TechTudo: как злоумышленники взламывают WhatsApp

Злоумышленники используют различные стратегии для взлома WhatsApp. Они применяют методы, такие как установка вредоносного ПО, создание поддельных сайтов и прямой контакт с жертвами с обманчивыми историями, чтобы получить доступ к мессенджеру и украсть данные или совершить мошенничество. В связи с этим TechTudo подготовил список из четырех способов, которыми преступники взламывают WhatsApp, а также советы о том, как защититься от таких атак.

Установка вредоносных программ

Одним из наиболее распространенных методов, используемых киберпреступниками для взлома WhatsApp, является установка вредоносных программ. Эти программы могут работать в фоновом режиме, оставаясь незаметными для пользователя, и захватывать различные данные и конфиденциальную информацию. Вредоносные программы могут не только регистрировать вводимую информацию, но и записывать экран устройства.

Чтобы избежать этой проблемы, крайне важно иметь надежное антивирусное программное обеспечение на своем телефоне и быть осторожным при загрузке приложений вне официальных магазинов (Google Play Store и App Store), особенно если они требуют множество разрешений для работы на устройстве.

Поддельные переадресации звонков

Несмотря на то что WhatsApp использует двухфакторную аутентификацию как дополнительный уровень защиты, мошенники все же находят способы обойти эту безопасность. Этот метод часто вызывает подозрения с самого начала, ведь злоумышленник попытается убедить вас ввести код, который перенаправит ваши телефонные звонки на него. Если преступник успешно справится с первым этапом, он сможет войти в учетную запись WhatsApp. В то время как платформа пытается связаться с вами для передачи кода 2FA, звонок автоматически перенаправляется на мошенника.

Рекомендация в этом случае — никогда не вводить подозрительные коды, особенно если они приходят от незнакомцев с неубедительными историями и проявляющими чрезмерную торопливость.

Запросы кодов для входа

В этом виде мошенничества злоумышленник использует прямой подход для запроса кода проверки в два этапа (2FA), отправленного по SMS. Во время общения мошенник попытается убедить вас, что шестизначный код нужен для других целей. Поделившись этим кодом, пользователь теряет доступ к своей учетной записи.

Чтобы избежать такого мошенничества, никогда не делитесь кодом для входа с кем-либо. Если вы получили подобный запрос, проверьте официальные каналы WhatsApp, чтобы подтвердить, что ничего похожего не запрашивается — платформа никогда не делает таких запросов.

Поддельные QR-коды для WhatsApp Web

Чтобы получить доступ к WhatsApp Web, пользователи должны отсканировать QR-код с помощью камеры смартфона. Однако хакеры разработали стратегию создания и продвижения поддельных версий официального сайта в поисковых системах, таких как Google. Когда пользователь заходит на фальшивую страницу и сканирует QR-код, злоумышленники получают доступ к учетной записи.

Поэтому перед тем, как сканировать QR-код, обратите внимание на все детали сайта. Убедитесь, что URL-адрес правильный (web.whatsapp.com/) и сохраните этот адрес в истории браузера. Таким образом, вы избежите необходимости снова его искать каждый раз, когда хотите воспользоваться WhatsApp Web, и снизите риск случайного доступа к поддельному сайту.