Dicas de Segurança: Como Prevenir o Roubo da sua Conta Telegram
Conclusão: Para proteger a segurança da sua conta Telegram, é crucial evitar partilhar o seu número de telemóvel pessoal e o código de verificação.
Por que partilhar capturas de ecrã pode levar ao roubo da conta?
Quando alguém lhe pede para tirar uma captura de ecrã, esta pode conter o código de verificação para iniciar sessão na sua conta. O Telegram já adicionou algumas medidas de segurança no cliente iOS: se o código de verificação for exposto numa gravação de ecrã ou captura de ecrã, será automaticamente invalidado. No entanto, o cliente Web e outros clientes de desktop e Android poderão não ter estas informações; portanto, esteja atento.
Análise do Processo de Roubo de Conta
Primeiro Passo: Obter o seu Número de Telemóvel
Os ladrões de contas geralmente obtêm o seu número de telemóvel das seguintes formas:
- Indução à partilha: Podem pedir-lhe para enviar o número de telemóvel diretamente com desculpas como remover restrições de chat privado.
- Adicionar contactos: Se não desativar a opção "Partilhar o meu número de telemóvel" ao adicionar um contacto, o ladrão de contas poderá ver o seu número de telemóvel.
Se o ladrão de contas não conseguir obter o seu número de telemóvel, os passos seguintes não poderão ser realizados.
Segundo Passo: Iniciar Sessão na sua Conta
O ladrão de contas tentará iniciar sessão na sua conta no seu cliente, momento em que o Telegram enviará o código de verificação para o dispositivo que está a usar. A mensagem do código de verificação contém palavras-chave como "Login" ou "give". O ladrão de contas irá pedir-lhe para pesquisar estas palavras-chave no Telegram para encontrar a mensagem do código de verificação e pedir-lhe para tirar uma captura de ecrã e enviá-la para eles. Assim que obtiverem o código de verificação, poderão tentar iniciar sessão na sua conta.
Mesmo que o Telegram esconda o código de verificação na interface principal, o ladrão de contas pode ainda pedir-lhe para abrir a mensagem e tirar uma captura de ecrã, obtendo assim o código de verificação. Se não tiver ativado a verificação em dois passos, eles conseguirão iniciar sessão na sua conta. Se tiver ativado a verificação em dois passos, eles ainda precisarão de introduzir a palavra-passe da verificação em dois passos que definiu.
Terceiro Passo: Ações após o Roubo da Conta
Assim que o ladrão de contas conseguir iniciar sessão, poderá realizar as seguintes ações:
- Expulsar os seus dispositivos
- Ver os seus dados guardados (como palavras-passe)
- Transferir os canais e grupos que criou para a conta deles
- Apagar a sua conta
Neste momento, a sua conta deixará de lhe pertencer.
Possíveis Perdas Após o Roubo da Conta
- Usar a sua identidade para contactar os seus contactos e cometer fraudes
- Ver os seus dados privados, como favoritos e canais privados
- Transferir os seus grupos e canais
- Usar a sua conta para publicar anúncios
- Outras ações maliciosas
Resumo das Dicas de Segurança
- Nunca partilhe o seu número de telemóvel.
- Nunca revele o código de verificação.
Lógica de Registo e Início de Sessão do Telegram
Lógica de Registo
- O registo inicial deve ser feito através da aplicação móvel oficial, e o código de verificação será enviado para o seu telemóvel.
- Ao usar o cliente de desktop, o sistema irá instruí-lo a usar a aplicação móvel para o registo.
- Ao usar clientes de terceiros, pode ser-lhe pedido para enviar um código de verificação, mas a SMS poderá não ser recebida.
Lógica de Início de Sessão
- Ao iniciar sessão novamente com uma conta já registada, o código de verificação será enviado diretamente para o dispositivo que já tem sessão iniciada.
- Quando a verificação em dois passos não está ativada, inicia-se sessão com "número de telemóvel + código de verificação".
- Quando a verificação em dois passos está ativada, inicia-se sessão com "número de telemóvel + código de verificação + palavra-passe de verificação em dois passos".
Ao seguir estas dicas de segurança, pode prevenir eficazmente o roubo da sua conta Telegram, protegendo a sua privacidade pessoal e a segurança das suas informações.