Мошенники используют приемы социальной инженерии для взлома учетных записей WhatsApp

Мошенники используют приемы социальной инженерии для взлома учетных записей WhatsApp

Мошенники используют трюк социальной инженерии, чтобы обманом заставить пользователей WhatsApp передать ключи от своих учетных записей. Как объясняет Зак Доффман из Forbes, мошенничество существует уже некоторое время, но в последнее время оно возобновилось, вероятно, из-за возросшей зависимости от приложений для обмена сообщениями во время пандемии коронавируса. Атака может принимать две формы: основанную на захвате пользователя и не подвергающую риску само приложение. При первом типе атаки вы получаете SMS от человека, утверждающего, что он ваш друг или контакт. Человек утверждает, что у него проблемы с проверкой собственной учетной записи WhatsApp, и говорит, что код доступа будет отправлен на его телефон. Конечно, код подтверждения, отправленный на ваш телефон, предназначен для вашей собственной учетной записи и вместе с номером вашего мобильного телефона позволяет мошеннику входить в систему под вашим именем на вашем собственном устройстве, получать доступ к вашим разговорам и отправлять сообщения, выдавая себя за вас. Злоумышленник может отправить один и тот же запрос кода подтверждения контактам, которые знают вас и доверяют вам. Этот подход имеет гораздо больше шансов на успех, чем SMS со случайного неизвестного номера телефона.

Ожидать чего-то

Теперь злоумышленники нашли более убедительный способ заставить вас расстаться с данными для входа: отправлять сообщения якобы из WhatsApp. О новой форме атаки впервые сообщил WABetaInfo в Твиттере после того, как пользователь ознакомился со странным сообщением, которое, по-видимому, пришло от компании. < p lang="ru" dir="ltr">Это неверно. WhatsApp не отправляет вам сообщение в WhatsApp, а если отправляет (для глобальной рекламы, но это очень редко), виден зеленый проверенный флаг. WhatsApp никогда не запрашивает ваши данные или коды подтверждения. @WhatsApp должен заблокировать этот аккаунт. ? https://t.co/nnOehPL8Ca27 мая 2020 г. Как отмечает WABetaInfo, WhatsApp и его дочерняя компания Facebook никогда не будут спрашивать у вас данные вашей учетной записи и вряд ли отправят вам сообщение напрямую. Также рекомендуется защитить свою учетную запись, включив двухэтапную проверку, которая предотвращает любые попытки войти в вашу учетную запись на новом устройстве без ввода шестизначного PIN-кода, который вы создали самостоятельно. Узнайте, как его настроить прямо сейчас.