איך פורצים לטלגרם – ואיך יודעים שזה קרה לכם
טלגרם עצמה מוצפנת היטב, ולכן הפריצות מתבצעות סביב המשתמש: הודעה מ'תמיכת טלגרם' מזויפת שמבקשת קוד, קישור ל'הצבעה' או 'מתנה' שמבקש התחברות דרך QR, או SIM Swap שבו הפורץ משיג את המספר שלכם מחברת הסלולר. ברגע שהפורץ מחובר – הוא רואה את כל השיחות בענן, יכול להשתלט על קבוצות וערוצים ולשלוח הודעות בשמכם.
- סימן ברור: הודעה מ-Telegram על 'התחברות חדשה ממכשיר X במיקום Y'.
- הודעות שסומנו כנקראו בלי שקראתם, או שיחות שנעלמו.
- אנשי קשר שמדווחים על הודעות מוזרות מכם – לרוב בקשות כסף, קריפטו או 'הצבעה'.
- בדיקה: הגדרות ← מכשירים – כל מכשיר לא מוכר הוא פריצה.
איבדתי את המספר או שכחתי את סיסמת הענן – מה אפשרי
החשבון בטלגרם קשור למספר טלפון. אם המספר עדיין ברשותכם – תוכלו להתחבר ולקבל קוד, אך אם הפעלתם אימות דו-שלבי ושכחתם את הסיסמה, טלגרם תאפשר איפוס דרך האימייל לשחזור; ללא אימייל – יש להמתין 7 ימים לאיפוס שכולל מחיקת החשבון, ולכן חשוב לא לבצע זאת בלי ייעוץ.
אם המספר אינו ברשותכם (הוחלף, נסגר או הועבר לאדם אחר) – השחזור מורכב יותר. במקרים מסוימים, בעיקר כאשר יש מכשיר מחובר או גיבוי, ניתן לפעול. בכל מקרה מומלץ לפעול מהר: לאחר 6 חודשי אי-פעילות טלגרם מוחקת את החשבון לצמיתות.
פריצה לקבוצה או ערוץ שאתם מנהלים
קבוצות וערוצים גדולים הם נכס בעל ערך כספי, ולכן היעד המרכזי בפריצות לטלגרם. הפורץ מסיר את המנהלים המקוריים, מעביר בעלות ומתחיל לפרסם הונאות למנויים. השחזור אפשרי: טלגרם מאפשרת לבעלים המקורי לפנות דרך ערוצי התמיכה עם הוכחות – תאריך יצירת הקבוצה, היסטוריית מנהלים, קישורי הזמנה מקוריים – ולהשיב את הבעלות. אנחנו מכינים את התיק ומנהלים את הפנייה.
אבטחת חשבון טלגרם – רשימת חובה
- אימות דו-שלבי (סיסמת ענן) עם אימייל לשחזור – ההגנה החשובה ביותר.
- בדקו מדי שבוע את 'מכשירים' ונתקו הפעלות לא מוכרות.
- הגדירו 'מחיקה אוטומטית' של החשבון ל-12 חודשים במקום 6 אם אינכם פעילים תדיר.
- לעולם אל תשתפו קוד התחברות – טלגרם לא תבקש אותו בהודעה.
- בערוצים וקבוצות – לפחות שני מנהלים עם הרשאות מלאות.
