1. 账号被恶意登录

攻击者可能通过窃取会话令牌或密码控制了你的TG账号。

  1. 立即登录TG网页版或APP查看"设置 > 隐私与安全 > 活跃会话"
  2. 检查是否有不认识的设备或异常地点登录
  3. 点击"终止其他会话"强制所有设备下线
提示:建议开启"两步验证"增加安全层级

2. 机器人API密钥泄露

自动回复机器人的API密钥可能被第三方获取并滥用。

  1. 前往TG官方BotFather账号(@BotFather)
  2. 发送命令/mybots查看你的机器人列表
  3. 选择受影响机器人后使用/revoke重置API密钥
  4. 在所有应用中更新新密钥
注意:重置后会所有使用旧API的服务立即失效

3. WebHook被劫持

攻击者可能修改了你的机器人WebHook指向恶意服务器。

  1. 通过BotFather执行/setwebhook命令
  2. 先输入url=清空现有WebHook
  3. 重新设置正确的WebHook地址
  4. 检查服务器代码是否被植入恶意脚本

常见错误提示及针对性解决方案

错误:"FloodWaitError"

频繁操作触发TG速率限制导致封禁。

  1. 立即停止所有自动回复操作
  2. 等待24小时自动解除限制
  3. 联系@SpamBot申诉解封
  4. 检查代码逻辑避免高频请求

错误:"Invalid token"

API密钥失效或被重置。

  1. 通过BotFather获取新的API密钥
  2. 更新服务器和客户端配置
  3. 检查密钥存储位置是否安全