В Казахстане предупредили о «тихом» захвате аккаунтов WhatsApp

В Казахстане зафиксировали новую опасную схему кибермошенничества, позволяющую получить полный доступ к аккаунту WhatsApp без взлома пароля, подмены SIM-карты и технических атак. Об этом сообщили в Генеральной прокуратуре РК.
Как работает схема
Метод получил название GhostPairing. Он использует легальную функцию WhatsApp – привязку дополнительных устройств. Сценарий выглядит так: пользователю приходит сообщение, замаскированное под уведомление от Facebook или WhatsApp. Ссылка ведет на поддельный сайт, который полностью копирует интерфейс сервисов.
Жертву просят ввести номер телефона и код подтверждения. После этого мошенник незаметно подключается к аккаунту как «доверенное устройство» и получает полный контроль. Теперь в руках мошенников есть доступ к перепискам, фото и видео, контактам и отправке сообщений от имени владельца аккаунта.
При этом телефон продолжает работать как обычно, без признаков взлома.
Как обнаружить захват
«Единственный способ обнаружить захват «WhatsApp» — вручную проверить раздел «Связанные устройства». Любое неизвестное подключение – указывает на компрометацию и подлежит немедленному удалению», – сообщили в Генпрокуратуре.
Как защититься
Эксперты рекомендуют следующее:
- не доверять подозрительным сообщениям и ссылкам;
- никогда не вводить код WhatsApp на сторонних сайтах – это всегда мошенничество;
- включить двухфакторную аутентификацию;
- регулярно проверять активность аккаунта;
- использовать антивирусные и защитные приложения.