Pretraga pojma “špijunska aplikacija za WhatsApp” vodi do stotina stranica s istom strukturom: odbrojavanje, emocionalno svjedočanstvo i gumb. Ovaj vodič govori o tome što se događa nakon gumba - jer je tržište iza ove pretrage, uglavnom, dobro podmazana industrija prijevara.
Zašto se WhatsApp ne može "špijunirati" na način na koji se reklamiraju?
WhatsApp poruke koriste end-to-end enkripciju: kodiraju se na uređaju pošiljatelja i ponovno sastavljaju tek na uređaju primatelja. Čak ni sam WhatsApp ne čita sadržaj tijekom prijenosa. To odmah eliminira cijelu kategoriju proizvoda koji obećavaju "presretanje" poruka putem mreže ili po telefonskom broju.
Preostaje samo jedan tehnički izvediv put: biti unutar S uređaja, s otključanim uređajem u ruci, ručno se nešto instalira. Svako obećanje koje preskače ovaj korak je lažno - a to je upravo obećanje koje daje većina web stranica.
Četiri najčešće prevare
1. Potpis koji nikad ne ispunjava očekivanja
Web stranica traži ciljni broj, prikazuje animaciju "praćenja", pokazuje traku napretka koja se zamrzava na 98% i otkriva da je sve što je preostalo kreirati račun. Dajete podatke o svojoj kartici za mali iznos, ponekad reklamiran kao jednokratna naknada. Ono što zapravo plaćate, sitnim slovima, jest ponavljajuća pretplata. Obećana nadzorna ploča nikad ne radi, podrška ne odgovara, a otkazivanje zahtijeva kontaktiranje banke.
2. Web phishing putem WhatsAppa
Ovdje ste meta vi, a ne druga osoba. Stranica prikazuje QR kod koji kaže da je za "povezivanje praćenja". Tko god ga skenira, povezuje se s... vlastiti račun na računalo stranca, koji zatim čita sve vaše razgovore u stvarnom vremenu. To je najčešće korištena metoda za otmicu računa i lažnu prijevaru rođaka koja traži novac.
3. APK izvan Trgovine Play
Preuzimanje dolazi putem izravne poveznice, s uputama za onemogućavanje Androidove zaštite i dopuštanje "nepoznatih izvora". Datoteka obično sadrži bankarskog trojanca ili ransomware. Onemogućili ste jedinu obranu uređaja na zahtjev onoga tko ga želi hakirati.
4. Stvarni komercijalni proizvod, prodan za ilegalnu upotrebu.
Postoji jedna kategorija koja zapravo funkcionira: komercijalni programi za praćenje, koji se plaćaju mjesečno. Zahtijevaju fizički pristup uređaju, ručnu instalaciju i, na iPhoneima, iCloud pristupne podatke. Funkcioniraju - a instaliranje na mobitel druge odrasle osobe je kazneno djelo, kažnjivo s 1 do 4 godine zatvora prema članku 154-A Kaznenog zakona. Proizvod je legitiman; oglašena upotreba nije.
Kako prepoznati prijevaru prije plaćanja
- Obećava da će raditi samo s brojem. Ne postoji. To je definitivan znak.
- Mjerač vremena za odbrojavanje i "preostala 3 mjesta". Vremenski pritisak koji vas sprječava u istraživanju.
- Preporuke s fotografijama iz baze podataka i generička imena, bez ikakvog pravog profila iza njih.
- Traži se da skenirate QR kod. Nijedan legitimni alat za praćenje ne treba vaš WhatsApp Web račun.
- Traži se da onemogućite Play Protect. Naređeno vam je da spustite gard.
- Naplaćuje "naknadu za oslobađanje"“ nakon što je već pokazao djelomičan rezultat. Klasičan primjer postupne prijevare.
Ako si već pao/pala
- Odmah se obratite banci, osporite naplatu i blokirajte karticu — ponavljajuće pretplate će se i dalje teretiti.
- Ako ste skenirali QR kod, otvorite WhatsApp i idite na Postavke › Povezani uređaji i odspojite sve. Aktivirajte dvofaktorska provjera u istom izborniku.
- Ako ste instalirali APK, napravite sigurnosnu kopiju fotografija i vratite uređaj na tvorničke postavke. Zatim promijenite lozinke s drugog uređaja, počevši od svog Google računa.
- Podnesite policijsku prijavu. Internetska prijevara je zločin, a podnošenje prijave pomaže u bankovnim sporovima.
Što je legitimno?
Za nadzor maloljetne djece, Google Family Link i Vrijeme korištenja Sigurnosne značajke iPhonea su besplatne, službene i transparentne: kontroliraju vrijeme provedeno pred ekranom, odobravaju instalacije i prikazuju lokaciju uređaja. Nijedna od njih ne čita razgovore, a to nije inženjersko ograničenje - to je dizajnerski izbor.
Da biste pronašli izgubljeni mobitel, Pronađi moj uređaj to je Pronađi iPhone Oni rješavaju problem besplatno. Za korporativnu upotrebu postoje MDM rješenja koja je tvrtka ugovorila, s politikom koja je jasno pismeno priopćena zaposleniku.
Uobičajena pitanja
Može li bilo koja aplikacija čitati WhatsApp bez instaliranja ičega na telefon?
Ne. End-to-end enkripcija sprječava presretanje i bez instalacije nema pristupa uređaju. Svaka web stranica koja tvrdi suprotno prodaje lažne informacije.
A što je s onima koji se pojavljuju na Trgovini Play?
Oni koji ostaju u trgovini su transparentni roditeljski nadzor ili se temelje na lokaciji uz pristanak. Googleova politika zahtijeva da aplikacija bude vidljiva i da se praćenje otkrije. Skriveni alati se uklanjaju kada se identificiraju.
Je li skeniranje QR koda s takve web stranice opasno?
To je puno. Predajete vlastiti račun. To je korak koji nekoga tko je pokušavao špijunirati pretvara u žrtvu otmice WhatsAppa.
Je li moguće znati čita li netko drugi moje WhatsApp poruke?
Otvorite Postavke › Povezani uređaji. Tamo se prikazuje svaka aktivna sesija s datumom i približnom lokacijom. Isključite sve uređaje koje ne prepoznajete i omogućite dvofaktorsku provjeru.
Hoće li korištenje ovih programa zapravo dovesti do pravnog postupka?
Da. Uz članak 154-A, postoji i građanska odgovornost za moralnu štetu. A dokazi dobiveni na ovaj način obično se odbacuju na sudu zbog svoje nezakonitosti.
Ukratko
Ne postoji aplikacija koja može daljinski čitati tuđi WhatsApp. Postoje prevare koje se pretvaraju da postoje, plaćeni proizvodi čija je reklamirana upotreba ilegalna i službeni, besplatni alati za legitimne svrhe - praćenje maloljetnog djeteta, lociranje izgubljenog uređaja, zaštita vlastitog računa. Oni koji traže prečace gotovo uvijek završe na krivoj strani problema.
Kako to istinski iskoristiti.
- Koristite službeni alat. Google Family Link na Androidu i Vrijeme pred ekranom na iPhoneu: besplatno, vidljivo na uređaju i bez potrebe za onemogućavanjem bilo kakve zaštite.
- Pregledajte ugovor svakih nekoliko mjeseci. Ograničenja koja ne odgovaraju dobi postaju izvor sukoba i izazova.
- Postavite ograničenje po aplikaciji, ne samo ukupno ograničenje. Omogućavanje slobodnog vremena za učenje i ograničavanje vremena za kratke videozapise funkcionira bolje od jednog ograničenja.
- Kombinirajte prije konfiguriranja. S tinejdžerskim djetetom, dogovor o tome što će se pratiti vrijedi više od bilo kakvog ograničenja - i bolje preživljava otkriće.
Uobičajene greške koje skupo koštaju
- Oslanjanje na dokaze dobivene neovlaštenim pristupom u pravnom postupku - oni se odbacuju i razotkrivaju onoga tko ih je izradio.
- Onemogućavanje Play Protecta za instaliranje datoteka iz vanjskih izvora najčešći je vektor za bankarske trojance.
- Instaliranje skrivenog softvera na mobitel odrasle osobe je kazneno djelo prema članku 154-A, kažnjivo s 1 do 4 godine zatvora.
- Očekivanje čitanja WhatsApp razgovora: end-to-end enkripcija to sprječava, za bilo koji alat.
Alternativa koja je već uključena u sustav
Za pronalazak izgubljenog uređaja, aplikacije Pronađi moj uređaj i Pronađi moj iPhone su besplatne i standardne: oglašavaju alarm čak i kada je uređaj u utišanom načinu rada, prikazuju ga na karti te ga daljinski zaključavaju i brišu. Vrijedi provjeriti danas jesu li aktivirane - nakon što ih izgubite, više ih ne možete konfigurirati.
Što šifriranje štiti, a što ne.
Izraz "end-to-end enkripcija" pojavljuje se u svakoj raspravi o toj temi, gotovo uvijek bez objašnjenja. To znači da je poruka kodirana na uređaju pošiljatelja, a dekodirana samo na uređaju primatelja. Poslužitelj u sredini prenosi paket koji sam ne može pročitati.
Tu dolazi do prave granice zaštite. Ona se brine o... put. Ne brine se savjeti.
Zaštićen
- Sadržaj u tranzitu, čak i na javnim mrežama ili Wi-Fi-ju trećih strana.
- Sadržaj pohranjen na poslužiteljima postoji samo u šifriranom obliku i ograničeno vrijeme do isporuke.
- Čitaju oni koji presreću promet putem.
Nije zaštićeno
- Zaslon uređaja koji ga je primio. Snimka zaslona je i dalje snimka zaslona.
- Pregled koji se pojavljuje u obavijesti kada je telefon zaključan.
- Sigurnosna kopija, ako nema omogućeno vlastito šifriranje.
- Tko god ima otključani uređaj u ruci.
Zato obećanje čitanja tuđih razgovora "probijanjem enkripcije" nema smisla i zato svaka shema koja se tako prodaje zapravo napada jedan kraj - gotovo uvijek uz nesvjesnu suradnju žrtve.
Povezani uređaji: jedino "špijuniranje" koje zaista postoji.
Funkcija više uređaja omogućuje istovremeni rad istog računa na računalu, tabletu i pregledniku, čak i kada je mobitel isključen. To je legitimno i korisno, a ujedno je i pravi način čitanja tuđih razgovora u stvarnom svijetu.
Napad nije tehnički: netko uzima otključani telefon na trideset sekundi, spaja svoj uređaj i vraća telefon. Od tada se razgovori zrcale na drugom ekranu.
Verifikacija, koja traje jednu minutu.
- Otvorite izbornik aplikacija i potražite povezane uređaje.
- Provjerite popis, sustav za svaku stavku i datum posljednjeg pristupa.
- Isključite sve što ne prepoznajete. Ako ste u nedoumici, isključite sve i ponovno spojite samo ono što koristite.
- Omogućite zaključavanje lozinkom, otiskom prsta ili licem izravno u aplikaciji kako bi povezivanje novog uređaja zahtijevalo autentifikaciju.
Ova provjera vrijedi više od bilo koje aplikacije za "detekciju". Prikazuje činjenice koje je zabilježila sama usluga, a ne pretpostavke.
Sigurnosni kod: upozorenje koje gotovo nitko ne razumije.
Unutar svakog razgovora nalazi se sigurnosni kod, predstavljen kao niz brojeva i QR kod. To je digitalni otisak prsta tog para ključeva za šifriranje.
Služi dvjema svrhama. Prva je osobna potvrda da doista razgovarate s osobom za koju mislite da jeste: oboje otvorite zaslon i provjerite podudara li se kod. Druga je automatsko upozorenje kada se kod promijeni.
Promjene koda mogu se dogoditi iz uobičajenih razloga - promjena telefona, ponovna instalacija aplikacije, vraćanje sigurnosne kopije. Ali to se može dogoditi i kada je račun registrirala druga osoba na drugom uređaju. Ako se obavijest pojavi bez promjene telefona kontakta, vrijedi potvrditi telefonskim pozivom prije nastavka razgovora.
Postoji postavka za prikaz ovih upozorenja i obično je prema zadanim postavkama onemogućena. Omogućavanje je jedna od sigurnosnih postavki s najboljim omjerom truda i koristi.
Sigurnosna kopija: točka izvan enkripcije
Sigurnosna kopija se premješta s uređaja u uslugu u oblaku. Ako nema vlastitu zaštitu, više nije pokrivena end-to-end enkripcijom i postaje isključivo ovisna o lozinki vašeg računa u oblaku.
Glavne aplikacije već nude šifriranu sigurnosnu kopiju, s lozinkom koju postavite ili dugim ključem koji se generira automatski. Omogućavanje je jednostavno, ali zahtijeva pažnju na jedan detalj: Ne postoji opcija za oporavak lozinke ako izgubite lozinku.. Nitko, čak ni tvrtka, ne može otvoriti tu datoteku.
- Omogućite šifriranu sigurnosnu kopiju u postavkama chata.
- Odaberite lozinku koju možete zapamtiti ili spremite ključ u upravitelj lozinki.
- Nikada nemojte spremati ovu lozinku u notes koji je sinkroniziran s istim računom u oblaku kao i sigurnosna kopija.
- Nakon toga provjerite je li datum posljednje sigurnosne kopije ažuriran.
Postavke privatnosti koje vrijede pet minuta.
Velik dio osjećaja izloženosti dolazi od postavki koje su otvorene prema zadanim postavkama, a ne od upada. Vrijedi pregledati svaku od njih.
- Profilna slika i poruka. Ograničavanje pristupa kontaktima sprječava kruženje vaše fotografije u prijevarama s kloniranim brojevima.
- Zadnji put viđen i online status. Pristupačnost može biti ograničena, a postoji i mogućnost skrivanja vašeg online statusa od bilo koga koga odaberete.
- Potvrda o čitanju. Isključivanjem se uklanjaju dvije plave linije u oba smjera, što rješava veliki dio zahtjeva za trenutni odgovor.
- Grupe. Definirajte tko vas može dodati. Ovo je ulaz za lažne bankovne i radne grupne prijevare.
- Privremene poruke. Mogu se povezati putem razgovora ili koristiti kao zadani za nove razgovore.
- Blokiranje određenog razgovora. Ostavite određene razgovore iza digitalnih kanala, izvan glavnog popisa.
- Utišavanje stranaca. Drastično smanjuje dolazak poruka od slučajnih brojeva.
- Dvofaktorska provjera. Šesteroznamenkasti PIN koji sprječava da osoba koja je presrela aktivacijski kod registrira vaš račun na drugom uređaju. To je najvažnija postavka na popisu.
S ovim promjenama, glavni preostali rizik je ljudski: posuđivanje otključanog mobitela i dijeljenje kodova primljenih putem tekstualne poruke. Nijedna prilagodba ne štiti od toga.
