У Чехії зафіксували новий вид інтернет-шахрайства, який дозволяє зловмисникам отримати повний доступ до акаунтів WhatsApp без зламу паролів чи двофакторної автентифікації. Кіберзлочинці переконують користувачів власноруч надати доступ, після чого можуть читати листування, переглядати фото та контакти. Про це повідомила компанія Gen.
Експерти назвали схему ghostpairing. Вона починається з повідомлення нібито від знайомого з текстом на кшталт: «Привіт, я знайшов твоє фото». Після переходу за посиланням жертва потрапляє на фейкову сторінку, стилізовану під Facebook, де її просять «підтвердити особу». Насправді це прихований процес під’єднання стороннього пристрою до WhatsApp.
Як працює схема ghostpairing
Після введення справжнього коду сполучення користувач мимоволі додає браузер шахрая до під’єднаних пристроїв. Телефон продовжує працювати, тож люди часто не помічають сторонній доступ.
- зловмисники читають повідомлення в реальному часі
- отримують доступ до фото, голосових і контактів
- розсилають шахрайські повідомлення від імені жертви
- використовують дані для вимагання або крадіжки особи
Як убезпечити свій акаунт
У компанії Gen радять регулярно перевіряти список під’єднаних пристроїв у налаштуваннях WhatsApp і видаляти невідомі. Будь-які запити з сайтів на сканування QR-кодів або введення кодів сполучення слід вважати підозрілими. Також рекомендують увімкнути двофакторну автентифікацію та попередити близьких про нову схему.



