اگر هک شدیم، اولین اقدامات چیست؟ راهنمای گامبهگام ده دقیقهٔ اول
حساب یا گوشیتان هک شده؟ ترتیب درست اقدامات در ده دقیقهٔ اول، از قطع دسترسی تا گزارش به پلیس فتا.
روی لینکی کلیک کردهاید و حالا صفحهٔ عجیبی باز شده. یا دوستتان میگوید «از حساب تو برام پیام اومده که پول بفرستم». یا پیامک بانک از برداشتی خبر میدهد که کار شما نبوده.
اولین حسی که میآید، وحشت است. اما دقیقاً همین وحشت باعث میشود آدمها کارهای اشتباه انجام دهند: گوشی را خاموش میکنند، همهچیز را پاک میکنند، یا ساعتها معطل میمانند تا «ببینند چه میشود».
خبر خوب این است که در بیشتر موارد، ده دقیقهٔ اول تعیین میکند خسارت کوچک بماند یا بزرگ شود. این نوشته یک ترتیب مشخص برای همان ده دقیقه است — نه یک لیست ترسناک، بلکه چند کار ساده به ترتیب اولویت.
۱. اول مطمئن شوید واقعاً هک شدهاید
هر اتفاق عجیبی هک نیست. گوشی کند شده یا شارژ زود تمام میشود؟ اینها معمولاً دلایل عادی دارند. نشانههای جدیتر اینهاست:
- پیامی که شما نفرستادهاید از حساب شما برای دیگران رفته است
- کد ورود یا رمز پویا دریافت میکنید، در حالی که هیچ ورودی انجام ندادهاید
- رمز عبورتان دیگر کار نمیکند، یا ایمیل «رمز شما تغییر کرد» رسیده است
- تراکنشی در حساب بانکی هست که یادتان نمیآید
- برنامهای روی گوشی هست که خودتان نصبش نکردهاید
اگر فقط یکی از اینها را دیدید، هنوز جای نگرانی شدید نیست. اما همانها را جدی بگیرید و مراحل بعد را انجام دهید — هزینهاش چند دقیقه است، هزینهٔ بیاعتنایی میتواند خیلی بیشتر باشد.
۲. دسترسی را قطع کنید
اگر مشکوک هستید که گوشی یا رایانهتان آلوده است، اینترنت آن دستگاه را قطع کنید: دادهٔ تلفن همراه و وایفای را خاموش کنید یا حالت پرواز را روشن کنید.
چرا این کار مهم است؟ چون بیشتر بدافزارها و برنامههای دسترسی از راه دور، برای فرستادن اطلاعات یا گرفتن دستور، به اینترنت نیاز دارند. قطع اینترنت مثل بستن در است تا وقتی تصمیم بگیرید.
اما گوشی را خاموش نکنید و چیزی را پاک نکنید. خاموش کردن کمکی نمیکند و ممکن است ردّ اتفاقی که افتاده از بین برود — ردّی که بعداً برای پیگیری قانونی به کارتان میآید.
۳. اگر پای پول در میان است، بانک اولویت اول است
اگر تراکنش مشکوکی دیدهاید یا رمز کارت را جایی وارد کردهاید، همهچیز را رها کنید و همین حالا:
- با تلفن بانک تماس بگیرید (شماره را از پشت کارت یا سایت رسمی بانک بردارید، نه از پیامک و جستوجو)
- درخواست مسدود کردن فوری کارت بدهید
- برای مسدودی کارتهای بانکی، سامانهٔ پیامکی ۷۰۷۰۷۰۷ هم در دسترس است (متن پیامک را از سایت بانک خود بگیرید)
- رمز اینترنتبانک و همراهبانک را از یک دستگاه سالم عوض کنید
بانکها معمولاً برای برداشتهای غیرمجاز فرایند پیگیری دارند، اما سرعت گزارش نقش تعیینکنندهای در نتیجه دارد. حتی اگر مطمئن نیستید، مسدود کردن موقت کارت هیچ ضرری ندارد.
۴. رمزها را عوض کنید — اما از یک دستگاه سالم
این نکته را خیلیها اشتباه انجام میدهند: اگر گوشیتان آلوده باشد، عوض کردن رمز روی همان گوشی یعنی تحویل دادن رمز جدید به همان مهاجم.
از دستگاه دیگری استفاده کنید — رایانهٔ خانه، گوشی همسر یا فرزندتان — و به این ترتیب پیش بروید:
- ایمیل اصلی، چون کلید بازیابی بقیهٔ حسابهاست
- پیامرسانها (تلگرام، واتساپ، بله، روبیکا، ایتا، سروش)
- بانک و پرداخت
- شبکههای اجتماعی و بقیه
برای هر حساب یک رمز متفاوت بگذارید. اگر یک رمز مشترک داشتید، مهاجم با همان یکی به همهجا میرسد.
۵. همهٔ نشستهای فعال را ببندید
عوض کردن رمز بهتنهایی کافی نیست. اگر مهاجم همین حالا وارد حسابتان است، در بسیاری از سرویسها تا وقتی نشستش را نبندید، همچنان داخل میماند.
در هر سرویس دنبال بخشی با این نامها بگردید:
- تلگرام: تنظیمات ← دستگاهها ← خروج از سایر دستگاهها
- واتساپ: دستگاههای متصل ← خروج از همه
- گوگل: مدیریت حساب ← امنیت ← دستگاههای شما
- اینستاگرام: تنظیمات ← امنیت ← فعالیت ورود
هر دستگاهی را که نمیشناسید بیرون کنید. اگر شک دارید، همه را بیرون کنید و دوباره خودتان وارد شوید.
۶. تأیید دومرحلهای را روشن کنید
بعد از عوض کردن رمز، مهمترین کاری که جلوی تکرار ماجرا را میگیرد این است: تأیید دومرحلهای (Two-Factor Authentication) را روی ایمیل و پیامرسانها فعال کنید.
با این کار، حتی اگر رمزتان دوباره لو برود، ورود بدون کد دوم ممکن نیست. در تلگرام این گزینه با نام «رمز دو مرحلهای» در بخش حریم خصوصی و امنیت است و شاید مهمترین تنظیم امنیتی آن برنامه باشد.
اگر فقط یک کار از این نوشته را انجام میدهید، همین باشد. تأیید دومرحلهای بیشتر از هر آنتیویروسی جلوی هک شدن حساب را میگیرد.
۷. گوشی را تمیز کنید
حالا نوبت خود دستگاه است:
- برنامههای ناشناس را حذف کنید. به فهرست برنامهها نگاه کنید؛ هرچه را نصب نکردهاید یا نمیشناسید، پاک کنید.
- دسترسیها را مرور کنید. بهخصوص «دسترسیپذیری» (Accessibility) و «نمایش روی برنامههای دیگر» — این دو ابزار محبوب بدافزارها هستند.
- دسترسی مدیر دستگاه را بررسی کنید؛ اگر برنامهای ناشناس آن را دارد، لغو کنید.
- اندروید و برنامهها را بهروز کنید. خیلی از رخنهها با یک بهروزرسانی ساده بسته میشوند.
اگر بعد از همهٔ اینها باز هم رفتار گوشی عجیب است، بازگردانی به تنظیمات کارخانه آخرین و مطمئنترین راه است. قبلش از عکسها و مخاطبان نسخهٔ پشتیبان بگیرید — اما برنامهها را از پشتیبان برنگردانید.
۸. به اطرافیان خبر بدهید
اگر حساب پیامرسان شما هک شده، مهاجم احتمالاً از طرف شما به دوستان و خانوادهتان پیام داده و درخواست پول کرده است. این یکی از رایجترین کلاهبرداریهای ایران است.
با یک کانال دیگر (تماس تلفنی، پیامک، یا یک گروه دیگر) خبر بدهید: «حساب من هک شده بود؛ اگر پیامی با درخواست پول گرفتید، از طرف من نبوده.»
این یک پیام کوتاه است، اما ممکن است جلوی ضرر چند نفر را بگیرد.
۹. گزارش رسمی بدهید
اگر خسارت مالی داشتهاید یا از حسابتان سوءاستفاده شده، ماجرا را گزارش کنید:
- پلیس فتا — شماره تماس ۰۹۶۳۸۰ و سامانهٔ ثبت شکایت در
cyberpolice.ir - برای برداشت غیرمجاز: گزارش کتبی به شعبهٔ بانک و گرفتن رسید پیگیری
قبل از گزارش، از هر چیزی که میتوانید عکس صفحه بگیرید: پیامکها، تراکنشها، پیامهای ارسالی، تاریخ و ساعت. اینها مدرک شما هستند.
چکلیست ده دقیقهٔ اول
اگر همین حالا وسط ماجرا هستید، به همین ترتیب پیش بروید:
- اینترنت دستگاه مشکوک را قطع کنید — گوشی را خاموش نکنید
- اگر پای پول در میان است، کارت را مسدود کنید (شماره از پشت کارت)
- از یک دستگاه سالم، رمز ایمیل را عوض کنید، بعد بقیه را
- همهٔ نشستهای فعال را ببندید
- تأیید دومرحلهای را روشن کنید
- به دوستان و خانواده خبر بدهید
- برنامهها و دسترسیهای ناشناس را پاک کنید
- عکس صفحه بگیرید و گزارش بدهید
و یک نکتهٔ آخر که مهمتر از همهٔ اینهاست: خجالت نکشید. هک شدن نشانهٔ بیدقتی یا کمسوادی نیست؛ حملات امروز آنقدر حرفهایاند که حتی متخصصها هم فریب میخورند. سکوت از شرم، فقط به مهاجم وقت بیشتری میدهد.
زنهار چه میکند؟
بهترین حالت این است که هرگز به این چکلیست نیاز پیدا نکنید — و تقریباً همیشه، همهچیز از یک پیام یا تماس شروع میشود. یک لینک جعلی بانک، یک «کد تأیید را برایم بفرست»، یک تماس از «پشتیبانی».
زنهار دقیقاً همانجا میایستد. هر پیامک، هر پیام در تلگرام، واتساپ، بله، روبیکا، ایتا و سروش، و هر تماس ورودی، همان لحظه روی خود گوشی بررسی میشود — بدون اینترنت و بدون اینکه هیچ دادهای از دستگاه شما بیرون برود.
اگر پیامی نشانهٔ فریب داشته باشد — لینکی که خودش را جای سایت بانک جا زده، یا درخواستی که با ترس و عجله همراه است — زنهار قبل از کلیک به شما هشدار میدهد. یک مکث کوتاه، پیش از آن کلیکی که همهٔ این هشت مرحله را لازم میکند.