اگر حس میکنید گوشیتان هک شده، قبل از هر کاری این ۲ اقدام را انجام دهید

اگر ناگهان متوجه فعالیتهایی روی تلفن همراه شدید که خودتان انجام ندادهاید، پیام یا اعلان ورود ناشناس دریافت کردید یا برنامهای مشکوک روی گوشی مشاهده کردید، بهتر است موضوع را جدی بگیرید. با این حال هر کندی، داغ شدن یا مصرف زیاد باتری به معنای هک شدن موبایل نیست و برای تشخیص دقیق باید مجموعهای از نشانهها را بررسی کرد.
راهنماهای امنیتی شرکتهایی مانند Apple و Google نشان میدهند در صورت احتمال دسترسی غیرمجاز، مهمترین کار این است که ابتدا جلوی ادامه دسترسی مهاجم گرفته شود و حسابهای اصلی کاربر دوباره تحت کنترل او قرار بگیرند.
اگر حس؛ اولین کار هنگام احتمال هک شدن گوشی؛ دسترسی مهاجم را محدود کنید
اگر شواهد جدی از کنترل از راه دور یا فعالیت یک بدافزار دارید، یکی از اقدامات اولیه میتواند قطع موقت ارتباط گوشی با اینترنت باشد. خاموش کردن Wi-Fi و دیتای موبایل یا فعال کردن حالت هواپیما میتواند ارتباط فعال یک نرمافزار مخرب با سرور خارجی را محدود کند.
در رخدادهای امنیتی نیز اصل «ایزوله کردن سیستم آلوده» یکی از اقدامات شناختهشده برای جلوگیری از ادامه فعالیت مهاجم یا گسترش آلودگی است.
با این حال اگر موضوع بسیار جدی است و احتمال سرقت مالی، جاسوسی هدفمند یا نیاز به بررسی تخصصی وجود دارد، قبل از حذف برنامهها، پاک کردن فایلها یا ایجاد تغییرات گسترده بهتر است شواهد موجود حفظ شود.
دومین کار حیاتی؛ رمزها را از یک دستگاه مطمئن تغییر دهید
اگر احتمال میدهید خود گوشی آلوده است، برای تغییر رمزهای مهم ترجیحاً از همان گوشی مشکوک استفاده نکنید. از یک رایانه یا تلفن دیگری که به سالم بودن آن اطمینان دارید وارد حسابهای اصلی خود شوید.
رمز حساب Apple یا Google، ایمیل اصلی و حسابهای مهم را تغییر دهید و برای هر کدام یک رمز قوی و منحصربهفرد انتخاب کنید.
Apple توصیه میکند کاربران در صورت احتمال دسترسی غیرمجاز، رمز Apple Account را تغییر دهند و فهرست دستگاههای متصل را بررسی کنند. Google نیز تغییر فوری رمز و بررسی دستگاههایی را که به حساب وارد شدهاند توصیه میکند.
دستگاههای ناشناس را از حساب خود حذف کنید
بعد از تغییر رمز، فهرست دستگاههای متصل به حساب کاربری را بررسی کنید. اگر تلفن، تبلت، مرورگر یا رایانهای را مشاهده کردید که متعلق به شما نیست، دسترسی آن را لغو کنید.
همچنین شماره تلفن بازیابی، ایمیل بازیابی و تنظیمات امنیتی حساب را کنترل کنید تا فرد دیگری آنها را تغییر نداده باشد.
تأیید دو مرحلهای را فعال کنید

فعال کردن احراز هویت دومرحلهای یک لایه امنیتی اضافه ایجاد میکند. در این حالت دانستن رمز عبور بهتنهایی برای ورود به حساب کافی نخواهد بود.
اگر تأیید دومرحلهای از قبل فعال بوده اما کدهایی دریافت کردهاید که خودتان درخواست نکردهاید، این موضوع میتواند نشانه تلاش فرد دیگری برای ورود به حساب باشد.
برنامههای ناشناس گوشی را بررسی کنید
در گوشیهای اندرویدی، Google توصیه میکند برنامههایی را که نمیشناسید، به آنها اعتماد ندارید یا از منبع مطمئنی نصب نشدهاند بررسی و در صورت لزوم حذف کنید.
بهویژه برنامههایی که به دسترسیهای حساس مانند Accessibility، مدیریت دستگاه، میکروفون، دوربین، پیامک یا موقعیت مکانی دسترسی دارند باید با دقت بیشتری بررسی شوند.
سیستمعامل و بهروزرسانیهای امنیتی را بررسی کنید

بهروزرسانیهای امنیتی معمولاً آسیبپذیریهای شناختهشده را برطرف میکنند. پس از کنترل اولیه وضعیت، مطمئن شوید سیستمعامل گوشی و برنامههای معتبر آن بهروز هستند.
Google نیز نصب آخرین Security Update و Google Play System Update را از مراحل مقابله با نرمافزارهای مخرب در اندروید میداند.
آیا هنگام هک شدن گوشی نباید ریست فکتوری کنیم؟
این توصیه بهصورت مطلق صحیح نیست. ریست فکتوری در بعضی شرایط یکی از مؤثرترین روشها برای پاک کردن آلودگی از دستگاه است.
Apple اعلام کرده اگر احتمال میدهید فردی به دستگاه دسترسی فیزیکی داشته و نرمافزار مخربی مانند stalkerware نصب کرده باشد، بازگرداندن دستگاه به تنظیمات کارخانه میتواند برای پاکسازی آن مفید باشد.
Google نیز میگوید اگر پس از انجام مراحل پاکسازی همچنان نشانههای بدافزار مشاهده شود، ممکن است لازم باشد دستگاه اندرویدی ریست شود.
مرکز ملی امنیت سایبری بریتانیا نیز Factory Reset را برای بسیاری از تلفنها و تبلتهای آلوده یکی از مطمئنترین راههای بازیابی معرفی میکند.
پس چرا نباید فوراً گوشی را ریست کرد؟
مشکل، خود ریست فکتوری نیست؛ مسئله این است که انجام فوری آن ممکن است اطلاعاتی را که برای تشخیص نحوه نفوذ یا اثبات یک کلاهبرداری لازم است از بین ببرد.
اگر احتمال میدهید حساب بانکی، ایمیل یا اطلاعات شخصی شما مورد سوءاستفاده قرار گرفته، ابتدا حسابهای حساس را از یک دستگاه سالم ایمن کنید و در صورت نیاز تصاویر، اعلانهای امنیتی، زمان ورودهای ناشناس و سایر شواهد مرتبط را نگه دارید.
پس از آن میتوان درباره ریست کامل دستگاه تصمیم گرفت.
یک نکته مهم برای آیفون بعد از Factory Reset
Apple یک هشدار مهم دارد: اگر به دلیل احتمال وجود نرمافزار مخرب گوشی را پاک کردهاید، بازیابی کامل دستگاه از یک نسخه پشتیبان قدیمی میتواند در بعضی شرایط همان مشکل را دوباره برگرداند.
بنابراین پس از ریست امنیتی، بهتر است با دقت تصمیم بگیرید چه اطلاعات و برنامههایی دوباره روی دستگاه نصب شوند و برنامههای موردنیاز را از منابع رسمی دریافت کنید.
نشانههایی که باید جدی بگیرید
- اعلان ورود به حساب از دستگاه یا مکان ناشناس
- دریافت کد تأیید دومرحلهای بدون درخواست شما
- ارسال پیام یا ایمیل بدون اطلاع شما
- تغییر رمز یا اطلاعات بازیابی حساب بدون اجازه شما
- وجود برنامهای که خودتان نصب نکردهاید
- تغییر ناخواسته تنظیمات امنیتی
- مشاهده دستگاههای ناشناس در فهرست حساب کاربری
- نمایش مداوم پنجرهها یا تبلیغات غیرعادی در اندروید
اگر اطلاعات بانکی روی گوشی دارید چه کنید؟
اگر شواهدی وجود دارد که اطلاعات مالی یا پرداخت شما در معرض دسترسی غیرمجاز قرار گرفته، فقط تغییر رمز گوشی کافی نیست. حسابهای مالی مرتبط را بررسی کنید و تراکنشهای ناشناس را جدی بگیرید.
Google نیز در راهنمای بازیابی حساب هکشده توصیه میکند در صورت وجود اطلاعات بانکی یا احتمال سوءاستفاده مالی، کاربر وضعیت حسابهای مالی خود را بررسی کند.
خلاصه؛ هنگام هک شدن گوشی این ترتیب را به خاطر بسپارید
- اگر احتمال کنترل فعال گوشی وجود دارد، ارتباط آن با اینترنت را محدود کنید.
- از یک دستگاه سالم رمز حسابهای اصلی را تغییر دهید.
- دستگاهها و نشستهای ناشناس را از حسابها خارج کنید.
- تأیید دومرحلهای را فعال یا تنظیمات آن را بررسی کنید.
- برنامهها و دسترسیهای مشکوک را بررسی کنید.
- سیستمعامل را بهروز نگه دارید.
- اگر احتمال جرم یا سرقت اطلاعات وجود دارد، شواهد لازم را قبل از پاکسازی حفظ کنید.
- در صورت باقی ماندن نشانههای آلودگی، Factory Reset میتواند یکی از گزینههای پاکسازی باشد.
بنابراین قانون درست این نیست که «هیچوقت گوشی هکشده را ریست نکنید»؛ بلکه بهتر است قبل از ریست، امنیت حسابها و شواهد احتمالی را در نظر بگیرید و سپس در صورت نیاز دستگاه را بهطور اصولی پاکسازی کنید.
منابع
Apple Support
Google Account Help
Google Android Help
National Cyber Security Centre (NCSC)
Cybersecurity and Infrastructure Security Agency (CISA)





