب، فیشینگ، انتقال تماس و برنامههای نظارتی نیز میتوانند برای افشای حسابهای تلگرامی که امنیت مناسبی ندارند، مورد استفاده قرار بگیرند.
اجازه ندهید رمزگذاری داخلی تلگرام به شما احساس امنیت کاذب بدهد. مجرمان معمولاً تلاش نمیکنند با روش Brute Force بهزور وارد حساب شما شوند. در عوض، آنها بیشتر از تکنیکهای فیشینگ و مهندسی اجتماعی استفاده میکنند.
چگونه بفهمیم حساب تلگرام ما هک شده است؟
در بیشتر موارد، اگر حساب تلگرام شما هک شود، مهاجم بلافاصله شما را از حسابتان خارج نمیکند. بااینحال، پیش از اینکه حساب بهطور کامل در اختیار هکر قرار بگیرد، چند نشانه هشداردهنده وجود دارد که باید مراقب آنها باشید.
۱. بدون دلیل از حساب خارج شدهاید
مهاجم میتواند ۲۴ ساعت پس از بهدست آوردن دسترسی به حساب شما، نشست شما را خاتمه دهد و باعث شود از حساب تلگرام خودتان خارج شوید.
اگر چنین اتفاقی افتاد، باید فوراً دوباره وارد حساب شوید؛ پیش از آنکه مهاجم رمز عبور و اطلاعات مربوط به بازیابی حساب را تغییر دهد.
۲. دریافت کدهای ورود که درخواست نکردهاید
دریافت ایمیل یا پیامک حاوی کدهای بازنشانی رمز عبور که خودتان درخواست نکردهاید، میتواند نشانه این باشد که فردی در تلاش است ازطریق دستگاه دیگری به حساب شما دسترسی پیدا کند.
اگر کدهای احراز هویت دومرحلهای (2FA) دریافت میکنید، به این معناست که فرد موردنظر احتمالاً از قبل رمز عبور شما را در اختیار دارد و تنها کدهای تأیید مانع ورود او شدهاند. اگر چنین اتفاقی افتاد، فوراً وارد حساب شوید و رمز عبور خود را تغییر دهید.
۳. نشستهای فعال ناشناس
اگر یک نشست فعال ناآشنا روی حساب یا دستگاه خود مشاهده کردید، فوراً آن را خاتمه دهید؛ حتی اگر موقعیت آن نشست در همان شهری باشد که شما در آن زندگی میکنید.
مهاجم ممکن است از یک VPN استفاده کرده باشد تا موقعیت واقعی خود را پنهان کرده و کمتر مشکوک به نظر برسد.
۴. تغییرات در پروفایل
تغییر نام کاربری، عکس پروفایل یا بایو، یا اضافه شدن یک لینک جدید، میتواند نشانه این باشد که فرد دیگری درحال استفاده از حساب تلگرام شما و دستکاری پروفایلتان است.
تمام نشستهای فعال را خاتمه دهید و رمز عبور خود را تغییر دهید. سپس مطمئن شوید که تمام اطلاعات اصلی پروفایل خود را به حالت قبلی بازگرداندهاید.
۵. عضویت در گروههای ناشناس تلگرام
یک مهاجم ممکن است از حساب شما برای انتشار هرزنامه یا کلاهبرداری در گروههای تلگرامی استفاده کند.
همچنین ممکن است ازطریق گروههای ناآشنا تلاش کند از خود شما کلاهبرداری مالی کند. در چنین شرایطی، باید فوراً از گروه خارج شوید و امنیت حساب خود را دوباره برقرار کنید.
۶. مخاطبانتان پیامهایی دریافت میکنند که شما ارسال نکردهاید
مهاجم ممکن است خود را بهجای شما به مخاطبانتان معرفی کند، از آنها درخواست پول یا کدهای تأیید داشته باشد یا برایشان لینک ارسال کند.
ازطریق یک کانال ارتباطی جداگانه، مانند واتساپ یا پیامک، به مخاطبان خود هشدار دهید و سپس برای بازیابی حساب و خارج کردن کنترل آن از دست هکر اقدام کنید.
۷. نمیتوانید وارد حساب شوید
اگر دیر اقدام کنید، ممکن است هکر پیش از شما رمز عبور، شماره تلفن و اطلاعات مربوط به بازیابی حساب را تغییر داده باشد.
در این شرایط، باید فوراً با پشتیبانی تلگرام تماس بگیرید تا در صورت امکان، فرایند بازیابی حساب شما آغاز شود.
۸. تنظیمات امنیتی و بازیابی حساب تغییر کردهاند
ممکن است مهاجم قابلیت احراز هویت دومرححلهای (2FA) را درحالیکه پیش از این فعال نبوده، برای حساب شما فعال کرده باشد، ایمیل بازیابی را تغییر داده باشد یا تنظیمات امنیتی حساب را بهگونهای تغییر داده باشد که کنترل بیشتری روی حساب شما پیدا کند.
بهطور منظم تنظیمات Privacy and Security حساب تلگرام خود را بررسی کنید و هر موردی را که بدون اطلاع شما تغییر کرده است، به حالت قبلی بازگردانید.
اقدامات لازم پس از هک شدن تلگرام
اگر فکر میکنید حساب تلگرام شما هک شده است، چند اقدام مختلف میتوانید انجام دهید. این اقدامات از حذف دستگاههای ناشناس از حساب و فعالسازی و تقویت قابلیت قفل با رمز عبور گرفته تا فعال کردن احراز هویت دومرحلهای، تغییر شماره تلفن و حتی درصورت لزوم، حذف کامل حساب را شامل میشوند.
برای افزایش امنیت کاربران، تلگرام اجازه نمیدهد دستگاههایی که بهتازگی وارد حساب شدهاند، در ۲۴ ساعت اول نشستهای قدیمیتر را خاتمه دهند.
این محدودیت باعث میشود اگر بلافاصله پس از دسترسی غیرمجاز به حسابتان اقدام کنید، بتوانید مهاجم را از حساب بیرون بیندازید، بدون اینکه کنترل حساب خود را از دست بدهید.
اگر همچنان به حساب تلگرام خود دسترسی دارید
اگر هنوز میتوانید ازطریق یک دستگاه مورداعتماد وارد حساب تلگرام خود شوید، فوراً اقدام کنید تا لایههای امنیتی حساب را تقویت کرده و مهاجم را پیش از آنکه کنترل کامل حساب را به دست بگیرد، از حساب خارج کنید.
۱. فعالسازی رمز عبور و احراز هویت دومرحلهای در تلگرام
تنظیم احراز هویت دومرحلهای و رمز عبور برای تلگرام بسیار ساده است و راهی مؤثر برای افزایش امنیت حساب شما محسوب میشود.
اگر فردی به حساب یا گوشی شما دسترسی پیدا کند، برای تأیید هویت خود همچنان باید رمز عبور یا کد قفل شما را بداند.
برای تنظیم رمز عبور در تلگرام:
- اپلیکیشن تلگرام را باز کنید.
- وارد Settings شوید و سپس به بخش Privacy and Security بروید.
- در مدلهای آیفون، گزینه Passcode & Face ID و در مدلهای قدیمیتر آیفون، گزینه Passcode & Touch ID را انتخاب کنید. در دستگاههای اندرویدی، گزینه Passcode Lock را انتخاب کنید.
- روی Turn Passcode On بزنید و یک رمز عددی وارد کنید تا اپلیکیشن تلگرام شما با آن قفل شود.
- اگر میخواهید بین رمز چهاررقمی و ششرقمی انتخاب کنید، گزینه Passcode Options را انتخاب کنید.
- سپس گزینه Auto-lock را انتخاب کنید تا مدتزمان فعال شدن قفل خودکار را مشخص کنید. این مدت میتواند از یک دقیقه تا یک ساعت یا حتی بیشتر باشد.
برای فعالسازی احراز هویت دومرحلهای (2FA) در تلگرام:
- وارد Settings شوید و سپس به بخش Privacy and Security بروید.
- گزینه Two-Step Verification را انتخاب کنید.
- یک رمز عبور تعیین کنید.
- برای رمز عبور خود یک راهنما (Hint) اضافه کنید.
- اکنون یک ایمیل بازیابی وارد کنید تا در صورت نیاز، کد تأیید را از طریق آن دریافت کنید.
- کدی را که به ایمیل شما ارسال شده است وارد کنید.
- احراز هویت دومرحلهای شما اکنون فعال شده است.
۲. حذف دستگاههای مشکوک از حساب تلگرام
برای حذف دستگاهها از حساب تلگرام:
- اپلیکیشن تلگرام را باز کنید.
- وارد Settings و سپس Devices شوید. در این بخش فهرستی از دستگاههایی را میبینید که از حساب تلگرام شما استفاده میکنند.
- اگر دستگاه ناشناسی مشاهده کردید، روی نام آن دستگاه بزنید.
- گزینه Terminate Session را انتخاب کنید تا آن دستگاه از حساب تلگرام شما خارج شود. علاوهبر این، میتوانید گزینه غیرفعال کردن تماسهای ورودی برای آن دستگاه را نیز فعال کنید.
در نشستهای فعال تلگرام قرار نیست نام کامل و آدرس محل زندگی هکر را پیدا کنید.
بااینحال، هر نشست شامل اطلاعاتی درباره آدرس IP، موقعیت مکانی تقریبی و زمان آخرین فعالیت نشست است. همچنین مشخص میشود که برای دسترسی به تلگرام از چه نوع دستگاهی استفاده شده است؛ برای مثال، یک اپلیکیشن وب یا اپلیکیشن موبایل.
این اطلاعات احتمالاً به شما کمک نمیکند هویت واقعی هکر را شناسایی کنید، زیرا او احتمالاً از VPN یا پروکسی استفاده میکند. بااینحال، این اطلاعات میتواند برای تشخیص اینکه کدام نشستها متعلق به شما نیستند بسیار مفید باشد. برای کاهش خطر، باید تمام نشستهای ناشناس و قدیمی را خاتمه دهید.
۳. پس از هک شدن تلگرام، برای جلوگیری از کلاهبرداری به مخاطبان خود اطلاع دهید
اگر حساب شما هک شده باشد، معمولاً کار زیادی نمیتوانید انجام دهید تا پیش از دسترسی هکر به تمام اطلاعاتتان، حساب را بهطور کامل بازیابی کنید.
بهترین اقدام این است که با اطلاعرسانی به تمام افراد موجود در فهرست مخاطبانتان، میزان خسارت احتمالی را کاهش دهید. برای این کار میتوانید از پیامک، تماس تلفنی یا سایر شبکههای اجتماعی استفاده کنید و به آنها اطلاع دهید که حساب تلگرام شما هک شده است.
این کار میتواند به جلوگیری از جعل هویت یا سوءاستفاده از هویت شما کمک کند. همچنین مخاطبانتان میتوانند پیامهای خصوصی یا فایلهای رسانهای بهاشتراکگذاشتهشده را از حسابهای خود حذف کنند؛ شاید پیش از آنکه هکر به آنها دسترسی پیدا کند.
برای هشدار دادن به مخاطبان خود درباره هک شدن حساب تلگرام، از یک کانال ارتباطی جداگانه و مورداعتماد، مانند پیامک یا واتساپ، استفاده کنید. تأکید کنید که نباید روی هیچ لینکی که از حساب «شما» برایشان ارسال میشود کلیک کنند، پولی ارسال کنند یا هیچ کدی را در اختیار فرستنده قرار دهند.
۴. بازیابی تلگرام در صورت سرقت گوشی
اگر گوشی شما به سرقت رفته است، باید فوراً اقدام کنید. هرکسی که به شماره تلفن شما دسترسی داشته باشد، عملاً میتواند به حساب تلگرام شما نیز دسترسی پیدا کند. بااینحال، همچنان میتوانید ازطریق یک دستگاه دیگر وارد حساب خود شوید و برای نجات و حفظ حساب اقدام کنید.
اگر گوشی خود را گم کردهاید یا به سرقت رفته است، این کارها را انجام دهید:
- وارد Settings و سپس Devices شوید؛ در برخی نسخهها میتوانید از مسیر Privacy and Security > Active Sessions نیز به این بخش دسترسی پیدا کنید. نشست تلگرام خود را روی دستگاه قدیمی خاتمه دهید. فردی که گوشی شما را سرقت کرده است، پس از آن نمیتواند دوباره وارد حساب شود، زیرا برای ورود به رمز عبور نیاز دارد.
- با اپراتور تلفن همراه خود تماس بگیرید و از آنها بخواهید سیمکارت قبلی شما را مسدود و یک سیمکارت جدید صادر کنند. برای تغییر شماره تلفن در تلگرام، وارد Settings شوید، روی شماره تلفن خود بزنید و شماره تلگرام را تغییر دهید. پس از این کار، کدهای تأیید جدید از طریق پیامک ارسال خواهند شد.
توجه داشته باشید که اگر احراز هویت دومرحلهای (2FA) را از قبل فعال کرده باشید و رمز عبور آن را به خاطر داشته باشید، فرایند بازیابی بسیار آسانتر خواهد بود؛ حتی اگر همچنان به سیمکارت خود دسترسی نداشته باشید.
اگر کاملاً از حساب تلگرام خود خارج شدهاید، چگونه آن را بازیابی کنید؟
اگر کاملاً دسترسی خود به حساب را از دست دادهاید، باید فوراً تلاش کنید دوباره وارد حساب شوید:
- تلگرام را باز کنید، شماره تلفن خود را وارد کنید و درخواست ارسال یک کد جدید ازطریق پیامک را بدهید.
- کد ارسالشده و درصورت فعال بودن 2FA، رمز عبور احراز هویت دومرحلهای خود را وارد کنید.
- پس از ورود به حساب، به Settings و سپس Devices بروید و تمام نشستهای دیگر را خاتمه دهید.
بهمحض اینکه فرایند بازیابی را شروع کردید، باید آن را خیلی سریع به پایان برسانید. تمام نشستهای فعال، ازجمله نشست هکر، از تلاش برای ورود شما مطلع خواهند شد و مهاجم ممکن است دوباره تلاش کند دسترسی شما را مسدود کند.
اگر مهاجم یک سیستم 2FA متفاوت برای حساب شما تنظیم کرده است، از ایمیل یا شماره تلفن بازیابی خود برای عبور از آن استفاده کنید یا فرایند بازیابی و بازنشانی ۷روزه حساب تلگرام را آغاز کنید.
چگونه هک شدن حساب تلگرام را گزارش کنیم؟
گزارش دادن حساب تلگرامی که هک شده، یکی از اقدامات ضروری بعدی است. بااینحال، روشی که تلگرام برای گزارش حسابهای به خطر افتاده در نظر گرفته، تا حدی غیرمعمول است.
از شما خواسته میشود نام کاربری حساب هکشده را برای یک ربات تلگرامی بهنام «notoscam» ارسال کنید.
روش انجام این کار:
- ابتدا ربات @notoscam را در تلگرام پیدا کنید. در نتایج جستوجو حساب @notoscam را با تیک آبی رسمی مشاهده خواهید کرد. نکته جالب این است که چندین حساب جعلی نیز ممکن است در نتایج جستوجو ظاهر شوند. بنابراین، حسابی را انتخاب کنید که تیک آبی دارد.
- پس از باز شدن پنجره گفتوگو، اطلاعات حساب هکشدهای را که میخواهید گزارش کنید وارد کنید. این ربات ممکن است بلافاصله به پیام شما پاسخ ندهد و همین موضوع ممکن است باعث شود تصور کنید گزارش شما ثبت نشده است. بااینحال، تلگرام تأکید کرده است که این روش، راه صحیح برای گزارش کلاهبرداری یا حساب هکشده است.
گزینه دیگر این است که وارد Settings شوید، گزینه Ask a Question را انتخاب کنید و سپس به Skip to Volunteers بروید. اگر کاملاً از حساب خود خارج شدهاید، میتوانید اطلاعات حساب خود را ازطریق پورتال پشتیبانی تلگرام ارسال کنید.
همچنین یک آدرس ایمیل به نام abuse@telegram.org وجود دارد، اما به نظر میرسد این آدرس بهطور خاص برای حسابهایی در نظر گرفته شده که از آنها برای سوءاستفاده یا آزار کاربران استفاده میشود. اگر روش استفاده از ربات notoscam نتیجه نداد، میتوانید آدرس ایمیل را نیز امتحان کنید.
چگونه از هک شدن تلگرام جلوگیری کنیم؟
نباید مجبور شوید دردسر هک شدن، سرقت حساب تلگرام یا آلوده شدن دستگاه خود به بدافزار را تجربه کنید. با انجام چند اقدام پیشگیرانه میتوانید احتمال قربانی شدن خود را کاهش دهید و از تبدیل شدن به یکی دیگر از قربانیان هک جلوگیری کنید.
برای جلوگیری از هک شدن حساب تلگرام خود میتوانید اقدامات زیر را انجام دهید:
۱. احراز هویت دومرحلهای را فعال کنید:
در تلگرام، احراز هویت دومرحلهای با عنوان Two-Step Verification شناخته میشود. برای نحوه فعال کردن این قابلیت، به بخش مربوط به آن در همین مقاله مراجعه کنید.
۲. به پیامهایی که از شما کد میخواهند پاسخ ندهید:
اگر هکر تلاش کند شماره تلفن خودش را روی حساب شما ثبت کند یا به کدهای 2FA شما نیاز داشته باشد، ممکن است با استفاده از تکنیکهای مهندسی اجتماعی تلاش کند شما را فریب دهد تا این کدها را در اختیارش قرار دهید. هرگز این کدها را برای هیچکس ارسال نکنید.
۳. روی لینکهای ارسالشده از سوی مخاطبان ناشناس کلیک نکنید:
یکی از اصلیترین روشهایی که هکرها برای دسترسی به حساب تلگرام استفاده میکنند، لینکهای آلوده به بدافزار است. روی لینکهایی که در پیامها دریافت میکنید، کلیک نکنید.
۴. تمام بهروزرسانیهای تلگرام را نصب کنید:
اگر یک آسیبپذیری در تلگرام وجود داشته باشد که هنوز وصله نشده باشد، ممکن است هکرها راحتتر بتوانند به حساب شما دسترسی پیدا کنند.
هر زمان که بهروزرسانی جدیدی برای تلگرام در گوگل پلی یا App Store منتشر شد، آن را بلافاصله نصب کنید.
۴. اطلاعات شخصی خود را به اشتراک نگذارید:
هرچه هکر اطلاعات بیشتری درباره شما داشته باشد، راحتتر میتواند هویت شما و در نهایت حساب تلگرام شما را تصاحب کند. اگر اطلاعات شخصی خود را در فضای آنلاین منتشر نکنید، اطلاعات کمتری در اختیار مهاجم قرار میدهید که بتواند از آن سوءاستفاده کند.
۵. اپلیکیشن تلگرام خود را قفل کنید:
با فعال کردن رمز عبور یا قابلیتهای بیومتریک هنگام باز کردن اپلیکیشن تلگرام در گوشی، یک لایه امنیتی اضافی به حساب خود اضافه کنید.
۶. هرگز کدهای QR تأییدنشده را اسکن نکنید:
کدهای QR مخرب تلگرام میتوانند شما را به صفحات ورود جعلی هدایت کنند یا باعث دانلود بدافزار و جاسوسافزار روی دستگاهتان شوند.
۷. برای سیمکارت خود PIN تعیین کنید:
با تعیین یک کد PIN منحصربهفرد برای سیمکارت، از آن محافظت کنید تا حتی اگر سیمکارت بهصورت فیزیکی سرقت شد، نتوان از آن روی گوشی دیگری استفاده کرد.
۸. نشستهای فعال را بررسی کنید:
بهطور منظم نشستهای فعال حساب خود را بررسی کنید و هر نشست ناشناس یا هر دستگاهی را که دیگر از آن استفاده نمیکنید، خاتمه دهید. همچنین قابلیت خاتمه خودکار نشستهای غیرفعال را فعال کنید.
۹. از اپلیکیشن رسمی تلگرام استفاده کنید:
نسخههای شخص ثالث یا کرکشده تلگرام ممکن است حاوی بدافزار یا درهای پشتی باشند؛ بنابراین بهجای آنها از نسخه رسمی تلگرام استفاده کنید.
چگونه حساب تلگرام را حذف کنیم؟
اگر هیچکدام از راهکارها نتیجه نداد، میتوانید حساب خود را از طریق صفحه غیرفعالسازی تلگرام حذف کنید. این فرایند دائمی و غیرقابل بازگشت است و تمام پیامها، محتوا و مخاطبان شما، ازجمله گروهها و کانالهایتان، حذف خواهند شد.
پس از اینکه شماره تلفن خود را در صفحه غیرفعالسازی وارد کردید، کدی برای حساب تلگرام شما ارسال میشود که باید از آن برای تأیید حذف حساب استفاده کنید. علاوهبر این، حسابهای تلگرام درصورتیکه کاربر حداقل ۶ ماه آنلاین نشود، بهصورت خودکار از بین میروند.
جمعبندی
تلگرام بهدلیل قابلیتهای متعدد خود از بسیاری از پیامرسانهای دیگر متمایز است.
رباتهای هوش مصنوعی، گروههای بزرگ، کانالها و حتی گفتوگوهای محرمانه با قابلیت خودتخریبی، تنها بخشی از امکاناتی هستند که کاربران تلگرام به آنها علاقه دارند. بااینحال، هک شدن تلگرام اتفاقی کاملاً رایج است.
بنابراین، حتماً درباره کلاهبرداریهای شناختهشده در تلگرام اطلاعات خود را بهروز نگه دارید، قابلیتهای رمز عبور و 2FA را فعال کنید و هنگام تعامل با پیامهای مشکوک، نهایت احتیاط را به خرج دهید.
دوست عزیز
به انتهای این مقاله رسیدیم. از اینکه تا به اینجای کار با ما همراه بودید، سپاسگزاریم. خوشحال میشویم که نظر شما عزیزان را در قسمت کامنت مطالعه کنیم. اگر به مطالب بیشتر در حوزهی امنیت و هک علاقمندید میتوانید وبلاگ ما را دنبال کنید.

