Κλοπή λογαριασμού Telegram μέσω «ψηφοφορίας για ένα παιδί»: πώς λειτουργεί η απάτη και πώς να προστατευτείτε
Τις τελευταίες τρεις εβδομάδες πέντε άνθρωποι μας ζήτησαν βοήθεια για το ίδιο πρόβλημα: κάποιος είχε πάρει τον έλεγχο του λογαριασμού τους στο Telegram. Κάθε φορά όλα ξεκινούσαν με ένα αθώο αίτημα από γνωστό — να ψηφίσουν ένα παιδί σε διαγωνισμό παιδικής ζωγραφικής. Εξηγούμε πώς λειτουργεί η απάτη, πώς να την αναγνωρίσετε και τι να κάνετε για να μη σας συμβεί.
Πώς μοιάζει το μήνυμα
Το μήνυμα έρχεται από κάποιον από τις επαφές σας, του οποίου ο λογαριασμός έχει ήδη κλαπεί. Είναι σύντομο και προσωπικό — «Γεια, μου βάζεις ένα 👍 για τον/την (όνομα παιδιού); Ευχαριστώ ✊», μερικές φορές με το όνομά σας στον χαιρετισμό. Από κάτω υπάρχει σύνδεσμος για έναν «Διεθνή online διαγωνισμό παιδικής ζωγραφικής 2026» με μια χαριτωμένη εικόνα και την ένδειξη «ημιτελικός» ή «προημιτελικός».
Τα ονόματα των «διαγωνισμών» αλλάζουν — Little Visionaries, Color Symphony, Brave Artists. Η διεύθυνση της σελίδας όμως προδίδει πάντα την απάτη: ένας ακατάληπτος συνδυασμός γραμμάτων σε domains όπως .mom ή .help, χωρίς καμία σχέση με διαγωνισμό ή με το Telegram.
Μερικές φορές, λίγες μέρες πριν από τον σύνδεσμο, ο ίδιος λογαριασμός ζητά δανεικά: «Έχεις 18 χιλιάδες μέχρι την Κυριακή;»
Πώς λειτουργεί η απάτη — με απλά λόγια
Για να «ψηφίσετε», η σελίδα σάς ζητά να επιβεβαιώσετε την ταυτότητά σας μέσω Telegram: να δώσετε τον αριθμό τηλεφώνου σας, μετά τον κωδικό επιβεβαίωσης και, αν έχετε, τον κωδικό πρόσβασης cloud. Στην πραγματικότητα δεν τα δίνετε στο Telegram αλλά στους απατεώνες, που αμέσως συνδέονται στον λογαριασμό σας από τη δική τους συσκευή.
Από την εμπειρία μας, η συνέχεια είναι πάντα ίδια:
- ένα script προσπαθεί κάθε ώρα να συνδεθεί στον λογαριασμό, ώστε να σας δυσκολέψει να τον πάρετε πίσω·
- στο όνομά σας στέλνονται ο ίδιος σύνδεσμος ή αιτήματα για δανεικά — έτσι οι απατεώνες βρίσκουν τα επόμενα θύματα·
- οι επαφές σας εμπιστεύονται το μήνυμα, αφού έρχεται «από εσάς», και ψηφίζουν.
Για μια επιχείρηση αυτό δεν είναι μόνο προσωπική ενόχληση. Πολλοί έχουν στο Telegram επαγγελματικές συνομιλίες με πελάτες, προμηθευτές και λογιστήριο, και ένα αίτημα «από τον διευθυντή» εκεί γίνεται πιστευτό πιο γρήγορα από ένα email αγνώστου.
Πώς να καταλάβετε ότι ο λογαριασμός έχει ήδη κλαπεί
- Άλλαξε το όνομα χρήστη ή η φωτογραφία προφίλ.
- Σας έχουν «γράψει» σε ύποπτους διαγωνισμούς.
- Βλέπετε ένα μήνυμα που στάλθηκε από τον λογαριασμό σας και διαγράφηκε αμέσως.
- Φίλοι σας λένε ότι λαμβάνουν από εσάς περίεργα μηνύματα που εσείς δεν βλέπετε.
- Λάβατε κωδικό σύνδεσης για νέα συσκευή, ενώ δεν προσπαθήσατε να συνδεθείτε.
Τι να κάνετε σήμερα — 10 λεπτά
- Ενεργοποιήστε την επαλήθευση δύο βημάτων: στις Ρυθμίσεις, στην ενότητα απορρήτου και ασφάλειας (Privacy and Security), επιλέξτε Two-Step Verification. Ορίστε κωδικό, προσθέστε email ανάκτησης και επιβεβαιώστε το με τον κωδικό που θα λάβετε.
- Ελέγξτε τις συσκευές: στις Ρυθμίσεις, στην ενότητα συσκευών (Devices), τερματίστε όσες συνεδρίες δεν αναγνωρίζετε. Εκεί μπορείτε επίσης να ορίσετε αυτόματο τερματισμό ανενεργών συνεδριών, για παράδειγμα μετά από μία εβδομάδα.
- Μη δίνετε ποτέ τον αριθμό, τον κωδικό επιβεβαίωσης ή τον κωδικό πρόσβασης σε τρίτες ιστοσελίδες. Η επαλήθευση δύο βημάτων προστατεύει μόνο όσο οι απατεώνες δεν ξέρουν τον κωδικό: αν τον πληκτρολογήσετε σε ψεύτικη σελίδα, δεν θα βοηθήσει.
- Σας ζητούν ψήφο ή δανεικά; Τηλεφωνήστε πρώτα στον γνωστό σας. Ένα τηλεφώνημα ενός λεπτού κοστίζει λιγότερο από έναν κλεμμένο λογαριασμό.
- Ενημερώστε τους υπαλλήλους σας για την απάτη, ειδικά όσους χειρίζονται επαγγελματικές συνομιλίες με πελάτες.
Αν ο λογαριασμός έχει ήδη κλαπεί
- Αν είστε ακόμα συνδεδεμένοι σε κάποια συσκευή, ανοίξτε αμέσως στις Ρυθμίσεις την ενότητα συσκευών (Devices) και τερματίστε όλες τις άλλες συνεδρίες (Terminate All Other Sessions).
- Λάβετε υπόψη την ενσωματωμένη προστασία του Telegram: μια συσκευή που μόλις συνδέθηκε δεν μπορεί να τερματίσει άλλες συνεδρίες τις πρώτες 24 ώρες. Αν έχετε πρόσβαση μόνο από νέα συσκευή, επικοινωνήστε με την υποστήριξη από τις Ρυθμίσεις (Ask a Question). Απαντούν εθελοντές, οπότε η απάντηση μπορεί να αργήσει.
- Αν δεν έχετε καθόλου πρόσβαση, δοκιμάστε να συνδεθείτε ξανά με τον αριθμό τηλεφώνου σας και κωδικό μέσω SMS.
- Μόλις πάρετε πίσω τον λογαριασμό, ενεργοποιήστε την επαλήθευση δύο βημάτων — ή αλλάξτε τον κωδικό, αν τον πληκτρολογήσατε σε ψεύτικη σελίδα — και ειδοποιήστε τις επαφές σας ότι τα αιτήματα δεν ήταν δικά σας.
Αν το IT της εταιρείας το έχει αναλάβει εξωτερικός συνεργάτης
Ρωτήστε τον δύο πράγματα: έχουν ενεργή επαλήθευση δύο βημάτων οι υπάλληλοι που χειρίζονται επαγγελματικές συνομιλίες; Και υπάρχει σαφές σχέδιο για την περίπτωση κλοπής λογαριασμού — ποιον ειδοποιούμε και πόσο γρήγορα ενημερώνουμε τους πελάτες; Αν δεν υπάρχει απάντηση, αξίζει να το λύσετε πριν η απάτη φτάσει σε εσάς.
Ήδη αντιμετωπίζετε κλεμμένο λογαριασμό ή θέλετε να ελέγξετε πόσο καλά προστατεύονται οι λογαριασμοί των υπαλλήλων σας; Γράψτε στο @NextGenITCY ή στο info@nextgenit.com.cy — η πρώτη συμβουλευτική είναι δωρεάν. Και μπορείτε να ελέγξετε δωρεάν σε 10 δευτερόλεπτα αν το email της εταιρείας σας προστατεύεται από πλαστογράφηση: έλεγχος domain.
Πηγές: Kaspersky Daily.