Що робити, якщо Телеграм зламали: відкрийте «Налаштування» – «Пристрої» на пристрої, де ви вже увійшли в акаунт, і завершіть усі інші сеанси. Потім увімкніть двоетапну автентифікацію та попередьте контакти про підозрілі повідомлення. Я б почала саме зі збереження доступної сесії: не натискайте «Вийти» і не видаляйте застосунок, поки не відключили сторонні пристрої.
Зламаний профіль можуть використовувати для прохань переказати гроші, розсилання посилань або просування каналів. Якщо ви помітили підозрілу активність навколо свого каналу, окремо розберіться, що означає послуга накрутка переглядів на пост у телеграм: сама по собі вона не пояснює, як сторонній отримав доступ до акаунта.
Перевірте список пристроїв, вихідні повідомлення, нові підписки та зміни в чатах. Невідомий сеанс або повідомлення, яких ви не надсилали, – привід одразу перейти до захисту акаунта. Лише незвична геолокація у списку пристроїв не завжди дає змогу встановити власника сеансу, тому порівняйте також пристрій і час активності.
Доступ можуть виманити через сторінку «голосування», підроблену форму входу або прохання повідомити код. Я рекомендую не переходити за таким посиланням із чужого повідомлення, навіть якщо його надіслав знайомий: його акаунт теж могли захопити. Перед участю в сумнівному конкурсі стане в пригоді матеріал Як перевірити Телеграм-канал на скам.
Якщо Telegram відкритий на вашому телефоні, комп’ютері чи планшеті, використайте цю сесію. Перейдіть у «Налаштування» – «Пристрої»; у деяких версіях застосунку список міститься в розділі «Конфіденційність» і називається «Активні сеанси». Натисніть «Завершити всі інші сеанси», потім знову відкрийте список і перевірте результат. Якщо потрібно відключити лише один вхід, виберіть підозрілий пристрій; докладніше цей варіант розібрано в матеріалі Як вийти з Телеграм на одному іншому пристрої.
Покажу порядок на смартфоні. Назви пунктів можуть трохи відрізнятися залежно від версії застосунку.
Після відключення сторонніх входів установіть або змініть хмарний пароль: «Налаштування» – «Конфіденційність» – «Двоетапна автентифікація». Додайте доступну вам пошту для відновлення та захистіть її окремим паролем. Хмарний пароль знадобиться при нових входах на додачу до коду. Якщо на одному пристрої команда завершення сеансів недоступна, перевірте інший свій пристрій, на якому ви увійшли раніше.
З нещодавно авторизованого пристрою Telegram може не дозволяти завершувати старіші сеанси протягом 24 годин. Тому після повторного входу ви можете бачити пристрій зловмисника, але не мати можливості одразу його відключити. Раніше відкрита сесія на вашому комп’ютері чи планшеті в такій ситуації особливо корисна.
Якщо старої довіреної сесії немає, збережіть поточний доступ, увімкніть двоетапну автентифікацію, якщо застосунок дає змогу це зробити, і повторіть спробу завершення чужого сеансу після обмеження. Не повідомляйте нікому код входу або хмарний пароль. Якщо сторонній сеанс активний довше за ваш новий, зловмисник може встигнути завершити ваш сеанс – тому одночасно попередьте близьких і адміністраторів спільних каналів.
Схема допомагає вибрати найближчу дію; видалення акаунта не замінює вхід за кодом і доступне лише тоді, коли ви можете пройти авторизацію для видалення.
Спробуйте увійти за своїм номером в офіційному застосунку. Код спочатку може надійти у вже відкриту сесію; якщо застосунок пропонує отримання через SMS, скористайтеся цим варіантом. Порядок дій при труднощах описано в матеріалі Як отримати код Телеграм через SMS. Якщо зник зв’язок або ви підозрюєте перевипуск SIM-картки, негайно зв’яжіться з мобільним оператором.
Якщо після коду застосунок запитує хмарний пароль, якого ви не знаєте, перевірте запропонований спосіб відновлення через прив’язану пошту. Коли відновлення недоступне, дотримуйтеся процедури скидання, показаної самим застосунком: вона може передбачати очікування та втрату даних. Не обіцяйте контактам, що профіль уже безпечний, поки не повернете доступ і не перевірите пристрої.
Повне видалення акаунта – крайній захід при збереженому доступі до коду авторизації. Для входу на портал my.telegram.org код надсилається в Telegram, а не через SMS, тому при повній втраті всіх сесій цей шлях може бути недоступним. Якщо ви все ще можете отримати код у своєму застосунку і наважилися на видалення, заздалегідь збережіть окремо доступні вам важливі відомості та попередьте контакти: після видалення попередні листування й дані акаунта відновити неможливо. Саме по собі знання номера телефону не дасть змоги видалити профіль без авторизації.
Навіть якщо зламник установив свій хмарний пароль, відповідь на питання «Що робити, якщо Телеграм зламали» починається з перевірки того, що залишилося під вашим контролем: відкрита сесія, номер і пошта відновлення визначають наступний доступний крок. Не вводьте коди на сайтах, надісланих у повідомленнях.
Сторонній з доступом до акаунта може читати доступні йому хмарні чати та «Обране», писати вашим контактам від вашого імені, керувати доступними йому каналами й групами. Якщо там зберігалися паролі, документи або дані для входу в інші сервіси, вважайте їх скомпрометованими: змініть паролі у відповідних сервісах і перевірте їхні власні сеанси. Секретні чати прив’язані до пристроїв і не з’являються у зловмисника просто через вхід на новому пристрої; відмінності пояснює матеріал Типи приватних чатів у Телеграм.
Я рекомендую надіслати близьким попередження іншим надійним способом, особливо якщо від вашого імені просили гроші. Власникам каналів варто перевірити адміністраторів, недавні публікації та надані права. Якщо вас турбують наслідки підозрілого просування, окремо прочитайте Правда чи міф: Накрутка переглядів у Телеграм і бан акаунта – не змішуйте ризик для каналу з причинами зламу.
Коли чужі сеанси закрито, перевірте архів, папки та список чатів: потрібний діалог могли перемістити, а не видалити. Якщо знайшли його в архіві, допоможе інструкція Як прибрати чат з архіву Телеграм?.
Для очищення слідів небажаної активності в інтерфейсі використайте матеріал Як очистити недавні стікери та емодзі в Телеграм. Після перевірки листувань можна знову виділити важливі контакти – Як закріпити чат вгорі списку в телеграм. Ці дії наводять лад, але головним підтвердженням поверненого контролю залишаються перевірений список пристроїв і захищений новий вхід.