تحميل...

تطبيق تجسس لتطبيق واتساب: ما هو فعال وما هو عملية احتيال؟

الإعلان - SpotAds

يؤدي البحث عن "تطبيق تجسس للواتساب" إلى ظهور مئات الصفحات ذات البنية نفسها: عداد تنازلي، وشهادة مؤثرة، وزر. يتناول هذا الدليل ما يحدث بعد الضغط على الزر، لأن السوق الذي يقف وراء هذا البحث، في معظمه، عبارة عن صناعة احتيال مُحكمة التنظيم.

لماذا لا يمكن "التجسس" على تطبيق واتساب بالطريقة التي يعلنون عنها؟

تستخدم رسائل واتساب تشفيرًا من طرف إلى طرف: حيث يتم تشفيرها على جهاز المرسل ولا يُعاد تجميعها إلا على جهاز المُستقبِل. حتى واتساب نفسه لا يقرأ المحتوى أثناء نقله. هذا يُقصي فورًا فئة المنتجات التي تعد بـ"اعتراض" الرسائل عبر الشبكة أو عن طريق رقم الهاتف.

لم يتبق سوى مسار واحد ممكن تقنياً: أن يكون داخل من الجهاز، بعد فتحه، قم بتثبيت شيء ما يدويًا. أي وعد يتجاوز هذه الخطوة هو وعد كاذب - وهذا بالضبط ما تعد به معظم المواقع الإلكترونية.

أكثر أربع عمليات احتيال شيوعًا

1. التوقيع الذي لا يُسلّم أبدًا

يطلب الموقع الإلكتروني رقم الهدف، ويعرض رسومًا متحركة "للتتبع"، ثم يُظهر شريط تقدم يتوقف عند 98%، ويكشف أن كل ما تبقى هو إنشاء الحساب. تُدخل بيانات بطاقتك مقابل مبلغ زهيد، يُعلن عنه أحيانًا كرسوم لمرة واحدة. لكن ما تدفعه فعليًا، كما هو موضح في الشروط والأحكام، هو اشتراك دوري. لوحة التحكم الموعودة لا تعمل أبدًا، والدعم لا يستجيب، وإلغاء الاشتراك يتطلب التواصل مع البنك.

2. التصيد الاحتيالي عبر واتساب ويب

هنا، أنت المستهدف، وليس الشخص الآخر. تعرض الصفحة رمز QR يُشير إلى أنه مخصص "لربط نظام المراقبة". من يقوم بمسحه يتصل بـ... حسابي الخاص إلى جهاز كمبيوتر شخص غريب، يقوم بدوره بقراءة جميع محادثاتك في الوقت الفعلي. إنها الطريقة الأكثر شيوعًا لاختراق الحسابات والاحتيال بانتحال شخصية قريب لطلب المال.

3. ملف APK خارج متجر Play

يأتي التنزيل عبر رابط مباشر، مع تعليمات لتعطيل حماية نظام أندرويد والسماح بتثبيت البرامج من مصادر غير معروفة. عادةً ما يحتوي الملف على برامج خبيثة أو برامج فدية. لقد عطلتَ بذلك وسيلة الحماية الوحيدة للجهاز بناءً على طلب من يريد اختراقه.

الإعلان - SpotAds

4. المنتج التجاري الفعلي، الذي تم بيعه للاستخدام غير القانوني.

هناك فئة واحدة فعّالة بالفعل: برامج المراقبة التجارية المدفوعة شهريًا. تتطلب هذه البرامج الوصول المادي إلى الجهاز، والتثبيت اليدوي، وفي أجهزة آيفون، بيانات اعتماد iCloud. وهي فعّالة، لكن تثبيتها على هاتف شخص بالغ آخر يُعدّ جريمة يُعاقب عليها بالسجن من سنة إلى أربع سنوات بموجب المادة 154-أ من قانون العقوبات. المنتج مشروع، لكن الاستخدام المُعلن عنه غير مشروع.

كيفية التعرف على الاحتيال قبل الدفع

  • يعد هذا النظام بالعمل باستخدام الرقم فقط. إنه غير موجود. هذه هي العلامة القاطعة.
  • مؤقت العد التنازلي و"تبقى 3 أماكن". ضغط الوقت لمنعك من البحث.
  • شهادات العملاء مع صور جاهزة وأسماء عامة، بدون أي ملف تعريف حقيقي وراءها.
  • يطلب منك مسح رمز الاستجابة السريعة (QR code). لا تحتاج أي أداة مراقبة شرعية إلى حسابك على واتساب ويب.
  • يطلب منك تعطيل خاصية "حماية اللعب". يُطلب منك خفض مستوى حذرك.
  • يفرض "رسوم الإفراج"“ بعد أن أظهر بالفعل نتيجة جزئية. مثال كلاسيكي على الاحتيال التدريجي.

إذا كنت قد سقطت بالفعل

  1. اتصل بالبنك فوراً، واعترض على العملية، وقم بحظر البطاقة - ستستمر عمليات الخصم من الاشتراكات المتكررة.
  2. إذا قمت بمسح رمز الاستجابة السريعة، فافتح تطبيق واتساب وانتقل إلى الإعدادات › الأجهزة المتصلة وافصل كل شيء. فعّل التحقق بخطوتين في نفس القائمة.
  3. إذا قمت بتثبيت ملف APK، فقم بعمل نسخة احتياطية من صورك وأعد ضبط جهازك إلى إعدادات المصنع. ثم غيّر كلمات مرورك من جهاز آخر، بدءًا من حساب جوجل الخاص بك.
  4. قدّم بلاغاً للشرطة. الاحتيال الإلكتروني جريمة، وتقديم البلاغ يساعد في حل النزاعات المصرفية.

ما هو المشروع؟

للإشراف على الأطفال القصر، رابط عائلة جوجل و ال وقت الاستخدام ميزات الأمان في أجهزة آيفون مجانية ورسمية وشفافة: فهي تتحكم في مدة استخدام الشاشة، وتوافق على عمليات التثبيت، وتُظهر موقع الجهاز. ولا يقرأ أيٌّ منها المحادثات، وهذا ليس قيدًا هندسيًا، بل هو خيار تصميمي.

للعثور على هاتف محمول مفقود،, العثور على جهازي إنها العثور على iPhone يتم حل المشكلة مجاناً. أما بالنسبة للاستخدام المؤسسي، فتوجد حلول إدارة الأجهزة المحمولة (MDM) متعاقد عليها الشركة، مع وجود سياسة واضحة ومكتوبة تُبلغ للموظف كتابياً.

رابط عائلة جوجل

ذكري المظهر
4,6(5.2 مليون تقييم)
أكثر من 100 مليون عملية تنزيل
يختلف
عرض على متجر التطبيقات

الأسئلة الشائعة

هل يمكن لأي تطبيق قراءة رسائل واتساب دون تثبيت أي شيء على هاتفك؟

لا. التشفير التام يمنع اعتراض البيانات، وبدون تثبيته لا يمكن الوصول إلى الجهاز. أي موقع إلكتروني يدّعي خلاف ذلك يبيع معلومات مزيفة.

وماذا عن التطبيقات التي تظهر على متجر بلاي؟

أما التطبيقات المتبقية في المتجر فتعتمد على الرقابة الأبوية الشفافة أو تحديد الموقع الجغرافي بموافقة المستخدم. وتشترط سياسة جوجل أن يكون التطبيق مرئيًا وأن يتم الإفصاح عن عمليات المراقبة. وتُزال الأدوات المخفية عند اكتشافها.

هل مسح رمز الاستجابة السريعة (QR code) من موقع ويب كهذا أمر خطير؟

هذا كثير. أنت تسلم حسابك الخاص. إنها الخطوة التي تحول الشخص الذي كان يحاول التجسس إلى ضحية لاختراق واتساب.

الإعلان - SpotAds

هل من الممكن معرفة ما إذا كان شخص آخر يقرأ رسائلي على واتساب؟

افتح الإعدادات > الأجهزة المتصلة. ستظهر جميع الجلسات النشطة هناك مع التاريخ والموقع التقريبي. افصل أي أجهزة لا تتعرف عليها، وفعّل التحقق بخطوتين.

هل سيؤدي استخدام هذه البرامج فعلاً إلى اتخاذ إجراءات قانونية؟

نعم. بالإضافة إلى المادة 154-أ، توجد مسؤولية مدنية عن الأضرار المعنوية. وعادةً ما تُرفض الأدلة التي يتم الحصول عليها بهذه الطريقة في المحكمة بسبب عدم مشروعيتها.

في ملخص

لا يوجد تطبيق قادر على قراءة رسائل واتساب عن بُعد. هناك عمليات احتيال تتظاهر بالوجود، ومنتجات مدفوعة يُعلن عن استخدامها بشكل غير قانوني، وأدوات رسمية مجانية لأغراض مشروعة - مثل مراقبة طفل قاصر، وتحديد موقع جهاز مفقود، وحماية حسابك الشخصي. أولئك الذين يبحثون عن حلول سريعة ينتهي بهم المطاف غالبًا في الجانب الخاسر من المشكلة.

كيفية الاستفادة منه حقاً.

  1. استخدم الأداة الرسمية. تطبيق Google Family Link على نظام Android وتطبيق Screen Time على نظام iPhone: مجانيان، ويظهران على الجهاز، ولا يتطلبان منك تعطيل أي حماية.
  2. راجع الاتفاقية كل بضعة أشهر. تصبح القيود التي لا تتناسب مع العمر مصدراً للصراع والتحديات.
  3. حدد حدًا لكل طلب، وليس حدًا إجماليًا فقط. إن السماح بوقت للدراسة الحرة وتقييد وقت مشاهدة الفيديوهات القصيرة أفضل من وضع حد واحد.
  4. قم بالدمج قبل التكوين. مع وجود طفل مراهق، فإن الاتفاق على ما سيتم مراقبته أهم من أي قيود - ويبقى هذا الاتفاق سليماً حتى بعد اكتشافه.

أخطاء شائعة مكلفة

  • الاعتماد على الأدلة التي تم الحصول عليها من خلال الوصول غير المصرح به في الإجراءات القانونية - يتم تجاهلها وتكشف هوية من قام بإنتاجها.
  • يُعد تعطيل خاصية Play Protect لتثبيت الملفات من مصادر خارجية هو أكثر الطرق شيوعًا لبرامج التجسس المصرفية.
  • يُعد تثبيت البرامج المخفية على هاتف محمول لشخص بالغ جريمة بموجب المادة 154-أ، ويعاقب عليها بالسجن لمدة تتراوح بين سنة واحدة وأربع سنوات.
  • توقع قراءة محادثات واتساب: التشفير التام بين الطرفين يمنع ذلك، لأي أداة.

البديل المضمن بالفعل في النظام

للعثور على جهاز مفقود، يتوفر تطبيق "العثور على جهازي" و"العثور على آيفوني" مجانًا وبشكل افتراضي: يُصدران تنبيهًا حتى عندما يكون الجهاز في وضع الصامت، ويعرضان موقعه على الخريطة، ويتيحان قفله ومسح بياناته عن بُعد. يُنصح بالتحقق اليوم من تفعيلهما، فبمجرد فقدان الجهاز، لن تتمكن من ضبط إعداداتهما.

ما الذي يحميه التشفير وما الذي لا يحميه.

تظهر عبارة "التشفير التام" في كل نقاش حول هذا الموضوع، وغالبًا دون شرح. وتعني أن الرسالة تُشفّر على جهاز المُرسِل، ولا تُفكّ شفرتها إلا على جهاز المُستقبِل. أما الخادم الوسيط، فينقل حزمة بيانات لا يستطيع هو نفسه قراءتها.

وهنا تكمن حدود الحماية الحقيقية. فهي تتكفل بـ... طريق. لا يعتني بـ نصائح.

الإعلان - SpotAds

محمي

  • المحتوى أثناء النقل، حتى على الشبكات العامة أو شبكات الواي فاي التابعة لجهات خارجية.
  • لا يوجد المحتوى المخزن على الخوادم إلا في شكل مشفر ولفترة محدودة حتى يتم تسليمه.
  • يقرأها أولئك الذين يعترضون حركة المرور على طول الطريق.

غير محمي

  • شاشة الجهاز الذي استقبلها. لقطة الشاشة تبقى لقطة شاشة.
  • المعاينة التي تظهر في الإشعار عندما يكون الهاتف مقفلاً.
  • النسخة الاحتياطية، إذا لم يكن التشفير الخاص بها مفعلاً.
  • أي شخص يحمل الجهاز غير المقفل في يده.

ولهذا السبب فإن وعد قراءة محادثات الآخرين عن طريق "كسر التشفير" لا معنى له، ولهذا السبب فإن كل مخطط يروج لنفسه بهذه الطريقة يهاجم في الواقع طرفًا واحدًا - دائمًا تقريبًا بتعاون الضحية غير الواعي.

الأجهزة المتصلة: التجسس الوحيد الموجود فعلاً.

تتيح ميزة تعدد الأجهزة استخدام الحساب نفسه على جهاز كمبيوتر وجهاز لوحي ومتصفح في آنٍ واحد، حتى مع إيقاف تشغيل الهاتف المحمول. إنها ميزة مشروعة ومفيدة، وهي أيضاً الطريقة الحقيقية لقراءة محادثات الآخرين في العالم الواقعي.

الهجوم ليس تقنياً: يأخذ شخص ما الهاتف غير المقفل لمدة ثلاثين ثانية، ويوصل جهازه الخاص، ثم يعيد الهاتف. ومنذ ذلك الحين، تُعرض المحادثات على شاشة أخرى.

عملية التحقق، والتي تستغرق دقيقة واحدة.

  1. افتح قائمة التطبيقات وابحث عن الأجهزة المتصلة.
  2. تحقق من القائمة، والنظام الخاص بكل عنصر، وتاريخ آخر وصول.
  3. افصل كل شيء لا تعرفه. إذا كنت في شك، افصل كل شيء وأعد توصيل ما تستخدمه فقط.
  4. قم بتمكين قفل كلمة المرور أو بصمة الإصبع أو قفل الوجه مباشرة في التطبيق بحيث يتطلب توصيل جهاز جديد المصادقة.

هذا التحقق أهم من أي تطبيق "كشف". فهو يعرض حقائق مسجلة من قبل الخدمة نفسها، وليس مجرد افتراضات.

رمز الأمان: التحذير الذي لا يفهمه أحد تقريباً.

تحتوي كل محادثة على رمز أمان، يُعرض على شكل سلسلة من الأرقام ورمز الاستجابة السريعة (QR). وهو بمثابة البصمة الرقمية لزوج مفاتيح التشفير هذا.

يخدم هذا النظام غرضين. الأول هو التأكد شخصيًا من أنك تتحدث بالفعل مع الشخص الذي تعتقد أنك تتحدث معه: حيث يقوم كلاكما بفتح الشاشة والتحقق من تطابق الرمز. أما الثاني فهو التنبيه التلقائي عند تغيير الرمز.

قد تحدث تغييرات في الكود لأسباب شائعة، مثل تغيير الهاتف، أو إعادة تثبيت التطبيق، أو استعادة نسخة احتياطية. ولكن قد يحدث ذلك أيضًا عند تسجيل الحساب على جهاز آخر من قِبل شخص آخر. إذا ظهر الإشعار دون أن يكون جهة الاتصال قد غيّرت هاتفها، يُنصح بالتأكد عبر مكالمة هاتفية قبل متابعة المحادثة.

يوجد إعداد لعرض هذه التحذيرات، وهو عادةً ما يكون معطلاً افتراضياً. يُعدّ تفعيله أحد إعدادات الأمان التي تُحقق أفضل توازن بين الجهد المبذول والفائدة المرجوة.

النسخ الاحتياطي: النقطة خارج نطاق التشفير

يتم نقل النسخة الاحتياطية من الجهاز إلى خدمة سحابية. إذا لم تكن محمية بشكل مستقل، فإنها تفقد الحماية من التشفير التام وتصبح معتمدة كلياً على كلمة مرور حسابك السحابي.

توفر التطبيقات الرئيسية بالفعل ميزة النسخ الاحتياطي المشفر، إما بكلمة مرور تحددها بنفسك أو بمفتاح طويل يتم إنشاؤه تلقائيًا. تفعيل هذه الميزة بسيط، ولكنه يتطلب الانتباه إلى تفصيل واحد: لا يوجد خيار لاستعادة كلمة المرور في حال فقدانها.. لا أحد، ولا حتى الشركة نفسها، يستطيع فتح هذا الملف.

  1. قم بتفعيل النسخ الاحتياطي المشفر في إعدادات الدردشة.
  2. اختر كلمة مرور يمكنك تذكرها أو احفظ المفتاح في مدير كلمات المرور.
  3. لا تقم أبدًا بحفظ كلمة المرور هذه في مفكرة تتم مزامنتها مع نفس حساب السحابة الذي تم إنشاء النسخة الاحتياطية منه.
  4. تحقق بعد ذلك لمعرفة ما إذا كان تاريخ آخر نسخة احتياطية محدثًا.

إعدادات الخصوصية التي تستحق خمس دقائق.

ينشأ جزء كبير من الشعور بالانكشاف من الإعدادات المفتوحة افتراضياً، وليس من التطفل. لذا، يجدر مراجعة كل إعداد منها.

  • صورة الملف الشخصي والرسالة. إن تقييد الوصول إلى جهات الاتصال يمنع تداول صورتك في عمليات الاحتيال التي تستخدم أرقامًا مستنسخة.
  • آخر ظهور وحالة الاتصال بالإنترنت. يمكن تقييد إمكانية الوصول، وهناك خيار لإخفاء حالتك على الإنترنت عن أي شخص تختاره.
  • اقرأ الإيصال. يؤدي إيقاف تشغيله إلى إزالة الخطين الأزرقين في كلا الاتجاهين، مما يحل جزءًا كبيرًا من طلبات الاستجابة الفورية.
  • المجموعات. حدد من يمكنه إضافتك. هذه هي البوابة لعمليات الاحتيال المصرفي والاحتيال على مجموعات العمل المزيفة.
  • رسائل مؤقتة. يمكن ربطها عبر المحادثة أو استخدامها كإعداد افتراضي للمحادثات الجديدة.
  • حظر محادثة محددة. اترك بعض المحادثات خلف القنوات الرقمية، خارج القائمة الرئيسية.
  • إسكات الغرباء. يقلل ذلك بشكل كبير من وصول الرسائل من أرقام عشوائية.
  • التحقق بخطوتين. رقم تعريف شخصي (PIN) مكون من ستة أرقام يمنع تسجيل حسابك على جهاز آخر من قِبل أي شخص تمكن من اعتراض رمز التفعيل. إنه الإعداد الأهم في القائمة.

مع تطبيق هذه التغييرات، يبقى الخطر الرئيسي المتبقي هو الخطر البشري: إعارة هاتف محمول غير مقفل ومشاركة الرموز المستلمة عبر الرسائل النصية. لا يوجد أي تعديل يحمي من هذا الخطر.

اقرأ أيضاً

الإعلان - SpotAds

صورة المؤلف

أندريه لويز

دراسة تكنولوجيا المعلومات. أعمل حاليًا ككاتب على مدونة luxmobiles. إنشاء محتوى متنوع مناسب لك يوميًا.