نکات امنیتی برای جلوگیری از هک شدن حساب تلگرام
نتیجهگیری: برای محافظت از امنیت حساب تلگرام خود، اکیداً از اشتراکگذاری شماره موبایل شخصی و کد تأیید خودداری کنید.
چرا به اشتراک گذاشتن اسکرینشات میتواند منجر به هک شدن حساب شود؟
وقتی کسی از شما اسکرینشات درخواست میکند، ممکن است حاوی کد تأیید ورود به حساب شما باشد. تلگرام در کلاینت iOS خود تدابیر امنیتی خاصی را اضافه کرده است که اگر کد تأیید در حین ضبط صفحه یا اسکرینشات فاش شود، به طور خودکار منقضی خواهد شد. با این حال، کلاینت وب و سایر نسخههای دسکتاپ و اندروید ممکن است این قابلیتها را نداشته باشند، بنابراین هوشیار باشید.
تشریح فرآیند هک حساب
گام اول: به دست آوردن شماره موبایل شما
هکرها معمولاً از طریق روشهای زیر شماره موبایل شما را به دست میآورند:
- فریب برای اشتراکگذاری: آنها ممکن است با دلایلی مانند رفع محدودیتهای چت خصوصی، از شما بخواهند شماره موبایل خود را مستقیماً ارسال کنید.
- افزودن مخاطب: اگر هنگام افزودن مخاطب، گزینه "اشتراکگذاری شماره موبایل من" را غیرفعال نکرده باشید، هکرها میتوانند شماره موبایل شما را ببینند.
اگر هکرها نتوانند شماره موبایل شما را به دست آورند، مراحل بعدی امکانپذیر نخواهد بود.
گام دوم: ورود به حساب شما
هکرها تلاش میکنند از طریق کلاینت خودشان وارد حساب شما شوند؛ در این زمان تلگرام کد تأیید را به دستگاهی که از آن استفاده میکنید ارسال میکند. پیام کد تأیید حاوی کلماتی کلیدی مانند "Login" یا "give" است. هکرها از شما میخواهند این کلمات کلیدی را در تلگرام جستجو کنید تا پیام حاوی کد تأیید را پیدا کرده و از آن اسکرینشات گرفته و برای آنها ارسال کنید. به محض این که کد تأیید را به دست آورند، میتوانند برای ورود به حساب شما تلاش کنند.
گام سوم: اقدامات پس از هک شدن حساب
به محض این که هکرها موفق به ورود شوند، ممکن است اقدامات زیر را انجام دهند:
- خروج از دستگاههای شما
- مشاهده دادههای ذخیرهشده شما (مانند رمزهای عبور)
- انتقال کانالها و گروههایی که ایجاد کردهاید به حساب خودشان
- حذف (دیلیت اکانت) حساب شما
در این مرحله، حساب شما دیگر متعلق به شما نخواهد بود.
خسارات احتمالی پس از هک شدن حساب
- سوءاستفاده از هویت شما برای ارتباط با مخاطبین و انجام کلاهبرداری
- مشاهده دادههای خصوصی شما، مانند پیامهای ذخیرهشده (Saved Messages) و کانالهای خصوصی
- انتقال گروهها و کانالهای شما
- استفاده از حساب شما برای انتشار تبلیغات
- سایر اقدامات مخرب
خلاصه توصیههای امنیتی
- هرگز شماره موبایل خود را به اشتراک نگذارید.
- هرگز کد تأیید را فاش نکنید.
منطق ثبتنام و ورود به تلگرام
منطق ثبتنام
- اولین ثبتنام باید با استفاده از کلاینت رسمی موبایل انجام شود و کد تأیید به موبایل شما ارسال خواهد شد.
- هنگام استفاده از کلاینت دسکتاپ، سیستم از شما میخواهد که برای ثبتنام از نسخه موبایل استفاده کنید.
- هنگام استفاده از کلاینتهای شخص ثالث، ممکن است پیام ارسال کد تأیید نمایش داده شود، اما احتمال دارد پیامک دریافت نشود.
منطق ورود
- هنگامی که یک حساب کاربری ثبتشده دوباره وارد میشود، کد تأیید مستقیماً به دستگاهی که قبلاً وارد آن شده است ارسال میشود.
- در صورت عدم فعالسازی تأیید دو مرحلهای، ورود با "شماره موبایل + کد تأیید" انجام میشود.
- در صورت فعالسازی تأیید دو مرحلهای، ورود با "شماره موبایل + کد تأیید + رمز عبور تأیید دو مرحلهای" انجام میشود.