همان طور که در مطلب 3 عملی که ربات تلگرام قادر به انجام آن نمی باشد! وعده داده بودیم در این پست با بررسی دو مورد از نکاتی که ممکن است ربات های تلگرام امنیت شما را به خطر بیاندازد در خدمت شما هستیم.

شفاف سازی

قبل از شروع به بررسی موارد بهتر است توضیحی مختصر در مورد این پست داشته باشیم. هدف از این پست بدبین کردن شما به ربات های تلگرام نبوده و نیست. فقط سعی در بررسی چند مورد از استفاده های ربات تلگرام که می تواند امنیت و حریم شخصی شما را به خطر بیاندازد داریم. مثالی که می توانیم در اینجا استفاده نماییم، چاقوی آشپزخانه باشد. در واقع این نحوه ی استفاده از رباتها می باشد که می تواند باعث بروز مشکلاتی که در ادامه مطرح خواهد شد باشد.

1. جاسوسی

در مطلب قبل اشاره شد که ربات های تلگرام جاسوس نبوده و  به اطلاعات ذخیره شده در تلفن همراه دسترسی ندارند. اما نکته ی حائز اهمیت دسترسی ربات های تلگرام به پیام های رد و بدل شده در گروه یا کانال می باشد. ربات به دو طریق امکان دسترسی به تمامی پیام ها را خواهد داشت، اول در صورتی که دسترسی مدیر (ادمین) داشته باشد و دوم زمانی که تنظیمات مربوط به حریم خصوصی ( Privacy mode ) آن غیر فعال باشد که در این صورت نیازی به ادمین بودن ربات هم نمی باشد.


چطور بفهمیم ربات تلگرام به پیام ها دسترسی دارد؟

ساده ترین روش برای بررسی دسترسی ربات به پیام ها بررسی آن از قسمت اعضا می باشد. در صورتی که ربات به پیام ها دسترسی داشته باشد عبارت 'has access to messages' و در غیر اینصورت عبارت has no access to messages' را مشاهده خواهید نمود.




اما این موارد چه ارتباطی به جاسوسی داشت؟ بسیار ساده است! رباتی را فرض کنید که توسط فردی در یک گروه خانوادگی عضو شده است. ممکن است این فرد تنها در پی دریافت امکانی که این ربات فراهم آورده است اقدام به این عمل کرده باشد. اما زمانیکه وضعیت دسترسی ربات به پیام را بررسی میکیند با عبارت "has access to messages" مواجه می شود. این بدان معناست که ربات به تمامی پیام ها دسترسی کامل داشته و قادر است تمامی پیام ها را در محلی ذخیره نماید و یا برای فرد خاصی ارسال کند، البته ممکن هم هست که این کار را انجام ندهد! اما از آنجا که گروه/کانال شخصی و خانواداگی است موضوع اهمیت پیدا میکند، راستش من که اصلا حاضر به ریسک کردن نیستم. با توجه به آنچه گفته شد  از عضو کردن ربات های که به آنها اطمینان ندارید ( تقریبا تمام ربات ها ) در گروه های خانوادگی خودداری کنید.

2. درگاه پرداخت

تلگرام در تغییرات اخیر خود امکان پرداخت را نیز فراهم آورده بود. اما با توجه به تحریم های موجود استفاده از این امکان ( یعنی پرداخت مستقیم داخل تلگرام ) فعلا در کشور ما مقدور نمی باشد. در نتیجه برای پرداخت از طریق ربات تلگرام حتما باید با ورود به لینک درگاه پرداخت از محیط تلگرام خارج شده و به یکی از درگاه های پرداخت ( مانند شاپرک یا درگاه های واسط مانند زرین پال ) متصل شوید. متاسفانه اخیرا مشاهده شده است که افرادی با انتشار رباتی که ادعا می کند تمامی مراحل پرداخت داخل ربات صورت می پذیرد تمامی اطلاعات حساب بانکی کاربر را، از جمله شماره کارت، رمز دوم و تاریخ انقضا را درخواست میکند و در نهایت ضمن ارسال پیامی مبنی تراکنش ناموفق و عذرخواهی از شما، تمامی اطلاعات حساب بانکی تان را ذخیره می کند تا در فرصت مناسب با خالی کردن حساب تان اشک شما را درآورد! لطفا مراقب حساب خود باشید.


مواظب باشید و اطلاع رسانی کنید!

برای نشر هر چه بیشتر و آگاهی دوستان و آشنایان خود، حتما لینک این مطلب را با آنها به اشتراک بگذارید. اگر مطلبی از قلم افتاده است حتما آن را در بخش نظرات برای ما ارسال کنید. هم چنین با رای موافق یا مخالف خود از وبلاگ شکیب آنلاین حمایت کنید، سپاسگذارم.


منبع: شکیب آنلاین