Search

هشدار؛ موج سرقت اکانت‌های تلگرام در ایران

مراقب پیام‌هایی باشید که این روزها با نام «هدیه بانک»، «عکس یادگاری» یا «درخواست کارت‌به‌کارت» در تلگرام منتشر می‌شوند. این پیام‌ها ممکن است از اکانت دوستان، همکاران یا اعضای خانواده شما ارسال شوند، اما این موضوع به معنای امن بودن آن‌ها نیست؛ احتمال دارد اکانت فرستنده پیش‌تر به دست کلاهبرداران افتاده باشد.

دو شگرد بیش از بقیه در هک شدن اکانت‌های تلگرام کاربران ایرانی مشاهده می‌شود:

 ۱- هدیه جعلی با نام بانک ملی

در این روش، پوستری با نام و نشان بانک ملی برای کاربران فرستاده می‌شود که وعده پرداخت حدود چند میلیون تومان هدیه خوش‌آمدگویی می‌دهد. کاربر پس از انتخاب دکمه عضویت، به یک کانال، ربات یا صفحه جعلی هدایت می‌شود.

در مرحله بعد، برای دریافت هدیه از او شماره تلفن، کد ورود تلگرام یا اسکن کد QR خواسته می‌شود. با تحویل این اطلاعات، کلاهبردار می‌تواند اکانت تلگرام قربانی را روی دستگاه خود فعال کند.

هیچ بانکی برای پرداخت جایزه یا هدیه به کد ورود تلگرام شما نیاز ندارد.

۲- دام «عکس یادگاری»

شگرد دیگر با یک پیام کنجکاوی‌برانگیز آغاز می‌شود:

«تو هم در این عکس‌ها هستی»

«چند عکس قدیمی ازت پیدا کردم»

«این عکس یادگاری را ببین»

همراه پیام ممکن است یک لینک یا فایل نصبی اندروید با پسوند APK ارسال شود. اگر لینک باز شود، احتمال دارد صفحه‌ای جعلی برای دریافت شماره تلفن و کد ورود تلگرام نمایش داده شود.

اگر فایل APK آلوده نصب شود، بدافزار ممکن است با گرفتن مجوزهای حساس به پیامک‌ها، مخاطبان، تصاویر، اعلان‌ها و اطلاعات بانکی دسترسی پیدا کند. برای دیدن یک عکس، نیازی به نصب برنامه یا ورود دوباره به تلگرام نیست.

 درخواست کارت‌به‌کارت از طرف دوستان

پس از سرقت اکانت، کلاهبردار به مخاطبان قربانی پیام می‌دهد و با جمله‌هایی مانند «پول لازم دارم»، «مبلغی کارت‌به‌کارت کن» یا «تا شب برمی‌گردانم» درخواست پول می‌کند.

این پیام از اکانت واقعی دوست شما ارسال می‌شود، اما نویسنده آن ممکن است کلاهبردار باشد. پیش از هر انتقال وجه، با تماس تلفنی یا تصویری هویت فرد را بررسی کنید.

این کلاهبرداری چگونه گسترش پیدا می‌کند؟

هر اکانت سرقت‌شده به وسیله‌ای برای پیدا کردن قربانیان تازه تبدیل می‌شود. مهاجم لینک جعلی یا فایل آلوده را برای مخاطبان همان اکانت می‌فرستد. گیرندگان نیز به دلیل شناختن فرستنده، احتمال بیشتری دارد که به پیام اعتماد کنند.

کلاهبردار برای این کار به کشف نقص امنیتی تلگرام نیازی ندارد. کافی است کاربر را فریب دهد تا خودش کد ورود، کد QR یا مجوزهای حساس گوشی را در اختیار او بگذارد.

برای محافظت از اکانت تلگرام:

۱- کد ورود تلگرام را برای هیچ فردی ارسال نکنید و در هیچ سایت یا ربات ناشناسی وارد نکنید.

۲- کد QR ورود را فقط در بخش رسمی Devices تلگرام و برای دستگاه متعلق به خودتان اسکن کنید.

۳- فایل ناشناس با پسوند APK را نصب نکنید؛ حتی اگر از اکانت یکی از دوستانتان ارسال شده باشد.

۴- درخواست کارت‌به‌کارت را با تماس تلفنی یا تصویری بررسی کنید.

۵- از مسیر Settings، سپس Privacy and Security و Two-Step Verification، تایید دو مرحله‌ای را فعال کنید.

۶- وارد بخش Devices شوید و هر دستگاه یا نشست ناشناس را با گزینه Terminate Session ببندید.

اگر کد ورود خود را وارد کرده‌اید:

وارد بخش Devices تلگرام شوید و تمام نشست‌های ناشناس را ببندید. سپس تایید دو مرحله‌ای را فعال کنید و برای آن یک رمز قوی و ایمیل بازیابی امن قرار دهید.

در صورتی که فایل مشکوکی را نصب کرده‌اید:

اتصال اینترنت گوشی را قطع کنید، برنامه مشکوک را حذف کنید و رمز حساب‌های مهم را با یک دستگاه امن تغییر دهید. حساب‌های بانکی و پیامک‌های خود را نیز بررسی کنید. اگر برنامه مجوزهای گسترده گرفته یا رفتار مشکوک گوشی ادامه دارد، بازگرداندن دستگاه به تنظیمات کارخانه را در نظر بگیرید.

به یاد داشته باشید: آشنا بودن اکانت فرستنده، دلیل امن بودن پیام نیست.