۱/ دوستان، «هک» تلگرام تقریبا ناممکن یا حداقل بسیار پیچیده و نیازمند دانش عمیق شبکه و امنیت است. اتفاقی که برای کاربران زیادی میفتد از روشهای «مهندسی اجتماعی» یا به قولی «گول زدن کاربر» برای افشای اطلاعات دسترسی است. در این رشتو توضیحاتی در این خصوص میدهم. باشد که رستگار شویم.
۲/ ابتدا شما پیامی در تلگرام دریافت میکنید مبنی بر اینکه به درخواست خودتان قرار است حسابتان مسدود شود یا آرشیو پیامها پاک شود، پیام از طرف حسابی به نام Telegram ارسال میشود و مستقیما به شماره موبایل و آیدی شما اشاره میکند.
۳/ اینکه کاربران زیادی به این پیام توجه میکنند چند علت دارد:
۱. به نظر میرسد پیام از طرف تلگرام و یک حساب رسمی است در حالی که تنها نام نمایش داده شده Telegram است و هندل یا آیدی اصلی چیز دیگری است با تغییرات یا کاراکترهای اضافه و معمولا کاربر به آن دقت نمیکند.
۴/ ۲. پیام دارای اخطاری است جهت مسدودی و اضطراری در آن قید شده.
۳. پیام شخصی است و اطلاعات حساب شما (شماره موبایل و یا آیدی) در آن قید شده است.
(متاسفانه) کاربر پیام را باز میکند. در پایان پیام روشی ذکر شده جهت جلوگیری از مسدودی/پاک شدن اطلاعات شما که تاکید شده سریعا انجام دهید.
۵/ از شما خواسته میشود شماره موبایلتان را به اکانت دیگر، به همین اکانت یا بعضا به یک ربات تلگرام بفرستید تا اقدامات جهت رفع یا پرهیز از مسدودی انجام شود.
کاربر شماره را ارسال میکند و منتظر پاسخ میماند.
ربات اعلام میکند برای اطلاع از هویت شما کدی برای شما پیامک میشود.
۶/ که لازم است این کد را به ربات بدهید جهت ادامه پروسه.
همانطور که کاربر نامطلع (و نگران) در حال انتظار است، ربات (یا «هکر») پشت پرده در حال نصب تلگرام بر روی یک دستگاه ثالث با شماره همان کاربر است. و کد پیامکی که به دست شما میرسد در واقع کد تایید نصب نسخه دیگری از حساب شماست.
۷/ کاربر کد پیامک شده را به ربات میدهد، ربات آنرا در تلگرام خودش بعنوان کد احراز هویت وارد میکند و بسمالله… به حساب شما وارد میشود.
ادامه ماجرا هم که در توئیتر این روزها ترند شده… هکر به آشنایان قربانی پیام میدهد و درخواست پول میکند.
۸/ همه این فرآیند برای یک فرد آگاه به این روش بسیار شفاف و حتی مضحک است. ولی توجه نمایید برای کاربر عمومی که حتی شاید انگلیسی خوب نمیداند یا سرش شلوغ است و پیامها را با دقت نمیخواند، شانس موفقیت بالایی در «هک» حساب بوجود میاورد.