Невидимый взлом: казахстанцам объяснили, как уводят аккаунты WhatsApp
Как рассказали в Генпрокуратуре со ссылкой на зарубежные источники, кибермошенники запустили новую криминальную схему захвата аккаунтов WhatsApp. Этот метод получил название GhostPairing, он не требует взлома паролей, подмены SIM-карт или сложных технических атак, в ваш WhatsApp проникают легально, активируя функцию по привязке дополнительных устройств.
"Сценарий прост – отправляется сообщение, замаскированное под Facebook, WhatsApp, перенаправляющая пользователя на поддельные страницы, визуально копирующие интерфейс Facebook, WhatsApp", – говорится в сообщении.Для подтверждения доступа к контенту фейковый сайт предлагает ввести номер телефона и код подтверждения, после чего злоумышленник автоматически добавляется в аккаунт жертвы как доверенное устройство, получая полный доступ к WhatsApp (чтение сообщений, просмотр медиафайлов, контактов, отправка сообщений, доступ к фотогалереи), при этом телефон продолжает работать как обычно, не вызывая подозрений. Единственный способ обнаружить захват WhatsApp – вручную проверить раздел "Связанные устройства". Любое неизвестное подключение указывает на компрометацию и подлежит немедленному удалению.
