هک ۳۵ حساب تلگرام و اینستاگرام در تهران؛ هکرها از طرف قربانیان پول میخواستند
هک بیش از ۳۵ حساب تلگرام و اینستاگرام در تهران؛ هکرها پس از تصاحب حساب، خود را جای قربانی جا میزدند و از دوستان و مخاطبان او پول میخواستند.
هک شدن یک حساب تلگرام یا اینستاگرام فقط به معنی از دست دادن دسترسی صاحب حساب نیست؛ گاهی هکر بعد از ورود، از همان حساب برای فریب دوستان و آشنایان قربانی استفاده میکند. در تازهترین پرونده پلیس فتا تهران، بیش از ۳۵ شهروند قربانی دسترسی غیرمجاز به حسابهای تلگرام و اینستاگرام شدهاند و مهاجمان پس از تصاحب حسابها، مخاطبان آنها را برای کلاهبرداری و ارسال محتوای آلوده هدف قرار دادهاند.
هکرها چگونه از حسابهای سرقتشده سوءاستفاده کردند؟
به گفته رئیس پلیس فتا تهران بزرگ، بررسی پرونده پس از دریافت شکایتهایی از شهروندان آغاز شد و تحقیقات فنی در نهایت به شناسایی و دستگیری اعضای یک باند منجر شد.
بر اساس گزارش منتشرشده، حسابهای تلگرام و صفحات اینستاگرام بیش از ۳۵ نفر در استان تهران در اختیار این افراد قرار گرفته بود. مهاجمان پس از دسترسی به حساب، صرفاً به اطلاعات شخصی قربانی اکتفا نمیکردند؛ بلکه تلاش میکردند از اعتبار و اعتماد اجتماعی صاحب حساب برای ادامه کلاهبرداری استفاده کنند.
یکی از مهمترین روشها این بود که مهاجم خود را به جای صاحب حساب معرفی میکرد و برای دوستان و آشنایان او پیام میفرستاد. در چنین شرایطی، مخاطب ممکن است تصور کند پیام واقعاً از طرف دوست یا یکی از اعضای خانوادهاش ارسال شده است و به همین دلیل با احتمال بیشتری به درخواست مهاجم اعتماد کند.
چرا هک یک حساب میتواند دیگران را هم قربانی کند؟
تصور رایج این است که اگر حسابی هک شود، فقط صاحب همان حساب ضرر میکند؛ اما در حملات مبتنی بر سرقت حساب، ماجرا میتواند زنجیرهای شود.
هکر پس از ورود به حساب، به یک هویت دیجیتال معتبر دست پیدا میکند. او دیگر لازم نیست برای هر قربانی جدید از یک شماره ناشناس یا حساب جعلی استفاده کند؛ میتواند از همان حسابی پیام بفرستد که مخاطب از قبل میشناسد و به آن اعتماد دارد.
برای مثال، ممکن است پیامی با این مضمون برای یکی از دوستان ارسال شود:
«یه مشکلی برام پیش اومده، میشه فعلاً این مبلغ رو برام کارتبهکارت کنی؟»
اگر پیام از حساب واقعی دوست فرد ارسال شده باشد، تشخیص کلاهبرداری برای مخاطب دشوارتر میشود.
پلیس فتا همچنین اعلام کرده که در برخی موارد، مهاجمان لینک یا فایل آلوده را برای مخاطبان حسابهای سرقتشده ارسال میکردند تا دامنه دسترسی خود را گسترش دهند.
هکرها چطور به حساب تلگرام یا اینستاگرام دسترسی پیدا میکنند؟
هر دسترسی غیرمجاز الزاماً به معنی شکستن رمز عبور نیست. در بسیاری از حملات امروزی، مهاجم تلاش میکند خود کاربر را فریب دهد تا اطلاعات یا مجوز لازم برای ورود را در اختیار او قرار دهد.
چند مسیر رایج عبارتاند از:
۱. سرقت کد ورود
مهاجم ممکن است با روشهای مهندسی اجتماعی، کد تأیید ارسالشده برای قربانی را از او دریافت کند.
برای مثال، فردی خود را دوست، پشتیبان یک سرویس یا حتی صاحب حساب معرفی میکند و از قربانی میخواهد کدی را که برای تلفنش ارسال شده، در اختیار او قرار دهد.
۲. صفحات جعلی ورود
لینکهای فیشینگ میتوانند کاربر را به صفحهای شبیه صفحه ورود واقعی هدایت کنند. قربانی اطلاعات خود را وارد میکند و این اطلاعات در اختیار مهاجم قرار میگیرد.
۳. برنامهها و فایلهای آلوده
نصب برنامههای ناشناس یا باز کردن فایلهای مشکوک میتواند امنیت دستگاه را به خطر بیندازد و در برخی حملات زمینه سرقت اطلاعات حساب را فراهم کند.
۴. سوءاستفاده از نشستهای فعال
در برخی سناریوها مهاجم به جای اینکه مستقیماً رمز عبور را بدزدد، تلاش میکند به نشست فعال حساب دسترسی پیدا کند. در این حالت ممکن است کاربر حتی متوجه نشود که شخص دیگری به حسابش دسترسی دارد.
از کجا بفهمیم حسابمان هک شده است؟
اگر یکی از نشانههای زیر را مشاهده کردید، موضوع را جدی بگیرید:
- پیامهایی ارسال شده که شما آنها را نفرستادهاید.
- دوستانتان میگویند از طرف شما پیام مشکوک دریافت کردهاند.
- اطلاعات حساب یا پروفایل بدون اطلاع شما تغییر کرده است.
- دستگاه یا نشست ناشناسی در حساب فعال شده است.
- کد ورود یا اعلان امنیتی دریافت میکنید، در حالی که خودتان درخواست ورود ندادهاید.
- از حساب خارج شدهاید و نمیتوانید دوباره وارد شوید.
- فایل، لینک یا پیامی در حساب منتشر شده که متعلق به شما نیست.
وجود یکی از این موارد لزوماً به معنی هک شدن قطعی نیست، اما میتواند نشانهای باشد که باید تنظیمات امنیتی حساب بررسی شود.
اگر تلگرام یا اینستاگرام هک شد، چه کار کنیم؟
اولین کار این است که وحشت نکنید و اطلاعات بیشتری در اختیار مهاجم قرار ندهید.
اگر هنوز به حساب دسترسی دارید:
- نشستها و دستگاههای متصل را بررسی کنید.
- دستگاههای ناشناس را از حساب خارج کنید.
- رمز عبور حساب را تغییر دهید.
- احراز هویت دومرحلهای را فعال کنید.
- ایمیل و شماره تلفن متصل به حساب را بررسی کنید.
- پیامها و فعالیتهای اخیر حساب را بررسی کنید.
- به دوستان و مخاطبان خود اطلاع دهید که حساب شما دچار مشکل امنیتی شده است.
این مرحله آخر اهمیت زیادی دارد؛ چون حتی اگر مهاجم دیگر به حساب دسترسی نداشته باشد، ممکن است پیش از آن برای تعدادی از مخاطبان پیام ارسال کرده باشد.
اگر هکر از طرف شما از دوستانتان پول خواست چه؟
به دوستان و اعضای خانواده اطلاع دهید که هر درخواست مالی ارسالشده از حساب شما را تا زمانی که تلفنی یا حضوری تأیید نکردهاند، معتبر ندانند.
این موضوع مخصوصاً زمانی اهمیت دارد که مهاجم به مکالمات قبلی دسترسی داشته باشد و بتواند پیامهای خود را متناسب با رابطه شما با مخاطب تنظیم کند.
در پرونده اخیر تهران نیز یکی از روشهای مورد استفاده مهاجمان، معرفی خود به جای صاحب حساب و درخواست پول از مخاطبان بوده است.
یک پیام ساده میتواند جلوی زنجیره هک را بگیرد
اگر حساب شما هک شد، سریعاً در سایر کانالهای ارتباطی خود به دوستان و آشنایان هشدار دهید:
«اکانت من هک شده؛ اگر از طرف من درخواست پول، لینک یا فایل دریافت کردید، باز نکنید و هیچ مبلغی واریز نکنید.»
این پیام ساده میتواند باعث شود یک حساب هکشده به نقطه شروع حمله به چندین نفر دیگر تبدیل نشود.
مهمترین درس پرونده ۳۵ حساب هکشده
این پرونده یک نکته مهم را نشان میدهد: امنیت حساب فقط برای محافظت از خود شما نیست.
وقتی یک حساب هک میشود، اعتماد ایجادشده میان صاحب حساب و مخاطبانش نیز در اختیار مهاجم قرار میگیرد. به همین دلیل، امنیت حسابهای شبکههای اجتماعی باید با همان جدیتی دنبال شود که برای ایمیل، حساب بانکی و اطلاعات شخصی در نظر میگیریم.
فعالکردن احراز هویت دومرحلهای، استفاده از رمزهای عبور قوی و منحصربهفرد، بررسی نشستهای فعال و مهمتر از همه، ندادن کد ورود به دیگران میتواند احتمال تصاحب حساب را کاهش دهد.
پرونده اخیر پلیس فتا تهران نشان میدهد که یک حساب هکشده ممکن است فقط قربانی اول باشد؛ مخاطبان آن حساب میتوانند قربانی بعدی باشند.
منبع: