مراقب پیامهایی باشید که این روزها با نام «هدیه بانک»، «عکس یادگاری» یا «درخواست کارتبهکارت» در تلگرام منتشر میشوند. این پیامها ممکن است از اکانت دوستان، همکاران یا اعضای خانواده شما ارسال شوند، اما این موضوع به معنای امن بودن آنها نیست؛ احتمال دارد اکانت فرستنده پیشتر به دست کلاهبرداران افتاده باشد.
دو شگرد بیش از بقیه در هک شدن اکانتهای تلگرام کاربران ایرانی مشاهده میشود:
۱- هدیه جعلی با نام بانک ملی
در این روش، پوستری با نام و نشان بانک ملی برای کاربران فرستاده میشود که وعده پرداخت حدود چند میلیون تومان هدیه خوشآمدگویی میدهد. کاربر پس از انتخاب دکمه عضویت، به یک کانال، ربات یا صفحه جعلی هدایت میشود.
در مرحله بعد، برای دریافت هدیه از او شماره تلفن، کد ورود تلگرام یا اسکن کد QR خواسته میشود. با تحویل این اطلاعات، کلاهبردار میتواند اکانت تلگرام قربانی را روی دستگاه خود فعال کند.
هیچ بانکی برای پرداخت جایزه یا هدیه به کد ورود تلگرام شما نیاز ندارد.
۲- دام «عکس یادگاری»
شگرد دیگر با یک پیام کنجکاویبرانگیز آغاز میشود:
«تو هم در این عکسها هستی»
«چند عکس قدیمی ازت پیدا کردم»
«این عکس یادگاری را ببین»
همراه پیام ممکن است یک لینک یا فایل نصبی اندروید با پسوند APK ارسال شود. اگر لینک باز شود، احتمال دارد صفحهای جعلی برای دریافت شماره تلفن و کد ورود تلگرام نمایش داده شود.
اگر فایل APK آلوده نصب شود، بدافزار ممکن است با گرفتن مجوزهای حساس به پیامکها، مخاطبان، تصاویر، اعلانها و اطلاعات بانکی دسترسی پیدا کند. برای دیدن یک عکس، نیازی به نصب برنامه یا ورود دوباره به تلگرام نیست.
درخواست کارتبهکارت از طرف دوستان
پس از سرقت اکانت، کلاهبردار به مخاطبان قربانی پیام میدهد و با جملههایی مانند «پول لازم دارم»، «مبلغی کارتبهکارت کن» یا «تا شب برمیگردانم» درخواست پول میکند.
این پیام از اکانت واقعی دوست شما ارسال میشود، اما نویسنده آن ممکن است کلاهبردار باشد. پیش از هر انتقال وجه، با تماس تلفنی یا تصویری هویت فرد را بررسی کنید.
این کلاهبرداری چگونه گسترش پیدا میکند؟
هر اکانت سرقتشده به وسیلهای برای پیدا کردن قربانیان تازه تبدیل میشود. مهاجم لینک جعلی یا فایل آلوده را برای مخاطبان همان اکانت میفرستد. گیرندگان نیز به دلیل شناختن فرستنده، احتمال بیشتری دارد که به پیام اعتماد کنند.
کلاهبردار برای این کار به کشف نقص امنیتی تلگرام نیازی ندارد. کافی است کاربر را فریب دهد تا خودش کد ورود، کد QR یا مجوزهای حساس گوشی را در اختیار او بگذارد.
برای محافظت از اکانت تلگرام:
۱- کد ورود تلگرام را برای هیچ فردی ارسال نکنید و در هیچ سایت یا ربات ناشناسی وارد نکنید.
۲- کد QR ورود را فقط در بخش رسمی Devices تلگرام و برای دستگاه متعلق به خودتان اسکن کنید.
۳- فایل ناشناس با پسوند APK را نصب نکنید؛ حتی اگر از اکانت یکی از دوستانتان ارسال شده باشد.
۴- درخواست کارتبهکارت را با تماس تلفنی یا تصویری بررسی کنید.
۵- از مسیر Settings، سپس Privacy and Security و Two-Step Verification، تایید دو مرحلهای را فعال کنید.
۶- وارد بخش Devices شوید و هر دستگاه یا نشست ناشناس را با گزینه Terminate Session ببندید.
اگر کد ورود خود را وارد کردهاید:
وارد بخش Devices تلگرام شوید و تمام نشستهای ناشناس را ببندید. سپس تایید دو مرحلهای را فعال کنید و برای آن یک رمز قوی و ایمیل بازیابی امن قرار دهید.
در صورتی که فایل مشکوکی را نصب کردهاید:
اتصال اینترنت گوشی را قطع کنید، برنامه مشکوک را حذف کنید و رمز حسابهای مهم را با یک دستگاه امن تغییر دهید. حسابهای بانکی و پیامکهای خود را نیز بررسی کنید. اگر برنامه مجوزهای گسترده گرفته یا رفتار مشکوک گوشی ادامه دارد، بازگرداندن دستگاه به تنظیمات کارخانه را در نظر بگیرید.
به یاد داشته باشید: آشنا بودن اکانت فرستنده، دلیل امن بودن پیام نیست.