راهنمای پنل و سفارش

تأیید دو مرحله‌ای تلگرام: فعال‌سازی، بازیابی و نشانه‌های هک شدن

نوشته‌ی تیم فالو می پنل انتشار بروزرسانی ۱۹ دقیقه مطالعه

رمز دوم تلگرام مؤثرترین چیزی است که کد ورودِ لورفته را بی‌اثر می‌کند. فعال‌سازی گام‌به‌گام، سه وضعیت فراموشی رمز، بستن نشست ناشناس، نشانه‌های هک و مرزی که هیچ سفارشی از آن عبور نمی‌کند.

تأیید دو مرحله‌ای تلگرام: فعال‌سازی، بازیابی و نشانه‌های هک شدن

تأیید دو مرحله‌ای تلگرام (2-Step Verification) یک رمز دوم است که بعد از کد ورود از شما خواسته می‌شود؛ یعنی اگر کسی کد پیامکی شما را به دست بیاورد، بدون این رمز وارد حسابتان نمی‌شود. مسیر فعال‌سازی‌اش در نسخه‌های رسمی تقریباً یکی است: Settings، بعد Privacy and Security، بعد 2-Step Verification.

این راهنما چهار کار را پشت سر هم انجام می‌دهد: فعال‌سازی گام‌به‌گام، اینکه اگر رمز را فراموش کنید دقیقاً چه می‌شود، روش دیدن و بستن نشست‌های ناشناس، و نشانه‌ها و کارهای لازم وقتی حساب هک شده است. مسیرها و قاعده‌ها از پرسش‌های متداول رسمی تلگرام و مستندات فنی خودش بررسی شده‌اند. در انتها هم بخشی هست که به کار ما مربوط است: هیچ سفارش خدمات شبکه‌های اجتماعی، از جمله سفارش‌های همین سایت، به رمز یا کد ورود شما نیاز ندارد.

تأیید دو مرحله‌ای تلگرام چیست و جلوی چه چیزی را می‌گیرد؟

ورود معمولی به تلگرام دو جزء دارد: شماره‌ی موبایل و یک کد یک‌بارمصرف. این کد معمولاً یا با پیامک می‌آید یا، اگر روی دستگاه دیگری وارد باشید، داخل گفت‌وگویی به نام Telegram که نشان تأیید آبی دارد. خود تلگرام در پرسش‌های متداولش نوشته است که شماره تنها راه شناسایی کاربر است و «هر کس شماره را داشته باشد، حساب را دارد». پس هر کس کد را بگیرد، عملاً کلید حساب را گرفته است.

تأیید دو مرحله‌ای این معادله را عوض می‌کند. بعد از فعال‌شدنش، ورود به حساب هم کد لازم دارد و هم رمزی که فقط خودتان می‌دانید. کدِ لورفته، سیم‌کارت تکثیرشده یا پیامکی که کسی از روی گوشی شما خوانده، به‌تنهایی دیگر کافی نیست.

برای مدیر کانال یک دلیل دیگر هم هست. طبق مستندات فنی تلگرام، کارهای حساسی مثل انتقال مالکیت کانال یا گروه و پرداخت‌ها به همین رمز دوم نیاز دارند. یعنی حتی اگر کسی یک نشست روی حساب شما باز کند، بدون رمز دوم نمی‌تواند کانالتان را به نام خودش منتقل کند.

اما این رمز همه‌کاره نیست. تلگرام خودش یادآوری می‌کند که نمی‌تواند شما را در برابر کسی که به گوشیِ قفل‌نشده‌تان دسترسی فیزیکی دارد محافظت کند. برای همین کنار رمز دوم، قفل برنامه (Passcode) را هم از همان بخش Privacy and Security روشن کنید.

کد ورود، رمز دوم، ایمیل و پس‌کی چه فرقی دارند؟

بیشتر سردرگمی‌ها از اینجا می‌آید که این پنج چیز را یکی می‌گیرند. جدول زیر نشان می‌دهد هرکدام چه کاری می‌کند و اگر به دست کس دیگری بیفتد چه می‌شود.

مورداز کجا می‌آیدکاربرداگر کس دیگری داشته باشد
کد ورودمعمولاً پیامک یا گفت‌وگوی رسمی Telegramورود از دستگاه تازهبدون رمز دوم، ورود کامل به حساب
رمز دوم (2-Step Verification)خودتان می‌سازیدمرحله‌ی دوم ورود، انتقال مالکیت کانالهمراه کد، کنترل کامل حساب و کانال‌ها
ایمیل بازیابیخودتان ثبت و با کد تأیید می‌کنیدبازیابی رمز دوم در صورت فراموشیهمراه کد ورود یا یک نشست باز، امکان پاک‌کردن رمز دوم شما
ایمیل ورودتلگرام گاهی ثبتش را می‌خواهددریافت کد ورود به‌جای پیامکدریافت کد ورود شما
پس‌کی (Passkey)روی دستگاه خودتان ساخته می‌شودورود با قفل گوشی، اثر انگشت یا چهرهفقط با دسترسی به دستگاه یا مدیر رمز شما

نتیجه‌ی جدول ساده است: ایمیلی که به تلگرام وصل می‌کنید، هم‌وزن خود رمز دوم است. تلگرام هم دقیقاً همین را توصیه می‌کند: خودِ ایمیل بازیابی باید رمز قوی و تأیید دومرحله‌ای داشته باشد.

چگونه تأیید دو مرحله‌ای تلگرام را فعال کنیم؟

این گام‌ها روی اندروید، آیفون و نسخه‌ی دسکتاپ تقریباً یکسان‌اند. نام فارسی گزینه‌ها بسته به زبان و نسخه‌ی برنامه ممکن است کمی فرق کند، برای همین نام انگلیسی را هم آورده‌ایم.

  1. بخش امنیت را باز کنید: به Settings (تنظیمات) بروید و Privacy and Security (حریم خصوصی و امنیت) را بزنید.
  2. تأیید دومرحله‌ای را انتخاب کنید: گزینه‌ی 2-Step Verification را بزنید و تعیین رمز را انتخاب کنید. اگر این گزینه از قبل روشن است و شما روشنش نکرده‌اید، مستقیم به بخش «حساب تلگرام هک شد» در همین مقاله بروید.
  3. یک رمز مستقل انتخاب کنید: رمزی بسازید که هیچ‌جای دیگری استفاده نکرده‌اید و از شماره‌ی موبایل، تاریخ تولد یا نام خودتان ساخته نشده است. یک عبارت چندکلمه‌ای که فقط برای شما معنا دارد، هم به خاطر می‌ماند و هم حدس‌زدنش سخت است. رمز را دو بار وارد کنید.
  4. راهنمای رمز را با احتیاط بنویسید: تلگرام یک راهنما (Hint) می‌خواهد که در صفحه‌ی ورود رمز نشان داده می‌شود؛ یعنی هر کسی که کد ورود شما را داشته باشد آن را می‌بیند. خود رمز یا چیزی که مستقیم به آن اشاره کند را ننویسید.
  5. ایمیل بازیابی ثبت کنید: ایمیلی را وارد کنید که همیشه به آن دسترسی دارید. تلگرام کدی به همان ایمیل می‌فرستد و تا آن کد را وارد نکنید، ایمیل فعال نمی‌شود. اگر این مرحله را رد کنید، در صورت فراموشی رمز راه‌های بازیابی‌تان محدود می‌شود؛ بخش بعد دقیقاً می‌گوید چقدر.
  6. نتیجه را بررسی کنید: به همان بخش برگردید و مطمئن شوید رمز فعال است و ایمیل بازیابی تأییدشده همان ایمیل خودتان است. رمز را جایی امن بیرون از خود تلگرام، مثلاً در یک برنامه‌ی مدیریت رمز، نگه دارید.

دو نکته‌ی تکمیلی. اول، تلگرام این قید را هم گذاشته: اگر رمز دوم کمتر از ۲۴ ساعت پیش تنظیم یا عوض شده باشد، کارهای حساسی مثل انتقال مالکیت کانال ممکن است تا پایان همین ۲۴ ساعت پذیرفته نشوند؛ اگر چنین خطایی دیدید، مشکل از حساب شما نیست. دوم، تلگرام حالا پس‌کی (Passkey) هم دارد: از مسیر Settings، سپس Privacy and Security و بعد Passkeys می‌توانید ورود با قفل گوشی، اثر انگشت یا چهره را بسازید. پس‌کی جایگزین پیامک است، نه جایگزین شماره؛ حتی با پس‌کی هم می‌شود کد پیامکی درخواست کرد، پس شماره‌ی حساب باید همیشه در اختیار خودتان باشد و رمز دوم هم روشن بماند.

اگر رمز تأیید دو مرحله‌ای تلگرام را فراموش کنیم چه می‌شود؟

بیشتر راهنماها اینجا فقط می‌نویسند «روی گزینه‌ی فراموشی رمز بزنید». در واقعیت سه وضعیت کاملاً متفاوت وجود دارد و نتیجه به دو پرسش بستگی دارد: ایمیل بازیابی ثبت کرده‌اید؟ و هنوز روی دستگاهی وارد حساب هستید؟

سه وضعیت پس از فراموشی رمز تأیید دو مرحله‌ای تلگرام ایمیل بازیابی دارید کد به ایمیل فرستاده می‌شود رمز قبلی پاک می‌شود بدون دوره‌ی انتظار نتیجه حساب و گفت‌وگوها سالم نشست فعال دارید درخواست بازنشانی رمز زمان‌سنج ۷ روزه قابل لغو در این مدت نتیجه رمز برداشته، حساب سالم نه ایمیل، نه نشست فقط بازنشانی حساب پیام‌ها و مخاطبان پاک گاهی با ۷ روز تأخیر نتیجه حساب از نو ساخته می‌شود

وضعیت ۱: ایمیل بازیابی دارید

ساده‌ترین حالت است. در صفحه‌ی ورود رمز، گزینه‌ی فراموشی رمز را بزنید. تلگرام کدی به ایمیل بازیابی می‌فرستد و با واردکردن آن، رمز فعلی پاک می‌شود و می‌توانید رمز تازه بسازید. این راه هم از دستگاهی که وارد حساب است کار می‌کند و هم از دستگاه تازه، به شرط اینکه کد ورود را درست وارد کرده باشید. گفت‌وگوها و کانال‌ها سر جایشان می‌مانند.

وضعیت ۲: ایمیل ندارید ولی روی یک دستگاه وارد هستید

از همان دستگاه می‌توانید درخواست بازنشانی رمز بدهید. به گفته‌ی تلگرام، این درخواست یک زمان‌سنج ۷ روزه را روشن می‌کند. در این مدت پیامی از حساب رسمی تلگرام با دکمه‌ی لغو می‌آید و پس از پایان مهلت باید دوباره به همان بخش برگردید و Reset password را بزنید تا رمز بدون حذف حساب برداشته شود.

این ۷ روز یک لایه‌ی حفاظتی است، نه دردسر اداری. اگر پیام درخواست بازنشانی رمز برایتان آمد و خودتان چنین درخواستی نداده بودید، یعنی کسی روی یکی از نشست‌های شما این کار را کرده است. درخواست را لغو کنید و فوراً سراغ بخش نشست‌های فعال بروید.

وضعیت ۳: نه ایمیل دارید، نه نشست فعال

در این حالت تنها راهی که می‌ماند بازنشانی کامل حساب است؛ یعنی حساب حذف و با همان شماره از نو ساخته می‌شود. تلگرام توضیح داده که حذف حساب همه‌ی پیام‌ها و مخاطبان را پاک می‌کند و برگشت‌پذیر نیست، و گروه‌ها و کانال‌هایی که ساخته‌اید بدون سازنده می‌مانند، هرچند ادمین‌های فعلی اختیاراتشان را حفظ می‌کنند.

یک حفاظت مهم هم در همین مسیر هست: اگر رمز دوم بیش از ۷ روز پیش تنظیم شده و حساب در ۷ روز گذشته فعال بوده، حذف ۷ روز عقب می‌افتد و برای خود حساب پیامی با لینک تأیید شماره فرستاده می‌شود. صاحب اصلی با تأیید شماره، حذف را لغو می‌کند و کسی که درخواست داده بود از حساب بیرون می‌افتد. یعنی مهاجمی که فقط سیم‌کارت شما را در اختیار گرفته، نمی‌تواند حساب فعال شما را فوری پاک کند.

درس عملی این بخش برای مدیر کانال: ایمیل بازیابی را همین امروز ثبت کنید، و اگر کانال کسب‌وکار دارید، یک حساب دوم متعلق به خودتان یا شریک کاری‌تان را هم ادمین کنید تا در بدترین حالت، مدیریت کانال از دست نرود.

چگونه نشست‌های فعال تلگرام را ببینیم و ببندیم؟

هر دستگاه یا برنامه‌ای که با حساب شما وارد تلگرام شده، یک «نشست» است. فهرست کاملشان در Settings و بخش Devices است؛ در بعضی نسخه‌ها همین فهرست در Privacy and Security با عنوان Active Sessions آمده است. برای هر نشست، نام دستگاه، برنامه، مکان تقریبی و زمان آخرین فعالیت نشان داده می‌شود.

روی هر نشستی که نمی‌شناسید بزنید و آن را ببندید، یا با گزینه‌ی بستن همه‌ی نشست‌های دیگر، همه را به‌جز دستگاهی که در دست دارید خارج کنید. در نسخه‌های به‌روز، همان‌جا گزینه‌ای برای بستن خودکار نشست‌هایی هست که مدتی استفاده نشده‌اند؛ اگر روی کامپیوترهای مختلف وارد تلگرام می‌شوید، کوتاه‌ترین بازه‌ی عملی را انتخاب کنید.

قاعده‌ی ۲۴ ساعت: چرا مهاجمِ تازه‌وارد نمی‌تواند شما را بیرون کند

مستندات فنی تلگرام قاعده‌ای دارد که کمتر جایی به آن اشاره شده است: نشستی که کمتر از ۲۴ ساعت از ورودش گذشته، اجازه ندارد نشست‌های دیگر را ببندد. معنای عملی‌اش این است که اگر کسی همین حالا وارد حساب شما شده باشد، نمی‌تواند گوشی قدیمی شما را از حساب بیرون کند، اما شما از روی گوشی قدیمی می‌توانید او را بیرون کنید. همین قید برای انتقال مالکیت کانال هم هست: نشستی که کمتر از ۲۴ ساعت از ورودش گذشته، نمی‌تواند مالکیت کانال را منتقل کند.

روی دیگر همین قاعده هم مهم است: اگر خودتان تازه روی گوشی جدیدی وارد شده‌اید، تا ۲۴ ساعت از آن گوشی نمی‌توانید نشست‌های دیگر را ببندید. پس در وضعیت اضطراری، کار را از قدیمی‌ترین دستگاهی که در اختیار دارید انجام دهید.

وقتی ورود تازه‌ای ثبت می‌شود، نشست‌های دیگر هم خبردار می‌شوند و برنامه‌های به‌روز می‌پرسند آیا این ورود را می‌شناسید. اگر پاسخ منفی بدهید، همان نشست بسته می‌شود؛ اما اگر کاری نکنید، ورود پس از مدتی خودکار تأییدشده حساب می‌شود. این پیام را هیچ‌وقت بدون خواندن کنار نزنید.

چگونه بفهمیم تلگرام هک شده است؟

هیچ‌کدام از نشانه‌های زیر به‌تنهایی قطعی نیست، اما اگر حتی یکی را دیدید، همان لحظه فهرست نشست‌ها را باز کنید:

  • نشست ناشناس در فهرست Devices: دستگاه، برنامه یا کشوری که مال شما نیست. مطمئن‌ترین نشانه همین است.
  • کد ورودی که درخواست نکرده‌اید: یعنی کسی شماره‌ی شما را در صفحه‌ی ورود وارد کرده است. اگر رمز دوم دارید، تلاشش معمولاً همین‌جا متوقف شده؛ کد را به هیچ‌کس ندهید.
  • پیام بازنشانی رمز یا حذف حساب: اگر خودتان چنین درخواستی نداده‌اید، کسی تا مرحله‌ی رمز پیش آمده است.
  • پیام‌هایی که نفرستاده‌اید: مخاطبانتان خبر می‌دهند از حساب شما لینک، درخواست پول یا درخواست «کدی که اشتباهی آمده» گرفته‌اند.
  • تغییر در تنظیمات امنیتی: رمز دومی که نگذاشته‌اید، یا ایمیل بازیابی‌ای که مال شما نیست.
  • تغییر در کانال: ادمین تازه، پست حذف‌شده، یا عضویت در کانالی که خودتان جوین نشده‌اید.
  • محدودشدن ناگهانی حساب: اگر از حساب شما پیام انبوه برای غریبه‌ها رفته و گزارش شده باشد، حساب ممکن است محدود شود.

حساب تلگرام هک شد؛ چه کار کنیم؟

ترتیب کارها مهم است. اگر هنوز روی دست‌کم یک دستگاه وارد حساب هستید:

  1. از قدیمی‌ترین دستگاه، در بخش Devices همه‌ی نشست‌های دیگر را ببندید.
  2. تأیید دو مرحله‌ای را روشن کنید یا اگر روشن است رمزش را عوض کنید، و مطمئن شوید ایمیل بازیابی مال خودتان است.
  3. اگر پیام بازنشانی رمز یا حذف حساب آمده که خودتان نداده‌اید، آن را لغو کنید.
  4. فهرست ادمین‌های کانال‌ها و گروه‌هایتان را باز کنید و هر حساب ناشناسی را حذف کنید.
  5. رمز ایمیل متصل به تلگرام را عوض کنید و برای آن هم ورود دومرحله‌ای بگذارید.
  6. به مخاطبان نزدیک و اعضای کانال خبر دهید که پیام‌های اخیر از طرف شما نبوده و به هیچ درخواست پول یا کدی پاسخ ندهند.

اگر به هیچ دستگاهی دسترسی ندارید، راهنمای رسمی تلگرام برای گوشی سرقت‌شده همین مسیر را پیشنهاد می‌کند: اول با اپراتور تماس بگیرید تا سیم‌کارت قبلی مسدود و سیم‌کارت تازه با همان شماره صادر شود؛ بعد وارد شوید. چون نشستِ تازه تا ۲۴ ساعت اجازه‌ی بستن نشست‌های دیگر را ندارد، بستن نشست‌های قدیمی از همین دستگاه تازه فقط بعد از گذشت این ۲۴ ساعت ممکن می‌شود؛ تا آن زمان فهرست Devices را زیر نظر داشته باشید. اگر مهاجم رمز دومی گذاشته که شما نمی‌دانید، یکی از سه وضعیت بخش فراموشی رمز درباره‌ی شما صدق می‌کند. فقط بدانید مهاجمی که هنوز نشست باز دارد می‌تواند درخواست بازنشانی ۷ روزه‌ی شما را هم لغو کند؛ پس اگر روی دستگاهی وارد هستید، پیش از درخواست بازنشانی اول نشست او را از قدیمی‌ترین دستگاهتان ببندید. اگر کسی با نام و عکس شما جعل هویت کرده، تلگرام حساب @NoToScam را برای گزارش معرفی کرده است.

به «سرویس‌های بازیابی حساب» که در شبکه‌های اجتماعی تبلیغ می‌شوند هم اعتماد نکنید. بازیابی فقط از مسیرهای رسمی خود تلگرام انجام می‌شود و این سرویس‌ها معمولاً دوباره همان کد را از شما می‌خواهند.

حساب فریزشده یا محدود یعنی هک شده‌ام؟

نه لزوماً. طبق پرسش‌های متداول تلگرام، حسابی که به خاطر گزارش کاربران محدود شود «فریز» می‌شود: گفت‌وگوها را می‌بینید اما نمی‌توانید پیام بفرستید یا مطلب منتشر کنید. این غیر از «محدودیت اسپم» است که فقط پیام به غریبه‌ها را می‌بندد؛ در آن حالت پیام به مخاطبان و پاسخ به کسی که اول پیام داده باز است و راه اعتراضش @SpamBot است. تفاوت این دو را در مقاله‌ی ریپورت تلگرام آورده‌ایم. اعتراض از داخل خود برنامه ثبت می‌شود و اگر محدودیت اشتباه بوده باشد، برداشته می‌شود. پیشگیری‌اش ساده است: پیام تبلیغاتی انبوه برای غریبه‌ها نفرستید و به هیچ ربات یا برنامه‌ای اجازه ندهید با حساب شما افراد را به گروه‌ها اضافه کند. تفاوت این وضعیت با مشکلات خود کانال را در راهنمای عیب‌یابی کانال تلگرام آورده‌ایم.

رایج‌ترین ترفندهای هک اکانت تلگرام کدام‌اند؟

تقریباً هیچ‌کدام از هک‌های رایج، نفوذ فنی به خود تلگرام نیست. تقریباً همه یک چیز می‌خواهند: اینکه خودتان کد ورود یا رمز را تحویل بدهید. این چهار الگو را بشناسید.

«کدی برایت آمده، اشتباهی بود؛ برایم بفرست»

پیامی از یک آشنا، که احتمالاً خودش قبلاً هک شده، می‌گوید کدی اشتباهی برای شما ارسال شده و خواهش می‌کند آن را برگردانید. آن کد، کد ورود حساب شماست. تلگرام کدی را که در یک گفت‌وگو فوروارد یا تایپ شود خودکار باطل می‌کند؛ برای همین در این ترفند معمولاً می‌خواهند کد را به شکل دیگری برایشان بفرستید. هر پیشنهادی برای دورزدن این محافظ، خودش روشن‌ترین نشانه‌ی فریب است.

ممبر رایگان، پرمیوم رایگان یا جایزه

ربات یا سایتی وعده‌ی ممبر رایگان، اشتراک پرمیوم مجانی یا قرعه‌کشی می‌دهد و برای «فعال‌سازی» شماره، کد ورود و گاهی رمز دوم را می‌خواهد. با این اطلاعات وارد حساب شما می‌شوند و از آن به‌عنوان یکی از حساب‌هایی استفاده می‌کنند که در کانال‌های دیگر عضو می‌شوند یا پیام تبلیغاتی می‌فرستند. اینکه «ممبر رایگان» در عمل چه چیزی است، در مقاله‌ی ممبر رایگان تلگرام کامل توضیح داده شده است.

مقایسه‌ی روشن‌کننده: هدیه‌دادن اشتراک پرمیوم به کسی، به رمز یا کد گیرنده هیچ نیازی ندارد. در اشتراک پرمیوم تلگرام ما هم تنها چیزی که می‌گیریم نام کاربری بدون @ است؛ اشتراک ۳ ماهه ۲٬۷۱۷٬۰۰۰ تومان است و هیچ مرحله‌ای رمز یا کد نمی‌خواهد.

صفحه‌ی ورود جعلی و ربات‌های فیشینگ

لینکی که ظاهر نسخه‌ی وب تلگرام را دارد و شماره و کد می‌خواهد، ولی نشانی‌اش دقیقاً web.telegram.org نیست؛ یا رباتی که خودش را «پشتیبانی تلگرام» معرفی می‌کند. تلگرام در پرسش‌های متداولش درباره‌ی ربات‌ها صریح نوشته است که با هر رباتی مثل یک غریبه رفتار کنید و رمز، کد تلگرام یا شماره‌ی حساب بانکی به آن ندهید، حتی اگر مؤدبانه درخواست کند. کد رسمی فقط از مسیرهای خود تلگرام می‌آید: پیامک، تماس خودکار، ایمیل ورودی که خودتان ثبت کرده‌اید، یا گفت‌وگوی Telegram با نشان تأیید آبی؛ و هیچ کارمند تلگرام آن را از شما نمی‌خواهد.

نسخه‌ی غیررسمی، فایل اجرایی و گوشی روت‌شده

نسخه‌های «تلگرام با امکانات بیشتر» از منابع نامعتبر، فایل‌هایی که ربات‌ها می‌فرستند، و گوشی روت یا جیلبریک‌شده، هر سه راه دسترسی به خود دستگاه را باز می‌کنند. تلگرام درباره‌ی دستگاه روت‌شده هشدار داده است که در آن وضعیت هیچ برنامه‌ای امن نیست، هرقدر رمزنگاری‌اش قوی باشد. برنامه را فقط از فروشگاه رسمی یا سایت تلگرام بگیرید و در فهرست Devices به نام برنامه‌ی هر نشست دقت کنید.

مرز روشن: هر سفارش خدمات شبکه‌های اجتماعی به چه چیزی نیاز دارد؟

این بخش هسته‌ی نسخه‌ی اول این راهنما بود و سر جایش مانده است، چون از همه‌ی بخش‌های دیگر ساده‌تر و مطلق‌تر است: هیچ فروشنده‌ای، برای هیچ سرویسی، به رمز عبور، رمز دوم، کد ورود یا دسترسی ادمین شما نیاز ندارد. نه ما و نه هیچ‌کس دیگر.

دلیلش فنی است: این خدمات از بیرون و روی نشانی عمومی اجرا می‌شوند. تأمین‌کننده برای اضافه‌کردن عضو به کانال یا بازدید به پست فقط باید بتواند همان کانال یا پست را ببیند، کاری که هر کاربر دیگری هم می‌کند. دسترسی به حساب شما هیچ چیزی به این فرایند اضافه نمی‌کند، جز ریسک.

اطلاعاتلازم است؟نمونه در سفارش
نشانی عمومی کانال یا گروه، یا لینک دعوت فعال کانال خصوصیبلهخرید ممبر تلگرام، ۴۵٬۰۰۰ تومان برای هر ۱٬۰۰۰ عضو
نشانی پستبلهبازدید پست تلگرام، ۸٬۰۰۰ تومان برای هر ۱٬۰۰۰ بازدید
نام کاربری تلگرام، بدون @بلهاشتراک پرمیوم؛ فعال‌سازی تا ۲۴ ساعت
نام کاربری عمومی پیج اینستاگرامبلهفالوور اینستاگرام، ۹۵٬۰۰۰ تومان برای هر ۱٬۰۰۰
رمز عبور یا رمز دومهرگزدر هیچ سرویسی
کد ورود پیامکی یا کد داخل تلگرامهرگزدر هیچ سرویسی
شماره‌ی موبایلی که حساب با آن ساخته شدههرگزدر هیچ سرویسی
ادمین‌کردن فروشنده یا ربات اوهرگزدر هیچ سرویسی
اطلاعات کارت بیرون از درگاه پرداختهرگزپرداخت فقط داخل سایت

آزمون عملی‌اش دو دقیقه وقت می‌گیرد: فرم سفارش هر فروشنده‌ای را تا یک قدم مانده به پرداخت جلو بروید. اگر چیزی بیشتر از نشانی (عمومی یا لینک دعوت) و تعداد خواسته شد، بحث دیگر کیفیت سرویس نیست، امنیت حساب شماست. نشانه‌های دیگر فروشنده‌ی نامطمئن را در راهنمای تشخیص سایت معتبر از کلاهبردار جمع کرده‌ایم و فهرست اطلاعاتی که واقعاً لازم است در چک‌لیست پیش از سفارش آمده است.

چرا از دست‌دادن یک کانال از جنس دیگری است؟

از دست‌دادن رمز یک حساب شخصی آزاردهنده است. از دست‌دادن کنترل کانال یا صفحه‌ی کسب‌وکار، دارایی‌ای را از بین می‌برد که سال‌ها ساخته شده: مهاجم می‌تواند ادمین‌ها را عوض کند، به همه‌ی اعضا پیام بفرستد و از اعتبار شما برای فریب همان مخاطبان استفاده کند. کسی که این اطلاعات را می‌خواهد گاهی خودش هم فقط واسطه‌ای است که آن را جای دیگری می‌فرستد؛ نتیجه برای شما یکسان است. برای همین معیار درست «به چه کسی اعتماد دارم» نیست، «چه چیزی اصلاً لازم نیست» است.

برای ثبت سفارش در این سایت فقط نشانی عمومی هدف، لینک دعوت کانال خصوصی یا نام کاربری لازم است و هیچ مرحله‌ای رمز عبور یا کد ورود نمی‌خواهد. اینکه خود سایت چه داده‌هایی از شما نگه می‌دارد، در سیاست حریم خصوصی آمده است؛ و اگر دیدید کسی به نام ما چیزی بیشتر خواسته، از صفحه‌ی تماس خبر دهید.

تأیید دو مرحله‌ای اینستاگرام را چطور روشن کنیم؟

اگر پیج اینستاگرام هم دارید، منطق همان است و مسیرش طبق راهنمای رسمی اینستاگرام این است: در تنظیمات به Accounts Center بروید، Password and security را بزنید، بعد Two-factor authentication، حساب را انتخاب کنید و روش امنیتی را برگزینید.

اینستاگرام سه روش دارد: برنامه‌ی تولید کد (Authentication app) مثل Google Authenticator یا Duo Mobile که خود اینستاگرام توصیه‌اش می‌کند، پیامک، و واتس‌اپ که فقط بعد از روشن‌کردن روش پیامک فعال می‌شود. طبق همان راهنما، روش برنامه‌ی تولید کد را فقط از اپلیکیشن اینستاگرام روی اندروید و آیفون می‌شود روشن کرد. بعد از فعال‌سازی، کدهای پشتیبان (Backup codes) را جایی بیرون از گوشی نگه دارید، چون اگر به گوشی و ایمیل دسترسی نداشته باشید، راه ورودتان همین کدهاست. روی دستگاه عمومی یا مشترک هم گزینه‌ی Trust this device را نزنید.

دو هشدار رسمی اینستاگرام در راهنمای امنیتی اینستاگرام هم مستقیم به موضوع این مقاله مربوط است: هر کسی که بتواند ایمیل شما را بخواند، احتمالاً می‌تواند وارد اینستاگرامتان هم بشود؛ و در اجازه‌دادن به برنامه‌های جانبی باید محتاط بود. ابزارهایی که برای لایک و فالوی خودکار یا «آمار دقیق‌تر» رمز پیج را می‌خواهند، دقیقاً از همین دسته‌اند؛ چرا این ابزارها برای پیج خطرناک‌تر از خرید فالوورند، در مقاله‌ی شدو بن اینستاگرام آمده است.

پرسش‌های متداول

تایید دو مرحله ای تلگرام چیست؟

رمزی است که خودتان می‌سازید و بعد از کد ورود، برای ورود به حساب از هر دستگاه تازه‌ای خواسته می‌شود. با فعال‌بودنش، کسی که فقط کد ورود شما را دارد نمی‌تواند وارد حساب شود یا مالکیت کانالتان را منتقل کند. مسیرش Settings، سپس Privacy and Security و بعد 2-Step Verification است.

اگر رمز دوم تلگرام را فراموش کنم، حسابم پاک می‌شود؟

بستگی دارد. اگر ایمیل بازیابی دارید، با کدی که به ایمیل می‌آید رمز را پاک می‌کنید و چیزی از دست نمی‌رود. اگر ایمیل ندارید ولی روی دستگاهی وارد هستید، درخواست بازنشانی می‌دهید و پس از ۷ روز، با تأیید دوباره از همان بخش، رمز برداشته می‌شود و حساب می‌ماند. فقط اگر نه ایمیل دارید و نه نشست فعال، باید حساب را بازنشانی کنید که پیام‌ها و مخاطبان را پاک می‌کند.

چگونه بفهمیم تلگرام هک شده؟

مطمئن‌ترین راه، بازکردن Settings و بخش Devices است. هر دستگاه، برنامه یا مکانی که مال شما نیست یعنی نشستی باز است که شما باز نکرده‌اید. کد ورودی که درخواست نکرده‌اید، پیام بازنشانی رمز، پیام‌هایی که نفرستاده‌اید و ادمین ناشناس در کانال هم نشانه‌های جدی‌اند.

آیا با آیدی تلگرام می‌شود حساب کسی را هک کرد؟

نام کاربری اطلاعات عمومی است و به‌تنهایی برای ورود کافی نیست؛ ورود به کدی نیاز دارد که به شماره یا دستگاه‌های خود شما فرستاده می‌شود و، اگر تأیید دو مرحله‌ای روشن باشد، به رمز دوم. بیشتر هک‌های واقعی با فریب‌دادن خود کاربر برای تحویل کد شروع می‌شوند، نه با دانستن آیدی.

کسی که تازه وارد حسابم شده می‌تواند من را بیرون کند؟

نشستی که کمتر از ۲۴ ساعت از ورودش گذشته اجازه ندارد نشست‌های دیگر را ببندد. پس اگر روی دستگاه قدیمی‌تان وارد هستید، شما می‌توانید او را بیرون کنید و او در این فاصله نمی‌تواند شما را خارج کند. همین حالا از بخش Devices اقدام کنید.

برای خرید ممبر یا اشتراک پرمیوم باید کد یا رمز تلگرام را بدهم؟

نه. خرید ممبر، بازدید و ری‌اکشن فقط نشانی عمومی کانال یا پست، یا لینک دعوت فعال کانال خصوصی را لازم دارد و اشتراک پرمیوم فقط نام کاربری بدون @ را. هر فروشنده‌ای که کد ورود، رمز دوم یا ادمین‌شدن در کانال را بخواهد، دیگر درباره‌ی سرویس صحبت نمی‌کند؛ درخواستش را رد کنید.

جمع‌بندی

امنیت حساب تلگرام به سه عادت خلاصه می‌شود: رمز دوم با ایمیل بازیابیِ امن، نگاه منظم به فهرست Devices، و تحویل‌ندادن کد ورود به هیچ‌کس، با هر داستانی. با این سه عادت، بیشتر ترفندهای رایج در همان قدم اول متوقف می‌شوند و در بدترین حالت هم مسیر برگشت دارید. و در خرید خدمات شبکه‌های اجتماعی، خط همیشگی سر جایش است: نشانی و لینک بله، رمز و کد نه.

سرویس مرتبط با این مقاله

قیمت پایه با واحدش، بازه‌ی سفارش و زمان تحویل واقعی روی صفحه‌ی هر سرویس نوشته شده است.

مطالب مرتبط

نظرها

نظرتان را بنویسید

نظر شما پس از بررسی منتشر می‌شود. ایمیل شما نمایش داده نمی‌شود.

حداقل ۱۰ کاراکتر