Можно ли взломать телефон и получить доступ к счетам через аудиочат в WhatsApp?

Общество

28 Просмотры 0

…преступники взламывают WhatsApp и получают доступ к телефону и банковским картам целых групп пользователей, согласившихся присоединиться к голосовому чату.

Опрошенные ТАСС эксперты заявляют, что сообщение о якобы массовом взломе через аудиочаты WhatsApp — фейк.

"Технически подключение к голосовому чату в мессенджере не может привести к взлому телефона или краже средств с карты, такой возможности просто не существует, — комментирует главный редактор портала об информационной безопасности SecurityLab Александр Антипов. — Тем не менее опасность в WhatsApp действительно есть, но она связана не с аудиочатами, а с другими схемами: фишинговые ссылки, вредоносные файлы, попытки выманить одноразовые коды подтверждения или деньги под видом знакомых. Поэтому бдительность по-прежнему важна — не переходите по подозрительным ссылкам, никому не сообщайте коды из SMS, проверяйте необычные просьбы о переводах".

Дмитрий Дудков, специалист по противодействию финансовому мошенничеству компании F6, рассказывает, что такие фейки, связанные с WhatsApp, распространяют через групповые чаты в самом мессенджере и в социальных сетях уже не первый месяц и не только в России. "Злоумышленники действительно могут вступить в группу, инициировать создание голосового чата и через него оказывать воздействие на пользователей: например, убеждая их установить или открыть присланный ими вредоносный файл или фишинговую ссылку. Однако в этом случае пользователю требуется добровольно согласиться на подключение к голосовому чату, а затем обязательно выполнить определенные действия. Без этого получить удаленный доступ к телефону пользователя не удастся", — объясняет эксперт.

Однако, по словам Дудкова, киберпреступники активно используют WhatsApp наряду с другими мессенджерами в различных мошеннических схемах. Например, создают фейковые аккаунты от имени государственных ведомств, банков, организаций, служб доставки, маркетплейсов и звонят пользователям, запуская таким образом сложные многоходовые схемы обмана

Мошенники могут писать пользователям со взломанных аккаунтов и под различными предлогами, например голосования в конкурсе, направлять на фишинговые страницы для "угона" аккаунта. В схеме Fake Boss ("поддельный руководитель") киберпреступники совершают целевые атаки на пользователей: пишут или звонят с фейковых аккаунтов руководителей и просят совершить определенные действия, например перевести деньги.

Новая функция с групповыми аудиочатами потенциально тоже может стать лазейкой для мошенников, считает руководитель направления внутренней информационной безопасности компании Selectel Андрей Баранников. Например, они могут подделать кнопку подключения к аудиочату, отправив похожее изображение, на что могут попасться невнимательные пользователи. Поэтому крайне важно не терять бдительность и не доверять тому, что присылают незнакомые контакты. "В случаях, когда вы уже перешли по какой-либо ссылке, внимательно проверяйте ресурс. Обращайте внимание на web-адреса сайтов (например, gosuslugi.ru — настоящий сайт, а gosuslugl.ru — нет), не вводите коды подтверждения и не передавайте их посторонним аккаунтам и ботам", — добавляет эксперт.

При использовании любого мессенджера Дмитрий Дудков рекомендует сохранять бдительность и максимально использовать настройки конфиденциальности, в частности:

  • запретить добавлять себя в группы;
  • запретить звонки от неизвестных номеров для Telegram, а для WhatsApp — отключить звук для звонков от неизвестных номеров;
  • не открывать ссылки и файлы из сообщений от незнакомцев. Даже если ссылку прислал знакомый, но его об этом не просили, такую ссылку тоже открывать нельзя: аккаунт знакомого может быть взломан и использован для рассылки вредоносного контента;
  • критично относиться к любым сообщениям без ссылки на источник информации, содержащим предложение переслать их большому числу людей. 

Материал подготовлен редакцией проекта "Проверка информации" при участии АНО "Диалог Регионы".

ТАСС и АНО "Диалог Регионы" являются учредителями Международной ассоциации по фактчекингу (GFCN).  

Как Вы оцените?

0

ПРОГОЛОСОВАЛИ(0)

ПРОГОЛОСОВАЛИ: 0

Комментарии