- Мошенники получают доступ к WhatsApp через фишинговые страницы, голосования и конкурсы, а также через вредоносное ПО на компьютере.
- После подключения устройства злоумышленника он может просматривать переписку и отправлять сообщения от имени владельца.
- Центр анализа и расследования кибератак (ЦАРКА) объяснил схемы взлома и дал рекомендации по защите.
Как мошенники получают доступ к вашему WhatsApp
Многие уверены, что если смартфон всегда находится под рукой, то взломать их WhatsApp невозможно. Однако это не так.
"В WhatsApp есть функция, которая позволяет использовать один аккаунт сразу на нескольких устройствах: например, на смартфоне, компьютере, планшете или втором телефоне. Обычно для этого достаточно открыть WhatsApp Web или приложение на другом устройстве и подтвердить подключение - отсканировать QR-код или ввести специальный код", - рассказывают специалисты ЦАРКА.
После подтверждения новое устройство становится одним из авторизованных устройств аккаунта. Оно получает возможность просматривать переписку, принимать новые сообщения и отправлять их от имени владельца. Именно этим нередко пользуются мошенники.
Фишинговые страницы
По мнению экспертов, одна из наиболее распространенных схем выглядит так: пользователь пытается открыть WhatsApp Web на компьютере, но вместо официального сайта попадает на его поддельную (фишинговую) копию.
"Внешне такая страница практически не отличается от настоящей. На сайте показывается QR-код. Пользователь уверен, что подключает собственный компьютер, поэтому спокойно сканирует его через WhatsApp. Однако на самом деле он подтверждает подключение устройства злоумышленника", - объяснил схему специалист.
Голосования и конкурсы
По похожему принципу работают и многие другие не менее распространенные схемы. Например, человеку присылают ссылку и просят:
проголосовать за ребенка, знакомого или коллегу;
вступить в закрытый чат или группу;
подтвердить участие в конкурсе;
получить подарок, компенсацию или социальную выплату;
открыть рабочий документ;
пройти проверку аккаунта;
подтвердить личность;
подключиться к онлайн-встрече.
Для этого пользователя просят отсканировать QR-код, указать номер телефона, а затем сообщить или самостоятельно ввести код, который приходит в WhatsApp.
"Он используется для подключения нового устройства к аккаунту. Как только человек подтверждает операцию, мошенники получают доступ к его WhatsApp", - отметили в ЦАРКА.
Удаленный доступ и вредоносные расширения
В ЦАРКА объясняют, что даже если пользователь открывал официальный сайт WhatsApp Web, чтобы подключить телефон, риск дать доступ мошенникам все равно остается.
"Если рабочий или домашний компьютер заражен вредоносным программным обеспечением, доступ к аккаунту могут получить посторонние", - предупреждают специалисты.
Например, на компьютере могут находиться:
программа удаленного доступа;
вредоносное расширение браузера;
троян или другое ПО для кражи данных;
скомпрометированный профиль Chrome или Edge;
сохраненная сессия другого пользователя;
средства удаленного администрирования, о которых владелец даже не подозревает.
"В такой ситуации в разделе "Связанные устройства" пользователь может увидеть вполне знакомый рабочий ноутбук. Однако фактически через него доступ к аккаунту уже получил злоумышленник", - отметили в Центре анализа и расследования кибератак.
Владелец долго ничего не замечает
После подключения дополнительного устройства, объясняют специалисты центра, мошенники получают возможность читать переписку и отправлять сообщения от имени владельца аккаунта. При этом WhatsApp на основном телефоне продолжает работать в обычном режиме: пользователь по-прежнему может отправлять и получать сообщения, не подозревая, что к его аккаунту получил доступ кто-то еще.
Причина в том, что WhatsApp не отключает основное устройство после подключения нового. Поэтому пользователь продолжает пользоваться мессенджером как обычно и может не сразу заметить, что его аккаунт используют с другого устройства.
Двухшаговая проверка и почему она не всегда спасает
Многие считают, что если в WhatsApp включена двухшаговая проверка с PIN-кодом, то аккаунт полностью защищен от взлома. Однако это не совсем так.
Двухшаговая проверка действительно повышает безопасность, но она защищает прежде всего от попытки зарегистрировать ваш номер на другом телефоне. Однако эта защита не распространяется на ситуации, когда мошенники уже получили доступ к действующей авторизованной сессии.
Например, двухшаговая проверка не поможет, если:
злоумышленник уже использует активную веб-сессию WhatsApp Web;
к аккаунту ранее было привязано дополнительное устройство;
пользователь сам, не подозревая обмана, подтвердил подключение чужого устройства, отсканировав поддельный QR-код или введя код подтверждения;
мошенники получили доступ к компьютеру, на котором уже открыт WhatsApp Web.
Что делать, если мошенники получили доступ
Если вы заметили подозрительное устройство, сообщения, которые отправляли не вы, или другие признаки захвата аккаунта, важно действовать быстро. Чем раньше будет прекращен доступ злоумышленников, тем меньше вероятность, что они успеют обмануть ваши контакты или получить дополнительную информацию.
1. Зафиксируйте инцидент
Перед тем как отключать устройства и менять настройки, сохраните информацию о произошедшем. Это поможет понять, каким способом был получен доступ, а также может пригодиться при обращении в службу поддержки или при расследовании.
Сделайте скриншоты:
списка связанных устройств;
подозрительных сообщений, отправленных от вашего имени;
времени последней активности устройств;
реквизитов для перевода денег, если мошенники уже рассылали такие просьбы;
уведомлений о входе или подключении новых устройств.
Не удаляйте переписку сразу - она может содержать важные сведения о действиях злоумышленников.
2. Усильте настройки безопасности
После отключения посторонних устройств необходимо проверить и обновить параметры защиты аккаунта.
Специалисты рекомендуют:
изменить PIN-код двухшаговой проверки WhatsApp;
проверить, какая электронная почта привязана к аккаунту;
сменить пароль от электронной почты;
включить многофакторную аутентификацию (MFA) для почтового аккаунта;
включить блокировку WhatsApp с помощью биометрии (отпечатка пальца или Face ID);
проверить, надежно ли защищен сам телефон - установлен ли пароль, PIN-код или другая блокировка экрана.
3. Отключите все подозрительные подключения
Откройте: WhatsApp → Настройки → Связанные устройства.
Если в списке есть незнакомое устройство, завершите его сеанс.
Если определить, какое подключение является подозрительным, невозможно, лучше отключить все связанные устройства и заново подключить только те, которыми пользуетесь вы. После этого злоумышленник потеряет доступ через ранее созданные сессии.
4. Регулярно проверяйте список связанных устройств
Даже если вы уверены, что никто не получил доступ к вашему аккаунту, специалисты рекомендуют периодически просматривать список связанных устройств. Это занимает всего несколько минут, но помогает вовремя обнаружить подозрительную активность.
Особое внимание стоит обратить на:
неизвестные устройства;
старые компьютеры, которыми вы больше не пользуетесь;
браузеры, через которые давно не входили в WhatsApp;
устройства с подозрительным временем последней активности.
При обнаружении таких подключений сразу завершите их сеанс.
5. Предупредите свои контакты
Если от вашего имени уже отправлялись сообщения с просьбами перевести деньги, перейти по ссылке или сообщить данные, необходимо как можно скорее предупредить знакомых.
Особое внимание стоит уделить тем людям, которым мошенники уже писали напрямую.
Сообщите им, что предыдущие сообщения отправляли не вы, и попросите не выполнять никаких просьб о переводах или переходах по ссылкам.
Пользователям, которые получают подобные сообщения, также стоит проявлять осторожность. Если знакомый неожиданно просит перевести деньги или пройти по ссылке, лучше не отвечать сразу, а напрямую связаться с ним по телефону и уточнить, действительно ли эта просьба поступает от него.
6. Проверьте компьютер
Если есть подозрение, что доступ был получен через WhatsApp Web, необходимо проверить компьютер, с которого выполнялся вход.
Особое внимание стоит обратить на:
вредоносные программы;
программы удаленного доступа;
неизвестные расширения браузера;
активные пользовательские сессии;
подозрительные процессы;
возможную компрометацию профиля браузера.
До проведения проверки не рекомендуется переустанавливать систему или очищать журналы - это может уничтожить следы инцидента.
7. Проверьте другие учетные записи
Если под угрозой оказался компьютер или телефон, проблема может не ограничиваться только WhatsApp. Злоумышленники потенциально могут получить доступ к другим сервисам, особенно если на устройстве сохранены пароли или активные сессии.
Проверьте:
электронную почту;
банковские приложения;
социальные сети;
облачные сервисы;
корпоративные учетные записи;
сохраненные в браузере пароли.
Менять пароли рекомендуется только с устройства, которому вы доверяете и которое проверено на наличие вредоносного программного обеспечения.
Как не стать жертвой "угона аккаунта"
Главное правило, о котором стоит помнить: QR-код в WhatsApp - это не просто картинка, а способ авторизации.
Именно поэтому к любым просьбам отсканировать QR-код следует относиться с такой же осторожностью, как и к просьбам сообщить пароль или код подтверждения из SMS.
1. Никогда не сканируйте QR-коды, если вам предлагают сделать это:
для участия в голосовании за знакомого, ребенка или коллегу;
чтобы получить подарок, компенсацию или денежную выплату;
для вступления в неизвестную группу или закрытый чат;
по просьбе человека, представившегося сотрудником технической поддержки;
при переходе по ссылкам из сообщений или электронной почты;
если вы не понимаете, какое именно устройство подключается к вашему аккаунту.
Прежде чем сканировать QR-код, убедитесь, что вы находитесь на официальном сайте WhatsApp и действительно подключаете к своему аккаунту собственный компьютер или другое принадлежащее вам устройство. Если возникают хотя бы малейшие сомнения, лучше отказаться от сканирования и проверить информацию другим способом.
2. Всегда завершайте сессию
Если вы входили в WhatsApp Web с чужого, общего или рабочего компьютера, не забудьте завершить сеанс после окончания работы. Простого закрытия вкладки браузера может быть недостаточно - активная сессия может сохраниться.
Чтобы закрыть доступ к аккаунту, нужно выйти из WhatsApp Web, открыть на телефоне раздел "Связанные устройства" и убедиться что сессия действительно завершена.
Какие еще данные нельзя сообщать третьим лицам
Чтобы не потерять доступ к своему аккаунту WhatsApp, ни при каких обстоятельствах не передавайте другим людям данные, которые используются для входа и подтверждения операций.
К таким данным относятся:
SMS-код регистрации WhatsApp - код, который приходит при попытке входа или повторной регистрации номера;
PIN-код двухшаговой проверки - дополнительный пароль, который защищает аккаунт;
код привязки устройства - информация, необходимая для подключения нового устройства к WhatsApp;
коды восстановления - резервные коды, которые позволяют восстановить доступ к аккаунту.
Напомним, ранее сообщалось, что WhatsApp тестирует функцию Scam Alert (Предупреждение о мошенничестве), которая поможет пользователям распознавать потенциально опасные сообщения от неизвестных контактов. Инструмент будет анализировать переписку непосредственно на устройстве и предупреждать о возможных признаках мошенничества, не передавая содержимое сообщений на серверы и сохраняя сквозное шифрование.
Пока функция находится на стадии разработки. Точные сроки ее запуска WhatsApp не раскрывает — ожидается, что после тестирования в бета-версиях она может появиться в одном из будущих обновлений приложения.
Комментарии
Загрузка…
Оставить комментарий