טְעִינָה...

אפליקציית ריגול עבור WhatsApp: מה עובד ומה הונאה

חיפוש אחר "אפליקציית ריגול עבור WhatsApp" מוביל למאות עמודים בעלי אותו מבנה: טיימר ספירה לאחור, המלצה רגשית וכפתור. מדריך זה עוסק במה שקורה אחרי הכפתור - מכיוון שהשוק שמאחורי חיפוש זה הוא, ברוב המקרים, תעשיית הונאה משומנת היטב.

למה אי אפשר "לרגל" אחרי וואטסאפ בצורה שבה היא מפרסמים?

הודעות וואטסאפ משתמשות בהצפנה מקצה לקצה: הן עוברות ערבוב במכשיר השולח ומורכבות מחדש רק במכשיר המקבל. אפילו וואטסאפ עצמה לא קוראת את התוכן תוך כדי העברה. זה מבטל מיד את כל קטגוריית המוצרים שמבטיחים "ליירט" הודעות דרך הרשת או לפי מספר טלפון.

נותרה רק דרך אחת אפשרית מבחינה טכנית: להיות בְּתוֹך מהמכשיר, כשהוא פתוח ביד, מתקין משהו באופן ידני. כל הבטחה שמדלגת על שלב זה היא שקרית - וזו בדיוק ההבטחה שרוב האתרים נותנים.

ארבע ההונאות הנפוצות ביותר

1. החתימה שלעולם לא מגיעה

האתר מבקש את מספר היעד, מציג אנימציית "מעקב", מציג סרגל התקדמות שקופא ב-98%, וחושף שכל שנותר הוא ליצור את החשבון. אתם מספקים את פרטי הכרטיס שלכם תמורת סכום קטן, שלפעמים מפורסם כעמלה חד פעמית. מה שאתם משלמים בפועל עבורו, באותיות הקטנות, הוא מנוי חוזר. לוח המחוונים המובטח אף פעם לא עובד, התמיכה לא מגיבה, וביטול דורש פנייה לבנק.

2. פישינג ברשת בוואטסאפ

כאן, המטרה היא אתה, לא האדם השני. הדף מציג קוד QR שאומר שהוא נועד ל"קישור הניטור". מי שסורק אותו מתחבר ל... חשבון עצמי למחשב של אדם זר, שקורא לאחר מכן את כל השיחות שלכם בזמן אמת. זוהי השיטה הנפוצה ביותר לחטיפת חשבונות ולהונאת קרובי משפחה מזויפים המבקשת כסף.

3. ה-APK מחוץ לחנות Play

ההורדה מגיעה דרך קישור ישיר, עם הוראות להשבית את ההגנה של אנדרואיד ולאפשר "מקורות לא ידועים". הקובץ מכיל בדרך כלל טרויאני בנקאי או תוכנת כופר. השבתת את ההגנה היחידה של המכשיר לבקשת מי שרוצה לפרוץ אותו.

4. המוצר המסחרי בפועל, הנמכר לשימוש בלתי חוקי.

יש קטגוריה אחת שבאמת עובדת: תוכנות ניטור מסחריות, בתשלום חודשי. הן דורשות גישה פיזית למכשיר, התקנה ידנית, ובאייפונים, פרטי גישה ל-iCloud. הן עובדות - והתקנתן בטלפון סלולרי של מבוגר אחר היא עבירה, שעונשה 1 עד 4 שנות מאסר לפי סעיף 154-A לחוק העונשין. המוצר לגיטימי; השימוש המפורסם אינו.

כיצד לזהות הונאה לפני תשלום

  • זה מבטיח לעבוד רק עם המספר. זה לא קיים. זה הסימן המובהק.
  • טיימר ספירה לאחור ו"נותרו 3 מקומות". לחץ זמן שמונע ממך לחקור.
  • המלצות עם תמונות סטוק ושמות גנריים, ללא פרופיל ממשי מאחוריהם.
  • זה מבקש ממך לסרוק את קוד ה-QR. אף כלי ניטור לגיטימי לא זקוק לחשבון WhatsApp Web שלך.
  • זה מבקש ממך להשבית את Play Protect. אתה מקבל הוראה להוריד את המשמר.
  • גובה "דמי שחרור"“ לאחר שכבר הציגה תוצאה חלקית. דוגמה קלאסית להונאה שלב אחר שלב.

אם כבר נפלת

  1. צרו קשר עם הבנק באופן מיידי, עררו את החיוב וחסמו את הכרטיס - מנויים קבועים ימשיכו להיות מחויבים.
  2. אם סרקת את קוד ה-QR, פתח את WhatsApp ועבור אל הגדרות › מכשירים מחוברים ונתק הכל. הפעל את אימות דו-שלבי באותו תפריט.
  3. אם התקנתם APK, גבו את התמונות שלכם ושחזרו את המכשיר להגדרות היצרן. לאחר מכן, שנו את הסיסמאות שלכם ממכשיר אחר, החל מחשבון גוגל שלכם.
  4. הגישו תלונה במשטרה. הונאה מקוונת היא פשע, והגשת תלונה מסייעת בסכסוכים בנקאיים.

מה זה לגיטימי?

לצורך פיקוח על ילדים קטינים, ה- גוגל משפחה לינק ואת זמן שימוש תכונות האבטחה של האייפון הן חינמיות, רשמיות ושקופות: הן שולטות בזמן המסך, מאשרות התקנות ומציגות את מיקום המכשיר. אף אחת מהן לא קוראת שיחות, וזו לא מגבלה הנדסית - זוהי בחירה עיצובית.

כדי למצוא טלפון סלולרי שאבד, מצא את המכשיר שלי זה מצא אייפון הם פותרים את הבעיה ללא עלות. לשימוש תאגידי, ישנם פתרונות MDM שחברת החברה חוזית אליהם, עם מדיניות המועברת בבירור ובכתב לעובד.

גוגל משפחה לינק
גוגל משפחה לינק
4,6 5.2 מיליון ביקורות
100 מייל+הורדות

שאלות נפוצות

האם אפליקציה יכולה לקרוא וואטסאפ בלי להתקין כלום בטלפון?

לא. הצפנה מקצה לקצה מונעת יירוט, וללא התקנה אין גישה למכשיר. כל אתר אינטרנט שטוען אחרת מוכר מידע הונאה.

ומה לגבי אלה שמופיעים בחנות Play?

אלו שנשארים בחנות הן בקרת הורים שקופה או בקרת מיקום עם הסכמה. מדיניות גוגל דורשת שהאפליקציה תהיה גלויה ושהניטור יהיה חשוף. כלים נסתרים מוסרים כאשר מזוהים.

האם סריקת קוד QR מאתר כזה מסוכנת?

זה הרבה. אתה מוסר את החשבון שלך. זה הצעד שהופך מישהו שניסה לרגל לקורבן של חטיפת וואטסאפ.

האם ניתן לדעת אם מישהו אחר קורא את הודעות הוואטסאפ שלי?

פתחו את הגדרות › מכשירים מחוברים. כל סשן פעיל מופיע שם עם התאריך והמיקום המשוער. נתק את כל המכשירים שאינך מזהה והפעל אימות דו-שלבי.

האם שימוש בתוכניות אלו יוביל בפועל לתביעות משפטיות?

כן. בנוסף לסעיף 154-A, קיימת אחריות אזרחית לנזקים מוסריים. וראיות שהושגו בדרך זו בדרך כלל נדחיות בבית המשפט בשל אי חוקיותן.

לסיכום

אין אפליקציה שיכולה לקרוא את הוואטסאפ של מישהו אחר מרחוק. ישנן הונאות שמעמידות פנים שהן קיימות, מוצרים בתשלום שהשימוש המפורסם בהם אינו חוקי, וכלים רשמיים וחינמיים למטרות לגיטימיות - ניטור ילד קטין, איתור מכשיר אבוד, הגנה על החשבון שלך. אלה שמחפשים קיצורי דרך כמעט תמיד מוצאים את עצמם בצד הלא נכון של הבעיה.

איך באמת לנצל את זה.

  1. השתמש בכלי הרשמי. גוגל משפחה לינק באנדרואיד וזמן מסך באייפון: בחינם, גלוי במכשיר, וללא צורך להשבית הגנה כלשהי.
  2. בדקו את ההסכם כל כמה חודשים. גבולות שאינם תואמים את הגיל הופכים למקור לסכסוכים ואתגרים.
  3. קבעו מגבלה לכל יישום, לא רק מגבלה כוללת. מתן אפשרות לזמן לימוד חופשי והגבלת זמן וידאו קצר עובדים טוב יותר ממגבלה אחת.
  4. שלב לפני הגדרת התצורה. עם ילד מתבגר, הסכם על מה ינוטר שווה יותר מכל הגבלה - ושורד גילוי טוב יותר.

טעויות נפוצות שעולות ביוקר

  • הסתמכות על ראיות שהושגו באמצעות גישה בלתי מורשית במסגרת הליך משפטי - הן נזרקות וחושפות את מי שהציג אותן.
  • השבתת Play Protect להתקנת קבצים ממקורות חיצוניים היא הווקטור הנפוץ ביותר עבור סוסים טרויאניים בנקאיים.
  • התקנת תוכנה נסתרת בטלפון סלולרי של אדם מבוגר היא עבירה לפי סעיף 154-A, שעונשה נע בין 1 ל-4 שנות מאסר.
  • מצפה לקרוא שיחות וואטסאפ: הצפנה מקצה לקצה מונעת זאת, עבור כל כלי.

האלטרנטיבה שכבר כלולה במערכת

כדי למצוא מכשיר שאבד, "מצא את המכשיר שלי" ו"מצא את האייפון שלי" הם בחינם ומגיעים כסטנדרט: הם משמיעים אזעקה גם כשהמכשיר במצב שקט, מציגים אותו על גבי מפה, ונועלים ומוחקים אותו מרחוק. כדאי לבדוק עוד היום אם הם מופעלים - ברגע שאבדתם, לא ניתן יותר להגדיר אותם.

איזו הצפנה מגינה ועל מה היא לא מגינה.

הביטוי "הצפנה מקצה לקצה" מופיע בכל דיון בנושא, כמעט תמיד ללא הסבר. משמעות הדבר היא שההודעה מעורבבת במכשיר השולח ומעובדת רק במכשיר המקבל. השרת שבאמצע מעביר חבילה שהוא עצמו אינו יכול לקרוא.

כאן נכנסת הגבול האמיתי של ההגנה. היא דואגת ל... נָתִיב. לא מטפל ב טיפים.

מוּגָן

  • תוכן בתנועה, אפילו ברשתות ציבוריות או ב-Wi-Fi של צד שלישי.
  • התוכן המאוחסן בשרתים קיים בצורה מוצפנת בלבד ולזמן מוגבל עד למסירה.
  • קריאה על ידי אלו שעוצרים את התנועה בדרך.

לא מוגן

  • המסך של המכשיר שקיבל אותו. צילום מסך הוא עדיין צילום מסך.
  • התצוגה המקדימה שמופיעה בהתראה כאשר הטלפון נעול.
  • הגיבוי, אם אין לו הצפנה משלו מופעלת.
  • למי שיש בידו את המכשיר הלא נעול.

זו הסיבה שההבטחה לקרוא שיחות של אנשים אחרים על ידי "שבירת ההצפנה" לא הגיונית, ומדוע כל תוכנית שמוכרת את עצמה כך תוקפת למעשה צד אחד - כמעט תמיד בשיתוף פעולה לא מודע של הקורבן.

מכשירים מחוברים: ה"ריגול" היחיד שבאמת קיים.

תכונת ריבוי המכשירים מאפשרת לאותו חשבון לפעול בו זמנית במחשב, בטאבלט ובדפדפן, אפילו כשהטלפון הנייד כבוי. זוהי תכונה לגיטימית ושימושית, וזוהי גם הדרך האמיתית לקרוא שיחות של אנשים אחרים בעולם האמיתי.

ההתקפה אינה טכנית: מישהו לוקח את הטלפון הלא נעול למשך שלושים שניות, מחבר את המכשיר שלו ומחזיר את הטלפון. מאותו רגע ואילך, השיחות משתקפות על מסך אחר.

אימות, שלוקח דקה אחת.

  1. פתח את תפריט האפליקציה וחפש מכשירים מחוברים.
  2. בדוק את הרשימה, את המערכת עבור כל פריט ואת תאריך הגישה האחרונה.
  3. נתק כל מה שאתה לא מזהה. אם יש לך ספק, נתק הכל וחבר מחדש רק את מה שאתה משתמש בו.
  4. הפעל סיסמה, טביעת אצבע או נעילת פנים ישירות באפליקציה כך שחיבור מכשיר חדש ידרוש אימות.

אימות זה שווה יותר מכל אפליקציית "גילוי". הוא מציג עובדות שנרשמו על ידי השירות עצמו, לא הנחות.

קוד אבטחה: האזהרה שכמעט אף אחד לא מבין.

בתוך כל שיחה יש קוד אבטחה, המוצג כרצף של מספרים וקוד QR. זוהי טביעת האצבע הדיגיטלית של זוג מפתחות ההצפנה.

זה משרת שתי מטרות. הראשונה היא לאשר באופן אישי שאתם אכן מדברים עם האדם שאתם חושבים שאתם: שניכם פותחים את המסך ובודקים אם הקוד תואם. השנייה היא ההתראה האוטומטית כאשר הקוד משתנה.

שינויי קוד יכולים להתרחש מסיבות נפוצות - החלפת טלפונים, התקנה מחדש של האפליקציה, שחזור גיבוי. אבל זה יכול לקרות גם כאשר החשבון נרשם במכשיר אחר על ידי אדם אחר. אם ההודעה מופיעה מבלי שאיש הקשר החליף טלפונים, כדאי לאשר זאת בשיחת טלפון לפני המשך השיחה.

ישנה הגדרה להצגת אזהרות אלו, ובדרך כלל היא מושבתת כברירת מחדל. הפעלתה היא אחת מהגדרות האבטחה בעלות האיזון הטוב ביותר בין מאמץ לתועלת.

גיבוי: הנקודה שמחוץ להצפנה

הגיבוי מועבר מהמכשיר לשירות ענן. אם אין לו הגנה משלו, הוא כבר לא מכוסה על ידי הצפנה מקצה לקצה ויהפוך תלוי אך ורק בסיסמת חשבון הענן שלך.

האפליקציות העיקריות כבר מציעות גיבוי מוצפן, עם סיסמה שאתה מגדיר או מפתח ארוך שנוצר אוטומטית. הפעלתו פשוטה, אך דורשת תשומת לב לפרט אחד: אין אפשרות לשחזור סיסמה אם איבדתם את הסיסמה.. אף אחד, אפילו לא החברה, לא יכול לפתוח את הקובץ הזה.

  1. הפעל גיבוי מוצפן בהגדרות הצ'אט.
  2. בחרו סיסמה שתוכלו לזכור או שמרו את המפתח במנהל סיסמאות.
  3. לעולם אל תשמור סיסמה זו בפנקס רשימות שמסונכרן לאותו חשבון ענן כמו הגיבוי.
  4. בדוק לאחר מכן אם תאריך הגיבוי האחרון מעודכן.

הגדרות פרטיות ששוות חמש דקות.

חלק ניכר מתחושת החשיפה נובעת מהגדרות שפתוחות כברירת מחדל, ולא מחדירה. כדאי לבחון כל אחת מהן.

  • תמונת פרופיל והודעה. הגבלת הגישה לאנשי קשר מונעת מהתמונה שלך להפיץ הונאות באמצעות מספרים משוכפלים.
  • נראה לאחרונה ומצב מקוון. הנגישות יכולה להיות מוגבלת, ויש אפשרות להסתיר את הסטטוס המקוון שלך מכל מי שתבחר.
  • אישור קריאה. כיבוי זה מסיר את שני הקווים הכחולים בשני הכיוונים, מה שפותר חלק גדול מהבקשות לתגובה מיידית.
  • קבוצות. הגדירו מי יכול להוסיף אתכם. זהו שער הכניסה להונאות מזויפות של בנקים וקבוצות עבודה.
  • הודעות זמניות. ניתן לקשר אותם דרך שיחה או להשתמש בהם כברירת מחדל עבור שיחות חדשות.
  • חסימת שיחה ספציפית. השאירו שיחות מסוימות מאחורי ערוצים דיגיטליים, מחוץ לרשימה הראשית.
  • משתיקים זרים. זה מפחית באופן דרסטי את הגעת ההודעות ממספרים אקראיים.
  • אימות דו-שלבי. קוד סודי בן שש ספרות המונע רישום של חשבונך במכשיר אחר על ידי מי שיירט את קוד ההפעלה. זוהי ההגדרה החשובה ביותר ברשימה.

לאחר שינויים אלה, הסיכון העיקרי שנותר הוא אנושי: השאלת טלפון סלולרי לא נעול ושיתוף קודים שהתקבלו באמצעות הודעת טקסט. שום התאמה לא מגנה מפני כך.

קראו גם

תמונת המחבר

אנדרה לואיז

לומד IT. כיום אני עובד ככותב בבלוג luxmobiles. יצירת תוכן מגוון הרלוונטי אליך מדי יום.