Neseniai gavau keistą „WhatsApp“ žinutę iš senos draugės, su kuria beveik nebendrauju. Žinutė buvo paprasta – prašymas balsuoti už jos dukterėčią, neva dalyvaujančią vaikų piešinių konkurse. Tačiau kažkas atrodė ne taip. Žinutė buvo pernelyg „atsitiktinė“, o mes jau ilgą laiką nebuvome palaikiusios ryšio. Supratau, kad draugės paskyra greičiausiai buvo nulaužta.
Smalsumas paėmė viršų. Nusprendžiau patikrinti nuorodą, bet ne telefone, o kompiuteryje, naudodama inkognito režimą. Ekrane pasirodė miela svetainė su vaikų piešiniais, tačiau nebuvo jokios informacijos apie konkursą – nei miesto, nei organizatoriaus, nei pavadinimo. Vietoj to, gerai matomoje vietoje puikavosi pasiūlymas įvesti telefono numerį, kad gaučiau balsavimo kodą. Išbandžiau su bandomuoju numeriu, nesusijusiu su mano asmenine korespondencija. Bet kas nutiktų, jei būčiau įvedusi savo pagrindinį „WhatsApp“ numerį?
Šiame straipsnyje išsamiai papasakosiu, kaip veikia tokios įsilaužimo schemos, kokius metodus naudoja sukčiai ir, svarbiausia, kaip apsisaugoti nuo panašių spąstų.
Kodėl sukčiai taikosi į jūsų „WhatsApp“ paskyrą?
Įsilaužimas į „WhatsApp“ paskyrą nėra tik programišių pokštas. Sukčiai turi konkrečius tikslus:
- Masinis šlamštas ir apgaulingos nuorodos: siunčiamos jūsų draugams ir kolegoms, pasinaudojant jų pasitikėjimu jumis.
- Pinigų išviliojimas: apsimetę jumis, sukčiai prašo artimųjų pervesti pinigus, kartais net naudoja netikras balso žinutes, sugeneruotas dirbtinio intelekto.
- Prieiga prie jautrios informacijos: siekiama gauti kompromituojančią korespondenciją ar verslo duomenis.
- Grupių ir bendruomenių perėmimas: perimamos administratoriaus teisės „WhatsApp“ grupėse.
- Jūsų tapatybės panaudojimas: jūsų vardas ir numeris naudojami naujose sukčiavimo schemose.
Jūsų paskyra jiems reiškia prieigą prie jūsų kontaktų pasitikėjimo, o tai – galingas įrankis apgaulei.
Kaip veikia „WhatsApp“ įsilaužimo schemos?
QR kodo schema: slaptas kelias į jūsų paskyrą
Vienas pavojingiausių metodų – netikri QR kodai. Įsivaizduokite, kad ant kavinės durų ar viešoje vietoje matote skelbimą, siūlantį prisijungti prie „kaimynystės pokalbių grupės“ ar gauti premiją. Nuskenavę QR kodą, patenkate į svetainę, kuri prašo dar kartą nuskenuoti QR kodą, kad prisijungtumėte prie „WhatsApp“. Iš tikrųjų šis kodas leidžia sukčiams prijungti jūsų paskyrą prie jų įrenginio per „WhatsApp Web“ ar kitą susietą įrenginį.
Svetainė atrodo įtikinamai – su logotipais, instrukcijomis ir net tariamais prizais. Tačiau pokyčius pastebėsite tik „WhatsApp“ nustatymų skiltyje „Susieti įrenginiai“, kur pamatysite nepažįstamą įrenginį, prisijungusį prie jūsų paskyros.
Tekstinės žinutės, kurios vagia jūsų paskyrą
Sukčiai dažnai naudoja socialinę inžineriją, siųsdami žinutes, užmaskuotas kaip „balsavimas“, „dovana“, „loterija“ ar „nauja WhatsApp funkcija“. Tokios žinutės prašo įvesti telefono numerį, patvirtinimo kodą arba paspausti nuorodą. Pavyzdžiui, žinutė, kurią gavau iš „draugės“, buvo būtent tokia. Įvedę kodą, galvojate, kad balsuojate, bet iš tikrųjų perduodate sukčiams prieigą prie savo paskyros.
- Dauguma vairuotojų klysta: koks iš tikrųjų turėtų būti padangų slėgis?
- „Geriau šių automobilių nepirkti“, – sako 30 metų patirtį turintis mechanikas
- SEB banko pranešimas: Negalėsite atsiskaityti parduotuvėse, degalinėse ir kitose vietose. Taip pat nepavyks išsiimti grynųjų
- Paslaptinga 3 sekundžių taisyklė: vairuotojai, kurie jos nežino, susiduria su pasekmėmis
- Sulaukiau skambučio iš banko: sutikau investuoti pinigus, bet vėliau gailėjausi
„WhatsApp“ viruso versijos: apgaulingos programėlės
„Android“ vartotojai gali susidurti su vadinamosiomis „WhatsApp“ modifikacijomis, žadančiomis papildomas funkcijas, pvz., ištrintų žinučių skaitymą ar prisijungimo būsenos slėpimą. Šios programėlės dažnai turi šnipinėjimo kodą, kuris siunčia jūsų žinutes, kontaktus ir nuotraukas sukčiams. Kai kurios tokios programėlės netgi patenka į „Google Play“, jau nekalbant apie nepatikimas trečiųjų šalių svetaines.
Ką sukčiai daro su pavogtomis paskyromis?
Per pirmąsias minutes po įsilaužimo sukčiai:
- Atsisiunčia jūsų kontaktų sąrašą ir pokalbių istoriją.
- Siunčia masines apgaulingas žinutes jūsų kontaktams.
- Paslepia įsilaužimo pėdsakus, pvz., ištrina išsiųstas žinutes, kad nepastebėtumėte.
- Gali pakeisti jūsų profilio nuotrauką ir vardą, apsimesdami kitu žmogumi.
- Jei jūsų kontaktai praneša apie šlamštą, „WhatsApp“ gali laikinai užblokuoti jūsų paskyrą, o tada teks įrodinėti, kad nesate sukčius.
Kaip apsisaugoti nuo „WhatsApp“ įsilaužimų?
Štai keli veiksmingi žingsniai, kaip apsaugoti savo „WhatsApp“ paskyrą:
- Įjunkite dviejų etapų patvirtinimą (2FA):
Eikite į „WhatsApp“ nustatymus: Nustatymai > Paskyra > Dviejų etapų patvirtinimas. Nustatykite 6 skaitmenų PIN kodą, kurį reikės įvesti prisijungiant prie naujų įrenginių. Be šio kodo sukčiai negalės perimti jūsų paskyros, net jei turės patvirtinimo kodą. - Nespauskite įtartinų nuorodų:
Net jei žinutę atsiuntė draugas, patikrinkite ją paskambindami per kitą kanalą (pvz., įprastu telefono skambučiu). Sukčiai dažnai naudoja pavogtas paskyras, kad siųstų apgaulingas nuorodas. - Tikrinkite prijungtus įrenginius:
Reguliariai peržiūrėkite Nustatymai > Susieti įrenginiai. Jei matote nepažįstamą įrenginį, nedelsdami jį atjunkite. - Diekite „WhatsApp“ tik iš oficialių šaltinių:
Atsisiųskite programėlę tik iš „Google Play“ arba „App Store“. Venkite bet kokių „modifikacijų“ ar „papildomų funkcijų“ siūlančių versijų, nes jos dažnai turi kenkėjišką kodą. - Niekada nesidalinkite patvirtinimo kodais:
Jei gaunate „WhatsApp“ patvirtinimo kodą, kurio neprašėte, niekada jo niekam neatsiųskite, net jei prašo „draugas“. Sukčiai dažnai apsimeta pažįstamais, teigdami, kad kodas „netyčia atsiųstas jums“. - Būkite ypač atsargūs, jei esate viešas asmuo:
Žurnalistai, verslininkai ar valstybės tarnautojai yra ypač patrauklūs taikiniai dėl galimos šantažo ar šnipinėjimo rizikos. Reguliariai tikrinkite savo paskyros saugumą.
Pagrindinė išvada
„WhatsApp“ laikome paprasta bendravimo priemone, tačiau sukčiams tai – įrankis apgaulei, šantažui ar net šnipinėjimui. Būkite atsargūs: neatidarykite durų nepažįstamiems ir neduokite rakto nuo savo skaitmeninio gyvenimo pirmam sutiktam. Saugokite savo „WhatsApp“ paskyrą taip pat rūpestingai, kaip savo namus.