Home
» Wiki
»
4 moduri în care mesajele WhatsApp pot fi piratate
4 moduri în care mesajele WhatsApp pot fi piratate
Fiind una dintre cele mai importante platforme de mesagerie instantanee din lume, nu este surprinzător faptul că WhatsApp este o țintă frecventă pentru hackeri. Prin urmare, veți dori să înțelegeți cum poate fi compromis contul dvs. WhatsApp și să luați măsuri serioase pentru a vă proteja contul WhatsApp, mesajele și datele personale.
Uneori, hackerii nu trebuie să-ți pirateze contul WhatsApp direct. Uneori, pur și simplu instalează o bucată de malware urâtă pe dispozitivul dvs. și îl lasă să facă toate sarcinile grele.
Cineva vă poate accesa mesajele WhatsApp cu programe malware în mai multe moduri. Programele malware cu keylogger pot rula silențios în fundal și pot înregistra ceea ce introduceți. Aceasta include orice trimiteți prietenilor, dar poate conține și date precum numele de utilizator și parolele introduse.
Unele programe malware vor colecta mesajele dvs. direct. Aceasta include programe malware care trec prin chat-urile tale WhatsApp și le trimite înapoi hackerilor, dar poate include și viruși care deturnează funcția de înregistrare a ecranului telefonului tău și o folosesc pentru a înregistra videoclipuri cu ceea ce vizionezi. Dacă se întâmplă să discutați cu cineva în timp ce malware-ul vă înregistrează telefonul, infractorii cibernetici pot vedea despre ce discutați.
2. Înșelătorie de redirecționare a apelurilor
Deși programele malware vă vor monitoriza în primul rând mesajele, există încă moduri prin care hackerii pot obține acces direct la contul dvs. WhatsApp. Aceste metode implică adesea să vă păcălească pentru a oferi hackerilor mijloacele de a ocoli autentificarea în doi factori a contului dvs. (2FA) .
De departe, cea mai ușoară modalitate prin care hackerii pot sparge protecția 2FA a contului tău este ca WhatsApp să le trimită coduri de conectare în locul tău. Una dintre metodele WhatsApp 2FA vă oferă un cod de conectare prin telefon, astfel încât hackerii pot folosi redirecționarea apelurilor pentru a redirecționa acel apel către ei.
Pentru a realiza acest lucru, escrocul vă va convinge să introduceți un cod Man Machine Interface (MMI) pentru a vă redirecționa apelurile către ei. Ei pot folosi multe trucuri, dar cea mai comună metodă este să te convingi că trebuie să suni pe cineva și apoi să transformi codul MMI în numărul său de telefon.
Odată ce redirecționarea apelurilor este configurată, infractorii cibernetici se pot conecta la contul dvs. și pot selecta un apel vocal pentru a obține codul 2FA. WhatsApp încearcă să te sune, dar apelul este redirecționat către escroc, care are acces la codul tău de conectare.
3. Inginerie socială pentru a obține codul de conectare
De asemenea, criminalii cibernetici pot obține codul de autentificare 2FA cerându-ți-l. Desigur, de obicei spun că este altceva și nu singurul lucru care îi împiedică să vă acceseze contul.
Acest atac special vizează 2FA bazat pe SMS, unde WhatsApp vă trimite un cod din 6 cifre pe care trebuie să îl introduceți în aplicație pentru a vă conecta. În acest atac, escrocul vă va contacta și vă va convinge că cele 6 cifre sunt de fapt altceva și vă va cere să îl furnizați.
O campanie raportată de poliția din Nottinghamshire din Marea Britanie a văzut escrocii spunându-le victimelor că codul din șase cifre era de fapt o parolă pentru un apel video important. Oamenii dădeau codul, crezând că le-ar permite să intre într-un grup special, fără să știe că persoana de la celălalt capăt al firului era pe cale să le fure contul.
4. Cod QR fals pe WhatsApp Web
Pagina de conectare web WhatsApp afișează un cod QR de scanat.
Când vrei să folosești WhatsApp web, trebuie să scanezi un cod QR cu telefonul tău. Din păcate, infractorii cibernetici au găsit o modalitate de a interfera cu acest proces și de a crea pagini web false WhatsApp care afișează coduri QR rău intenționate. După scanare, escrocul va avea acces la contul dvs.
Straits Times a raportat că înșelătoria începe prin căutarea WhatsApp Web pe web. De obicei, site-ul oficial WhatsApp este rezultatul de top, dar escrocii sunt foarte buni să aducă site-uri web false în topul rezultatelor motoarelor de căutare . Și din moment ce oamenii tind să aibă încredere în primul rezultat, fac clic fără să-și dea seama că au căzut într-o capcană.
Site-ul fals arată exact ca web WhatsApp, cu excepția faptului că are un cod QR rău intenționat care poate fura conturile oamenilor. Unii oameni nici măcar nu și-au dat seama că au dat informații personale după scanarea codului, deoarece nu exista un indiciu clar despre ce s-a întâmplat, în afară de faptul că nu se pot conecta la WhatsApp web.
Există multe moduri în care oamenii vă pot accesa contul și mesajele. Din fericire, există mulți pași pe care îi puteți lua pentru a împiedica băieții răi să intre.
Nu dați niciodată login-ul sau codul 2FA nimănui
Este foarte important să nu dezvăluiți codul de conectare, indiferent de ce spun infractorii cibernetici. Codurile de autentificare trimise prin SMS vor veni de obicei cu un mesaj care indică care este codul și unii chiar vă vor cere să nu împărtășiți codul cu nimeni altcineva. Prin urmare, asigurați-vă că verificați din nou ceea ce trimiteți înainte de a urma instrucțiunile.
Gândește-te înainte de a urma orice instrucțiuni
Ar trebui să vă opriți și să vă gândiți înainte de a urma instrucțiunile. Ceea ce îți cere persoana respectivă să faci te face să te simți „în afara”? Dacă da, ar trebui să gestionați această situație cu precauție extremă.
De exemplu, dacă cineva îți cere să suni la un număr de telefon și numărul de telefon pe care ți-l oferă conține semne cu lire sterline, asteriscuri sau simboluri mai mari decât și mai mici decât dintr-un motiv oarecare, asta ar trebui să ridice semnale roșii. Aceste simboluri reprezintă coduri MMI, ceea ce înseamnă că escrocul încearcă să configureze redirecționarea portului pe telefonul tău.
Instalați un software antivirus bun pentru telefon
Dacă vă îngrijorează programele malware, asigurați-vă că telefonul dvs. are instalat un software antivirus bun. Unele telefoane vin cu propriul software antivirus, dar dacă nu au, va trebui să îl descărcați din magazinul de aplicații al telefonului.
Accesați direct site-ul oficial WhatsApp
Dacă doriți să utilizați WhatsApp Web, asigurați-vă întotdeauna că vizitați această adresă URL: https://web.whatsapp.com/. Puteți marca pagina pentru a o vizita mai târziu sau o puteți introduce manual în bara de adrese - este ușor de reținut. În acest fel, știi că vei accesa întotdeauna site-ul web oficial WhatsApp.
Dacă nu puteți opri căutarea WhatsApp Web de fiecare dată când doriți să îl utilizați, verificați de două ori adresa URL pe care faceți clic. Nu ai incredere orbeste in primele rezultate; Vă rugăm să verificați URL-ul înainte de a scana orice conținut de pe site. Puteți risca să vă pierdeți contul dacă acesta afișează alte informații decât adresa URL de mai sus.