Načítání...

Špionážní aplikace pro WhatsApp: co funguje a co je podvod

Reklama – SpotAds

Hledání výrazu “špionážní aplikace pro WhatsApp” vede na stovky stránek se stejnou strukturou: odpočítávací měřič, emotivní reference a tlačítko. Tato příručka se zabývá tím, co se děje po stisknutí tlačítka – protože trh, který za tímto vyhledáváním stojí, je z velké části dobře promazaný podvodný průmysl.

Proč nelze WhatsApp “špehovat” způsobem, jakým inzeruje?

Zprávy WhatsAppu používají end-to-end šifrování: jsou zašifrovány na odesílacím zařízení a znovu sestaveny až na přijímacím zařízení. Ani samotný WhatsApp nepřečte obsah během přenosu. Tím se okamžitě eliminuje celá kategorie produktů, které slibují “zachycení” zpráv v síti nebo podle telefonního čísla.

Zbývá už jen jedna technicky proveditelná cesta: být v Z odemčeného zařízení v ruce a ruční instalace něčeho. Jakýkoli slib, který tento krok vynechá, je falešný – a přesně to je slib, který dává většina webových stránek.

Čtyři nejčastější podvody

1. Podpis, který nikdy nedodá

Webová stránka se zeptá na cílové číslo, zobrazí animaci “sledování”, ukazatel průběhu, který se zastaví na čísle 98%, a ukáže, že zbývá už jen vytvořit účet. Údaje o kartě poskytnete za malou částku, někdy inzerovanou jako jednorázový poplatek. Ve skutečnosti platíte, jak je uvedeno drobným písmem, za opakující se předplatné. Slíbený dashboard nikdy nefunguje, podpora nereaguje a zrušení vyžaduje kontaktování banky.

2. Phishing na webu WhatsApp

Zde jste cílem vy, ne druhá osoba. Stránka zobrazuje QR kód, který říká, že je určen k “propojení monitorování”. Kdokoli jej naskenuje, připojuje se k... vlastní účet do počítače cizí osoby, která si pak v reálném čase přečte všechny vaše konverzace. Je to nejčastěji používaná metoda pro únos účtů a podvod s falešnými příbuznými, kteří žádají o peníze.

3. APK mimo Obchod Play

Stažení probíhá prostřednictvím přímého odkazu s pokyny k deaktivaci ochrany Androidu a povolení “neznámých zdrojů”. Soubor obvykle obsahuje bankovního trojského koně nebo ransomware. Jedinou ochranu zařízení jste deaktivovali na žádost kohokoli, kdo se do něj chce dostat hackerem.

Reklama – SpotAds

4. Skutečný komerční produkt prodávaný k nelegálnímu použití.

Existuje jedna kategorie, která skutečně funguje: komerční monitorovací programy, placené měsíčně. Vyžadují fyzický přístup k zařízení, ruční instalaci a v případě iPhonů i přihlašovací údaje k iCloudu. Fungují – a jejich instalace na mobilní telefon jiné dospělé osoby je trestný čin, za který hrozí trest odnětí svobody v délce 1 až 4 let podle článku 154-A trestního zákoníku. Produkt je legitimní; inzerované použití nikoli.

Jak rozpoznat podvod před platbou

  • Slibuje, že bude fungovat pouze s číslem. Neexistuje. To je definitivní znamení.
  • Odpočítávací časovač a “zbývají 3 místa”. Časový tlak, který vám brání ve výzkumu.
  • Doporučení s fotografiemi z fotobanky a generická jména, bez skutečného profilu za nimi.
  • Požádá vás o naskenování QR kódu. Žádný legitimní monitorovací nástroj nepotřebuje váš účet WhatsApp Web.
  • Žádá vás o deaktivaci ochrany Play Protect. Dostáváte pokyn, abyste snížili ostražitost.
  • Účtuje si “poplatek za uvolnění” poté, co již prokázal částečný výsledek. Klasický příklad podvodu krok za krokem.

Pokud jsi již spadl/a

  1. Okamžitě kontaktujte banku, reklamujte platbu a zablokujte kartu – opakované předplatné bude i nadále strháváno.
  2. Pokud jste naskenovali QR kód, otevřete WhatsApp a přejděte do Nastavení › Připojená zařízení a odpojte vše. Aktivujte dvoufázové ověření ve stejném menu.
  3. Pokud jste si nainstalovali soubor APK, zálohujte si fotografie a obnovte tovární nastavení zařízení. Poté změňte hesla z jiného zařízení, počínaje účtem Google.
  4. Podejte policejní oznámení. Online podvod je trestný čin a podání oznámení pomáhá v bankovních sporech.

Co je legitimní?

Pro dohled nad nezletilými dětmi, Rodinný odkaz Google a Doba použití Bezpečnostní funkce iPhonu jsou bezplatné, oficiální a transparentní: řídí čas strávený u obrazovky, schvalují instalace a zobrazují polohu zařízení. Ani jedna z nich nečte konverzace a to není technické omezení – je to designové rozhodnutí.

Chcete-li najít ztracený mobilní telefon, Najít mé zařízení to je Najít iPhone Problém vyřeší zdarma. Pro firemní použití existují MDM řešení smluvně smluvně řízená, přičemž zásady jsou jasně písemně sděleny zaměstnanci.

Rodinný odkaz Google

android
4,6(5,2 milionu recenzí)
Více než 100 milionů stažení
Liší se
Zobrazit v Obchodě Play

Běžné otázky

Může jakákoli aplikace číst WhatsApp bez nutnosti cokoli instalovat do telefonu?

Ne. End-to-end šifrování zabraňuje odposlechu a bez instalace není k zařízení přístup. Jakákoli webová stránka, která tvrdí opak, prodává podvodné informace.

A co ty, které se objevují v Obchodě Play?

Ty, které v obchodě zůstávají, jsou transparentní a mají rodičovskou kontrolu nebo jsou založeny na poloze se souhlasem. Zásady společnosti Google vyžadují, aby byla aplikace viditelná a monitorování zveřejněno. Skryté nástroje jsou po identifikaci odstraněny.

Je skenování QR kódu z takové webové stránky nebezpečné?

To je hodně. Předáváte svůj vlastní účet. Je to krok, který promění někoho, kdo se snažil špehovat, v oběť únosu WhatsAppu.

Reklama – SpotAds

Je možné zjistit, zda mi někdo čte zprávy na WhatsAppu?

Otevřete Nastavení › Připojená zařízení. Zobrazí se tam každá aktivní relace s datem a přibližnou polohou. Odpojte všechna zařízení, která nepoznáváte, a povolte dvoufázové ověření.

Povede používání těchto programů skutečně k právním krokům?

Ano. Kromě článku 154-A existuje občanskoprávní odpovědnost za morální újmu. A důkazy získané tímto způsobem jsou u soudu obvykle odmítnuty z důvodu jejich nezákonnosti.

Stručně řečeno

Neexistuje žádná aplikace, která by dokázala na dálku číst cizí WhatsApp. Existují podvody, které předstírají existenci, placené produkty, jejichž inzerované použití je nelegální, a oficiální, bezplatné nástroje pro legitimní účely – sledování nezletilého dítěte, nalezení ztraceného zařízení, ochrana vlastního účtu. Ti, kteří hledají zkratky, se téměř vždy ocitnou na špatné straně problému.

Jak toho skutečně využít.

  1. Použijte oficiální nástroj. Google Family Link v systému Android a Čas u obrazovky na iPhonu: zdarma, viditelné na zařízení a bez nutnosti deaktivace jakékoli ochrany.
  2. Smlouvu kontrolujte každé několik měsíců. Limity, které neodpovídají věku, se stávají zdrojem konfliktů a výzev.
  3. Nastavte limit pro každou aplikaci, ne jen celkový limit. Povolení volného studijního času a omezení času pro krátká videa funguje lépe než jednorázové omezení.
  4. Před konfigurací zkombinujte. U dospívajícího dítěte má dohoda o tom, co bude monitorováno, větší hodnotu než jakékoli omezení – a lépe přežije odhalení.

Časté chyby, které jsou drahé

  • Spoléhání se v soudním řízení na důkazy získané neoprávněným přístupem – ty jsou zavrženy a odhalují toho, kdo je předložil.
  • Zakázání instalace souborů z externích zdrojů pomocí služby Play Protect je nejčastějším vektorem útoků bankovních trojských koní.
  • Instalace skrytého softwaru do mobilního telefonu dospělé osoby je trestným činem podle článku 154-A, který se trestá odnětím svobody v délce 1 až 4 let.
  • Očekávání čtení konverzací na WhatsAppu: end-to-end šifrování tomu u jakéhokoli nástroje brání.

Alternativa, která je již v systému zahrnuta

Pro nalezení ztraceného zařízení jsou k dispozici bezplatné a standardní funkce Najít moje zařízení a Najít můj iPhone: spustí alarm, i když je zařízení v tichém režimu, zobrazí ho na mapě a na dálku ho uzamkne a vymaže. Dnes se vyplatí ověřit, zda jsou aktivované – jakmile je ztratíte, již je nelze konfigurovat.

Co šifrování chrání a co nechrání.

Fráze “end-to-end šifrování” se objevuje v každé diskusi na toto téma, téměř vždy bez vysvětlení. Znamená to, že zpráva je zašifrována na zařízení odesílatele a dešifrována pouze na zařízení příjemce. Server uprostřed přenáší paket, který sám nedokáže přečíst.

A právě tam se projevuje skutečná hranice ochrany. Stará se o... cesta. Nestará se o tipy.

Reklama – SpotAds

Chráněný

  • Obsah během přenosu, a to i ve veřejných sítích nebo sítích Wi-Fi třetích stran.
  • Obsah uložený na serverech existuje pouze v zašifrované podobě a po omezenou dobu do doručení.
  • Čtení těmi, kteří cestou zastavují dopravu.

Není chráněno

  • Obrazovka zařízení, které jej přijalo. Snímek obrazovky je stále snímek obrazovky.
  • Náhled, který se zobrazí v oznámení, když je telefon zamčený.
  • Záloha, pokud nemá povolené vlastní šifrování.
  • Kdokoli má v ruce odemčené zařízení.

Proto slib čtení konverzací jiných lidí “prolomením šifrování” nedává smysl a proto každý podvodný plán, který se tímto způsobem prodává, ve skutečnosti útočí na jednu stranu – téměř vždy za nevědomé spolupráce oběti.

Připojená zařízení: jediné skutečně existující “špionážní” zařízení.

Funkce pro více zařízení umožňuje používat stejný účet současně na počítači, tabletu a v prohlížeči, a to i s vypnutým mobilním telefonem. Je to legitimní a užitečné a zároveň je to skutečný způsob, jak číst konverzace ostatních lidí v reálném světě.

Útok není technický: někdo si na třicet sekund vezme odemčený telefon, připojí své vlastní zařízení a telefon vrátí. Od té chvíle se konverzace zrcadlí na jiné obrazovce.

Ověření, které trvá jednu minutu.

  1. Otevřete nabídku aplikace a vyhledejte připojená zařízení.
  2. Zkontrolujte seznam, systém pro každou položku a datum posledního přístupu.
  3. Odpojte vše, co nepoznáváte. V případě pochybností odpojte vše a znovu připojte pouze to, co používáte.
  4. Povolte zámek heslem, otiskem prstu nebo obličejem přímo v aplikaci, aby připojení nového zařízení vyžadovalo ověření.

Toto ověření má větší hodnotu než jakákoli “detekční” aplikace. Zobrazuje fakta zaznamenaná samotnou službou, nikoli domněnky.

Bezpečnostní kód: varování, kterému téměř nikdo nerozumí.

V každé konverzaci je bezpečnostní kód, prezentovaný jako posloupnost čísel a QR kódu. Jedná se o digitální otisk prstu dané dvojice šifrovacích klíčů.

Slouží to dvěma účelům. Prvním je osobní potvrzení, že skutečně mluvíte s osobou, za kterou se považujete: oba otevřete obrazovku a zkontrolujete, zda se kód shoduje. Druhým je automatické upozornění při změně kódu.

Ke změnám kódu může docházet z běžných důvodů – změna telefonu, přeinstalace aplikace, obnovení zálohy. Může se to ale stát i v případě, že účet byl na jiném zařízení zaregistrován jinou osobou. Pokud se oznámení zobrazí, aniž by kontakt změnil telefon, je vhodné si to před pokračováním v konverzaci ověřit telefonicky.

Existuje nastavení pro zobrazení těchto varování a toto nastavení je obvykle ve výchozím nastavení zakázáno. Jeho povolení je jedním z bezpečnostních nastavení s nejlepším poměrem úsilí a přínosu.

Zálohování: bod mimo šifrování

Záloha se přesune ze zařízení do cloudové služby. Pokud nemá vlastní ochranu, není již kryta end-to-end šifrováním a stává se výhradně závislou na hesle vašeho cloudového účtu.

Hlavní aplikace již nabízejí šifrované zálohování s heslem, které si nastavíte sami, nebo s automaticky generovaným dlouhým klíčem. Jeho aktivace je jednoduchá, ale vyžaduje pozornost k jednomu detailu: Pokud heslo ztratíte, neexistuje možnost obnovení hesla.. Nikdo, ani firma, ten soubor nemůže otevřít.

  1. Povolte šifrované zálohování v nastavení chatu.
  2. Zvolte heslo, které si zapamatujete, nebo si klíč uložte do správce hesel.
  3. Toto heslo nikdy neukládejte do poznámkového bloku, který je synchronizován se stejným cloudovým účtem jako záloha.
  4. Poté zkontrolujte, zda je datum poslední zálohy aktuální.

Nastavení soukromí, které stojí za pět minut.

Velká část pocitu odhalení pramení z nastavení, která jsou ve výchozím nastavení otevřená, nikoli z narušení. Stojí za to si každé z nich projít.

  • Profilový obrázek a zpráva. Omezení přístupu ke kontaktům zabraňuje šíření vaší fotografie v rámci podvodů s klonovanými čísly.
  • Naposledy viděn a online stav. Přístupnost může být omezená a existuje možnost skrýt svůj online stav před kýmkoli si vyberete.
  • Potvrzení o přečtení. Vypnutím se odstraní dvě modré čáry v obou směrech, což vyřeší velkou část požadavků na okamžitou odpověď.
  • Skupiny. Definujte, kdo si vás může přidat. Toto je brána pro falešné bankovní a pracovní skupinové podvody.
  • Dočasné zprávy. Mohou být propojeny prostřednictvím konverzace nebo použity jako výchozí pro nové konverzace.
  • Blokování konkrétní konverzace. Nechte určité konverzace za digitálními kanály, mimo hlavní seznam.
  • Umlčování cizích lidí. Drasticky to snižuje počet zpráv přicházejících z náhodných čísel.
  • Dvoufázové ověření. Šestimístný PIN, který brání registraci vašeho účtu na jiném zařízení osobou, která zachytila aktivační kód. Je to nejdůležitější nastavení na seznamu.

Po těchto provedených změnách zůstává hlavním zbývajícím rizikem lidské riziko: půjčování odemčeného mobilního telefonu a sdílení kódů přijatých prostřednictvím textové zprávy. Žádná úprava před tím nechrání.

Čtěte také

Reklama – SpotAds

Autorova fotografie

André Luiz

Studium IT. V současné době pracuji jako spisovatel na blogu luxmobiles. Vytvářejte denně různorodý obsah, který je pro vás relevantní.