Home
» Wiki
»
4 sposoby hakowania wiadomości WhatsApp
4 sposoby hakowania wiadomości WhatsApp
Jako jedna z wiodących platform do przesyłania wiadomości błyskawicznych na świecie, nic dziwnego, że WhatsApp jest częstym celem hakerów. Dlatego powinieneś zrozumieć, w jaki sposób Twoje konto WhatsApp może zostać naruszone i podjąć zdecydowane kroki, aby chronić swoje konto WhatsApp, wiadomości i dane osobowe.
Czasami hakerzy nie muszą bezpośrednio włamywać się na Twoje konto WhatsApp. Czasami po prostu instalują na Twoim urządzeniu złośliwe oprogramowanie i pozwalają mu wykonywać większość zadań.
Istnieje kilka sposobów, w jakie ktoś może uzyskać dostęp do Twoich wiadomości WhatsApp, instalując złośliwe oprogramowanie. Złośliwe oprogramowanie z keyloggerami może działać w tle i zapisywać to, co wpisujesz. Obejmuje to wszystko, co wysyłasz znajomym, ale może również zawierać dane, takie jak wprowadzone nazwy użytkowników i hasła.
Niektóre złośliwe programy będą zamiast tego bezpośrednio zbierać Twoje wiadomości. Obejmuje to złośliwe oprogramowanie, które przechodzi przez Twoje czaty WhatsApp i odsyła je z powrotem do hakerów, ale może to również obejmować wirusy, które przejmują kontrolę nad funkcją nagrywania ekranu telefonu i wykorzystują ją do nagrywania wideo tego, co oglądasz. Jeśli w tym czasie rozmawiasz z kimś na czacie, a złośliwe oprogramowanie nagrywa Twój telefon, cyberprzestępcy mogą zobaczyć, o czym rozmawiacie.
2. Oszustwo polegające na przekierowywaniu połączeń
Chociaż złośliwe oprogramowanie będzie przede wszystkim monitorować Twoje wiadomości, hakerzy nadal mogą uzyskać bezpośredni dostęp do Twojego konta WhatsApp. Metody te często polegają na tym, że próbujesz podstępem dać hakerom możliwość obejścia dwuskładnikowego uwierzytelniania Twojego konta (2FA).
Zdecydowanie najłatwiejszym sposobem na złamanie zabezpieczeń 2FA Twojego konta przez hakerów jest wysłanie im kodów logowania przez WhatsApp, a nie przez Ciebie. Jedna z metod uwierzytelniania dwuskładnikowego WhatsApp polega na tym, że podajesz kod logowania przez telefon, dzięki czemu hakerzy mogą przekierować połączenia do siebie, korzystając z funkcji przekierowywania połączeń.
Aby to osiągnąć, oszust przekona Cię do podania kodu interfejsu Man Machine Interface (MMI), który przekieruje Twoje połączenia do niego. Mogą stosować wiele sztuczek, ale najczęstszą metodą jest przekonanie Cię, że musisz do kogoś zadzwonić, a następnie przekonwertować kod MMI na jego numer telefonu.
Po skonfigurowaniu przekierowywania połączeń cyberprzestępcy mogą zalogować się na Twoje konto i wybrać połączenie głosowe, aby uzyskać kod 2FA. WhatsApp próbuje się do Ciebie dodzwonić, ale połączenie zostaje przekierowane do oszusta, który uzyskuje dostęp do Twojego kodu logowania.
3. Inżynieria społeczna w celu uzyskania kodu logowania
Cyberprzestępcy mogą również uzyskać kod logowania 2FA, prosząc Cię o niego. Oczywiście, zazwyczaj mówią, że to coś innego i nie jest to jedyny powód, dla którego nie mogą uzyskać dostępu do Twojego konta.
Ten konkretny atak ma na celu oparte na SMS-ach 2FA, gdzie WhatsApp wysyła Ci 6-cyfrowy kod, który musisz wprowadzić do aplikacji, aby się zalogować. W tym ataku oszust skontaktuje się z Tobą i przekona Cię, że 6 cyfr to tak naprawdę coś innego i poprosi Cię o ich podanie.
Policja w Nottinghamshire w Wielkiej Brytanii poinformowała o kampanii, w której oszuści informowali swoje ofiary, że sześciocyfrowy kod jest w rzeczywistości hasłem do ważnej rozmowy wideo. Ludzie podawali kod, myśląc, że dzięki niemu dostaną się do specjalnej grupy, nie wiedząc, że osoba po drugiej stronie linii zamierza ukraść ich konto.
4. Fałszywy kod QR na WhatsApp Web
Na stronie logowania WhatsApp wyświetlany jest kod QR, który należy zeskanować.
Jeśli chcesz skorzystać z WhatsApp Web, musisz zeskanować kod QR swoim telefonem. Niestety cyberprzestępcy znaleźli sposób na ingerencję w ten proces i tworzą fałszywe strony internetowe WhatsApp, które wyświetlają złośliwe kody QR. Po zeskanowaniu oszust będzie miał dostęp do Twojego konta.
Gazeta Straits Times podała, że oszustwo zaczyna się od wyszukiwania WhatsApp Web w sieci. Zazwyczaj oficjalna strona internetowa WhatsApp znajduje się na szczycie wyników wyszukiwania, ale oszuści są bardzo dobrzy w umieszczaniu fałszywych stron internetowych na szczycie wyników wyszukiwania . A ponieważ ludzie są skłonni zaufać pierwszemu wynikowi, klikają nie zdając sobie sprawy, że wpadli w pułapkę.
Fałszywa strona internetowa wygląda dokładnie tak samo jak WhatsApp Web, z tą różnicą, że zawiera złośliwy kod QR, który może kraść konta użytkowników. Niektórzy ludzie po zeskanowaniu kodu nawet nie zdawali sobie sprawy, że podali swoje dane osobowe, ponieważ nie było jasne, co się stało, poza tym, że nie mogli zalogować się do WhatsApp Web.
Istnieje wiele sposobów, dzięki którym ludzie mogą uzyskać dostęp do Twojego konta i wiadomości. Na szczęście możesz podjąć wiele kroków, aby uniemożliwić złoczyńcom dostęp do twojego domu.
Nigdy nie podawaj nikomu swojego loginu ani kodu 2FA
Bardzo ważne jest, aby nie ujawniać nikomu swojego kodu logowania, bez względu na to, co mówią cyberprzestępcy. Kody logowania wysyłane za pośrednictwem wiadomości SMS zazwyczaj zawierają wiadomość wyjaśniającą kod, a niektóre zawierają nawet prośbę, aby nigdy nie udostępniać go nikomu innemu. Dlatego też, zanim zastosujesz się do instrukcji, dokładnie sprawdź, co przesyłasz.
Zastanów się zanim zastosujesz się do jakichkolwiek instrukcji
Zanim wykonasz instrukcje, zatrzymaj się i pomyśl. Czy to, o co prosi Cię druga osoba, sprawia, że czujesz się „dziwnie”? Jeśli tak, należy zachować szczególną ostrożność w tej sytuacji.
Na przykład, jeśli ktoś prosi cię o zadzwonienie pod jakiś numer telefonu, a podany numer zawiera znaki funta, gwiazdki lub symbole większości i mniejszości, powinno to wzbudzić twoje podejrzenia. Symbole te oznaczają kody MMI, co oznacza, że oszust próbuje skonfigurować przekierowanie portów w Twoim telefonie.
Zainstaluj dobre oprogramowanie antywirusowe w telefonie
Jeśli obawiasz się złośliwego oprogramowania, upewnij się, że w Twoim telefonie jest zainstalowane dobre oprogramowanie antywirusowe. Niektóre telefony są wyposażone we własne oprogramowanie antywirusowe. Jeśli jednak nie, musisz pobrać je ze sklepu z aplikacjami w telefonie.
Przejdź bezpośrednio do oficjalnej strony WhatsApp
Jeśli chcesz korzystać z WhatsApp Web, zawsze odwiedzaj ten adres URL: https://web.whatsapp.com/. Możesz dodać stronę do zakładek, aby odwiedzić ją później, lub wpisać adres ręcznie w pasku adresu — łatwo go zapamiętać. Dzięki temu masz pewność, że zawsze będziesz mieć dostęp do oficjalnej witryny WhatsApp Web.
Jeśli nie możesz powstrzymać się od wyszukiwania WhatsApp Web za każdym razem, gdy chcesz z niej skorzystać, sprawdź dokładnie adres URL, w który klikasz. Nie wierz ślepo pierwszym wynikom; Przed sprawdzeniem jakiejkolwiek treści na stronie sprawdź dokładnie adres URL. Istnieje ryzyko utraty konta, jeśli wyświetlane są informacje inne niż podany powyżej adres URL.