Telegram’da hesap ele geçirme, günümüz dünyasında ciddi bir suç faaliyeti haline gelmiş durumda. Dolandırıcılar sofistike yöntemlerle hesaplara erişimi çalmakta ve daha sonra bunları deepfake, sosyal mühendislik ve diğer tekniklerle diğer kullanıcılara saldırmak için kullanmaktalar. Olay tipik olarak şu şekilde gerçekleşir: Dolandırıcılar bir hesabı çaldıktan sonra tüm bağlantılarına; “Selam, acilen paraya ihtiyacım var. Bana yardım edebilir misin?”, Vaktin varsa lütfen bana oy ver ya da Bir hediye kazandın: Bir yıllık Telegram Premium aboneliği gibi kimlik avı mesajları gönderir; bunun amacı tabii ki daha fazla hesabı ele geçirmektir.
Bu mesajların diğer ucunda https://t.me/premium
gibi genellikle yasal görünen ancak aslında kullanıcıları sahte web sitelerine yönlendiren kimlik avı bağlantıları bulunur. Bağlantıya tıklar ve dolandırıcının talimatlarını izlerseniz, muhtemelen Telegram hesabınıza erişiminizi kaybedersiniz (özellikle Telegram’da iki aşamalı doğrulama ayarlamadıysanız). Kişileriniz daha sonra hesabınızdan benzer kimlik avı mesajları alabilir.
Çalıntı ya da sahte hesaplar, karmaşık hedefli saldırılar için de kullanılabilir örneğin bazen kurum çalışanlarını kandırmak için deepfake’ler kullanılır. Şirket yönetiminden geldiği iddia edilen ve tam adınız gibi kişisel bilgilerinizi içeren, devlet yetkilileri tarafından yapılan bir denetimden bahseden ve tam bir gizlilik havası içinde gizli bilgiler veya mali yardım talep eden mesajlarla karşılaşabilirsiniz. Bunlar hep sahtedir.
Bu arada, orijinal Telegram hesabı sahibi ilk başta hesabının ele geçirildiğini bile fark etmeyebilir. Arkadaşlarıyla sohbet etmeye, favori kanallarını okumaya ve dolandırıcılara karşı güvende olduklarını varsaymaya devam ederler. Bu nasıl mümkün olabiliyor? Bunun nedeni, Telegram’ın farklı cihazlardan aynı hesaba birden fazla oturuma izin vermesidir. Hesabınıza erişim sağlayan dolandırıcılar, sizin aktif oturumlarınızı kapatmadan kendi cihazlarında bir oturum açarlar. Daha sonra mesaj gönderirler ve hemen sadece gönderenin tarafında bu mesajı silerler. Bu şekilde alıcılar mesajları görür, ancak kurban görmez.
Gördüğümüz gibi, dolandırıcılar herkesi hedef alabiliyor, en sıradan Telegram kullanıcılarını bile. Bu makalede iki temel soruyu ele alıyoruz: Telegram hesabınızın saldırıya uğrayıp uğramadığını nasıl anlarsınız ve eğer saldırıya uğradıysa ne yapmalısınız?
Telegram hesabınızın saldırıya uğradığını nasıl anlarsınız?
Hesabınızın ele geçirildiğine dair olası işaretler şunlardır: Kullanıcı adınız veya profil resminiz değişmiştir, bazı şüpheli yarışmalara katılmışsınızdır, hesabınızdan gönderilen ve hemen silinen bir mesaj görürsünüz, arkadaşlarınız sizden göremediğiniz garip mesajlar aldıklarını söyler. Gelin bunları tek tek inceleyelim…
Kullanıcı adınızdaki veya profil resminizdeki değişiklikler: Dolandırıcılar kullanıcı adınızı kimlik avı bağlantısı içerecek şekilde değiştirebilir veya bağlantıyı biyografinize ekleyebilirler. Ayrıca profil resminizi kendi çıkarları doğrultusunda değiştirebilirler. Örneğin, fotoğrafınıza yardım isteyen bir not eklemek gibi: “Başım belada, lütfen elinizden geldiği kadar bana yardım edin”. Bilginiz dışında yapılan her türlü bilgi değişikliği bir tehlikeye işaret eder. Kısacası, bir şey “kendi kendine” değiştiyse, bundan büyük olasılıkla saldırganlar sorumludur; saldırıya uğramışsınızdır.
Şüpheli faaliyetlere katılım: Dolandırıcılar size bir Telegram Premium hediye aboneliğini etkinleştirmeniz için bir bağlantı gönderebilir ve “etkinleştirirme” yaparsanız hesabınız çalınır. Bu, Kaspersky Daily blogunda ayrıntılı olarak ele aldığımız oldukça popüler bir hesap ele geçirme dolandırıcılığıdır. Evet, çok popüler ama yalnızca bu değil. İşte bir tane daha: Bir oylamayı kazanmak için yardım istemek.
Arkadaşlarınızın sizden, sizin hiç görmediğiniz garip mesajlar aldıklarını söylemeleri: Dolandırıcılar, hesabınızın ele geçirildiği gerçeğini gizlemek için çok çalışırlar. Gönderen tarafında hesabınızdan gönderilen tüm mesajları silerler. Alıcı mesajı alır (ve hatta yanıtlayabilir), ancak arkadaşlarınız sizi bilgilendirmediği sürece bundan haberiniz olmaz.
Yeni bir cihaz için bir giriş kodu almanız: Ancak, kesinlikle oturum açmaya çalışmadınız ve bilinen tüm cihazlarınız zaten hesabınıza bağlı. Dolandırıcılar genellikle bu tür mesajları hemen silerler, ancak böyle bir kod talebi görürseniz, hesabınız o anda saldırı altında demektir.
Bu işaretlerden herhangi birini fark ederseniz, hızlı hareket edin. Hesabınızı kurtarmak için yalnızca 24 saatiniz vardır. Neden 24 saat? Telegram hesap hırsızlığına karşı yerleşik bir korumaya sahiptir, yeni cihazların ilk 24 saat içinde diğer cihazlardaki aktif oturumları sonlandırmasını önler. Dolandırıcılar 24 saat sonra hesabınızdaki diğer tüm oturumları sonlandırır ve tüm erişiminizi kaybedersiniz.
Telegram hesabınız hacklendiyse ne yapmalısınız?
Bir Telegram hesabının hacklendiğine dair işaretleri tespit ederseniz almanız gereken bazı temel önlemler şunlardır:
Bilinmeyen tüm oturumları sonlandırın
Bunu yapmak için, Ayarlar → Cihazlar → Diğer tüm oturumları sonlandır bölümüne gidin (masaüstü istemcilerde bu bölüm Aktif oturumlar olarak adlandırılabilir). Bu, geçerli oturum dışındaki tüm oturumları kapatarak dolandırıcıların hesabınıza erişimini kesecektir.
Alternatif olarak, belirli oturumları seçip Oturumu Sonlandır‘a tıklayarak veya ekranın sağ üst köşesindeki Düzenle‘ye tıklayarak sonlandırılacak oturumları seçebilirsiniz.
Teknik destek ile iletişime geçin
Bunu yapmak için, Telegram desteğine ulaşmak için Ayarlar → Soru sor‘a gidin. Bu güvenli bir seçenek gibi görünse de, 24 saatlik zaman çizelgesi burada dolandırıcıların işine yarayabilir: Telegram desteği gönüllüler tarafından sağlandığından yanıt gelmesi zaman alabilir. Bu nedenle, öncelikle tüm bilinmeyen oturumları sonlandırmalı (yukarıya bakın) ve iki faktörlü kimlik doğrulamasını etkinleştirmelisiniz (aşağıya bakın).
Destek ile iletişime geçmeye devam ederseniz, Gönüllü Destek botu ile bir sohbete girersiniz. Bu bot yalnızca Ayarlar → Soru sor menüsü aracılığıyla başlatılabilir, bu bilgiyi bir dolandırıcılığın kurbanı olmamak için daima aklınızda bulundurun. Bot anında SSS yanıtları sağlayacaktır, ancak standart menüsünde “Hesap hacklendi” gibi bir seçenek yoktur. Bir insandan yardım almak için ya Atla ve gönüllülere yönlendir seçimi yapın ya da sohbete isteğinizi yazıp Evet, beni yönlendir‘e basın. Telegram size çoğu gönüllünün Rusça veya İngilizce iletişim kurduğunu bildirecektir.
Telegram hesabınıza erişimi çoktan kaybettiyseniz, Telegram desteğiyle iletişime geçmenin başka bir yolu daha vardır: Resmi web sitesinde sorunu, telefon numaranızı ve e-postanızı belirten bir form doldurun.
SMS kodu ile Telegram hesabınıza erişimi kurtarın
24 saatten fazla zaman geçtiyse ve bilgisayar korsanları tüm oturumlarınızı sonlandırdığı için artık herhangi bir cihazdan hesabınıza erişiminiz yoksa hesabınızı telefon numaranızla kurtarmayı deneyin:
- Telegram uygulamasını açın
- Telefon numaranızı girin ve onaylayın
- SMS yoluyla bir kod almak için Dokunun öğesini seçin
- Alınan kodu girin
- Ayarlanmışsa iki adımlı doğrulama parolanızı girin
- Diğer tüm oturumları sonlandırın
Burada hızlı hareket etmeniz gerektiğini unutmayın. Telefon numaranızı girdikten sonra, bu numaraya bağlı aktif bir oturumu olan tüm cihazlar Telegram’da bir bildirim alacaktır. Bu, bilgisayar korsanlarının erişimi yeniden kazanmaya çalıştığınızı bileceği anlamına gelir.
Aynı numarayla yeni bir Telegram hesabı oluşturun
Hesabınızı kurtaramazsanız, Telegram’ı aynı telefon numarasıyla kullanmaya devam etmenin tek yolu eski hesabı silmek ve yeni bir hesap oluşturmaktır. Ancak bu durumda, kanallarınızdaki sohbet geçmişinizi ve yönetici haklarınızı kalıcı olarak kaybedersiniz.
Telegram hesabınızı yalnızca erişiminiz varsa veya iki adımlı doğrulama ayarladıysanız silebilirsiniz. En az bir açık oturumunuz varsa, Ayarlar → Gizlilik ve Güvenlik → Şu kadar süre uzak kalırsam hesabımı otomatik olarak sil… → Hesabı Şimdi Sil menüsüne gidin.
Hesabınıza erişiminiz yoksa ancak iki adımlı doğrulama ayarlıysa, hesabı aşağıdaki şekilde silebilirsiniz:
- Telegram uygulamasını açın
- Telefon numarasını girin
- Parolamı unuttum‘u seçin.
- <E-posta adresiniz> addresine erişilemiyor> seçimini yapın
- Hesabı sıfırla‘yı seçin
Hesabınıza herhangi bir cihazdan erişiminiz yoksa ve iki adımlı doğrulama devre dışı bırakılmışsa hesabı silemezsiniz. Hesabınızdan gönderilen dolandırıcılıklara kanmamaları için arkadaşlarınızı ve ailenizi erişim kaybı konusunda uyarın.
Telegram hesabınızı saldırıya uğramaktan nasıl korursunuz?
Hesabınızı korumak için şu anda yapabileceğiniz en iyi şey iki adımlı doğrulamayı ayarlamaktır. Bu, yeni bir cihazdan oturum açarken bir koda ek olarak bir parola gerekeceği anlamına gelir. Bu ek güvenlik faktörü, bilgisayar korsanlığını daha zor hale getirecek, size harekete geçmeniz için daha fazla zaman kazandıracak ve erişimi kaybetmeniz durumunda hesabı silmenize olanak tanıyacaktır.
Ayarlar → Gizlilik ve Güvenlik → İki Adımlı Doğrulama bölümüne gidin. Ardından, bir parola oluşturun, bir kurtarma e-postası girin ve aldığınız kodu girerek onaylayın.
Dolandırıcıların tahmin etmesini zorlaştırmak için parola güçlü ve benzersiz olmalıdır. Güvenli parolalar oluşturmak ve saklamak için Kaspersky Password Manager kullanmanızı öneriyoruz.
Dijital alanda güvende kalmalarına yardımcı olmak için bu kılavuzu arkadaşlarınızla ve ailenizle, özellikle de Telegram’da yeni olan kişilerle paylaşmayı unutmayın.