مجرمان سایبری با وعده اشتراک رایگان تلگرام، کاربران را وسوسه می کنند. آیا این یک اقدام سخاوتمندانه غیرمنتظره است یا فقط یک کلاهبرداری دیگر؟
شرکت ایده ارتباط تراشه (نماینده رسمی محصولات کسپرسکی در ایران): مطالعه اخیر کسپرسکی نشان می دهد که یک فرد به طور متوسط سالانه 938 دلار را صرف 12 اشتراک مختلف می کند. این آمار تایید می کند که در دنیای امروز، داشتن اشتراک های متعدد به اندازه همراه داشتن همیشگی گوشی هوشمند، به بخشی از زندگی روزمره افراد تبدیل شده است.
امروزه برای هر چیزی اشتراک وجود دارد: موسیقی، فیلم، ورزش، آنتی ویروس ها و حتی پیام رسان ها. در این مقاله، تمرکز ما بر یکی از همین موارد اخیر است - تلگرام پریمیوم، اشتراکی که ظرفیت ها و امکانات نسخه رایگان را تقریبا دو برابر افزایش می دهد. جالب ترین نکته این است که می توانید آن را به دوستان خود هدیه بدهید. اگر فهرست مخاطبان شما طولانی باشد، تلگرام مرتبا این امکان را به شما یادآوری می کند. البته، کلاهبرداران نیز از این ویژگی سوء استفاده کرده و به طور گسترده لینک های جعلی "هدیه اشتراک پریمیوم تلگرام" را ارسال می کنند.
اگر پیش تر چنین پیشنهاد جعلی را پذیرفته و متضرر شده اید، فورا این مقاله را بخوانید: در صورت هک شدن تلگرام (Telegram) چه باید کرد؟. در غیر این صورت، ادامه این مقاله را دنبال کنید تا بدانید پشت این وعده های به ظاهر سخاوتمندانه مجرمان سایبری چه می گذرد و چگونه می توانید از حساب تلگرام خود محافظت کنید.
نحوه کار کلاهبرداری هدیه اشتراک تلگرامهمه چیز با یک پیام ظاهرا بی ضرر در تلگرام آغاز می شود که از طرف یکی از مخاطبان شما ارسال شده است (اما در واقع، شخصی است که هویت او را جعل کرده اند): "برای شما یک هدیه ارسال شده است - اشتراک پریمیوم تلگرام". زیر این پیام، لینکی قرار دارد که در نگاه اول معتبر به نظر می رسد. این لینک حتی شما را به یک کانال پریمیوم تلگرام با ظاهری رسمی هدایت می کند. اما نکته اینجاست که…
قبول کنید، دریافت چنین پیامی حس خوبی دارد و لحظه ای که هیجان زده هستید، ممکن است متوجه دام نشوید.
متنی که می بینید - https://t.me/premium - در واقع لینکی پنهان به یک صفحه فیشینگ کاملا متفاوت است. این یک ترفند ساده است. برای مثال، به این لینک توجه کنید: اینجا لینکی به صفحه اصلی وبلاگ Kaspersky Daily به نظر می رسد - https://kaspersky.com/blog - اما در واقع به صفحه اصلی Securelist، هدایت می شود. کلاهبرداران نیز دقیقا از همین روش استفاده می کنند: آن ها لینک های فیشینگ خود را پشت آدرس هایی که ظاهرا معتبر به نظر می رسند، مخفی می کنند.
برگردیم به کلاهبرداری هدیه اشتراک تلگرام. صفحه فیشینگ دقیقا شبیه صفحه ورود تلگرام در مرورگر طراحی شده است. اما یک نکته آن را لو می دهد: آدرس اینترنتی مشکوک. این آدرس با بخش آشنای https://t.me شروع می شود، اما بعد از آن عباراتی اضافه دارد که در صورت واقعی بودن صفحه، هرگز وجود نداشتند:
کلاهبرداران: تلاش خوبی بود، تقریبا شبیه سایت اصلی است.
اگر اطلاعات حساب خود را در این صفحه وارد کنید، باید آن ها را دزدیده شده بدانید. نام کاربری، رمز عبور و حتی کد احراز هویت دو مرحله ای شما مستقیما به دست مجرمان سایبری خواهد افتاد. به محض اینکه اطلاعات خود را وارد کنید، کلاهبرداران پیام تبریک نمایش می دهند و یک شمارشگر 24 ساعته راه اندازی می کنند، با این ادعا که این بازه، زمان فعال سازی اشتراک پریمیوم تلگرام است. این تاخیر یکی از شگردهای رایج مجرمان سایبری است؛ آن ها امیدوارند کاربر یا این موضوع را فراموش کند یا واقعا باور داشته باشد که اشتراک در حال فعال سازی است. اما واقعیت این است که طی این 24 ساعت، تنها اتفاقی که به احتمال زیاد رخ می دهد این است که دسترسی شما به حساب تلگرامتان برای همیشه از دست خواهد رفت.
این موضوع به دلیل سیستم محافظت داخلی تلگرام در برابر سرقت حساب رخ می دهد: وقتی در یک دستگاه جدید وارد حساب می شوید، تلگرام تا 24 ساعت اجازه نمی دهد آن دستگاه سایر نشست های فعال را خارج کند. اما درست 24 ساعت بعد، زمانی که شما همچنان منتظر فعال شدن "هدیه" وعده داده شده هستید، کلاهبرداران شما را از تمام دستگاه ها خارج کرده و دسترسی انحصاری به حساب تلگرامتان را در اختیار می گیرند. اگر پیش تر برای حساب تلگرام خود تایید دو مرحله ای فعال نکرده باشید، امکان ورود مجدد به حساب برایتان وجود نخواهد داشت. در چنین شرایطی، راهنمای گام به گام ما برای بازیابی حساب تلگرام هک شده می تواند کمک بزرگی به شما کند.
پس از 24 ساعت شمارشگر به پایان می رسد، اما اشتراک هرگز فعال نمی شود.
کلاهبرداران دیگر چگونه از هدایای اشتراک تلگرام سوء استفاده می کنند؟
از زمان راه اندازی تلگرام پریمیوم در چند سال گذشته، سناریوهای مختلفی برای کلاهبرداری به وجود آمده است. برای مثال، مجرمان سایبری ممکن است مدعی شوند که یک قرعه کشی رایگان برای اشتراک سه ماهه تلگرام پریمیوم برگزار می کنند. اما در واقع، هیچ قرعه کشی واقعی در کار نیست - همه "برنده" اعلام می شوند؛ با این تفاوت که جایزه آن ها یک اشتراک واقعی نیست. قربانیان برای دریافت جایزه به کلیک روی یک لینک و ورود به تلگرام از طریق یک سایت فیشینگ هدایت می شوند. و درست در همین نقطه است که حساب هایشان به خطر می افتد.
مجرمان سایبری از جملاتی فریبنده استفاده می کنند؛ برای مثال: "شما به عنوان یکی از هفت شرکت کننده منتخب در قرعه کشی ویژه ما انتخاب شده اید!"
روش رایج دیگری نیز وجود دارد: آن ها فایل های APK مربوط به نسخه های به اصطلاح "هک شده" تلگرام را منتشر می کنند که گویا همراه با اشتراک پریمیوم عرضه شده اند. اما روشن است که چنین برنامه های دستکاری شده، در اغلب موارد چیزی جز بدافزارهایی در پوشش اپلیکیشن تلگرام نیستند.
همیشه نسبت به نسخه های به اصطلاح هک شده یا جایگزین برنامه های محبوب با دیده تردید نگاه کنید.
همان طور که احتمالا در اسکرین شات های بالا دیده اید، این پیام ها به زبان های مختلف منتشر می شوند. واقعیت این است که کلاهبرداران در سراسر جهان فعالیت می کنند و اگر این شیوه هنوز به منطقه شما نرسیده باشد، مطمئن باشید که به زودی خواهد رسید. بنابراین باید امنیت دستگاه ها و حساب های خود را با استفاده از یک آنتی ویروس مطمئن مانند کسپرسکی پریمیوم (Kaspersky Premium) تضمین کنید.
چگونه از حساب تلگرام خود محافظت کنیم؟برای شروع، توصیه می کنیم تنظیمات امنیت و حریم خصوصی تلگرام خود را بر اساس راهنمای ما پیکربندی کنید. اگر قبلا این کار را انجام داده اید، در ادامه چند نکته تکمیلی ارائه می کنیم تا از گرفتار شدن در این کلاهبرداری ها و سایر تهدیدات مشابه جلوگیری کنید:
- به یاد داشته باشید که هیچ چیز رایگانی وجود ندارد. پیش از آن که از یک "هدیه" ناگهانی خوشحال شوید، دوباره بررسی کنید که آیا واقعا ارسال کننده نیت خوبی داشته است یا نه. دست کم از طریق یک کانال ارتباطی دیگر با او تماس بگیرید - تلفنی، از طریق یک پیام رسان دیگر یا حضوری. چون پای حساب شخصی شما در میان است، بهتر است جانب احتیاط را بیش از حد رعایت کنید.
- اشتراک ها را فقط از کانال های رسمی خریداری کنید. تلگرام برای این منظور یک بات رسمی خرید اشتراک دارد.
- احراز هویت دو مرحله ای را فعال کنید. این می تواند آخرین خط دفاعی شما باشد، در صورتی که در دام کلاهبرداری بیفتید. یکی از راه های امن و راحت برای ذخیره توکن های 2FA استفاده از کسپرسکی پسورد منیجر (Kaspersky Password Manager) است.
- با روش های دیگر سرقت حساب تلگرام آشنا شوید. طرح های فریبنده بی شماری وجود دارد، بسیاری از آن ها پیچیده تر از چیزی هستند که به نظر می رسند.
- عجله نکنید، حتی اگر برایتان محدودیت زمانی گذاشته باشند. کلاهبرداران عاشق فشار آوردن به قربانیان با تایمر و شمارش معکوس هستند. وقتی موضوع به امنیت دیجیتال شما مربوط می شود، شمارشگر را نادیده بگیرید و با حوصله عمل کنید.
- خاتمه خودکار نشست ها را به صورت هفتگی تنظیم کنید. مسیر انجام این کار:
تنظیمات (Settings) ← دستگاه ها (Devices) ← پایان دادن خودکار به نشست های قدیمی (Automatically terminate old sessions) ← در صورت غیرفعال بودن به مدت ۱ هفته (If Inactive For 1 week) - نسبت به نسخه های جایگزین اپلیکیشن ها محتاط باشید. ما توصیه می کنیم فقط از نسخه های رسمی برنامه ها استفاده کنید، زیرا نسخه های غیررسمی تقریبا همیشه آلوده به تروجان ها هستند.