Являясь одной из ведущих в мире платформ мгновенного обмена сообщениями, неудивительно, что WhatsApp часто становится целью хакеров. Поэтому вам следует понять, каким образом ваш аккаунт WhatsApp может быть скомпрометирован, и предпринять серьезные шаги для защиты вашего аккаунта WhatsApp, сообщений и личных данных.
Иногда хакерам не нужно взламывать ваш аккаунт WhatsApp напрямую. Иногда они просто устанавливают на ваше устройство вредоносное ПО и позволяют ему выполнять всю тяжелую работу.
Зловред может получить доступ к вашим сообщениям WhatsApp несколькими способами. Вредоносное ПО с кейлоггерами может работать в фоновом режиме и записывать то, что вы печатаете. Сюда входит все, что вы отправляете друзьям, но также могут входить такие данные, как введенные имена пользователей и пароли.
Некоторые вредоносные программы вместо этого собирают ваши сообщения напрямую. К ним относятся вредоносные программы, которые проникают в ваши чаты WhatsApp и отправляют их обратно хакерам, но также сюда могут входить вирусы, которые взламывают функцию записи экрана вашего телефона и используют ее для записи видео того, что вы смотрите. Если вы общаетесь с кем-то в то время, как вредоносная программа записывает ваш телефон, киберпреступники могут увидеть, о чем вы говорите.
2. Мошенничество с переадресацией звонков
Хотя вредоносное ПО в первую очередь отслеживает ваши сообщения, хакеры все равно могут получить прямой доступ к вашей учетной записи WhatsApp. Эти методы часто заключаются в том, чтобы обманом заставить вас предоставить хакерам возможность обойти двухфакторную аутентификацию (2FA) вашего аккаунта .
Самый простой способ для хакеров взломать двухфакторную защиту вашего аккаунта — это заставить WhatsApp отправлять им коды входа вместо вас. Один из методов двухфакторной аутентификации WhatsApp позволяет вам получить код входа по телефону, поэтому хакеры могут использовать переадресацию вызовов, чтобы перенаправить этот вызов на себя.
Для этого мошенник убедит вас ввести код интерфейса «человек-машина» (MMI), чтобы перенаправить ваши звонки на него. Они могут использовать множество уловок, но самый распространенный метод — убедить вас, что вам нужно кому-то позвонить, а затем преобразовать код MMI в его номер телефона.
После настройки переадресации вызовов киберпреступники могут войти в вашу учетную запись и выбрать голосовой вызов, чтобы получить код 2FA. WhatsApp пытается позвонить вам, но звонок переадресовывается мошеннику, который получает доступ к вашему коду входа.
3. Социальная инженерия для получения кода входа
Киберпреступники также могут получить ваш код входа 2FA, попросив вас его сообщить. Конечно, они обычно говорят, что это что-то другое, а не единственное, что мешает им получить доступ к вашему аккаунту.
Эта конкретная атака нацелена на двухфакторную аутентификацию на основе SMS, когда WhatsApp отправляет вам 6-значный код, который вам необходимо ввести в приложении для входа в систему. В ходе этой атаки мошенник свяжется с вами и убедит вас, что 6 цифр на самом деле представляют собой что-то другое, и попросит вас предоставить это.
Полиция Ноттингемшира в Великобритании сообщила о кампании, в ходе которой мошенники сообщали своим жертвам, что шестизначный код на самом деле является паролем для важного видеозвонка. Люди называли код, думая, что он позволит им войти в особую группу, не подозревая, что человек на другом конце провода собирается украсть их аккаунт.
4. Поддельный QR-код в WhatsApp Web
На странице входа в WhatsApp отображается QR-код для сканирования.
Если вы хотите использовать WhatsApp Web, вам придется отсканировать QR-код с помощью телефона. К сожалению, киберпреступники нашли способ вмешаться в этот процесс и создать поддельные веб-страницы WhatsApp, отображающие вредоносные QR-коды. После сканирования мошенник получит доступ к вашему аккаунту.
Газета Straits Times сообщила, что мошенничество начинается с поиска WhatsApp Web в Интернете. Обычно официальный сайт WhatsApp оказывается в верхней части результатов поиска, но мошенники очень хорошо умеют выводить поддельные сайты на первые места в результатах поиска . А поскольку люди склонны доверять первому результату, они нажимают кнопку, даже не осознавая, что попали в ловушку.
Поддельный сайт выглядит точно так же, как веб-сайт WhatsApp, за исключением того, что на нем есть вредоносный QR-код, который может украсть учетные записи людей. Некоторые люди даже не осознавали, что они раскрыли личную информацию после сканирования кода, поскольку не было никаких явных признаков того, что произошло, кроме невозможности войти в веб-версию WhatsApp.
Существует множество способов, с помощью которых другие люди могут получить доступ к вашему аккаунту и сообщениям. К счастью, есть много мер, которые вы можете предпринять, чтобы помешать злоумышленникам проникнуть в ваш дом.
Никогда и никому не сообщайте свой логин или код 2FA.
Очень важно не разглашать свой код входа, что бы ни говорили киберпреступники. Коды входа, отправленные по SMS, обычно сопровождаются сообщением с указанием кода, а некоторые даже просят вас никогда не сообщать этот код кому-либо еще. Поэтому обязательно дважды проверьте отправляемые вами данные, прежде чем следовать инструкциям.
Подумайте, прежде чем следовать каким-либо инструкциям.
Прежде чем следовать инструкциям, следует остановиться и подумать. Вызывает ли у вас чувство «не в себе» то, что просит вас сделать человек? Если это так, вам следует действовать в этой ситуации с особой осторожностью.
Например, если кто-то просит вас позвонить по номеру телефона, а названный вам номер по какой-то причине содержит знаки решетки, звездочки или символы «больше» и «меньше», это должно насторожить. Эти символы представляют собой коды MMI, что означает, что мошенник пытается настроить переадресацию портов на вашем телефоне.
Установите хорошее антивирусное программное обеспечение для телефона
Если вы беспокоитесь о вредоносном ПО, убедитесь, что на вашем телефоне установлено хорошее антивирусное программное обеспечение. Некоторые телефоны поставляются с собственным антивирусным программным обеспечением, но если его нет, вам придется загрузить его из магазина приложений вашего телефона.
Перейдите непосредственно на официальный сайт WhatsApp
Если вы хотите использовать WhatsApp Web, обязательно зайдите на этот URL-адрес: https://web.whatsapp.com/. Вы можете добавить страницу в закладки, чтобы посетить ее позже, или ввести ее вручную в адресной строке — ее легко запомнить. Таким образом, вы всегда будете знать, что имеете доступ к официальному веб-сайту WhatsApp.
Если вы не можете перестать искать WhatsApp Web каждый раз, когда хотите им воспользоваться, дважды проверьте URL-адрес, на который вы нажимаете. Не стоит слепо доверять первым результатам; Пожалуйста, дважды проверьте URL-адрес перед сканированием любого контента на сайте. Вы рискуете потерять свой аккаунт, если он отображает какую-либо информацию, отличную от указанного выше URL-адреса.