خانه امنیت و هک نشانه‌های هک شدن تلگرام و راه‌های بازیابی حساب کاربری
امنیت و هک همه مطالب

نشانه‌های هک شدن تلگرام و راه‌های بازیابی حساب کاربری

هک شدن تلگرام

تلگرام فقط یک پیام‌رسان برای چت و ارسال فایل نیست؛ برای خیلی از ما، بخشی از زندگی دیجیتال‌مان است و پیام‌های شخصی، عکس‌ها، فایل‌ها و ارتباط با دوستان و همکارانمان را در خود نگه می‌دارد. به همین دلیل، هک شدن تلگرام می‌تواند خیلی جدی‌تر از چیزی باشد که در نگاه اول به نظر می‌رسد. هکر ممکن است به پیام‌های خصوصی دسترسی پیدا کند، از طرف شما برای مخاطبانتان پیام بفرستد، درخواست پول یا کد تأیید کند یا حتی کنترل کامل حساب را در اختیار بگیرد.

اما از کجا بفهمیم تلگرام هک شده؟ اگر متوجه ورود یک دستگاه ناشناس شدیم، چطور هکر را از حساب بیرون کنیم؟ و اگر دیگر نتوانیم وارد حساب شویم، آیا راهی برای بازیابی آن وجود دارد؟ در این مقاله، نشانه‌های هک شدن تلگرام، روش‌های رایج هک، اقدامات فوری برای نجات حساب و راهکارهای جلوگیری از هک مجدد آن را قدم‌به‌قدم بررسی می‌کنیم.

در ضمن اگر علاقمند به کسب آگاهی در مورد روش‌های جلوگیری از کلاهبرداری‌های تلفنی هستید، مقاله ما با عنوان 6 روش جلوگیری از کلاهبرداری‌های تلفنی یا تماس‌های اسپم را مطالعه بفرمایید.

فهرست مطالب

آیا امکان هک شدن تلگرام وجود دارد؟

نقطه قوت اصلی تلگرام همچنان قابلیت‌های متمرکز بر حفظ حریم خصوصی و امکان ایجاد گروه‌های بزرگ با حداکثر ۲۰۰ هزار عضو است. بااین‌حال، همین قابلیت‌ها و محبوبیت گسترده تلگرام باعث شده این پیام‌رسان به هدفی بسیار جذاب برای مجرمان سایبری تبدیل شود.

طبق تحقیقات شرکت امنیت سایبری CYFIRMA در فوریه ۲۰۲۶، عوامل تهدید به‌طور فعال از قابلیت ورود با کد QR و پیام‌های درخواست مجوز در تلگرام سوءاستفاده می‌کنند تا ازطریق ربودن نشست (Session Hijacking) و سرقت اطلاعات ورود، تعداد زیادی از حساب‌های کاربران را در سراسر جهان به خطر بیندازند.

هکرها قطعاً می‌توانند حساب تلگرام شما را هک کنند. به‌طور کلی، تمام حساب‌های آنلاین در معرض خطر هک شدن قرار دارند و تلگرام نیز از این قاعده مستثنی نیست.

اما جدا از خطرات مربوط به امنیت سایبری، یکی از ساده‌ترین روش‌ها برای سرقت حساب تلگرام، دسترسی فیزیکی به یک دستگاه قفل‌نشده است که اپلیکیشن تلگرام روی آن نصب شده باشد. درصورت سرقت دستگاه، قابلیت‌های امنیتی داخلی تلگرام کار چندانی از دستشان برنمی‌آید. حتی خود شرکت نیز اذعان کرده است که در چنین شرایطی نمی‌تواند از حساب شما محافظت کند، مگر اینکه بلافاصله برای بازیابی و بازگرداندن حساب خود اقدام کنید.

حساب تلگرام شما همچنین ممکن است ازطریق روش‌های «سنتی‌تر» هک شود. روش‌هایی مانند فیشینگ، بدافزارهای مخربی مانند جاسوس‌افزار(Spyware) و حملات مرد میانی (Man-in-the-Middle یاMITM). در نهایت، تلگرام هم مانند هر پیام‌رسان دیگری یک اپلیکیشن ارتباطی آنلاین است و برای کاهش احتمال حمله، باید هنگام فعالیت در فضای آنلاین محتاط باشید و مراقب رفتارها و تعاملات خود باشید.

تلگرام چقدر امن است؟

شهرت تلگرام در زمینه امنیت و حریم خصوصی، تا حد زیادی براساس برداشت و تصور کاربران از قابلیت‌های پیام‌رسانی این اپلیکیشن شکل گرفته است. بااین‌حال، زمانی که تلگرام را با واتس‌اپ و سیگنال مقایسه می‌کنیم، بیشتر کارشناسان معتقدند که از نظر حریم خصوصی و امنیت، تلگرام جایی بین این دو پیام‌رسان قرار می‌گیرد.

حالت گفت‌وگوی محرمانه تلگرام

در زمینه رمزگذاری، تلگرام تنها برای پیام‌هایی که در حالت Secret Chat (گفت‌وگوی محرمانه) ارسال می‌شوند، از رمزگذاری سرتاسری (End-to-End Encryption یاE2E) استفاده می‌کند.

پیام‌های معمولی که ازطریق فضای ابری ارسال می‌شوند، با استفاده از نوعی رمزگذاری کلاینت-سرور و سرور-کلاینت رمزگذاری می‌شوند که خود تلگرام آن را توسعه داده است. امکان بررسی و تأیید این روش رمزگذاری توسط منابع خارجی برای ارزیابی میزان امنیت آن وجود ندارد؛ موضوعی که باعث شده برخی کارشناسان امنیتی، ازجمله Moxie Marlinspike، بنیان‌گذار سیگنال، درباره امنیت آن ابراز نگرانی کنند.

علاوه‌بر این، قابلیت Secret Chat در تلگرام به‌صورت پیش‌فرض فعال نیست. کاربران برای استفاده از این قابلیت باید وارد پروفایل موردنظر شوند و گزینه Start Secret Chat را انتخاب کنند.

تلگرام نیز مانند اسنپ‌چت، در این قابلیت امکان خودنابودی پیام‌ها را در اختیار کاربران قرار می‌دهد. واتساپ، ازسوی‌دیگر، برای تمام پیام‌های خود از رمزگذاری سرتاسری یا E2E با سه کلید استفاده می‌کند. این پروتکل رمزگذاری همان پروتکلی است که سیگنال نیز از آن استفاده می‌کند.

از نظر حریم خصوصی و نحوه مدیریت داده‌های کاربران، واتس‌اپ حجم زیادی از اطلاعات شخصی کاربران را جمع‌آوری می‌کند.

این اطلاعات شامل موقعیت مکانی، آدرس IP، مخاطبان، به‌روزرسانی‌ها، اطلاعات ارائه‌دهنده خدمات اینترنت (ISP)، مدل تلفن همراه، سابقه خرید، داده‌های مربوط به خطا و خرابی، عملکرد و اطلاعات مربوط به نحوه تعامل کاربر با برنامه است. در مقابل، تلگرام تنها شماره تلفن، ایمیل و اطلاعات تماس را درخواست می‌کند و اطلاعات اصلی مربوط به مخاطبان شما را نگهداری می‌کند. در نهایت، سیگنال تنها به شماره تلفن شما نیاز دارد.

تلگرام یا سیگنال؟

به عبارت دیگر، رمزگذاری تلگرام از سیگنال ضعیف‌تر است و برخلاف واتس‌اپ، همیشه به‌صورت پیش‌فرض فعال نیست.

 اگرچه تلگرام در زمینه سیاست‌های مربوط به حریم خصوصی و حفاظت از داده‌های کاربران رویکرد محدودکننده‌تری دارد، اما این سیاست‌ها از نظر حفظ حریم خصوصی لزوماً عملکرد بهتری نسبت به سیاست‌های سیگنال ندارند.

در اواخر سال ۲۰۲۴، پس از بازداشت پاول دوروف در فرانسه، تلگرام سیاست‌های مربوط به حریم خصوصی و همکاری با نهادهای مجری قانون را گسترده‌تر کرد. طبق این سیاست‌ها، تلگرام ممکن است در صورت دریافت دستور قضایی معتبر، آدرس IP و شماره تلفن کاربرانی را که قوانین این پلتفرم را نقض کرده‌اند، در اختیار مقامات قرار دهد.

تا ژوئن ۲۰۲۶، هیچ نشانه‌ای از لغو یا بازگرداندن این تغییر سیاست منتشر نشده است؛ بنابراین می‌توان فرض کرد که این سیاست همچنان برقرار است.

خطرات و پیامدهای هک شدن تلگرام

بسته به اینکه چه مدت و با چه هدفی از تلگرام استفاده کرده‌اید، خطرات و پیامدهای به خطر افتادن حساب شما می‌تواند از یک دردسر ساده تا آسیب‌های جدی به وضعیت مالی، اعتبار و سلامت روانی شما متغیر باشد.

این پیامدها می‌توانند شامل موارد زیر باشند:

۱. افشای مکالمات خصوصی:

هرکسی که به حساب تلگرام شما دسترسی پیدا کند، می‌تواند تمام مکالمات قبلی شما را مشاهده و با دیگران به اشتراک بگذارد.

البته گفت‌وگوهای محرمانه (Secret Chats) که برای آن‌ها زمان‌سنج خودتخریبی تنظیم شده است، از این قاعده مستثنی هستند.

۲. سرقت هویت و جعل هویت:

یک هکر می‌تواند همچنان از حساب تلگرام شما طوری استفاده کند که انگار خود شماست. او می‌تواند با مخاطبانتان صحبت کند و از آن‌ها درخواست پول، رمز عبور حساب‌ها یا سایر اطلاعات حساس را داشته باشد.

۳. از دست دادن حساب‌های متصل:

اگر از تلگرام برای ورود به حساب‌ها یا سرویس‌های دیگر استفاده می‌کنید، ممکن است دسترسی خود به آن حساب‌ها و سرویس‌ها را نیز از دست بدهید.

۴. دسترسی به فایل‌ها و رسانه‌های به‌اشتراک‌گذاشته‌شده:

هر فایل، عکس، ویدئو یا فایل صوتی‌ای که ازطریق پیام‌های تلگرام به اشتراک گذاشته باشید، ممکن است در دسترس هکرها قرار بگیرد.

آن‌ها ممکن است تصمیم بگیرند رسانه‌های شخصی شما را افشا کنند یا برای خصوصی نگه داشتن آن‌ها، شما را باج‌گیری و تهدید کنند.

۵. تصاحب کانال یا گروه تلگرام:

هکرها ممکن است مدیران یک گروه تلگرامی را حذف کنند یا محتوای آن را تغییر دهند تا اعضای گروه را فریب دهند یا دسترسی به یک جامعه کاربری از قبل شکل‌گرفته را به فروش برسانند.

۶. زیان‌های مالی:

مهاجمان می‌توانند از ربات‌ها یا سرویس‌های پرداخت متصل سوءاستفاده کنند تا کاربران را وادار به خرج کردن Telegram Stars کنند یا با ارائه پیشنهادهای جعلی Telegram Premium، آن‌ها را فریب دهند.

آیا هک شدن گروه‌های تلگرامی رایج است؟

هک شدن گروه‌های تلگرامی اتفاق نادری نیست. گروه‌های تلگرام می‌توانند حداکثر ۲۰۰ هزار عضو داشته باشند و همین موضوع باعث شده به ابزاری بسیار جذاب برای مجرمان سایبری تبدیل شوند تا کمپین‌های خود را ازطریق آن اجرا کنند.

کلاهبرداری‌های رایجی که در گروه‌های تلگرامی هک‌شده مورد استفاده قرار می‌گیرند، شامل موارد زیر هستند:

  • گروه‌های جعلی تلگرام
  • کلاهبرداری‌های رمزارزی
  • کلاهبرداری‌های فیشینگ
  • کلاهبرداری با عنوان پشتیبانی فنی
  • وعده‌های جعلی اهدای رمزارز
  • کلاهبرداری‌های تبلیغاتی
  • پیشنهادهای شغلی جعلی و درخواست‌های جعلی برای مصاحبه
  • فیشینگ در گروه‌ها

علاوه‌بر این، به‌صورت پیش‌فرض، هرکسی می‌تواند بدون اجازه شما را به یک گروه اضافه کند.

اگر نمی‌خواهید چنین امکانی وجود داشته باشد، می‌توانید به بخش Settings  بروید و سپس از مسیر Privacy and Security > Groups & Channels، گزینه Who Can Add Me را تغییر دهید و آن را روی My Contacts قرار دهید.

آیا ممکن است ازطریق یک ربات تلگرام هک شویم؟

اگر دلیلی دارید که فکر می‌کنید «حساب تلگرام من هک شده است»، بهتر است با نحوه عملکرد ربات‌ها در تلگرام آشنا شوید.

هر فردی که یک شماره تلفن داشته باشد می‌تواند یک حساب تلگرام ایجاد کند و با استفاده از همین امکان، به‌راحتی یک ربات مبتنی‌بر هوش مصنوعی بسازد.

ربات‌های تلگرام از پردازش زبان طبیعی (NLP) و هوش مصنوعی برای ایجاد مکالماتی شبیه به گفت‌وگوی انسانی استفاده می‌کنند.

این قابلیت خودکارسازی به کلاهبرداران اجازه می‌دهد دامنه فعالیت خود را به‌سرعت و به میزان قابل‌توجهی گسترش دهند.

مجرمان سایبری با استفاده از ربات‌ها می‌توانند خود را به‌جای بانک‌ها، مؤسسات مالی، تیم‌های ورود به حساب و امنیت، و ارائه‌دهندگان خدمات دیجیتالی مانند PayPal، Apple Pay و Google Pay و سایر سرویس‌ها جا بزنند.

علاوه‌بر این، آن‌ها می‌توانند ازطریق ربات‌ها به هزاران یا حتی میلیون‌ها کاربر دسترسی پیدا کنند. این ربات‌ها تلاش می‌کنند کاربران را فریب دهند تا اطلاعات حساس، داده‌های مالی، رمزهای عبور و سایر اطلاعات مهم خود را در اختیارشان قرار دهند.

برای در امان ماندن از ربات‌های مخرب تلگرام:

  • منبع هر پیامی را که دریافت می‌کنید، مجدد بررسی کنید.
  • نسبت به پیام‌هایی که لحن اضطراری یا فوری دارند، مشکوک باشید.
  • هرگز رمزهای عبور یا اطلاعات شخصی خود را در فضای آنلاین به اشتراک نگذارید.

گفت‌وگو با ربات‌ها رمزگذاری سرتاسری (E2E) ندارد. بنابراین، هنگامی که یک ربات خود را به‌جای بانک یا کارشناس پشتیبانی جا می‌زند، می‌تواند تمام پیام‌های شما را به فرد مخربی که پشت آن ربات قرار دارد، منتقل کند. Bot API تلگرام برای برقراری ارتباط از HTTPS/TLS استفاده می‌کند، نه رمزگذاری سرتاسری E2E که در Secret Chat تلگرام وجود دارد.

در گروه‌ها نیز اینکه یک ربات چه اطلاعاتی را دریافت می‌کند، به سطح دسترسی و تنظیمات حریم خصوصی آن بستگی دارد؛ تنظیماتی که سازنده ربات می‌تواند آن‌ها را کنترل کند.

برای حفظ امنیت خود هنگام استفاده از ربات‌های تلگرام:

  • نام کاربری و هدف ربات را بررسی و تأیید کنید.
  • هرگز رمز عبور، کدهای تأیید یا اطلاعات مالی خود را در اختیار ربات‌ها قرار ندهید.
  • از کلیک کردن روی لینک‌های مشکوک خودداری کنید.
  • نشست‌های ناشناس و کلاینت‌های غیرمجاز شخص ثالث تلگرام را بررسی کنید. برای این کار به Settings و سپس Devices بروید.

آیا ممکن است کسی ازطریق تلگرام گوشی من را هک کند؟

بله، واقعاً این امکان وجود دارد که یک هکر ازطریق تلگرام به گوشی شما نفوذ کند. اگرچه برای گفت‌وگوهای فردی، رمزگذاری سرتاسری فعال است، اما لینک‌های فیشینگ که از تکنیک‌های مهندسی اجتماعی استفاده می‌کنند، می‌توانند شما را فریب دهند تا بدافزار را روی دستگاه خود دانلود و نصب کنید.

در چنین شرایطی، تلگرام صرفاً به‌عنوان «وسیله‌ای» برای وارد کردن بدافزار به گوشی شما مورد استفاده قرار گرفته است. زمانی که بدافزار وارد دستگاه شود، می‌تواند شروع به نصب برنامه‌های خود یا سرقت اطلاعات حساس شما کند.

در دستگاه‌های اندرویدی، فایل‌های APK جعلی تلگرام می‌توانند اطلاعات‌دزد (Infostealer) یا جاسوس‌افزار (Spyware) نصب کنند و به این ترتیب، فعالیت‌های کاربر را روی گوشی زیر نظر بگیرند.

در همین حال، روی کامپیوترهای شخصی یا مک، بدافزار می‌تواند پوشه «tdata» مربوط به Telegram Desktop را کپی کند و به‌طور بالقوه به مهاجمان اجازه دهد نشست تلگرام شما را ربوده و کنترل کنند.

راهکارها

اگر لینکی برای شما ارسال شد، حتی اگر فرستنده شخصی باشد که فکر می‌کنید او را به‌خوبی می‌شناسید، بسیار محتاط باشید. تلگرام نیز مانند هر پیام‌رسان دیگری صددرصد در برابر هکرها ایمن نیست و هرگز هم نخواهد بود.

نسخه iOS محدودیت‌های بیشتری دارد و حفاظت بیشتری ارائه می‌دهد، اما برنامه‌های مخربی که با گواهی سازمانی نصب شده‌اند و دستگاه‌های Jailbreak شده نیز می‌توانند خطرآفرین باشند.

همیشه با لینک‌ها یا فایل‌های دانلودی غیرمنتظره با بیشترین میزان بدگمانی و احتیاط برخورد کنید.

خط مقدم محافظت از امنیت شما، استفاده از آنتی‌ویروسی است که قابلیت اطمینان بالایی داشته باشد و مدام به‌روزرسانی شود. ما در مجموعه‌ی شیدافزار برای این نگرانی شما عزیزان، آنتی‌ویروس و امنیت اینترنتی شید را پیشنهاد می‌کنیم.

در نسخه امنیت اینترنتی شید شما می‌توانید در برابر ویروس‌ها ایمن باشید، در مقابل تهدیدهای اینترنتی محافظت شوید و نگران ایمنی خریدها، پرداخت‌ها و کارهای بانکی‌تان نباشید. همچنین کنترل برنامه‌های دستگاه‌تان را در دست بگیرید.

اما آنچه که این محصول را برای شما جذاب‌تر می‌کند، امکان دانلود رایگان و استفاده آزمایشی ۳۰ روزه است. این فرصت بی‌نظیر به شما اجازه می‌دهد تا بدون پرداخت هزینه، تمام قابلیت‌های امنیت اینترنتی شید را تجربه کرده و از امکانات پیشرفته آن بهره‌مند شوید.

جهت آشنایی بیشتر با محصولات ما روی تصویر زیر کلیک کنید.

روش‌های رایج هک شدن حساب تلگرام

راه‌های مختلفی برای هک کردن حساب تلگرام وجود دارد که دوری کردن از برخی از آن‌ها آسان‌تر از سایر روش‌هاست.

روش‌های غیرقانونی شامل فیشینگ، بدافزار و کدهای تأیید یا رمزهای عبور سرقت‌شده هستند.

بااین‌حال، استفاده از برنامه‌های کنترل والدین و برنامه‌های نظارتی نیز درصورتی‌که بدون اجازه مناسب روی دستگاه نصب شوند، می‌تواند نوعی جاسوس‌افزار محسوب شود.

بیشتر حملات هک تلگرام با هدف شکستن رمزگذاری برنامه یا حدس زدن رمز عبور کاربر ازطریق Brute Force انجام نمی‌شوند. در عوض، مهاجمان از روش‌های دیگری استفاده می‌کنند که برخی از آن‌ها عبارت‌اند از:

۱. فیشینگ با کد QR و سوءاستفاده از دستگاه‌های متصل:

صفحات ورود جعلی که کاملاً شبیه صفحه واقعی هستند، یک کد QR تلگرام نمایش می‌دهند و از کاربر می‌خواهند برای ورود به حساب، آن را اسکن کند.

اما اسکن این کد در واقع نشست مهاجم را مجاز می‌کند و به او اجازه می‌دهد قفل حساب شما را باز کرده و از طریق دستگاه خودش از آن استفاده کند.

۲. رهگیری پیامک و تعویض سیم‌کارت (SIM Swapping):

مجرمان با اپراتور تلفن همراه شما تماس می‌گیرند و درخواست می‌کنند شماره تلفنتان را به یک سیم‌کارتی که خودشان کنترل می‌کنند، منتقل کنند. به‌این‌ترتیب می‌توانند کدهای تأیید تلگرام شما را دریافت کنند.

در سال ۲۰۲۵، FBI تعداد ۹۷۱ شکایت مربوط به تعویض سیم‌کارت و ۱۷.۴ میلیون دلار خسارت را ثبت کرد.

۳. رهگیری در سطح دولتی:

همیشه این افراد مخرب و مجرمان عادی نیستند که به‌دنبال دسترسی به حساب تلگرام هستند.

گاهی سرویس‌های اطلاعاتی یا دولت‌های اقتدارگرا به شرکت‌های مخابراتی فشار وارد می‌کنند تا پیامک‌های احراز هویت را رهگیری کرده و از این طریق به حساب تلگرام فرد موردنظر دسترسی پیدا کنند.

۴. سرقت نشست تلگرام دسکتاپ:

اطلاعات‌دزدهایی مانند RedLine، Raccoon و Phemedrone نوعی بدافزار هستند که با کپی کردن پوشه «tdata» مربوط به Telegram Desktop، اطلاعات برنامه ازجمله نشست‌های فعال را سرقت می‌کنند.

در سال ۲۰۲۴، شرکت Imperva بسته‌های مخربی را در مخزن PyPI شناسایی کرد که همین کار را روی دستگاه‌های آلوده انجام می‌دادند.

۵. EvilVideo:

در نسخه‌های اندرویدی تلگرام ۱۰.۱۴.۴ یا قدیمی‌تر، فایل‌های APK مخرب می‌توانستند خود را به‌شکل فایل‌های ویدئویی نشان دهند. این یک نقص امنیتی بود که تلگرام در نسخه‌های جدیدتر، در ژوئیه ۲۰۲۴ آن را برطرف کرد.

۶. APKهای جعلی، فیشینگ و جاسوس‌افزار:

استفاده از نصب‌کننده‌های غیررسمی تلگرام می‌تواند خطر ورود بدافزار به دستگاه را افزایش دهد.

به همین ترتیب، فیشینگ، انتقال تماس و برنامه‌های نظارتی نیز می‌توانند برای افشای حساب‌های تلگرامی که امنیت مناسبی ندارند، مورد استفاده قرار بگیرند.

اجازه ندهید رمزگذاری داخلی تلگرام به شما احساس امنیت کاذب بدهد. مجرمان معمولاً تلاش نمی‌کنند با روش Brute Force به‌زور وارد حساب شما شوند. در عوض، آن‌ها بیشتر از تکنیک‌های فیشینگ و مهندسی اجتماعی استفاده می‌کنند.

چگونه بفهمیم حساب تلگرام ما هک شده است؟

در بیشتر موارد، اگر حساب تلگرام شما هک شود، مهاجم بلافاصله شما را از حسابتان خارج نمی‌کند. بااین‌حال، پیش از اینکه حساب به‌طور کامل در اختیار هکر قرار بگیرد، چند نشانه هشداردهنده وجود دارد که باید مراقب آن‌ها باشید.

۱. بدون دلیل از حساب خارج شده‌اید

مهاجم می‌تواند ۲۴ ساعت پس از به‌دست آوردن دسترسی به حساب شما، نشست شما را خاتمه دهد و باعث شود از حساب تلگرام خودتان خارج شوید.

اگر چنین اتفاقی افتاد، باید فوراً دوباره وارد حساب شوید؛ پیش از آنکه مهاجم رمز عبور و اطلاعات مربوط به بازیابی حساب را تغییر دهد.

۲. دریافت کدهای ورود که درخواست نکرده‌اید

دریافت ایمیل یا پیامک حاوی کدهای بازنشانی رمز عبور که خودتان درخواست نکرده‌اید، می‌تواند نشانه این باشد که فردی در تلاش است ازطریق دستگاه دیگری به حساب شما دسترسی پیدا کند.

اگر کدهای احراز هویت دومرحله‌ای (2FA) دریافت می‌کنید، به این معناست که فرد موردنظر احتمالاً از قبل رمز عبور شما را در اختیار دارد و تنها کدهای تأیید مانع ورود او شده‌اند. اگر چنین اتفاقی افتاد، فوراً وارد حساب شوید و رمز عبور خود را تغییر دهید.

۳. نشست‌های فعال ناشناس

اگر یک نشست فعال ناآشنا روی حساب یا دستگاه خود مشاهده کردید، فوراً آن را خاتمه دهید؛ حتی اگر موقعیت آن نشست در همان شهری باشد که شما در آن زندگی می‌کنید.

مهاجم ممکن است از یک VPN استفاده کرده باشد تا موقعیت واقعی خود را پنهان کرده و کمتر مشکوک به نظر برسد.

۴. تغییرات در پروفایل

تغییر نام کاربری، عکس پروفایل یا بایو، یا اضافه شدن یک لینک جدید، می‌تواند نشانه این باشد که فرد دیگری درحال استفاده از حساب تلگرام شما و دستکاری پروفایلتان است.

تمام نشست‌های فعال را خاتمه دهید و رمز عبور خود را تغییر دهید. سپس مطمئن شوید که تمام اطلاعات اصلی پروفایل خود را به حالت قبلی بازگردانده‌اید.

۵. عضویت در گروه‌های ناشناس تلگرام

یک مهاجم ممکن است از حساب شما برای انتشار هرزنامه یا کلاهبرداری در گروه‌های تلگرامی استفاده کند.

همچنین ممکن است ازطریق گروه‌های ناآشنا تلاش کند از خود شما کلاهبرداری مالی کند. در چنین شرایطی، باید فوراً از گروه خارج شوید و امنیت حساب خود را دوباره برقرار کنید.

۶. مخاطبانتان پیام‌هایی دریافت می‌کنند که شما ارسال نکرده‌اید

مهاجم ممکن است خود را به‌جای شما به مخاطبانتان معرفی کند، از آن‌ها درخواست پول یا کدهای تأیید داشته باشد یا برایشان لینک ارسال کند.

ازطریق یک کانال ارتباطی جداگانه، مانند واتس‌اپ یا پیامک، به مخاطبان خود هشدار دهید و سپس برای بازیابی حساب و خارج کردن کنترل آن از دست هکر اقدام کنید.

۷. نمی‌توانید وارد حساب شوید

اگر دیر اقدام کنید، ممکن است هکر پیش از شما رمز عبور، شماره تلفن و اطلاعات مربوط به بازیابی حساب را تغییر داده باشد.

در این شرایط، باید فوراً با پشتیبانی تلگرام تماس بگیرید تا در صورت امکان، فرایند بازیابی حساب شما آغاز شود.

۸. تنظیمات امنیتی و بازیابی حساب تغییر کرده‌اند

ممکن است مهاجم قابلیت احراز هویت دومرححله‌ای (2FA) را درحالی‌که پیش از این فعال نبوده، برای حساب شما فعال کرده باشد، ایمیل بازیابی را تغییر داده باشد یا تنظیمات امنیتی حساب را به‌گونه‌ای تغییر داده باشد که کنترل بیشتری روی حساب شما پیدا کند.

به‌طور منظم تنظیمات Privacy and Security  حساب تلگرام خود را بررسی کنید و هر موردی را که بدون اطلاع شما تغییر کرده است، به حالت قبلی بازگردانید.

اقدامات لازم پس از هک شدن تلگرام

اگر فکر می‌کنید حساب تلگرام شما هک شده است، چند اقدام مختلف می‌توانید انجام دهید. این اقدامات از حذف دستگاه‌های ناشناس از حساب و فعال‌سازی و تقویت قابلیت قفل با رمز عبور گرفته تا فعال کردن احراز هویت دومرحله‌ای، تغییر شماره تلفن و حتی درصورت لزوم، حذف کامل حساب را شامل می‌شوند.

برای افزایش امنیت کاربران، تلگرام اجازه نمی‌دهد دستگاه‌هایی که به‌تازگی وارد حساب شده‌اند، در ۲۴ ساعت اول نشست‌های قدیمی‌تر را خاتمه دهند.

این محدودیت باعث می‌شود اگر بلافاصله پس از دسترسی غیرمجاز به حسابتان اقدام کنید، بتوانید مهاجم را از حساب بیرون بیندازید، بدون اینکه کنترل حساب خود را از دست بدهید.

اگر همچنان به حساب تلگرام خود دسترسی دارید

اگر هنوز می‌توانید ازطریق یک دستگاه مورداعتماد وارد حساب تلگرام خود شوید، فوراً اقدام کنید تا لایه‌های امنیتی حساب را تقویت کرده و مهاجم را پیش از آنکه کنترل کامل حساب را به دست بگیرد، از حساب خارج کنید.

۱. فعال‌سازی رمز عبور و احراز هویت دومرحله‌ای در تلگرام

تنظیم احراز هویت دومرحله‌ای و رمز عبور برای تلگرام بسیار ساده است و راهی مؤثر برای افزایش امنیت حساب شما محسوب می‌شود.

اگر فردی به حساب یا گوشی شما دسترسی پیدا کند، برای تأیید هویت خود همچنان باید رمز عبور یا کد قفل شما را بداند.

برای تنظیم رمز عبور در تلگرام:
  1. اپلیکیشن تلگرام را باز کنید.
  2. وارد Settings شوید و سپس به بخش Privacy and Security بروید.
  3. در مدل‌های آیفون، گزینه Passcode & Face ID و در مدل‌های قدیمی‌تر آیفون، گزینه Passcode & Touch ID را انتخاب کنید. در دستگاه‌های اندرویدی، گزینه Passcode Lock را انتخاب کنید.
  4. روی Turn Passcode On بزنید و یک رمز عددی وارد کنید تا اپلیکیشن تلگرام شما با آن قفل شود.
  5. اگر می‌خواهید بین رمز چهاررقمی و شش‌رقمی انتخاب کنید، گزینه Passcode Options را انتخاب کنید.
  6. سپس گزینه Auto-lock را انتخاب کنید تا مدت‌زمان فعال شدن قفل خودکار را مشخص کنید. این مدت می‌تواند از یک دقیقه تا یک ساعت یا حتی بیشتر باشد.
برای فعال‌سازی احراز هویت دومرحله‌ای (2FA) در تلگرام:
  1. وارد Settings شوید و سپس به بخش Privacy and Security بروید.
  2. گزینه Two-Step Verification را انتخاب کنید.
  3. یک رمز عبور تعیین کنید.
  4. برای رمز عبور خود یک راهنما (Hint) اضافه کنید.
  5. اکنون یک ایمیل بازیابی وارد کنید تا در صورت نیاز، کد تأیید را از طریق آن دریافت کنید.
  6. کدی را که به ایمیل شما ارسال شده است وارد کنید.
  7. احراز هویت دومرحله‌ای شما اکنون فعال شده است.

 ۲. حذف دستگاه‌های مشکوک از حساب تلگرام

برای حذف دستگاه‌ها از حساب تلگرام:
  1. اپلیکیشن تلگرام را باز کنید.
  2. وارد Settings و سپس Devices شوید. در این بخش فهرستی از دستگاه‌هایی را می‌بینید که از حساب تلگرام شما استفاده می‌کنند.
  3. اگر دستگاه ناشناسی مشاهده کردید، روی نام آن دستگاه بزنید.
  4. گزینه Terminate Session را انتخاب کنید تا آن دستگاه از حساب تلگرام شما خارج شود. علاوه‌بر این، می‌توانید گزینه غیرفعال کردن تماس‌های ورودی برای آن دستگاه را نیز فعال کنید.

در نشست‌های فعال تلگرام قرار نیست نام کامل و آدرس محل زندگی هکر را پیدا کنید.

بااین‌حال، هر نشست شامل اطلاعاتی درباره آدرس IP، موقعیت مکانی تقریبی و زمان آخرین فعالیت نشست است. همچنین مشخص می‌شود که برای دسترسی به تلگرام از چه نوع دستگاهی استفاده شده است؛ برای مثال، یک اپلیکیشن وب یا اپلیکیشن موبایل.

این اطلاعات احتمالاً به شما کمک نمی‌کند هویت واقعی هکر را شناسایی کنید، زیرا او احتمالاً از VPN یا پروکسی استفاده می‌کند. بااین‌حال، این اطلاعات می‌تواند برای تشخیص اینکه کدام نشست‌ها متعلق به شما نیستند بسیار مفید باشد. برای کاهش خطر، باید تمام نشست‌های ناشناس و قدیمی را خاتمه دهید.

۳. پس از هک شدن تلگرام، برای جلوگیری از کلاهبرداری به مخاطبان خود اطلاع دهید

اگر حساب شما هک شده باشد، معمولاً کار زیادی نمی‌توانید انجام دهید تا پیش از دسترسی هکر به تمام اطلاعاتتان، حساب را به‌طور کامل بازیابی کنید.

بهترین اقدام این است که با اطلاع‌رسانی به تمام افراد موجود در فهرست مخاطبانتان، میزان خسارت احتمالی را کاهش دهید. برای این کار می‌توانید از پیامک، تماس تلفنی یا سایر شبکه‌های اجتماعی استفاده کنید و به آن‌ها اطلاع دهید که حساب تلگرام شما هک شده است.

این کار می‌تواند به جلوگیری از جعل هویت یا سوءاستفاده از هویت شما کمک کند. همچنین مخاطبانتان می‌توانند پیام‌های خصوصی یا فایل‌های رسانه‌ای به‌اشتراک‌گذاشته‌شده را از حساب‌های خود حذف کنند؛ شاید پیش از آنکه هکر به آن‌ها دسترسی پیدا کند.

برای هشدار دادن به مخاطبان خود درباره هک شدن حساب تلگرام، از یک کانال ارتباطی جداگانه و مورداعتماد، مانند پیامک یا واتس‌اپ، استفاده کنید. تأکید کنید که نباید روی هیچ لینکی که از حساب «شما» برایشان ارسال می‌شود کلیک کنند، پولی ارسال کنند یا هیچ کدی را در اختیار فرستنده قرار دهند.

۴. بازیابی تلگرام در صورت سرقت گوشی

اگر گوشی شما به سرقت رفته است، باید فوراً اقدام کنید. هرکسی که به شماره تلفن شما دسترسی داشته باشد، عملاً می‌تواند به حساب تلگرام شما نیز دسترسی پیدا کند. بااین‌حال، همچنان می‌توانید ازطریق یک دستگاه دیگر وارد حساب خود شوید و برای نجات و حفظ حساب اقدام کنید.

اگر گوشی خود را گم کرده‌اید یا به سرقت رفته است، این کارها را انجام دهید:

  1. وارد Settings و سپس Devices شوید؛ در برخی نسخه‌ها می‌توانید از مسیر Privacy and Security > Active Sessions نیز به این بخش دسترسی پیدا کنید. نشست تلگرام خود را روی دستگاه قدیمی خاتمه دهید. فردی که گوشی شما را سرقت کرده است، پس از آن نمی‌تواند دوباره وارد حساب شود، زیرا برای ورود به رمز عبور نیاز دارد.
  2. با اپراتور تلفن همراه خود تماس بگیرید و از آن‌ها بخواهید سیم‌کارت قبلی شما را مسدود و یک سیم‌کارت جدید صادر کنند. برای تغییر شماره تلفن در تلگرام، وارد Settings شوید، روی شماره تلفن خود بزنید و شماره تلگرام را تغییر دهید. پس از این کار، کدهای تأیید جدید از طریق پیامک ارسال خواهند شد.

توجه داشته باشید که اگر احراز هویت دومرحله‌ای (2FA) را از قبل فعال کرده باشید و رمز عبور آن را به خاطر داشته باشید، فرایند بازیابی بسیار آسان‌تر خواهد بود؛ حتی اگر همچنان به سیم‌کارت خود دسترسی نداشته باشید.

اگر کاملاً از حساب تلگرام خود خارج شده‌اید، چگونه آن را بازیابی کنید؟

اگر کاملاً دسترسی خود به حساب را از دست داده‌اید، باید فوراً تلاش کنید دوباره وارد حساب شوید:

  1. تلگرام را باز کنید، شماره تلفن خود را وارد کنید و درخواست ارسال یک کد جدید ازطریق پیامک را بدهید.
  2. کد ارسال‌شده و درصورت فعال بودن 2FA، رمز عبور احراز هویت دومرحله‌ای خود را وارد کنید.
  3. پس از ورود به حساب، به Settings و سپس Devices بروید و تمام نشست‌های دیگر را خاتمه دهید.

به‌محض اینکه فرایند بازیابی را شروع کردید، باید آن را خیلی سریع به پایان برسانید. تمام نشست‌های فعال، ازجمله نشست هکر، از تلاش برای ورود شما مطلع خواهند شد و مهاجم ممکن است دوباره تلاش کند دسترسی شما را مسدود کند.

اگر مهاجم یک سیستم 2FA متفاوت برای حساب شما تنظیم کرده است، از ایمیل یا شماره تلفن بازیابی خود برای عبور از آن استفاده کنید یا فرایند بازیابی و بازنشانی ۷روزه حساب تلگرام را آغاز کنید.

چگونه هک شدن حساب تلگرام را گزارش کنیم؟

گزارش دادن حساب تلگرامی که هک شده، یکی از اقدامات ضروری بعدی است. بااین‌حال، روشی که تلگرام برای گزارش حساب‌های به خطر افتاده در نظر گرفته، تا حدی غیرمعمول است.

از شما خواسته می‌شود نام کاربری حساب هک‌شده را برای یک ربات تلگرامی به‌نام «notoscam» ارسال کنید.

روش انجام این کار:

  • ابتدا ربات @notoscam را در تلگرام پیدا کنید. در نتایج جست‌وجو حساب @notoscam را با تیک آبی رسمی مشاهده خواهید کرد. نکته جالب این است که چندین حساب جعلی نیز ممکن است در نتایج جست‌وجو ظاهر شوند. بنابراین، حسابی را انتخاب کنید که تیک آبی دارد.
  • پس از باز شدن پنجره گفت‌وگو، اطلاعات حساب هک‌شده‌ای را که می‌خواهید گزارش کنید وارد کنید. این ربات ممکن است بلافاصله به پیام شما پاسخ ندهد و همین موضوع ممکن است باعث شود تصور کنید گزارش شما ثبت نشده است. بااین‌حال، تلگرام تأکید کرده است که این روش، راه صحیح برای گزارش کلاهبرداری یا حساب هک‌شده است.

گزینه دیگر این است که وارد Settings شوید، گزینه Ask a Question را انتخاب کنید و سپس به Skip to Volunteers بروید. اگر کاملاً از حساب خود خارج شده‌اید، می‌توانید اطلاعات حساب خود را ازطریق پورتال پشتیبانی تلگرام ارسال کنید.

همچنین یک آدرس ایمیل به نام abuse@telegram.org وجود دارد، اما به نظر می‌رسد این آدرس به‌طور خاص برای حساب‌هایی در نظر گرفته شده که از آن‌ها برای سوءاستفاده یا آزار کاربران استفاده می‌شود. اگر روش استفاده از ربات notoscam نتیجه نداد، می‌توانید آدرس ایمیل را نیز امتحان کنید.

چگونه از هک شدن تلگرام جلوگیری کنیم؟

نباید مجبور شوید دردسر هک شدن، سرقت حساب تلگرام یا آلوده شدن دستگاه خود به بدافزار را تجربه کنید. با انجام چند اقدام پیشگیرانه می‌توانید احتمال قربانی شدن خود را کاهش دهید و از تبدیل شدن به یکی دیگر از قربانیان هک جلوگیری کنید.

برای جلوگیری از هک شدن حساب تلگرام خود می‌توانید اقدامات زیر را انجام دهید:

۱. احراز هویت دومرحله‌ای را فعال کنید:

 در تلگرام، احراز هویت دومرحله‌ای با عنوان Two-Step Verification شناخته می‌شود. برای نحوه فعال کردن این قابلیت، به بخش مربوط به آن در همین مقاله مراجعه کنید.

۲. به پیام‌هایی که از شما کد می‌خواهند پاسخ ندهید:

اگر هکر تلاش کند شماره تلفن خودش را روی حساب شما ثبت کند یا به کدهای 2FA شما نیاز داشته باشد، ممکن است با استفاده از تکنیک‌های مهندسی اجتماعی تلاش کند شما را فریب دهد تا این کدها را در اختیارش قرار دهید. هرگز این کدها را برای هیچ‌کس ارسال نکنید.

۳. روی لینک‌های ارسال‌شده از سوی مخاطبان ناشناس کلیک نکنید:

یکی از اصلی‌ترین روش‌هایی که هکرها برای دسترسی به حساب تلگرام استفاده می‌کنند، لینک‌های آلوده به بدافزار است. روی لینک‌هایی که در پیام‌ها دریافت می‌کنید، کلیک نکنید.

۴. تمام به‌روزرسانی‌های تلگرام را نصب کنید:

اگر یک آسیب‌پذیری در تلگرام وجود داشته باشد که هنوز وصله نشده باشد، ممکن است هکرها راحت‌تر بتوانند به حساب شما دسترسی پیدا کنند.

هر زمان که به‌روزرسانی جدیدی برای تلگرام در گوگل پلی یا App Store منتشر شد، آن را بلافاصله نصب کنید.

۴. اطلاعات شخصی خود را به اشتراک نگذارید:

هرچه هکر اطلاعات بیشتری درباره شما داشته باشد، راحت‌تر می‌تواند هویت شما و در نهایت حساب تلگرام شما را تصاحب کند. اگر اطلاعات شخصی خود را در فضای آنلاین منتشر نکنید، اطلاعات کمتری در اختیار مهاجم قرار می‌دهید که بتواند از آن سوءاستفاده کند.

۵. اپلیکیشن تلگرام خود را قفل کنید:

با فعال کردن رمز عبور یا قابلیت‌های بیومتریک هنگام باز کردن اپلیکیشن تلگرام در گوشی، یک لایه امنیتی اضافی به حساب خود اضافه کنید.

۶. هرگز کدهای QR تأییدنشده را اسکن نکنید:

کدهای QR مخرب تلگرام می‌توانند شما را به صفحات ورود جعلی هدایت کنند یا باعث دانلود بدافزار و جاسوس‌افزار روی دستگاهتان شوند.

۷. برای سیم‌کارت خود PIN تعیین کنید:

با تعیین یک کد PIN منحصربه‌فرد برای سیم‌کارت، از آن محافظت کنید تا حتی اگر سیم‌کارت به‌صورت فیزیکی سرقت شد، نتوان از آن روی گوشی دیگری استفاده کرد.

۸. نشست‌های فعال را بررسی کنید:

به‌طور منظم نشست‌های فعال حساب خود را بررسی کنید و هر نشست ناشناس یا هر دستگاهی را که دیگر از آن استفاده نمی‌کنید، خاتمه دهید. همچنین قابلیت خاتمه خودکار نشست‌های غیرفعال را فعال کنید.

۹. از اپلیکیشن رسمی تلگرام استفاده کنید:

نسخه‌های شخص ثالث یا کرک‌شده تلگرام ممکن است حاوی بدافزار یا درهای پشتی باشند؛ بنابراین به‌جای آن‌ها از نسخه رسمی تلگرام استفاده کنید.

چگونه حساب تلگرام را حذف کنیم؟

اگر هیچ‌کدام از راهکارها نتیجه نداد، می‌توانید حساب خود را از طریق صفحه غیرفعال‌سازی تلگرام حذف کنید. این فرایند دائمی و غیرقابل بازگشت است و تمام پیام‌ها، محتوا و مخاطبان شما، ازجمله گروه‌ها و کانال‌هایتان، حذف خواهند شد.

پس از اینکه شماره تلفن خود را در صفحه غیرفعال‌سازی وارد کردید، کدی برای حساب تلگرام شما ارسال می‌شود که باید از آن برای تأیید حذف حساب استفاده کنید. علاوه‌بر این، حساب‌های تلگرام درصورتی‌که کاربر حداقل ۶ ماه آنلاین نشود، به‌صورت خودکار از بین می‌روند.

جمع‌بندی

تلگرام به‌دلیل قابلیت‌های متعدد خود از بسیاری از پیام‌رسان‌های دیگر متمایز است.

ربات‌های هوش مصنوعی، گروه‌های بزرگ، کانال‌ها و حتی گفت‌وگوهای محرمانه با قابلیت خودتخریبی، تنها بخشی از امکاناتی هستند که کاربران تلگرام به آن‌ها علاقه دارند. بااین‌حال، هک شدن تلگرام اتفاقی کاملاً رایج است.

بنابراین، حتماً درباره کلاهبرداری‌های شناخته‌شده در تلگرام اطلاعات خود را به‌روز نگه دارید، قابلیت‌های رمز عبور و 2FA را فعال کنید و هنگام تعامل با پیام‌های مشکوک، نهایت احتیاط را به خرج دهید.

دوست عزیز

به انتهای این مقاله رسیدیم. از اینکه تا به اینجای کار با ما همراه بودید، سپاسگزاریم. خوشحال می‌شویم که نظر شما عزیزان را در قسمت کامنت مطالعه کنیم. اگر به مطالب بیشتر در حوزه‌ی امنیت و هک علاقمندید می‌توانید وبلاگ ما را دنبال کنید.

خروج از نسخه موبایل