У любого пользователя WhatsApp можно отобрать аккаунт. Для этого не нужно быть хакером – CNews

Новая брешь в whatsapp

Каждый пользователь WhatsApp может в любую секунду лишиться своего профиля с минимальными шанса восстановление. Как пишет Forbes, защититься от этого попросту невозможно, и злоумышленнику даже не нужно будет взламывать гаджет – ему достаточно лишь знать номер телефона пользователя, после чего он может инициировать процедуру его блокировки без возможности повторной авторизации в системе.

Возможность лишить любого человека пользоваться WhatsApp – это следствие гигантской уязвимости, обнаруженной в мессенджере специалистами по информационной безопасности Луисом Картинтеро (Luis Carpintero) и Эрнесто Перенья (Ernesto Canales Pereña).

«пришли код»: новая схема мошенничества в whatsapp

Пользователи WhatsApp стали жертвами новой схемы мошенничества.

Эксперты по информационной безопасности предупредили о новой схеме мошенничества с использованием WhatsApp — злоумышленники маскируются под службу поддержки мессенджера, чтобы получить доступ к секретному коду и, как следствие, аккаунту пользователя.

В WhatsApp обнаружена новая схема мошенничества, сообщает Forbes. Злоумышленники начали маскироваться под администрацию сервиса, отправляя жертве сообщение, в котором просят прислать им секретный код, с помощью которого можно без труда завладеть любым аккаунтом мессенджера.

Одним из первых о новом обмане сообщил портал WABetaInfo, отвечая на вопрос одного из своих подписчиков, получившего подозрительное сообщение, якобы от техподдержки WhatsApp.

«Это фейк. Администрация WhatsApp никогда не отправляет подобные сообщения, а если и отправляет (такое бывает в связи с глобальными анонсами, но очень редко), то рядом с отправителем должен быть зеленый верификационный значок. WhatsApp никогда не запрашивает у вас личную информацию или секретные коды», — пишет WABetaInfo.

Однако, как отмечает Forbes, это лишь одна из разновидностей мошеннической схемы, которая подразумевает похищение цифровой комбинации, используя метод социальной инженерии.

Похожее:  Иллюстрированное руководство по OAuth и OpenID Connect | ProHoster

Эта схема основана на том факте, что, когда пользователь WhatsApp меняет свой смартфон или переустанавливает приложение, ему необходимо подтвердить свой номер телефона.

Для этого ему на устройство ходит SMS-сообщение, в котором указан шестизначный код. Этот код необходимо ввести в приложении, после чего мессенджером можно пользоваться.

Такой алгоритм, созданный из соображений безопасности, привел к тому, что мошенники начали придумывать новые ходы, чтобы получить секретный код. Так, например, хакер притворяется «другом» жертвы. Он пишет ей, что у него не работают SMS-сообщения, а потому он не может восстановить свой профиль в WhatsApp.

Жертва не подозревает, что аккаунт ее друга, с которого отправляются сообщения, уже был взломан злоумышленниками, поэтому решает помочь.

Очевидно, что секретный код, который она отправляет мошеннику, является кодом доступа к ее собственному аккаунту.

Таким образом, имея на руках номер телефона и цифровую комбинацию, хакеры получают доступ к очередному профилю, с помощью которого могут продолжать эксплуатировать эту же схему.

Вне зависимости от того, кто является автором сообщения — вероятный друг, родственник или техподдержка WhatsApp — следует помнить, что секретным кодом, открывающим доступ к вашему профилю, нельзя делиться ни с кем. Такой подход поможет обезопасить себя от большинства подобных атак, основанных на методе социальной инженерии.

Тем не менее, внутри WhatsApp предусмотрена дополнительная ступень защиты, о которой знают не все пользователи, поскольку ее необходимо активировать вручную.

Эта функция носит название «двухшаговая проверка». Для того, чтобы ее включить, необходимо войти в WhatsApp и нажать на три точки в правом верхнем углу экрана. Далее открыть «Настройки», перейти в «Аккаунт», а потом — в «Двухшаговую проверку». Как только вы включите эту функцию, система предложит назначить шестизначный пин-код.

Этот пин-код будет запрашиваться каждый раз, когда мессенджер будет подтверждать личность владельца аккаунта в дополнение к тому коду, который будет отправляться на мобильный телефон в SMS-сообщении. Это немного усложнит процесс верификации, но существенно снизит риски взлома вашего профиля.

Источник

Попытка регистрации с подбором кода

Для рассылки спама с разводом и «мусорной» рекламой мошенники обычно создают аккаунты на чужое имя или используют взломанные. Смс с кодами активации могут говорить о том, что ваши аккаунты пытаются взломать — или зарегистрировать новые на ваш номер телефона.

При регистрации сервисы отправляют на указанный номер мобильного код проверки. Вводя этот код, вы подтверждаете, что номер принадлежит вам и вы соглашаетесь с регистрацией. У мошенника нет вашего телефона, но он может попытаться подобрать присланный вам код.

Чем длиннее код, тем сложнее это сделать. Например, если код состоит из четырех цифр, существует 10 тысяч разных вариантов, а если из шести — вариантов уже миллион.

Скрипт можно научить проверять все эти варианты и автоматически вводить коды проверки один за другим — от 000000 до 999999. Здесь все зависит от защиты сайта: ограничивает ли он количество попыток, если ограничивает, то сколько их. И можно ли повторить процедуру с тем же номером через какое-то время.

Чем больше попыток дает сайт, тем выше вероятность, что скрипт успеет подобрать код и подтвердить «вашу» учетную запись без доступа к телефону и тексту смс. Например, в 2022 году на «Хабре» писали про угон аккаунтов одного каршеринга.

Многие сайты защищены хуже, чем кажется. Специально для этой статьи я написал небольшой скрипт и попытался с его помощью подобрать шестизначный код подтверждения одной социальной сети. На удивление, сайт разрешил моему скрипту ввести больше ста разных кодов подтверждения — и только после этого сказал, что я слишком часто пытаюсь это сделать, и попросил подождать 10 минут.

Я не стал перезапускать скрипт. Но даже за одну попытку вероятность подбора — 100 к 1 000 000, то есть 0,01%. Если перебрать 10 тысяч номеров, один из них удастся подтвердить. А если длина кода всего четыре символа, то при тех же условиях хватит ста номеров, чтобы подобрать код к одному из них и получить доступ к подтвержденному аккаунту. После этого можно рассылать с него спам от чужого имени.

Анна, вы написали, что сообщения приходили с определенными интервалами, утром и вечером. Это увеличивает вероятность того, что речь идет о подборе кода. Мошенник подождал предложенное сайтом время и снова запустил свой скрипт. Возможно, пытались взломать ваши аккаунты или зарегистрировать новые на ваш номер телефона.

Как защититься. К сожалению, гарантированной защиты от такого взлома нет. Не исключено, что мошеннику удастся подобрать код и активировать аккаунт. Отдельная симкарта для интернета не поможет: мошенник все равно сможет зарегистрировать аккаунт на основную. Тут все зависит от безопасности конкретного сайта.

Если какие-то сайты вам важны или у вас уже есть там аккаунт, попробуйте сменить пароль или написать в техподдержку и описать ситуацию. Возможно, ваш аккаунт заблокируют и создадут новый или предложат какой-то другой вариант.

Другие проблемы whatsapp

WhatsApp известен не только тем, что им пользуются миллиарды человек, но и тем, что своих пользователей он если и ценит, то далеко не всегда. Так, например, в июне 2020 г. стало известно, что некоторые номера телефонов, привязанных к пользовательским профилям в WhatsApp, в течение длительного времени находились в открытом доступе и даже попали в поисковую выдачу Google.

WhatsApp пока на первом месте по числу пользователей

В ноябре 2022 г. CNews сообщал, что пользователей WhatsApp стали автоматически навечно блокировать за участие в безобидных групповых чатах. Попасть под санкции оказалось возможным за смену названия чата на что-то, что покажется модераторам сервиса чем-то зловещим, незаконным или злонамеренным.

При этом WhatsApp совершенно не спешил устранять данный сбой. На все запросы пострадавших о причинах блокировки сотрудники мессенджера отвечали, что пользователи сами нарушили правила сервиса, и вина в блокировке лежит исключительно на них. В результате людям приходилось либо менять номер телефона для регистрации нового профиля, либо уходить в другие сервисы – Telegram, Viber, Signal и другие.

Zoom или discord? выбираем сервис видеоконференций, чтобы разговор не слили в сеть

Вам прислали сообщение со странным файлом

Ещё один способ для вредоносного софта пробраться в ваш телефон и получить доступ к данным и приложениям, в частности мобильным банкам. Смартфон основателя Amazon Джеффа Безоса был взломан с помощью сообщения в мессенджере WhatsApp от принца Саудовской Аравии Мухаммеда ибн Салмана.

Получить вирус и лишиться данных через мессенджер ещё проще. Таким приложениям по умолчанию предоставляется доступ к хранилищу, а файлы загружаются автоматически. Так на ваш телефон проберётся вирус, который будет копировать данные или записывать происходящее на экране.

Решение: придерживайтесь двух правил — не скачивайте документы от неизвестных адресатов и ограничьте автоматическую загрузку файлов.

Вот как это делается на WhatsApp для Android: пройдите в «Настройки» —> «Данные и хранилище» —> «Автозагрузка медиа». Мессенджер может самостоятельно загружать четыре вида файлов: фото, видео, аудио и документы. Чтобы обезопасить себя от взлома, отключите автоматическую загрузку последних.

В ваш аккаунт входили с неизвестных устройств

В соцсетях, мессенджерах и ряде других сервисов есть две важные функции: просмотр, с каких устройств был произведён вход в учётную запись, и возможность выхода из аккаунта со всех устройств.

Бывает, сайты показывают, на каких конкретно устройствах наблюдается активность. Например, «ВКонтакте» отображает, с каких аппаратов вы авторизованы. Если вы видите в списке не принадлежащее вам устройство, значит, в ваш аккаунт вошёл посторонний.

Решение: выйдите со всех устройств. Вы останетесь авторизованы только на одном своём, на котором выполняете операцию, для входа с остальных нужно будет снова авторизоваться.

После выхода со всех устройств смените пароль, чтобы злоумышленник не зашёл в аккаунт снова.

Вам прислали код аутентификации, который вы не запрашивали

Эксперты Group-IB выяснили, как хакеры могут получить доступ к переписке в «Телеграме» на устройствах iOS и Android. Они авторизуются в аккаунте жертвы через СМС. Это перехват сообщения с кодом для авторизации.

Бонусный этап и полная блокировка

Если злоумышленник решит остановиться на втором этапе, то все закончится всего лишь невозможностью пользователю в течение нескольких часов подключиться к WhatsApp со своим номером. Максимум через 12 часов пользователь сможет восстановить контроль над своей учетной записью и продолжить работать в мессенджере ровно до тех пор, пока кто-нибудь не захочет повторить «трюк» с блокировкой.

Но на деле есть дополнительный, третий этап, приводящий к полной блокировки учетки.

Этот этап на деле может стать вторым – злоумышленнику вовсе не обязательно отправлять письмо в поддержку WhatsApp, он может просто подождать 12 часов, после чего вновь сделать несколько попыток зарегистрировать чужой номер в своем телефоне. После третьей по счету 12-часовой блокировки WhatsApp сломается, и вместо таймера, отсчитывающего время до следующей попытки авторизации он будет показывать «-1 секунду», притом постоянно. Это сбой в работе мессенджера, который невозможно обойти.

Зависший таймер на телефонах жертвы (слева) и атакующего

Эта картина будет наблюдаться как на устройстве хакера, так и на смартфоне жертвы, и в итоге больше никто не сможет авторизоваться в мессенджере под этим номером телефона. Единственное, что останется – это пытаться связаться с техподдержкой WhatsApp и искать пути решения проблемы.

Получен кодовый набор, хотя запроса не проводилось

Чтобы защитить страницу мессенджер направит уведомление, когда кто-то хочет регистрироваться в WhatsApp с телефонным номером владельца. Чтобы аккаунт был в безопасности, не нужно передавать кодовый набор подтверждение никому.У любого пользователя WhatsApp можно отобрать аккаунт. Для этого не нужно быть хакером - CNews

Если есть такого рода уведомление, это значит, что кто-то вводил телефон и проводил запрос подтверждающего кода. Такое часто случается, когда кто-то ошибся вводя, но ситуация может случится и когда, пользователь желает овладеть страницей.

Не надо передавать подтверждение WhatsApp кому-то. Когда мошенник хочет доступ, и ему потребуется код из СМС, направленного на телефон. Пользователь, который хочет провести подтверждение, не сможет пройти этот процесс без кодовых цифр и пользоваться номером в мессенджере. Это означает, что гражданин по-прежнему сможет вести контроль своей страницы.

Whats App не определяет, кто конкретно пытается подтвердить личный кабинет. Whats App под защитой сквозного шифра, и СМС хранятся исключительно на гаджете. Потому если кто-либо получит доступ на другом устройстве, он не прочтет сообщения.

Сбой на стороне whatsapp

При возникновении любых неполадок в WhatsApp, в том числе — при получении сообщения «Не делитесь кодом подтверждения», открываем сайт Downdetector.

В поисковой строке Downdetector указываем название мессенджера — WhatsApp

Листаем страницу вниз и находим почасовую диаграмму с жалобами пользователей на проблемы с мессенджером:

Проверяем доступность WhatsApp при помощи downdetector
Проверяем доступность WhatsApp при помощи Downdetector

Если Downdetector показывает много жалоб, значит WhatsApp лежит из-за проблем на серверах мессенджера. Так что, получение сообщения «Не делитесь своим кодом WhatsApp», может оказаться фродом от хакеров, которые воспользовались текущей уязвимостью мессенджера.

[adace-ad id=»5168″]

Можно ли получить доступ к аккаунту whatsapp без проверки кода

Теоретически зайти в учетную запись без СМС для подтверждения можно, но для этого понадобятся дополнительные ресурсы. Самый простой способ – использование чужого смартфона для сканирования QR-кода и входа в десктопную версию WhatsApp.

Дополнительный метод – извлечение cookie-файлов жертвы и авторизация через них. В этом случае мессенджер будет воспринимать злоумышленника как владельца аккаунта. Однако для получения файлов с личной информацией нужно сначала заразить устройство вирусом.

Найти вредоносную программу, работающую с новыми версиями мессенджера, в открытом доступе невозможно, поэтому придется писать код самостоятельно. Вероятность того, что этим будет заниматься любопытный знакомый, низка.

Мошенник, не получив доступа к учетной записи, может пойти на хитрость – попытаться узнать код напрямую у вас. Часто злоумышленники представляются администраторами, пишут о попытке взлома, просят прислать сообщение от системы для обеспечения безопасности аккаунта. Не передавайте подобную информацию даже сотрудникам техподдержки.

QR-код WhatsApp
Доступ к аккаунту WhatsApp с помощью QR-кода.

Как организовано шифрование в whatsapp

Разработчики приложения Вотсап прикладывают максимум усилий, чтобы гарантировать абонентам приватность общения. Пересылка текстовых посланий, видеороликов, аудиозаписей и фотографий осуществляется в зашифрованном виде. Звонки и видеосвязь также подвергаются шифрованию.

При осуществлении любого вида связи между абонентами программа применяет сквозное шифрование. Благодаря такой технологии пересылаемую информацию невозможно перехватить и прочитать.

Практически это выглядит следующим образом: в момент отправки сообщения на информацию накладывается защита, а при получении происходит расшифровка послания посредством особого ключа. Шифровальный ключ не эквивалентен коду безопасности и меняется с каждым новым посланием. Таким образом, взломать переписку становится практически невозможно.

Шифр (QR код) доступа служит для подтверждения соблюдения приватности во время обмена информацией. Этот набор из шестидесяти цифр одинаков, соответствует для всех собеседников, участвующих в конференции или чате. Проверка идентичности кода служит гарантией зашифровки передаваемой информации. Это базовый принцип метода шифрования, применяемого мессенджером WhatsApp.

Чтобы ознакомиться с шифром, нужно:

Полный набор цифр, хранящийся внутри памяти устройства, не выводится на экран из соображений безопасности.

Что делать, если не приходит сообщение от ватсапа при регистрации

Время ожидания кода активации может варьироваться от 2 до 15 минут. Если в течение этого периода сообщение не приходит, можно попробовать нажать на кнопку «Отправить снова». Иногда этого бывает достаточно для решения проблемы. Но бывают ситуации, на решение которых приходится потратить гораздо больше времени.

Если не приходит СМС с кодом от WhatsApp, можно попробовать выполнить следующие действия:

  1. Желательно удостовериться в правильности введенного номера. В левом блоке нужно указать код страны. Для граждан России это будет 7. В правом блоке должен быть указан непосредственно сам номер.
  2. Не менее важно проверить наличие подключения к сети Wi-Fi или мобильному интернету.
  3. Стоит проверить, нет ли ограничений для приема сообщений со стороны оператора. Для этого нужно попросить знакомого отправить короткое СМС. Если оно будет получено, значит, дело не в операторе.
  4. Перед регистрацией в Ватсапе лучше отличить антивирусные программы, способные воспринять сообщение от мессенджера как спам.
  5. Нужно удостовериться, что все функции, способные блокировать звонки и сообщения на телефоне, отключены.
  6. Если ничего не помогает, можно попробовать перезагрузить мобильное устройство или установить приложение WhatsApp заново.

Для android os

Для смены номера совершите следующие действия:

  1. Откройте панель настроек в мессенджере. Иконка для перехода в нее обозначена в виде 3 вертикально расположенных точек.
  2. Выберите пункт «Аккаунт».
  3. В открывшемся окне нажмите на «Изменить номер», заполните пустые поля и подтвердите операцию.
  4. По желанию выберите пользователей, которым будет направлено сообщение о смене вашего телефона.
  5. Введите код подтверждения для смены данных.
Настройки ватсап
Чтобы сменить номер, нужно войти в аккаунт.

Для переустановки приложения войдите в Play Market. Найдите через поисковую строку WhatsApp. Удалите и заново установите программу.

Утечка паролей

Время от времени в руки злоумышленников попадают базы данных с паролями пользователей различных сервисов — из-за взломов, утечек и социальной инженерии. Пароль также могут украсть с помощью троянских программ или вирусов. Более того, вы сами могли нечаянно передать пароль мошенникам, например на поддельном сайте.

Если у вас одинаковый пароль на многих сайтах, это дополнительный риск. Узнав ваш пароль к одному сайту, мошенники получают доступ и к остальным. Проверяют это тоже с помощью скрипта, который вводит украденный у вас пароль на всех сайтах подряд. Где-то пароль не подойдет, где-то аутентификация двухфакторная — сначала надо ввести пароль, потом код из смс. Если пароль подошел на нескольких таких сайтах, то и сообщений будет много.

Дальше код подтверждения попытаются подобрать по уже описанной схеме.

Как защититься. Используйте для каждого сайта уникальный пароль. Это не так сложно, как кажется: например, добавьте к вашему обычному паролю несколько первых или последних символов из названия сайта. Так вы хотя бы защититесь от автоматического перебора, если мошенники украдут один из паролей.

Создание баз номеров

Другая возможная цель такого скрипта — сбор информации. Скрипт пытается восстановить пароль на разных сервисах. Если процесс запустился, аккаунт с таким телефонным номером существует. Его вносят в базу номеров.

Использовать базу могут как угодно. Например, статистику о владельцах дисконтных карт одной торговой сети передадут в другую — и вы начнете получать от них уведомления об акциях и скидках. Или через некоторое время вам позвонит «сотрудник банка» и попытается выманить данные карты.

Как защититься. Существуют сервисы, которые подменяют телефонные номера, поэтому доля паранойи не помешает. Если вам звонят и просят срочно назвать три цифры с обратной стороны карты, чтобы заблокировать списание денег, не верьте — даже если это звонок с номера банка, указанного на карте. Положите трубку и перезвоните в банк.

Еще вариант защиты — завести отдельную симкарту для регистрации на сайтах и больше нигде ее не использовать. Если на этот номер позвонят или напишут из банка, вы будете точно знать, что это мошенник.

Как работает уязвимость

Уязвимость в WhatsApp позволяет добиться полной блокировки аккаунта жертвы и осуществляется в два очень простых этапа, на каждом из которых исполнителю даже не потребуются навыки хакинга или социальной инженерии – он вообще не будет контактировать с владельцем профиля.

Как защитить свой аккаунт whatsapp от взлома

Чтобы обезопасить свой профиль от действий мошенников, следует воспользоваться функцией двухшаговой проверки. Суть ее заключается в установке шестизначного ПИН-кода, который, в дополнение к одноразовому паролю, система будет требовать при входе в учетную запись WhatsApp с нового устройства.

Для включения защиты необходимо зайти в «Настройки», перейти в «Аккаунт» и в разделе «Двухшаговая проверка» тапнуть по клавише «Включить». Далее система предложит ввести пароль, который в дальнейшем будет запрашивать при входе в профиль.

Двухшаговая проверка
«Двухшаговая проверка» поможет защитить аккаунт от взлома.

Подключение шифрования в ватсапе

Включать вручную шифрование сообщений в мессенджере Вотсап не нужно. С 2022 года эта опция подключается автоматически, без каких-либо усилий со стороны пользователя. Если приложение было установлено до этого срока и ни разу не обновлялось, мессенджер должен пройти процедуру обновления, и кодирование будет подключено. Шифрование работает для всех зарегистрированных абонентов Вотсап и не нуждается в специальной активации.

При возникновении у пользователя сомнений в соблюдении условий приватности, отправитель и адресат послания могут сравнить свои шифры безопасности. Для всех участников чата набор цифр должен быть одинаковым. Может сложиться ситуация, когда пользователи находятся далеко и не имеют возможности показать друг другу численное значение кода.

Как быть, если код для активации whatsapp так и не пришел

Иногда бывает, что код для активации Ватсапа не приходит даже спустя длительное время. Никакие манипуляции при этом к нужному результату не приводят. В этом случае приложение предоставит возможность подтвердить номер посредством телефонного звонка. Необходимо просто ответить на него, в результате чего код будет активирован автоматически.

Помимо прочего, пользователи могут обратиться за помощью в службу технической поддержки. Форму обратной связи можно найти на официальном сайте приложения. Чтобы решить проблему, нужно описать ее как можно подробнее.

В большинстве случаев пользователи не испытывают трудностей с получением кода активации WhatsApp. Если все сделано правильно, сообщение придет в течение 3–5 минут. Чаще всего проблемы возникают при неправильном введении номера телефона или активности антиспам-программ, установленных на мобильном устройстве.

Могут ли мошенники получить доступ к личным данным без проверки кода?

Большинство пользователей Интернета сбиты с толку, когда получают такие сообщения. Некоторые начинают переходить по активным ссылкам и вводить коды, из-за чего в руки мошенников попадают личные данные, в том числе банковские карты и электронные кошельки.

Если клиент не введет код, мошенникам будет намного сложнее украсть личные данные. Кроме того, невозможно получить доступ к WhatsApp без кода, введенного пользователем.

Иногда злоумышленники не только используют сообщения, но и звонят от имени компании. Важно не быть провокационным и обращаться в казино при малейшем подозрении. Если специалисты подтвердят, что представитель связался с заказчиком, значит, все в порядке. В других ситуациях вводить информацию не рекомендуется.

Маскировка важного смс

Последний вариант, который мне показался возможным, — попытка скрыть какое-то важное сообщение. Возможно, злоумышленник украл данные вашей карты и не хотел, чтобы вы увидели смс о снятии средств. Поток сообщений отодвинет нужное на второй экран, и есть шанс, что вы его пропустите и не заблокируете карту вовремя. Надеюсь, это не ваш случай.

Как защититься. Внимательно проверяйте все пришедшие сообщения и блокируйте смс от ненужных сервисов. Так проще убедиться, что сообщение от банка о снятии крупной суммы или от мобильного оператора о замене симкарты не затерялось в спаме.

Если увидели что-то подозрительное, пишите. Возможно, кто-то пытается украсть ваши деньги.

Источник

Получится ли сменить код безопасности

Теперь, когда вы знаете, почему приходит СМС «Был запрошен код подтверждения WhatsApp» и что это означает, я расскажу о способах защитить себя. Самый простой вариант – смена пароля.

Если вы уже передали текст злоумышленнику и подозреваете, что вас могут взломать, можно попробовать сгенерировать новый код безопасности. Запросить его через системные настройки не получится, но существуют обходные способы: смена привязанного телефона или переустановка приложения.

Желательно заранее создать резервную копию данных через вкладку «Чаты» в опциях, чтобы позднее восстановить сообщения.

Подозрительно: массовые смс с кодами активации от разных сервисов

С десятка номеров пришли однотипные смс, одно за другим — «Ваш код подтверждения…»:

Некоторые сообщения продублировались утром и вечером. Что это может быть?

Анна, кто-то мог отправить смс и вручную, вводя ваш номер на разных сайтах. Но более вероятно, что это работа автоматического скрипта — программного кода, который выполняет действия по заранее заданному алгоритму.

Попробую разобраться, чего хотел автор этого скрипта. Некоторые варианты выглядят безобидно, другие в будущем могут стоить вам денег. Вот что приходит на ум:

Пришел код подтверждения ватсап но я его не запрашивал

Пользователи приложения Вотсап периодически получают уведомления о смене пользовательского кода безопасности. Среднестатистический абонент при получении такого сообщения начинает беспокоиться, не понимая, чем грозит изменение и не помешает ли смена кода нормальному запуску программы.

Отключение шифрования в whatsapp

Ручное отключение пользователем кодировки пересылаемой информации осуществить невозможно. Бытует мнение, что такая опция предусмотрена в параметрах приложения. На самом деле через настройки можно выключить только оповещения о том, что шифр безопасности поменялся.

Как отключить уведомления о смене кода

Оповещения пользователя Вотсап о том, что сменился код шифрования сообщений, носят чисто информативный характер, не влияют на приватность и не нуждаются в ответной реакции абонента. Поэтому такую опцию можно отключить без ущерба для нормальной работы приложения. Вот перечень необходимых действий:

После осуществления этих действий шифрование информации будет проходить в обычном режиме, но оповещения об изменении кода перестанут поступать абоненту.

Как проверить, использовали ли «ватсап» третьи лица

Если вы получили СМС с кодом подтверждения и подозреваете, что ваш аккаунт взломали злоумышленники, просмотрите перечень текущих сессий.

Нажмите на иконку для доступа к настройкам и выберите пункт WhatsApp Web. Откроется окно со списком всех подключенных девайсов и временем последнего входа в приложение. Если вы увидите в списке подозрительные сессии, нажмите на «Выйти со всех устройств» и смените пароль.

Обычная шутка

Начну с самого безобидного. Кто-то из знакомых, знающих ваш номер, решил ради шутки завалить ваш телефон сообщениями. Это делают с помощью программ, которые называются « смс-бомберы », или « смс-флудеры ». Не знаю, почему некоторые считают это смешным, но шутка достаточно популярная.

Как защититься. Если не планируете пользоваться сервисами, от которых пришли сообщения, просто заблокируйте имена отправителей.

Когда меняется код безопасности

Обычно генерация нового шифра – следствие определенных действий пользователя. Если абонент решил установить WhatsApp на новое устройство или переустановить приложение заново, старый код исчезает, а программа создает новый набор цифр для сквозного шифрования месседжей.

Что это и как отменить

Есть несколько причин, по которым онлайн-казино отправляет электронное письмо с кодом:

Кроме того, сообщения могут приходить в браузер в виде всплывающих окон. Но чаще всего они содержат только рекламную информацию.

Предупреждение: если у пользователя нет учетной записи на сайте WhatsApp, то сообщения мошенников, скорее всего, будут приходить с этого номера.

Регистрация аккаунта посторонним

Если на ваш номер пришел код подтверждения, хотя код вы не запрашивали его, то это признак взлома.

Код из сообщения WhatsApp сообщать никому нельзя. Нельзя вводить его на сайтах и даже в самом мессенджере (если вы не запрашивали его)

Кто-то попытался пытается взломать ваш аккаунт WhatsApp, зарегистрированный на ваш номер телефона.

Мошенники работают

После прихода цифр один из контактов может просить выслать их ему. Это под запретом! Злоумышленники могут замаскировать SMS и подменив символику делать так, что телефон будет схож с официальным.

На заметку: совместно с цифрами всегда приходит СМС о том, что сторонним лицам информацию сообщать нельзя. Не правильно игнорировать этот момент!

Для ios

Список действий совпадает, но иконка для перехода в панель настроек выполнена в виде шестеренки. Вместо Play Market для переустановки программы нужно использовать App Store. Перед операцией следует самостоятельно удалить приложение. Для этого нажмите на ярлык WhatsApp, удерживайте палец до появления серого крестика в левом верхнем углу и нажмите на него.

Безопасность аккаунта под угрозой

WhatsApp может присылать уведомление, что безопасность вашего аккаунта под угрозой. Поэтому не делитесь своим кодом WhatsApp ни с кем.

Ещё один сценарий: другой пользователь может ошибочно ввести номер, который совпадет с вашим

В последнем случае, делать ничего дополнительно — не нужно.

В итоге

Код из письма чтобы войти необходим обязательно. Потому, получив данного рода сообщение от контакта из телефонной книжки, надо сказать собеседнику о том, что возможно пытаются взломать.

Если злоумышленники не получат цифры из сообщения, то и взломать ничего не смогут.

Вывод

Личная конфиденциальность является одной из важных составляющих нашей жизни. Поэтому пользователи будут выбирать наиболее защищенные сервисы. Это касается не только средств общения, но хранения информации.

Источник

Whatsapp не решает проблему

Статья в Forbes, проливающая свет на новую проблему в WhatsApp была опубликована 10 апреля 2021 г. К 13 апреля 2021 г. разработчики так и не выпустили устраняющее ее обновление и не назначили сроки ее релиза.

Был запрошен код подтверждения в whatsapp для вашего номера телефона: что это такое?

За годы работы сайт WhatsApp продемонстрировал надежность использования, а также конфиденциальность личных данных. Однако в последнее время участились сообщения от пользователей, получающих письма с кодом подтверждения.

Тренд этой весны — использование сервисов видеоконференций. они напомнили нам, что в сети ваши данные могут утечь в открытый доступ. мессенджеры взломать сложнее. они защищены сквозным шифрованием. но есть другие способы. мы собрали признаки того, что вам стоит задуматься о приватности. иначе злоумышленники получат доступ к переписке или файлам на смартфоне.

Вы разговариваете по видеосвязи

Видеосервисы — тренд среди мессенджеров в 2020 году на фоне пандемии коронавируса. Учебные занятия, рабочие совещания, встречи с друзьями — всё это происходит по видеосвязи.

Как отменить действия

Чтобы удалить входящие сообщения, вы можете использовать несколько методов:

Почему приходят уведомления о смене кода – что это означает

В результате определенных действий пользователя приходят смс об изменении кода безопасности.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *