دسترسی غیرمجاز به تلگرام معمولا پس از سرقت کد ورود، نصب برنامه آلوده، استفاده از نسخههای غیررسمی، دسترسی فیزیکی به گوشی یا تصاحب سیمکارت اتفاق میافتد.
اگر هنوز روی یکی از دستگاهها به حسابتان دسترسی دارید، از حساب خارج نشوید و تلگرام را پاک نکنید. همین نشست فعال ممکن است تنها راه شما برای بیرونکردن مهاجم و نجات حساب باشد.
۱. تمام نشستهای مشکوک را ببندید
به این مسیر بروید:
Settings > Devices

در نسخه دسکتاپ ممکن است این بخش با مسیر زیر نمایش داده شود:
Settings > Privacy and Security > Active Sessions

فهرست دستگاهها را بررسی کنید. تلگرام معمولا نام دستگاه، نسخه برنامه، آدرس IP، مکان تقریبی و آخرین زمان فعالیت را نشان میدهد.
برای قطع کامل دسترسیهای دیگر، گزینه Terminate All Other Sessions را انتخاب کنید. با این کار، تلگرام روی همه دستگاهها بهجز دستگاه فعلی شما بسته میشود.


گر فقط یک دستگاه مشکوک وجود دارد، میتوانید همان نشست را انتخاب و Terminate Session را بزنید.
ممکن است دستگاهی که بهتازگی وارد حساب شده، تا چند ساعت اجازه بستن نشستهای قدیمیتر را نداشته باشد. در این شرایط، از دستگاهی استفاده کنید که مدت بیشتری به حساب متصل بوده یا پس از چند ساعت دوباره اقدام کنید.
۲. تایید دومرحلهای را فعال کنید
به مسیر زیر بروید:
Settings > Privacy and Security > Two-Step Verification
یک رمز طولانی و منحصربهفرد انتخاب کنید که در هیچ حساب دیگری استفاده نشده باشد. اگر قبلا رمز دومرحلهای داشتید، آن را تغییر دهید و فرض کنید رمز قبلی فاش شده است.
ایمیل بازیابی را نیز بررسی کنید. ایمیل ثبتشده باید متعلق به خودتان باشد و به آن دسترسی کامل داشته باشید. برای حساب ایمیل نیز تایید دومرحلهای فعال کنید.
تایید دومرحلهای باعث میشود مهاجم حتی در صورت دسترسی به کد پیامکی، برای ورود به رمز دیگری نیاز داشته باشد.
۳. شماره تلفن حساب را کنترل کنید
در قسمت Settings روی شماره تلفن حساب بزنید و مطمئن شوید همان شمارهای است که در اختیار شما قرار دارد.



اگر سیمکارت گم شده، از کار افتاده یا احتمال میدهید شخص دیگری آن را تصاحب کرده باشد، فوراً با اپراتور تماس بگیرید، سیمکارت قبلی را مسدود و سیمکارت جدیدی با همان شماره دریافت کنید.
۴. مخاطبان خود را مطلع کنید
اگر از حساب شما لینک، فایل، کد، درخواست پول یا پیام غیرعادی ارسال شده، به دوستان و خانواده هشدار دهید.
مهاجم ممکن است پیامهای ارسالی را از صفحه شما پاک کرده باشد؛ بنابراین ندیدن پیام مشکوک به این معنا نیست که چیزی برای دیگران ارسال نشده است.
نشانههای ورود غیرمجاز به تلگرام
این موارد را جدی بگیرید:
مشاهده دستگاه، سیستمعامل یا مرورگر ناشناس در بخش Devices
دریافت کد ورود بدون آنکه خودتان درخواست داده باشید
ارسال پیام، لینک یا درخواست مالی بدون اطلاع شما
تغییر نام، تصویر، بیو، نام کاربری یا شماره تلفن حساب
تغییر تنظیمات حریم خصوصی
اضافهشدن مدیر یا ربات ناشناس به کانالها و گروهها
خارجشدن ناگهانی از حساب
درخواست رمز دومرحلهای که خودتان آن را تنظیم نکردهاید
مکان نشستها براساس آدرس IP تخمین زده میشود و هنگام استفاده از VPN ممکن است دقیق نباشد. نام دستگاه، نسخه برنامه و زمان آخرین فعالیت را نیز بررسی کنید.
اگر مهاجم رمز دومرحلهای گذاشته است
اگر هنوز روی دستگاهی به حساب دسترسی دارید، از آن خارج نشوید. وارد بخش Two-Step Verification شوید و فرایند بازیابی یا حذف رمز را آغاز کنید.
تلگرام ممکن است برای حذف رمز یک دوره انتظار هفتروزه تعیین کند. در این مدت، نشست فعلی خود را حفظ و مرتب بخش Devices را بررسی کنید؛ زیرا امکان لغو درخواست بازیابی از یک نشست فعال دیگر وجود دارد.
اگر ایمیل بازیابی متعلق به شماست، گزینه Forgot Password را انتخاب کنید تا کد بازیابی به ایمیلتان ارسال شود.




اگر کاملا از حساب بیرون افتادهاید
فقط نسخه رسمی تلگرام را نصب کنید و شماره خود را وارد کنید. برنامه روشهای در دسترس برای ورود، مانند پیام داخل تلگرام، پیامک، ایمیل ورود یا Passkey را روی صفحه نشان میدهد.
اگر توانستید وارد شوید، فورا به بخش Devices بروید و نشستهای دیگر را ببندید. سپس رمز دومرحلهای، ایمیل بازیابی و شماره تلفن حساب را بررسی کنید.
قابلیت Passkey امکان ورود با اثرانگشت، تشخیص چهره یا PIN دستگاه را فراهم میکند و وابستگی به پیامک را کاهش میدهد.
گزینه Reset Account؛ آخرین راه
اگر کد ورود را دریافت میکنید اما رمز دومرحلهای را نمیدانید، به ایمیل بازیابی دسترسی ندارید و هیچ نشست فعالی نیز باقی نمانده، تلگرام ممکن است گزینه Reset Account را نمایش دهد.
این گزینه حساب فعلی را حذف میکند تا بتوانید با همان شماره حساب تازهای بسازید. با انجام آن، چتهای ابری، پیامها، فایلها و رسانههای حساب از بین میروند. حذف حساب ممکن است فوری نباشد و تلگرام یک دوره انتظار امنیتی تعیین کند.
پیش از تایید، هشدار نمایشدادهشده در برنامه را دقیق بخوانید.
اگر مهاجم در حال کلاهبرداری از مخاطبان شماست، حذف حساب با وجود خسارت سنگین میتواند از ضرر مالی دیگران جلوگیری کند.
کانالها و گروهها را بررسی کنید
اگر مدیر یا مالک کانال و گروه هستید، این موارد را کنترل کنید:
در بخش Administrators مدیران ناشناس را حذف کنید.
دسترسی مدیران قدیمی را دوباره بررسی کنید.
در Invite Links لینکهای ناشناس و قدیمی را باطل کنید.
در Recent Actions تغییرات انجامشده توسط مدیران را ببینید.
پستهای حذفشده یا ویرایششده و پیامهای سنجاقشده را بررسی کنید.
رباتهای ناشناس یا حسابهای متصل مشکوک را حذف کنید.
برای انتقال مالکیت، تلگرام محدودیتهای امنیتی مشخصی دارد؛ از جمله اینکه تأیید دومرحلهای باید بیش از هفت روز فعال بوده و دستگاه بیش از ۲۴ ساعت به حساب متصل باشد.
دستگاه آلوده را پاکسازی کنید
بستن نشست مهاجم کافی نیست. اگر گوشی یا کامپیوتر به بدافزار آلوده باشد، اطلاعات ورود ممکن است دوباره سرقت شود.
نسخههای غیررسمی تلگرام را حذف کنید.
فقط از صفحه رسمی برنامههای تلگرام برنامه را دریافت کنید.
رمزهای مهم را از یک دستگاه سالم تغییر دهید.
افزونههای ناشناس مرورگر را حذف کنید.
در اندروید، برنامههای نصبشده و مجوزهای Accessibility، دسترسی به پیامک و Device Admin را بررسی کنید. برنامه ناشناس را حذف و Play Protect را فعال نگه دارید.
در آیفون به مسیر زیر بروید:
Settings > General > VPN & Device Management
پروفایلهای ناشناس را بررسی کنید. اگر گوشی متعلق به محل کار یا سازمان است، پروفایل مدیریتی را بدون هماهنگی حذف نکنید.