4 способа взлома сообщений WhatsApp
Взломы, нацеленные на WhatsApp, могут поставить под угрозу конфиденциальность сообщений и контактов. Вот пять способов взломать приложение WhatsApp.
Поскольку WhatsApp является одной из ведущих в мире платформ обмена мгновенными сообщениями, неудивительно, что он часто становится целью хакеров. Таким образом, вам нужно понять, как ваша учетная запись WhatsApp может быть скомпрометирована, и принять серьезные меры для защиты вашей учетной записи WhatsApp, сообщений и личных данных.
1. Установите вредоносное ПО
4 способа взлома сообщений WhatsApp. Изображение 1
Иногда хакерам не нужно напрямую взламывать вашу учетную запись WhatsApp. Иногда им просто нужно установить на ваше устройство неприятное вредоносное ПО и позволить ему сделать всю тяжелую работу.
Кто-то может получить доступ к вашим сообщениям WhatsApp с помощью вредоносного ПО несколькими способами. Вредоносные программы с кейлоггерами могут работать в фоновом режиме и записывать все, что вы вводите. Сюда входит все, что вы отправляете своим друзьям, но также может содержаться такие данные, как имена пользователей и пароли, которые вы вводите.
Вместо этого некоторые вредоносные программы будут собирать ваши сообщения напрямую. Сюда входят вредоносные программы, которые проходят через ваши чаты WhatsApp и отправляют их обратно хакеру, но также могут включать вирусы, которые захватывают функцию записи экрана вашего телефона и используют ее для записи видео того, что вы смотрите. Если вы случайно переговариваетесь с кем-то, пока вредоносная программа записывает ваш телефон, киберпреступник сможет увидеть, о чем вы говорите.
2. Мошенничество с переадресацией вызовов
Хотя вредоносное ПО в первую очередь будет отслеживать ваши сообщения, хакеры могут получить прямой доступ к вашей учетной записи WhatsApp. Обычно это связано с тем, что вас обманом заставляют хакеров обойти двухфакторную аутентификацию вашей учетной записи (2FA).
Безусловно, самый простой способ для хакеров взломать защиту 2FA вашей учетной записи — это заставить WhatsApp отправить им коды входа вместо вас. Один из методов 2FA в WhatsApp — предоставить вам коды входа на телефон, чтобы хакеры могли использовать переадресацию вызовов для перенаправления этих вызовов на себя.
4 способа взлома сообщений WhatsApp. Изображение 2.
Для этого мошенник убедит вас ввести код человеко-машинного интерфейса (MMI), чтобы перенаправить на него ваши звонки. Они могут использовать самые разные уловки, но самый распространенный метод — убедить вас, что вам нужно кому-то позвонить, а затем преобразовать код MMI в его номер телефона.
После того как вы настроите переадресацию вызовов, киберпреступник сможет войти в вашу учетную запись и выбрать голосовой вызов, чтобы получить код 2FA. WhatsApp пытается вам позвонить, но звонок перенаправляется мошеннику, который затем получает доступ к вашему коду входа.
3. Социальная инженерия для получения кода входа.
Киберпреступники также могут получить ваш код входа в систему 2FA, попросив его у вас. Конечно, они часто говорят, что это не единственное, что мешает им получить доступ к вашей учетной записи.
Эта конкретная атака нацелена на 2FA на основе SMS, когда WhatsApp отправляет вам 6-значный код, который вы должны ввести в приложение для входа в систему. В этой атаке мошенник свяжется с вами и убедит вас, что 6 цифр на самом деле являются чем-то другим. и попросите вас предоставить его.
В ходе кампании, о которой сообщила полиция Ноттингемшира в Великобритании, мошенники рассказывали своим жертвам, что шестизначный код на самом деле является паролем для важного видеозвонка. Люди передавали код, думая, что это позволит им попасть в специальную группу, не подозревая, что человек на другом конце линии собирался украсть их аккаунт.
4. Поддельный QR-код в WhatsApp Web
4 способа взлома сообщений WhatsApp. Изображение 3
Если вы хотите использовать WhatsApp Web, вам необходимо отсканировать QR-код своим телефоном. К сожалению, киберпреступники придумали, как вмешаться в этот процесс, и создали фейковые веб-страницы WhatsApp, на которых отображаются вредоносные QR-коды. После сканирования мошенник получит доступ к вашей учетной записи.
The Straits Times сообщает, что мошенничество начинается с поиска в Интернете WhatsApp Web. Обычно официальный сайт WhatsApp занимает первое место в результатах поиска, но мошенникам удается заставить поддельные веб-сайты появляться в верхней части результатов поисковых систем. А поскольку люди склонны доверять первому результату, они нажимают на него, не осознавая, что попали на удочку.
Поддельный сайт выглядит точно так же, как веб-сайт WhatsApp, за исключением того, что на нем имеется вредоносный QR-код, который может украсть учетные записи людей. Некоторые люди даже не осознают, что предоставили личную информацию после сканирования кода, поскольку нет очевидной подсказки, что произошло, кроме невозможности войти в сеть WhatsApp.
Чтобы узнать больше о безопасности WhatsApp, ознакомьтесь с руководством TipsMake.com по угрозам безопасности WhatsApp, о которых должны знать пользователи.
Лесли Монтойя
Обновление от 2 января 2025 г.