Мошенники научились получать полный доступ к мессенджеру легально
Центр прогнозирования преступных угроз и рисков общественной безопасности Комитета по правовой статистике и специальным учетам Генеральной прокуратуры РК предупредил казахстанцев о новой киберугрозе, связанной с мессенджером WhatsApp, передает Azattyq Rýhy со ссылкой на пресс-службу Министерства внутренних дел РК.
По данным зарубежных источников, кибермошенники запустили новую схему захвата аккаунтов WhatsApp под названием GhostPairing. В отличие от распространенных способов взлома, она не требует подбора паролей, подмены SIM-карт или сложных технических атак.
Проникновение в аккаунт происходит легально – через функцию привязки дополнительных устройств, предусмотренную самим WhatsApp.
Сценарий выглядит следующим образом:
После ввода данных злоумышленник автоматически добавляется в аккаунт как доверенное устройство и получает полный контроль над WhatsApp:
При этом смартфон владельца продолжает работать в обычном режиме, что не вызывает подозрений и позволяет мошенникам долго оставаться незамеченными.
Единственный способ выявить компрометацию аккаунта – вручную проверить раздел «Связанные устройства» в настройках WhatsApp.
Любое неизвестное или подозрительное подключение свидетельствует о захвате аккаунта и должно быть немедленно удалено.
Сотрудники полиции призывают граждан соблюдать базовые меры кибербезопасности:
Правоохранительные органы подчеркивают: одна неосторожность может привести к полной утрате контроля над личной перепиской и данными.