روی لینکی کلیک کرده‌اید و حالا صفحهٔ عجیبی باز شده. یا دوستتان می‌گوید «از حساب تو برام پیام اومده که پول بفرستم». یا پیامک بانک از برداشتی خبر می‌دهد که کار شما نبوده.

اولین حسی که می‌آید، وحشت است. اما دقیقاً همین وحشت باعث می‌شود آدم‌ها کارهای اشتباه انجام دهند: گوشی را خاموش می‌کنند، همه‌چیز را پاک می‌کنند، یا ساعت‌ها معطل می‌مانند تا «ببینند چه می‌شود».

خبر خوب این است که در بیشتر موارد، ده دقیقهٔ اول تعیین می‌کند خسارت کوچک بماند یا بزرگ شود. این نوشته یک ترتیب مشخص برای همان ده دقیقه است — نه یک لیست ترسناک، بلکه چند کار ساده به ترتیب اولویت.

۱. اول مطمئن شوید واقعاً هک شده‌اید

هر اتفاق عجیبی هک نیست. گوشی کند شده یا شارژ زود تمام می‌شود؟ این‌ها معمولاً دلایل عادی دارند. نشانه‌های جدی‌تر این‌هاست:

  • پیامی که شما نفرستاده‌اید از حساب شما برای دیگران رفته است
  • کد ورود یا رمز پویا دریافت می‌کنید، در حالی که هیچ ورودی انجام نداده‌اید
  • رمز عبورتان دیگر کار نمی‌کند، یا ایمیل «رمز شما تغییر کرد» رسیده است
  • تراکنشی در حساب بانکی هست که یادتان نمی‌آید
  • برنامه‌ای روی گوشی هست که خودتان نصبش نکرده‌اید

اگر فقط یکی از این‌ها را دیدید، هنوز جای نگرانی شدید نیست. اما همان‌ها را جدی بگیرید و مراحل بعد را انجام دهید — هزینه‌اش چند دقیقه است، هزینهٔ بی‌اعتنایی می‌تواند خیلی بیشتر باشد.

۲. دسترسی را قطع کنید

اگر مشکوک هستید که گوشی یا رایانه‌تان آلوده است، اینترنت آن دستگاه را قطع کنید: دادهٔ تلفن همراه و وای‌فای را خاموش کنید یا حالت پرواز را روشن کنید.

چرا این کار مهم است؟ چون بیشتر بدافزارها و برنامه‌های دسترسی از راه دور، برای فرستادن اطلاعات یا گرفتن دستور، به اینترنت نیاز دارند. قطع اینترنت مثل بستن در است تا وقتی تصمیم بگیرید.

اما گوشی را خاموش نکنید و چیزی را پاک نکنید. خاموش کردن کمکی نمی‌کند و ممکن است ردّ اتفاقی که افتاده از بین برود — ردّی که بعداً برای پیگیری قانونی به کارتان می‌آید.

۳. اگر پای پول در میان است، بانک اولویت اول است

اگر تراکنش مشکوکی دیده‌اید یا رمز کارت را جایی وارد کرده‌اید، همه‌چیز را رها کنید و همین حالا:

  1. با تلفن بانک تماس بگیرید (شماره را از پشت کارت یا سایت رسمی بانک بردارید، نه از پیامک و جست‌وجو)
  2. درخواست مسدود کردن فوری کارت بدهید
  3. برای مسدودی کارت‌های بانکی، سامانهٔ پیامکی ۷۰۷۰۷۰۷ هم در دسترس است (متن پیامک را از سایت بانک خود بگیرید)
  4. رمز اینترنت‌بانک و همراه‌بانک را از یک دستگاه سالم عوض کنید

بانک‌ها معمولاً برای برداشت‌های غیرمجاز فرایند پیگیری دارند، اما سرعت گزارش نقش تعیین‌کننده‌ای در نتیجه دارد. حتی اگر مطمئن نیستید، مسدود کردن موقت کارت هیچ ضرری ندارد.

۴. رمزها را عوض کنید — اما از یک دستگاه سالم

این نکته را خیلی‌ها اشتباه انجام می‌دهند: اگر گوشی‌تان آلوده باشد، عوض کردن رمز روی همان گوشی یعنی تحویل دادن رمز جدید به همان مهاجم.

از دستگاه دیگری استفاده کنید — رایانهٔ خانه، گوشی همسر یا فرزندتان — و به این ترتیب پیش بروید:

  1. ایمیل اصلی، چون کلید بازیابی بقیهٔ حساب‌هاست
  2. پیام‌رسان‌ها (تلگرام، واتساپ، بله، روبیکا، ایتا، سروش)
  3. بانک و پرداخت
  4. شبکه‌های اجتماعی و بقیه

برای هر حساب یک رمز متفاوت بگذارید. اگر یک رمز مشترک داشتید، مهاجم با همان یکی به همه‌جا می‌رسد.

۵. همهٔ نشست‌های فعال را ببندید

عوض کردن رمز به‌تنهایی کافی نیست. اگر مهاجم همین حالا وارد حسابتان است، در بسیاری از سرویس‌ها تا وقتی نشستش را نبندید، همچنان داخل می‌ماند.

در هر سرویس دنبال بخشی با این نام‌ها بگردید:

  • تلگرام: تنظیمات ← دستگاه‌ها ← خروج از سایر دستگاه‌ها
  • واتساپ: دستگاه‌های متصل ← خروج از همه
  • گوگل: مدیریت حساب ← امنیت ← دستگاه‌های شما
  • اینستاگرام: تنظیمات ← امنیت ← فعالیت ورود

هر دستگاهی را که نمی‌شناسید بیرون کنید. اگر شک دارید، همه را بیرون کنید و دوباره خودتان وارد شوید.

۶. تأیید دومرحله‌ای را روشن کنید

بعد از عوض کردن رمز، مهم‌ترین کاری که جلوی تکرار ماجرا را می‌گیرد این است: تأیید دومرحله‌ای (Two-Factor Authentication) را روی ایمیل و پیام‌رسان‌ها فعال کنید.

با این کار، حتی اگر رمزتان دوباره لو برود، ورود بدون کد دوم ممکن نیست. در تلگرام این گزینه با نام «رمز دو مرحله‌ای» در بخش حریم خصوصی و امنیت است و شاید مهم‌ترین تنظیم امنیتی آن برنامه باشد.

اگر فقط یک کار از این نوشته را انجام می‌دهید، همین باشد. تأیید دومرحله‌ای بیشتر از هر آنتی‌ویروسی جلوی هک شدن حساب را می‌گیرد.

۷. گوشی را تمیز کنید

حالا نوبت خود دستگاه است:

  • برنامه‌های ناشناس را حذف کنید. به فهرست برنامه‌ها نگاه کنید؛ هرچه را نصب نکرده‌اید یا نمی‌شناسید، پاک کنید.
  • دسترسی‌ها را مرور کنید. به‌خصوص «دسترسی‌پذیری» (Accessibility) و «نمایش روی برنامه‌های دیگر» — این دو ابزار محبوب بدافزارها هستند.
  • دسترسی مدیر دستگاه را بررسی کنید؛ اگر برنامه‌ای ناشناس آن را دارد، لغو کنید.
  • اندروید و برنامه‌ها را به‌روز کنید. خیلی از رخنه‌ها با یک به‌روزرسانی ساده بسته می‌شوند.

اگر بعد از همهٔ این‌ها باز هم رفتار گوشی عجیب است، بازگردانی به تنظیمات کارخانه آخرین و مطمئن‌ترین راه است. قبلش از عکس‌ها و مخاطبان نسخهٔ پشتیبان بگیرید — اما برنامه‌ها را از پشتیبان برنگردانید.

۸. به اطرافیان خبر بدهید

اگر حساب پیام‌رسان شما هک شده، مهاجم احتمالاً از طرف شما به دوستان و خانواده‌تان پیام داده و درخواست پول کرده است. این یکی از رایج‌ترین کلاهبرداری‌های ایران است.

با یک کانال دیگر (تماس تلفنی، پیامک، یا یک گروه دیگر) خبر بدهید: «حساب من هک شده بود؛ اگر پیامی با درخواست پول گرفتید، از طرف من نبوده.»

این یک پیام کوتاه است، اما ممکن است جلوی ضرر چند نفر را بگیرد.

۹. گزارش رسمی بدهید

اگر خسارت مالی داشته‌اید یا از حسابتان سوءاستفاده شده، ماجرا را گزارش کنید:

  • پلیس فتا — شماره تماس ۰۹۶۳۸۰ و سامانهٔ ثبت شکایت در cyberpolice.ir
  • برای برداشت غیرمجاز: گزارش کتبی به شعبهٔ بانک و گرفتن رسید پیگیری

قبل از گزارش، از هر چیزی که می‌توانید عکس صفحه بگیرید: پیامک‌ها، تراکنش‌ها، پیام‌های ارسالی، تاریخ و ساعت. این‌ها مدرک شما هستند.


چک‌لیست ده دقیقهٔ اول

اگر همین حالا وسط ماجرا هستید، به همین ترتیب پیش بروید:

  1. اینترنت دستگاه مشکوک را قطع کنید — گوشی را خاموش نکنید
  2. اگر پای پول در میان است، کارت را مسدود کنید (شماره از پشت کارت)
  3. از یک دستگاه سالم، رمز ایمیل را عوض کنید، بعد بقیه را
  4. همهٔ نشست‌های فعال را ببندید
  5. تأیید دومرحله‌ای را روشن کنید
  6. به دوستان و خانواده خبر بدهید
  7. برنامه‌ها و دسترسی‌های ناشناس را پاک کنید
  8. عکس صفحه بگیرید و گزارش بدهید

و یک نکتهٔ آخر که مهم‌تر از همهٔ این‌هاست: خجالت نکشید. هک شدن نشانهٔ بی‌دقتی یا کم‌سوادی نیست؛ حملات امروز آن‌قدر حرفه‌ای‌اند که حتی متخصص‌ها هم فریب می‌خورند. سکوت از شرم، فقط به مهاجم وقت بیشتری می‌دهد.

زنهار چه می‌کند؟

بهترین حالت این است که هرگز به این چک‌لیست نیاز پیدا نکنید — و تقریباً همیشه، همه‌چیز از یک پیام یا تماس شروع می‌شود. یک لینک جعلی بانک، یک «کد تأیید را برایم بفرست»، یک تماس از «پشتیبانی».

زنهار دقیقاً همان‌جا می‌ایستد. هر پیامک، هر پیام در تلگرام، واتساپ، بله، روبیکا، ایتا و سروش، و هر تماس ورودی، همان لحظه روی خود گوشی بررسی می‌شود — بدون اینترنت و بدون اینکه هیچ داده‌ای از دستگاه شما بیرون برود.

اگر پیامی نشانهٔ فریب داشته باشد — لینکی که خودش را جای سایت بانک جا زده، یا درخواستی که با ترس و عجله همراه است — زنهار قبل از کلیک به شما هشدار می‌دهد. یک مکث کوتاه، پیش از آن کلیکی که همهٔ این هشت مرحله را لازم می‌کند.