Злоумышленники проникают в мессенджер легально, путем активации функции привязки дополнительных устройств, передает корреспондент @Pavlodarnews.kz.
О новой уловке мошенников сообщил центр прогнозирования преступных угроз и рисков общественной безопасности Комитета по правовой статистике и специальным учетам Генеральной прокуратуры. По данным зарубежных источников, кибермошенники запустили новую схему захвата аккаунтов WhatsApp под названием «GhostPairing», которая не требует взлома паролей, подмены SIM-карт или сложных технических атак.
По данным полицейского ведомства, сценарий прост: пользователю направляется сообщение, замаскированное под Facebook или WhatsApp, которое перенаправляет на поддельные страницы, визуально копирующие интерфейс этих сервисов.
«Для подтверждения доступа к контенту фейковый сайт предлагает ввести номер телефона и код подтверждения. После этого злоумышленник автоматически добавляется в аккаунт жертвы как доверенное устройство и получает полный доступ к WhatsApp, включая чтение сообщений, просмотр медиафайлов и контактов, отправку сообщений и доступ к фотогалерее. При этом телефон продолжает работать в обычном режиме и не вызывает подозрений. Единственный способ обнаружить захват WhatsApp – вручную проверить раздел «Связанные устройства». Любое неизвестное подключение указывает на компрометацию аккаунта и подлежит немедленному удалению», – информировали в МВД.
полицейские призывают всех соблюдать меры кибербезопасности, критически относиться к неизвестным входящим сообщениям, звонкам и уведомлениям, не вводить код WhatsApp на сторонних сайтах, так как запрос кода вне приложения всегда является мошенничеством, использовать двухфакторную аутентификацию, регулярно проверять активность аккаунта и применять защитное программное обеспечение. В ведомстве отметили, что цена одной ошибки – полный контроль над личной перепиской.





