Жулики нашли в WhatsApp новую «дырку» для кражи данных

3 лет назад 371

Мессенджер WhatsApp является одним из самых популярных на сегодняшний день. Хакеры знают это и используют уязвимости в нем для организации новых схем обмана. Новая схема появилась сравнительно недавно, но уже начала «набирать обороты». Пользователей, в том числе и россиян, обманывают простой уловкой, которая позволяет мошенникам без особых усилий получить доступ ко всей их переписке и данным.

Атака начинается просто и обыденно. С получения СМС-сообщения от родственника, или приятеля. Это вызывает доверие потенциальной жертвы и мотивирует ее не только прочитать текст, но и выполнить содержащуюся в нем просьбу. В сообщении содержится цифровой код, который приятель (родственник) просит переслать ему. Как только просьба выполнена, пользователь теряет доступ к своей ученой записи WhatsApp. Она попадает под контроль мошенников, которые вольны делать с ней все, что им захочется.

Чтобы атака была удачной, жуликам нужно взломать WhatsApp одного из контактов жертвы. После этого становятся возможными остальные действия с подменой номера и пересылкой кода. Код определяет возможность доступа к атакуемой учетной записи. Мошенники используют уязвимость мессенджера, которая допускает возможность авторизации с использованием только таких паролей.

Хакеры запрашивают код и получают его, когда пользователь пересылает сообщение с кодом «родственнику». Избежать неприятностей можно просто включив двухфакторную авторизацию в приложении. Эта простая настройка позволит обеспечить себе безопасное пользование мессенджером.

 

Первоисточник