مراقب برنامه هایی که از اسم یک برنامه معروف استفاده می کنند و قصد کلاهبرداری دارند باشید.

به گزارش دریچه فناوری گروه فضای مجازی باشگاه خبرنگاران جوان؛ برنامه تلگرام یک پیام رسان است که کاربران می توانند با استفاده از آن به ارسال و دریافت پیام های صوتی، تصویری و نوشتاری بپردازند. همچنین این پیام رسان به کاربران خود این امکان را می دهد که بتوانند غیر از این فایل ها، انواع دیگر فایل را نیز ارسال و دریافت کنند. این برنامه که دارای امنیت خوبی هم است،  به صورت کد باز در مارکت ها ارائه می شود.

شرکت تلگرام کدهای نوشته شده خود را در سایت خود قرار داده است و برنامه نویسان زیادی می توانند از آن کد ها برای توسعه برنامه های خود استفاده کنند. به تازگی پیامی در پیام رسان ها در حال گسترش است که معرف تلگرام به ظاهر فارسی است. متن این پیام را ادامه برای شما آورده ایم:

"آیا میدونستی که برنامه ی تلگرام با زبان فارسی نیز وجود داره؟کاملا رایگانه و دقیقا شبیه تلگرام اصلی است و با زبان فارسی؛ درضمن با اینترنت ایران سازگاری بهتری داره و برخی از مشکلات قطع و وصل شدن و یا دانلود نشدن فیلم ها و عکس ها نیز در برنامه ی تلگرام فارسی برطرف شده. از همه مهمتر اینکه برنامه ی تلگرام فارسی با تلگرام اصلی هیچ تداخلی نداره و می تونی هر دو رو کنار هم نصب کنی پس به راحتی می تونی روی یه گوشی دوتا خط متصل به تلگرام داشته باشی. این برنامه در شرکت تلگرام ثبت شده (شماره ثبت 28399) پس اصلا جایی برای نگرانی در مورد جاسوسی نیست، برای اطمینان بیشتر با شرکت تلگرام تماس بگیرید."

اما آیا این همان برنامه تلگرام است؟


تلگرام فارسی یا تلگرام جعلی؟

در این متن تلگرام فارسی تبلیغ می شود. اما نکته ای که کاربران باید به آن توجه کنند، این است که یک برنامه با زبان های مختلف ممکن است ارائه شود، اما بدان معنا نیست که برای هر زبان یک برنامه جداگانه منتشر شود، بلکه تمام زبان ها در یک برنامه جمع می شود و امکان تغییر زبان در تنظیمات آن برنامه وجود دارد. سود جویان زیادی با استفاده از نام های برنامه های معتبر، شروع به انتشار برنامه های جعلی می کنند تا با استفاده از آن بتوانند به کلاهبرداری و جاسوسی و امور غیر قانونی خود و یا ارسال اسپم بپردازند.

بسیاری از کاربران ایرانی، برنامه های خود را از مارکت معروف ایرانی دانلود می کنند. نویسندگان این برنامه در مارکت ایرانی نام برنامه را تلگرام فارسی گذاشته اند و از غیر رسمی و جعلی بودن آن هیچ حرفی نزده اند. 

برای اینکه برنامه به ظاهر! فارسی تلگرام را بیشتر معرفی کنیم، سطوح دسترسی برنامه در می خواهیم معرفی کنیم.

 در ابتدا سطوح دسترسی برنامه رسمی و اصلی تلگرام را بیان می کنیم:
  • خواندن تماس ها
  • خواندن وضعیت GPS
  • ضبط صدا
  • خواندن مخاطبین
  • اضافه کردن/حذف کردن و ساختن حساب کاربری و تعیین رمز عبور
  • تغییر تا حذف اطلاعات کارت حافظه
  • گرفتن فیلم و عکس
  • دسترسی کامل به شبکه
  • دریافت اس ام اس
  • ویرایش و خواندن مخاطبین
  • کنترل ویبره/جلوگیری از خاموش شدن گوشی
  • دریافت اطلاعات از اینترنت/ نظارت بر وضعیت شبکه
  • شروع به کار در لحظه روشن شده گوشی
  • پیدا کردن حساب کاربری در گوشی/ خواندن سرویس های گوگل
  • خواندن اطلاعات کارت حافظه.

موارد فوق دسترسی های است که برنامه اصلی و رسمی تلگرام به آن ها نیاز دارد. اما به دسترسی های برنامه جعلی تلگرام که در حال گسترش است توجه بفرمایید:

  • اجرا شدن در هنگام راه‌اندازی
  • خواندن وضعیت تلفن و شناسه
  • ترسیم روی برنامه‌های دیگر
  • کنترل لرزش
  • ایجاد حساب‌ها و تنظیم گذرواژ‌ه‌ها
  • خواندن تنظیمات همگام‌سازی
  • تغییر وضعیت همگام‌سازی بین فعال و غیرفعال
  • خواندن کارت تماس شما
  • افزودن یا حذف حساب‌ها
  • اصلاح مخاطبین شما
  • خواندن مخاطبین شما
  • یافتن حساب‌ها در دستگاه
  • دوربین
  • خواندن کارت حافظه
  • تغییر یا حذف محتویات کارت حافظه
  • ممانعت از به خواب رفتن دستگاه
  • دریافت پیام‌های نوشتاری (پیامک)
  • مشاهدهٔ اتصالات Wi-Fi
  • مشاهدهٔ اتصالات شبکه
  • ضبط صدا
  • دسترسی کامل به اینترنت
  • موقعیت مکانی دقیق (مبتنی بر GPS و شبکه)
  • موقعیت مکانی تقریبی (مبتنی بر شبکه)
  • دسترسی سرویس بر بستر وب گوگل
  • ir.persianfox.messenger.permission.C2D_MESSAGE
  • ir.persianfox.messenger.permission.MAPS_RECEIVE
  • دریافت اطلاعات از اینترنت

تقریبا تمام دسترسی ها یکی است به جز 2 موردی که در برنامه جعلی آمده است :

  • ir.persianfox.messenger.permission.C2D_MESSAGE
  • ir.persianfox.messenger.permission.MAPS_RECEIVE

در هیچ جایی از برنامه رسمی به این دسترسی ها شاره ای نشده است. همان طور که از نام آن بر می آید، این ها اجازه هایی است که توسط شرکتی که این برنامه جعلی را نوشته اند اضافه شده اند و معلوم نیست به چه امکاناتی دسترسی دارند. 

تلگرام فارسی یا تلگرام جعلی؟

از دیگر نکاتی گه باید به آن توجه کرد، یک دروغ دیگر است که به وسیله این شرکت در حال گسترش است. آن هم اشاره به شماره ثبت برنامه است که در تلگرام آمده که کاملا معلوم است هدف از ارسال همچین دروغی چیست؟

اگر به لینک ها و پکیج های این برنامه جعلی توجه کنید، متوجه می شوید که به یک سایت ایرانی اشاره می کند که هیچ ارتباطی به تلگرام ندارد و فقط یک فروم یا همان انجمن است که در بررسی های انجام شده معلوم شد که بازدید کننده زیادی هم ندارد و رتبه آن در ایران نزدیک به 34 هزار است.
کارشناسان و متخصصان امنیت همیشه توصیه می کنند که برنامه هایی که برای گوشی خود می خواهید دانلود کنید، فقط از برنامه های رسمی و اصلی استفاده کنید و به شیادان و کلاهبرداران اجازه فعالیت بیشتر را ندهید.

گزارش از مجتبی غنی دل

انتهای پیام/

اخبار پیشنهادی
تبادل نظر
آدرس ایمیل خود را با فرمت مناسب وارد نمایید.
نظرات کاربران
انتشار یافته: ۱۶
در انتظار بررسی: ۰
Iran (Islamic Republic of)
علی.اکبر
۰۱:۳۰ ۱۳ دی ۱۳۹۶
یا
حسین
Iran (Islamic Republic of)
علی
۱۷:۲۷ ۰۹ مهر ۱۳۹۶
خوبه
Iran (Islamic Republic of)
Alone
۱۶:۴۶ ۰۶ مهر ۱۳۹۶
سلام.

تلگرام هایی که توسعه دهنده اون شخص سوم باشه، یعنی شرکت معتبری نباشه ، به هیچ وجه قابل اطمینان نیست.
اول خوب درباره آپی که میخواهید نصب کنید ، تحقیق کنید
Iran (Islamic Republic of)
asma
۱۶:۲۹ ۲۸ مرداد ۱۳۹۶
آیا تگرام امن است؟
Iran (Islamic Republic of)
فردین
۰۲:۰۲ ۱۴ ارديبهشت ۱۳۹۶
من یکساله تلگرام فارسی نصب کردم فقط بعضی مواقع می نویسه این برنامه درتلگرام شما قابل اجرا نیست نمیدونم خوب یا بد
Iran (Islamic Republic of)
آشنا
۱۸:۰۰ ۱۲ ارديبهشت ۱۳۹۶
تلگراف(تگرام فارسی) آیا امنیتش بالاست؟
آیا می توانه جاسوسی باشه؟
Iran (Islamic Republic of)
تانیا
۱۶:۲۹ ۰۷ ارديبهشت ۱۳۹۶
ای بابا منکه حال ندرم بخونم
Iran (Islamic Republic of)
ناشناس
۰۱:۱۴ ۰۱ آبان ۱۳۹۵
برنامه پلاس چجوریه؟ایا ایران به اطلاعاتش دسترسی داره؟اخه تلگرام رو دسترسی نداره
Iran (Islamic Republic of)
ناشناس
۱۱:۵۱ ۰۶ دی ۱۳۹۴
مشکل اینه اگه فایروال درویدوال رو نصب کرده باشین باز هم به اینترنت متصله
Iran (Islamic Republic of)
ناشناس
۱۴:۵۶ ۰۶ آبان ۱۳۹۴
ممنونم ازپیشنهاداتون

که راهنمای

می‌کنید فقط نمیشه دانلود کرد یاوارد منوشد که دیگه صفحه باز نمیشه کاش کاری میکردید بشه بیشتر وارد منو و صفحات بیشتر شد
Iran (Islamic Republic of)
ناشناس
۲۲:۴۵ ۱۶ مهر ۱۳۹۴
این دو دسترسی برای تبلیغات هست و هیچ مشکلی نیست اگرم مشکلی بود کافه بازار و جامعه متن باز قبول نمیکردند .... من به عنوان توسعه دهنده اندروید باید متذکر بشم تلگرام متن بازه و هیچ کسی نمیتونه جاسوسی کنه فقط در حد فارسی سازی و ...
Iran (Islamic Republic of)
امیر حسین
۱۱:۱۵ ۱۵ شهريور ۱۳۹۴
سلام من یه نوع تلگرام از بازار دانلود کردم که اسمش تلگرام نارنجی هست و فارسی هم هست این نوع تلگرام میشه بهش گفت تلگرام جعلی..........
Iran (Islamic Republic of)
یحیی غوابش
۰۳:۳۸ ۱۴ شهريور ۱۳۹۴
سلام، واقعأ که ازتون تقدیر و تشکر می کنم، این تبلیغ واسم هم ارسال کردند ولی شک کرده بودم ودانلودش نکردم، والان که خبر رو دیدم قانع شدم که جاسوسیه، واقعأ شما متوجه هستید ممنونیم و سپاس گذاریم، باتشکر
Iran (Islamic Republic of)
سپهر
۰۰:۱۴ ۰۸ شهريور ۱۳۹۴
نگارنده محترم، به عنوان یک توسعه دهنده اندروید باید بهتون بگم که اون مغایرتی که گفتید، یک مغایرت اجباری هست! دسترسی های C2D و نقشه باید با نام پکیج برنامه مطابقت کنند!
Iran (Islamic Republic of)
محمدجعفر
۲۲:۵۲ ۰۷ شهريور ۱۳۹۴
دو دسترسی یاد شده به ازای هر برنامه متفاوت هستند و دسترسی خاصی به اطلاعات شخصی افراد ایجاد نمی‌کنند. کاربرد دسترسی‌های GCM و C2D_Message برای ارسال push notification است که همه‌ی پیام‌رسان‌ها باید از آن پشتیبانی کنند.
برای تحلیل امنیتی این برنامه‌ها استفاده از آنتی‌ویروس‌های معتبر مانند ۳۶۰ security و grapefruit راه مناسبی است
Iran (Islamic Republic of)
علی
۲۰:۳۵ ۰۷ شهريور ۱۳۹۴
چرا باشگاه خبرگاران لینک دانلود برنامه رسمی و اصلی تلگرام رو قرار نمیده؟؟؟؟؟