Открыть сервис

Признаки взлома WhatsApp и способы защиты

**Взлом WhatsApp (продукт Meta, признанной экстремистской и запрещённой в РФ)** — это несанкционированный доступ третьих лиц к аккаунту пользователя в мессенджере WhatsApp (принадлежит компании Meta, которая признана в РФ экстремистской и запрещена), позволяющий злоумышленникам читать переписку, получать доступ к личным данным и совершать действия от имени владельца учетной записи. Взлом может быть осуществлён как с целью кражи личной информации, так и для мошенничества, шантажа или распространения вредоносных ссылок.

Основные признаки взлома

Выявить факт несанкционированного доступа к аккаунту можно по ряду характерных признаков, которые проявляются в работе приложения.

Несоответствие активности в приложении

Наиболее очевидным признаком является появление в списке чатов сообщений, которые пользователь не отправлял. Это могут быть как текстовые сообщения, так и пересланные файлы, изображения или ссылки. Злоумышленники часто используют взломанный аккаунт для рассылки спама или фишинговых ссылок всем контактам из списка друзей.

Также стоит обратить внимание на отметки о прочтении сообщений. Если в чатах, которые пользователь не открывал, все сообщения помечены как прочитанные, это может свидетельствовать о том, что кто-то другой имеет доступ к переписке. Аналогичным признаком является изменение статуса «был(а) в сети» в те моменты, когда пользователь точно не пользовался телефоном.

Изменение настроек учетной записи

Злоумышленник, получивший доступ к аккаунту, может изменить привязанный номер телефона. В этом случае пользователь полностью теряет контроль над учетной записью, а его контакты начинают получать сообщения от «нового» владельца номера. Признаком такого взлома является невозможность войти в аккаунт с использованием своего номера телефона.

Другим признаком может стать изменение аватара, статуса или имени пользователя, которое владелец аккаунта не производил. Также стоит проверить список связанных устройств — если в нем присутствуют неизвестные устройства, это прямое свидетельство взлома.

Необычное поведение приложения

Взломанный аккаунт может проявлять аномальную активность: приложение самопроизвольно открывается, отправляет сообщения, переключает статусы. В некоторых случаях пользователь может получать уведомления о попытках входа в аккаунт с других устройств или из других географических регионов.

Основные способы взлома

Понимание методов, используемых злоумышленниками, помогает своевременно обнаружить угрозу и предотвратить её.

Кража кода подтверждения

Наиболее распространенный способ взлома — перехват шестизначного кода подтверждения, который WhatsApp отправляет в SMS при регистрации на новом устройстве. Злоумышленник может использовать социальную инженерию, чтобы выманить код у пользователя, или воспользоваться уязвимостями в системах связи. После получения кода злоумышленник регистрирует номер на своем устройстве, и у владельца появляется сообщение о том, что его аккаунт используется на другом устройстве.

Фишинг

Фишинговые атаки предполагают создание поддельных страниц, имитирующих интерфейс WhatsApp, или отправку сообщений с просьбой перейти по ссылке и ввести данные учетной записи. Пользователь, не подозревая обмана, вводит свой номер телефона и код подтверждения, которые попадают в руки злоумышленников.

Использование уязвимостей и вредоносных программ

Вредоносное программное обеспечение, установленное на устройство пользователя, может перехватывать SMS-сообщения с кодами подтверждения, а также получать доступ к данным приложения. Уязвимости в самом мессенджере, такие как уязвимость в 2019 году, позволявшая удаленно запускать код через звонок, также могут использоваться для взлома.

Действия при обнаружении взлома

При обнаружении признаков несанкционированного доступа необходимо действовать быстро и последовательно.

Немедленные меры

Первым шагом следует открыть приложение и проверить список связанных устройств. Если обнаружены неизвестные устройства, их необходимо немедленно отключить. В случае, когда злоумышленник уже сменил номер телефона, привязанный к аккаунту, следует попытаться восстановить доступ через функцию «Забыли номер?» в приложении, введя свой номер и запросив новый код подтверждения.

Вторым шагом является включение двухфакторной аутентификации, которая требует ввода шестизначного PIN-кода при регистрации на новом устройстве. Это существенно затрудняет повторный взлом.

Уведомление контактов

После восстановления контроля над аккаунтом необходимо предупредить контакты о том, что аккаунт был взломан, и попросить игнорировать подозрительные сообщения, которые могли быть отправлены злоумышленником. Это особенно важно, если взломанный аккаунт использовался для рассылки фишинговых ссылок или просьб о переводе денежных средств.

Профилактика взлома

Предотвращение взлома требует соблюдения ряда правил безопасности.

Настройки безопасности

Обязательным условием является включение двухфакторной аутентификации в настройках приложения. Рекомендуется также отключить функцию автоматического сохранения медиафайлов и ограничить видимость личной информации (фото профиля, статус) только для контактов.

Правила поведения

Не следует сообщать кому-либо коды подтверждения, приходящие в SMS, даже если отправитель представляется сотрудником WhatsApp или технической поддержки. Официальные представители мессенджера никогда не запрашивают такие коды. Также не рекомендуется переходить по подозрительным ссылкам, полученным в сообщениях, даже если они отправлены от знакомых контактов — их аккаунты также могут быть взломаны.

Обновление приложения

Своевременное обновление WhatsApp до актуальной версии позволяет закрывать известные уязвимости, которые могут быть использованы злоумышленниками. Также следует регулярно обновлять операционную систему устройства и использовать антивирусное программное обеспечение.

Инструменты проверки

WhatsApp предоставляет пользователям возможность проверить активность своего аккаунта. В настройках приложения в разделе «Связанные устройства» отображается список всех устройств, с которых выполнен вход в аккаунт. Также в разделе «Хранилище» можно увидеть объём данных, использованных приложением, что может косвенно указывать на активность злоумышленника.

Кроме того, в настройках конфиденциальности можно настроить уведомления о попытках входа, которые сообщают о подозрительной активности. Включение таких уведомлений позволяет своевременно обнаружить попытку взлома на ранней стадии.

Источники

  • Официальный справочный центр WhatsApp (Meta Platforms, Inc. — организация признана экстремистской и запрещена в РФ).
  • Материалы по кибербезопасности Лаборатории Касперского.
  • Публикации Positive Technologies о методах взлома мессенджеров.
  • Руководство по безопасности мессенджеров от Роскомнадзора.

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →