حوزه خدمت: هک و نفوذ، تصاحب حساب و سوءاستفاده
مصادیق: تصاحب حساب اینستاگرام/واتساپ/تلگرام/ایمیل، نفوذ به پنلهای کسبوکار، فعالیت مالی مشکوک، باجگیری دیجیتال، و دسترسی غیرمجاز به دادهها. تمرکز ما: بازیابی حساب، حفظ ادله و پیگیری مؤثر.
اقدامات فوری بعد از هک (۳۰ دقیقه اول)
در پروندههای هک و نفوذ، هر دقیقه مهم است. هدفِ ۳۰ دقیقه اول: مهار دسترسی مهاجم و حفظ ادله. اگر هنوز به حساب دسترسی دارید یا احتمال میدهید مهاجم در حال سوءاستفاده است، این مراحل را انجام دهید:
- رمز عبور حسابهای مهم (ایمیل، اینستاگرام، واتساپ، تلگرام) را از یک دستگاه امن تغییر دهید.
- تأیید دو مرحلهای (2FA) را فعال کنید و «نشستهای فعال» را ببندید.
- ایمیلهای هشدار (Login/Password Changed) و پیامهای مربوط به ورود مشکوک را ذخیره کنید.
- اگر پیام اخاذی/تهدید دارید، گفتگو را کامل ذخیره کنید و چیزی را پاک نکنید.
- به هیچ عنوان کدهای یکبارمصرف (OTP) را برای کسی ارسال نکنید.
اشتباهات رایج قربانیان هک
- اعتماد به افراد ناشناس با ادعای «ریکاوری فوری» یا «هک معکوس».
- پرداخت پول به هکر بدون بررسی مسیرهای رسمی و بدون داشتن ادله.
- پاک کردن ایمیلهای هشدار یا حذف اپلیکیشنها قبل از ذخیره شواهد.
- استفاده از رمز تکراری برای چند سرویس (باعث دومینو میشود).
سناریوهای رایج هک و نفوذ که در پروندهها میبینیم
- هک اینستاگرام و تغییر ایمیل/شماره + درخواست پول از مخاطبین
- تصاحب واتساپ و ارسال پیام به نام شما (کلاهبرداری از دوستان/خانواده)
- نفوذ به ایمیل و ریستکردن رمز سایر حسابها
- فیشینگ با لینکهای جعلی و سرقت رمز/کد یکبارمصرف
- نصب بدافزار/اسپایور روی گوشی و دسترسی به پیامها/گالری
اگر نوع سناریو مشخص باشد، مسیر مهار، بازیابی و ادلهبرداری دقیقتر و سریعتر انجام میشود.
چه کارهایی انجام میدهیم؟
بازیابی حسابهای هکشده
تهیه مدارک مالکیت و طی کردن فرآیند رسمی پلتفرمها برای بازگردانی دسترسی.
حفظ ادله و مسدودسازی
ثبت شواهد، مکاتبه برای مسدودسازی دسترسی و توقف استفادههای غیرمجاز.
ارزیابی بدافزار و شنود موبایل
بررسی اولیه وجود بدافزار/شنود روی گوشی و راهنمایی برای پاکسازی و ایمنسازی.
روند رسیدگی در ۴ گام
-
۱) ارزیابی و مهار
ارزیابی ریسک و جلوگیری از گسترش نفوذ (تغییر گذرواژهها/نشستها).
-
۲) حفظ ادله
جمعآوری اسکرینشات، ایمیلهای هشدار، IPهای مشکوک و لاگهای مرتبط.
-
۳) بازیابی و مکاتبه
پیگیری رسمی با پلتفرمها برای بازگردانی و مسدودسازی دسترسی شخص مهاجم.
-
۴) پیگیری قضایی/حقوقی
طرح شکایت و مطالبه خسارت در صورت وقوع زیان مادی/معنوی.
مدارک و اطلاعات موردنیاز
- اسکرینشات از پیامهای هشدار امنیتی/ایمیلی و رخدادهای ورود مشکوک.
- لینک و شناسه حساب/پروفایل، اطلاعات دستگاههای متصل، و هرگونه لاگ.
- مکاتبات انجامشده با پشتیبانی پلتفرمها (در صورت وجود).
- مستندات خسارت (در صورت وارد شدن زیان مالی/اعتباری).
چکلیست ادله دیجیتال برای پیگیری
- اسکرینشات از پیامهای تغییر رمز/ایمیل/ورود مشکوک (اگر وجود دارد).
- نام کاربری/آیدی حساب هکشده و زمان دقیق بروز مشکل.
- اسکرینشات از پیامهای اخاذی/تهدید و شماره/آیدی طرف مقابل.
- اگر تراکنش مالی انجام شده: رسیدها، پیامک بانک و جزئیات پرداخت.
مقالات مرتبط
چطور جلوی تکرار هک را بگیریم؟
- رمزهای متفاوت و قوی + استفاده از Password Manager
- فعالسازی 2FA و نگهداری امن کدهای بازیابی
- بررسی دستگاههای متصل و خروج از نشستهای ناشناس
- دقت به لینکهای ورود/ریکاوری و جلوگیری از فیشینگ
خدمات مرتبط
سؤالات متداول
اگر همین الان حسابم هک شده، اول چی کار کنم؟
اول دسترسی را تا حد ممکن مهار کنید: رمزها را تغییر دهید، نشستهای فعال را ببندید، تأیید دو مرحلهای را فعال کنید و همزمان ادله (اسکرینشات/ایمیلهای هشدار/پیامهای اخاذی) را ذخیره کنید.
پرداخت پول به هکر برای پس دادن اکانت کار درستی است؟
در بسیاری از موارد توصیه نمیشود؛ چون تضمینی برای بازگشت دسترسی نیست و ممکن است باجگیری تکرار شود. بهتر است مسیر امنسازی، بازیابی رسمی و پیگیری مستند را پیش ببرید.
اگر هکر ایمیل و شماره تلفن را عوض کرده باشد چه؟
معمولاً هنوز راههای بازیابی وجود دارد (روشهای رسمی پلتفرمها، اثبات مالکیت و…)، اما زمان مهم است. هر چه زودتر اقدام شود شانس بازیابی بالاتر است.
چطور ادله دیجیتال را درست جمع کنم؟
اسکرینشات واضح با تاریخ/ساعت، لینک/آیدی حساب، ایمیلهای هشدار (Login/Password Changed)، و در صورت امکان فیلم ضبط صفحه را نگه دارید. پیامها را ویرایش نکنید.
آیا میشود هکر را شناسایی کرد؟
بسته به ادله و مسیر پیگیری، در برخی پروندهها امکان شناسایی افزایش پیدا میکند. ما ابتدا ارزیابی میکنیم چه دادههایی قابل اتکا و پیگیری است.
اگر به گوشیام اسپایور نصب شده باشد چه؟
اول باید از گسترش دسترسی جلوگیری کنید (قطع دسترسیها، بررسی برنامهها، تغییر رمزها از دستگاه امن). سپس برای پاکسازی و اقدامات بعدی راهنمایی میشوید.
برای شروع مشاوره چه چیزهایی لازم است؟
توضیح کوتاه سناریو (چه چیزی هک شده)، زمان وقوع، اسکرینشات هشدارها/پیامها، و هر لینک یا آیدی مرتبط.
درخواست مشاوره و پیگیری پرونده
برای اقدام سریع، از طریق واتساپ پیام دهید یا فرم تماس را تکمیل کنید.