Признаки взлома WhatsApp и способы защиты
**Взлом WhatsApp (продукт Meta, признанной экстремистской и запрещённой в РФ)** — это несанкционированный доступ третьих лиц к аккаунту пользователя в мессенджере WhatsApp (принадлежит компании Meta, которая признана в РФ экстремистской и запрещена), позволяющий злоумышленникам читать переписку, получать доступ к личным данным и совершать действия от имени владельца учетной записи. Взлом может быть осуществлён как с целью кражи личной информации, так и для мошенничества, шантажа или распространения вредоносных ссылок.
Основные признаки взлома
Выявить факт несанкционированного доступа к аккаунту можно по ряду характерных признаков, которые проявляются в работе приложения.
Несоответствие активности в приложении
Наиболее очевидным признаком является появление в списке чатов сообщений, которые пользователь не отправлял. Это могут быть как текстовые сообщения, так и пересланные файлы, изображения или ссылки. Злоумышленники часто используют взломанный аккаунт для рассылки спама или фишинговых ссылок всем контактам из списка друзей.
Также стоит обратить внимание на отметки о прочтении сообщений. Если в чатах, которые пользователь не открывал, все сообщения помечены как прочитанные, это может свидетельствовать о том, что кто-то другой имеет доступ к переписке. Аналогичным признаком является изменение статуса «был(а) в сети» в те моменты, когда пользователь точно не пользовался телефоном.
Изменение настроек учетной записи
Злоумышленник, получивший доступ к аккаунту, может изменить привязанный номер телефона. В этом случае пользователь полностью теряет контроль над учетной записью, а его контакты начинают получать сообщения от «нового» владельца номера. Признаком такого взлома является невозможность войти в аккаунт с использованием своего номера телефона.
Другим признаком может стать изменение аватара, статуса или имени пользователя, которое владелец аккаунта не производил. Также стоит проверить список связанных устройств — если в нем присутствуют неизвестные устройства, это прямое свидетельство взлома.
Необычное поведение приложения
Взломанный аккаунт может проявлять аномальную активность: приложение самопроизвольно открывается, отправляет сообщения, переключает статусы. В некоторых случаях пользователь может получать уведомления о попытках входа в аккаунт с других устройств или из других географических регионов.
Основные способы взлома
Понимание методов, используемых злоумышленниками, помогает своевременно обнаружить угрозу и предотвратить её.
Кража кода подтверждения
Наиболее распространенный способ взлома — перехват шестизначного кода подтверждения, который WhatsApp отправляет в SMS при регистрации на новом устройстве. Злоумышленник может использовать социальную инженерию, чтобы выманить код у пользователя, или воспользоваться уязвимостями в системах связи. После получения кода злоумышленник регистрирует номер на своем устройстве, и у владельца появляется сообщение о том, что его аккаунт используется на другом устройстве.
Фишинг
Фишинговые атаки предполагают создание поддельных страниц, имитирующих интерфейс WhatsApp, или отправку сообщений с просьбой перейти по ссылке и ввести данные учетной записи. Пользователь, не подозревая обмана, вводит свой номер телефона и код подтверждения, которые попадают в руки злоумышленников.
Использование уязвимостей и вредоносных программ
Вредоносное программное обеспечение, установленное на устройство пользователя, может перехватывать SMS-сообщения с кодами подтверждения, а также получать доступ к данным приложения. Уязвимости в самом мессенджере, такие как уязвимость в 2019 году, позволявшая удаленно запускать код через звонок, также могут использоваться для взлома.
Действия при обнаружении взлома
При обнаружении признаков несанкционированного доступа необходимо действовать быстро и последовательно.
Немедленные меры
Первым шагом следует открыть приложение и проверить список связанных устройств. Если обнаружены неизвестные устройства, их необходимо немедленно отключить. В случае, когда злоумышленник уже сменил номер телефона, привязанный к аккаунту, следует попытаться восстановить доступ через функцию «Забыли номер?» в приложении, введя свой номер и запросив новый код подтверждения.
Вторым шагом является включение двухфакторной аутентификации, которая требует ввода шестизначного PIN-кода при регистрации на новом устройстве. Это существенно затрудняет повторный взлом.
Уведомление контактов
После восстановления контроля над аккаунтом необходимо предупредить контакты о том, что аккаунт был взломан, и попросить игнорировать подозрительные сообщения, которые могли быть отправлены злоумышленником. Это особенно важно, если взломанный аккаунт использовался для рассылки фишинговых ссылок или просьб о переводе денежных средств.
Профилактика взлома
Предотвращение взлома требует соблюдения ряда правил безопасности.
Настройки безопасности
Обязательным условием является включение двухфакторной аутентификации в настройках приложения. Рекомендуется также отключить функцию автоматического сохранения медиафайлов и ограничить видимость личной информации (фото профиля, статус) только для контактов.
Правила поведения
Не следует сообщать кому-либо коды подтверждения, приходящие в SMS, даже если отправитель представляется сотрудником WhatsApp или технической поддержки. Официальные представители мессенджера никогда не запрашивают такие коды. Также не рекомендуется переходить по подозрительным ссылкам, полученным в сообщениях, даже если они отправлены от знакомых контактов — их аккаунты также могут быть взломаны.
Обновление приложения
Своевременное обновление WhatsApp до актуальной версии позволяет закрывать известные уязвимости, которые могут быть использованы злоумышленниками. Также следует регулярно обновлять операционную систему устройства и использовать антивирусное программное обеспечение.
Инструменты проверки
WhatsApp предоставляет пользователям возможность проверить активность своего аккаунта. В настройках приложения в разделе «Связанные устройства» отображается список всех устройств, с которых выполнен вход в аккаунт. Также в разделе «Хранилище» можно увидеть объём данных, использованных приложением, что может косвенно указывать на активность злоумышленника.
Кроме того, в настройках конфиденциальности можно настроить уведомления о попытках входа, которые сообщают о подозрительной активности. Включение таких уведомлений позволяет своевременно обнаружить попытку взлома на ранней стадии.
Источники
- Официальный справочный центр WhatsApp (Meta Platforms, Inc. — организация признана экстремистской и запрещена в РФ).
- Материалы по кибербезопасности Лаборатории Касперского.
- Публикации Positive Technologies о методах взлома мессенджеров.
- Руководство по безопасности мессенджеров от Роскомнадзора.
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →


