A “WhatsApp kémalkalmazás” keresése több száz, azonos struktúrájú oldalra vezet: egy visszaszámláló, egy érzelmi ajánlás és egy gomb. Ez az útmutató arról szól, hogy mi történik a gomb megnyomása után – mivel a keresés mögött álló piac nagyrészt egy jól olajozott csalási iparág.
Miért nem lehet a WhatsAppot úgy "kémkedni", ahogy hirdetik?
A WhatsApp üzenetek végponttól végpontig titkosítást használnak: a küldő eszközön összekeverik őket, és csak a fogadó eszközön állítják össze újra. Még maga a WhatsApp sem olvassa be a tartalmat átvitel közben. Ez azonnal kiküszöböli a termékek azon kategóriáját, amelyek azt ígérik, hogy “elfogják” az üzeneteket a hálózaton vagy telefonszámon keresztül.
Már csak egyetlen technikailag járható út maradt: lenni belül Az eszközről, feloldott zárral a kezében, manuálisan telepít valamit. Minden olyan ígéret, amely kihagyja ezt a lépést, hamis – és pontosan ezt ígéri a legtöbb weboldal.
A négy leggyakoribb csalás
1. Az aláírás, amely soha nem hoz eredményt
A weboldal kéri a célszámot, megjelenít egy “követési” animációt, egy folyamatjelző sávot, ami 98%-nél lefagy, és felfedi, hogy már csak a fiók létrehozása van hátra. Meg kell adnod a kártyaadataidat egy kis összegért, amit néha egyszeri díjként hirdetnek. Amiért valójában fizetsz, az az apró betűs rész szerint egy ismétlődő előfizetés. Az ígért irányítópult soha nem működik, az ügyfélszolgálat nem válaszol, és a lemondáshoz fel kell venni a kapcsolatot a bankkal.
2. WhatsApp webes adathalászat
Itt te vagy a célpont, nem a másik személy. Az oldalon egy QR-kód látható, amelyen az áll, hogy a “monitorozás összekapcsolására” szolgál. Aki beolvassa, az csatlakozik... saját számlára egy idegen számítógépére, aki aztán valós időben elolvassa az összes beszélgetésedet. Ez a leggyakrabban használt módszer a fiókfeltörésre és a pénzkérés álrokonoknak szóló átverésre.
3. Az APK a Play Áruházon kívül
A letöltés egy közvetlen linken keresztül történik, utasításokkal az Android védelmének letiltására és az “ismeretlen források” engedélyezésére. A fájl általában egy banki trójai vírust vagy zsarolóvírust tartalmaz. Az eszköz egyetlen védelmi mechanizmusát letiltottad annak a kérésére, aki fel akarja törni.
4. A tényleges kereskedelmi termék, amelyet illegális felhasználásra értékesítenek.
Van egy kategória, ami tényleg működik: a havi fizetésű kereskedelmi monitorozó programok. Fizikai hozzáférést igényelnek az eszközhöz, manuális telepítést, iPhone-okon pedig iCloud hitelesítő adatokat. Működnek – és egy másik felnőtt mobiltelefonjára telepítésük bűncselekmény, amely a Büntető Törvénykönyv 154-A. cikkelye alapján 1-től 4 évig terjedő szabadságvesztéssel büntethető. A termék legitim; a hirdetett felhasználás nem az.
Hogyan ismerjük fel a csalást fizetés előtt
- Azt ígéri, hogy csak a számmal fog működni. Nem létezik. Ez a végleges jel.
- Visszaszámláló és “3 hely van hátra”. Az időnyomás megakadályozza a kutatást.
- Ajánlások stockfotókkal és általános nevek, amelyek mögött nincs valódi profil.
- Arra kér, hogy olvasd be a QR-kódot. Egyetlen legitim megfigyelőeszköznek sincs szüksége a WhatsApp Web fiókodra.
- Arra kér, hogy tiltsd le a Play Protectet. Arra utasítanak, hogy engedd le a pajzsod.
- “Kiadási díjat” számít fel” miután már egy részeredményt mutatott. A lépésről lépésre történő csalás klasszikus példája.
Ha már elestél
- Azonnal vedd fel a kapcsolatot a bankkal, vitasd a terhelést, és tiltsd le a kártyát – az ismétlődő előfizetések továbbra is levonásra kerülnek.
- Ha beolvastad a QR-kódot, nyisd meg a WhatsAppot, és menj a Beállítások menüpontra › Csatlakoztatott eszközök és húzzon ki mindent. Aktiválja a kétlépcsős azonosítás ugyanabban a menüben.
- Ha telepítettél egy APK-t, készíts biztonsági másolatot a fotóidról, és állítsd vissza az eszközödet a gyári beállításokra. Ezután változtasd meg a jelszavaidat egy másik eszközről, kezdve a Google-fiókoddal.
- Tegyen feljelentést a rendőrségen. Az online csalás bűncselekmény, és a feljelentés segít a banki vitákban.
Mi a legitim?
Kiskorú gyermekek felügyelete érdekében a Google Családi kapcsolat és a Használati idő Az iPhone biztonsági funkciói ingyenesek, hivatalosak és átláthatóak: szabályozzák a képernyő előtt töltött időt, jóváhagyják a telepítéseket és megjelenítik az eszköz helyét. Egyikük sem olvassa a beszélgetéseket, és ez nem mérnöki korlátozás – ez egy tervezési döntés.
Elveszett mobiltelefon megtalálásához, Eszköz keresése Ez iPhone keresése Ingyenesen megoldják a problémát. Vállalati használatra a vállalat által szerződtetett MDM-megoldások állnak rendelkezésre, amelyekről írásban egyértelműen tájékoztatják az alkalmazottat.
Gyakori kérdések
Bármely alkalmazás képes a WhatsApp olvasására anélkül, hogy bármit is telepítenék a telefonomra?
Nem. A végponttól végpontig terjedő titkosítás megakadályozza a lehallgatást, és telepítés nélkül nincs hozzáférés az eszközhöz. Minden olyan weboldal, amely mást állít, csalárd információkat értékesít.
És mi a helyzet azokkal, amelyek a Play Áruházban jelennek meg?
Az áruházban maradó alkalmazások átlátható szülői felügyelettel vagy hozzájáruláson alapuló helyalapúak. A Google irányelvei előírják, hogy az alkalmazásnak láthatónak kell lennie, és a felügyeleti lehetőségeket nyilvánosságra kell hozni. A rejtett eszközöket azonosításuk után eltávolítják.
Veszélyes egy QR-kód beolvasása egy ilyen weboldalról?
Ez sok. A saját fiókodat adod át. Ez az a lépés, ami a kémkedést kezdeményező személyt a WhatsApp-feltörés áldozatává változtatja.
Lehetséges-e megtudni, hogy valaki más olvassa-e a WhatsApp üzeneteimet?
Nyisd meg a Beállítások › Csatlakoztatott eszközök menüpontot. Minden aktív munkamenet megjelenik itt a dátummal és a hozzávetőleges hellyel együtt. Válaszd le az összes olyan eszközt, amelyet nem ismersz fel, és engedélyezd a kétlépcsős azonosítást.
Vajon ezeknek a programoknak a használata valóban jogi lépésekhez vezet?
Igen. A 154-A. cikkelyen túlmenően létezik polgári jogi felelősség a nem vagyoni károkért. Az így megszerzett bizonyítékokat pedig általában a bíróság elutasítja jogellenességük miatt.
Összefoglalva
Nincs olyan alkalmazás, amely távolról képes lenne elolvasni mások WhatsApp-üzeneteit. Vannak olyan átverések, amelyek látszólag léteznek, fizetős termékek, amelyeknek a reklámozott használata illegális, és hivatalos, ingyenes eszközök legitim célokra – kiskorú gyermek megfigyelésére, elveszett eszköz megtalálására, saját fiók védelmére. Azok, akik gyors megoldásokat keresnek, szinte mindig a probléma rossz oldalán kötnek ki.
Hogyan lehet igazán hasznot húzni belőle.
- Használja a hivatalos eszközt. Google Family Link Androidon és Screen Time iPhone-on: ingyenes, látható az eszközön, és nem kell letiltani semmilyen védelmet.
- Néhány havonta vizsgáld felül a megállapodást. Az életkornak nem megfelelő korlátok konfliktusok és kihívások forrásává válnak.
- Alkalmazásonkénti limitet állítson be, ne csak a teljes limitet. A szabad tanulási idő biztosítása és a rövid videóidő korlátozása jobban működik, mint egyetlen korlátozás.
- Konfigurálás előtt kombináld. Egy tinédzser gyerek esetében a megfigyelés tárgyáról szóló megállapodás többet ér bármilyen korlátozásnál – és jobban túléli a leleplezést.
Gyakori hibák, amelyek költségesek
- Jogi eljárás során jogosulatlan hozzáférés útján megszerzett bizonyítékokra támaszkodva azokat elvetik, és leleplezik azokat, akik előállították azokat.
- A Play Protect letiltása külső forrásokból származó fájlok telepítéséhez a banki trójaiak leggyakoribb vektora.
- Rejtett szoftver telepítése felnőtt mobiltelefonjára bűncselekmény a 154-A. cikkely értelmében, és 1-től 4 évig terjedő szabadságvesztéssel büntetendő.
- WhatsApp-beszélgetések olvasásának elvárása: a végpontok közötti titkosítás ezt minden eszköz esetében megakadályozza.
Az alternatíva, amely már szerepel a rendszerben
Elveszett eszköz kereséséhez az Eszköz keresése és az iPhone keresése ingyenes és alapfelszereltség: riasztást adnak akkor is, ha az eszköz néma üzemmódban van, megjelenítik a térképen, valamint távolról zárolják és törlik az adatait. Érdemes még ma ellenőrizni, hogy aktiválva vannak-e – ha egyszer elveszett, már nem lehet konfigurálni őket.
Mit véd a titkosítás, és mit nem.
A “végponttól végpontig terjedő titkosítás” kifejezés a témával kapcsolatos minden beszélgetésben megjelenik, szinte mindig magyarázat nélkül. Ez azt jelenti, hogy az üzenetet a küldő eszköze kódolja, és csak a fogadó eszköze fejti ki. A középső szerver egy olyan csomagot továbbít, amelyet maga nem tud elolvasni.
Itt jön képbe a védelem igazi határa. Gondoskodik arról... útvonal. Nem gondoskodik róla tippek.
Védett
- Tartalomátvitel alatt, akár nyilvános hálózatokon vagy harmadik féltől származó Wi-Fi-n keresztül is.
- A szervereken tárolt tartalom csak titkosított formában és korlátozott ideig létezik, a kézbesítésig.
- Azok olvasnak, akik útközben elfogják a forgalmat.
Nem védett
- A fogadó eszköz képernyője. A képernyőkép továbbra is képernyőkép.
- Az előnézet, amely a telefon zárolásakor megjelenő értesítésben jelenik meg.
- A biztonsági mentés, ha nincs bekapcsolva a saját titkosítása.
- Akinek a kezében van a feloldott eszköz.
Ezért nem logikus az az ígéret, hogy mások beszélgetéseit a “titkosítás feltörésével” olvassák el, és ezért minden ilyen módon eladott rendszer valójában az egyik végét támadja – szinte mindig az áldozat akaratlan együttműködésével.
Csatlakoztatott eszközök: az egyetlen valóban létező “kémkedés”.
A többeszközös funkció lehetővé teszi, hogy ugyanaz a fiók egyszerre működjön számítógépen, táblagépen és böngészőben, még kikapcsolt mobiltelefon mellett is. Ez legitim és hasznos, és ez a valódi módja annak, hogy mások beszélgetéseit a való világban olvassuk.
A támadás nem technikai jellegű: valaki harminc másodpercre elveszi a feloldott telefont, csatlakoztatja a saját eszközét, majd visszaadja. Innentől kezdve a beszélgetések egy másik képernyőn tükröződnek.
Ellenőrzés, ami egy percet vesz igénybe.
- Nyisd meg az alkalmazás menüjét, és keresd meg a csatlakoztatott eszközöket.
- Ellenőrizd a listát, az egyes elemekhez tartozó rendszert és az utolsó hozzáférés dátumát.
- Húzzon ki mindent, amit nem ismer fel. Kétség esetén húzza ki mindent, és csak azt csatlakoztassa újra, amit használ.
- Engedélyezze a jelszót, az ujjlenyomatot vagy az arcfelismerést közvetlenül az alkalmazásban, hogy az új eszközök csatlakoztatásához hitelesítés szükséges legyen.
Ez az ellenőrzés többet ér, mint bármelyik “észlelő” alkalmazás. A szolgáltatás által rögzített tényeket mutatja, nem feltételezéseket.
Biztonsági kód: a figyelmeztetés, amit szinte senki sem ért.
Minden beszélgetésen belül található egy biztonsági kód, amely számsorozatként és egy QR-kódként jelenik meg. Ez a titkosítókulcs-pár digitális ujjlenyomata.
Két célt szolgál. Az első az, hogy személyesen megerősítse, valóban azzal a személlyel beszél, akinek gondolja magát: mindketten megnyitják a képernyőt, és ellenőrzik, hogy egyezik-e a kód. A második az automatikus riasztás, amikor a kód megváltozik.
A kódváltozások gyakori okokból történhetnek – telefonváltás, alkalmazás újratelepítése, biztonsági mentés visszaállítása. De az is előfordulhat, ha a fiókot egy másik eszközön regisztrálta egy másik személy. Ha az értesítés anélkül jelenik meg, hogy a partner telefont váltott volna, érdemes telefonhívással megerősíteni a beszélgetés folytatása előtt.
Van egy beállítás, amely megjeleníti ezeket a figyelmeztetéseket, és ez általában alapértelmezés szerint le van tiltva. Az engedélyezése az egyik olyan biztonsági beállítás, amely a legjobb egyensúlyt biztosítja az erőfeszítés és az előnyök tekintetében.
Biztonsági mentés: a titkosításon kívüli pont
A biztonsági mentés átkerül az eszközről egy felhőszolgáltatásba. Ha nincs saját védelme, akkor már nem vonatkozik rá a végpontok közötti titkosítás, és kizárólag a felhőfiók jelszavától függ.
A fő alkalmazások már kínálnak titkosított biztonsági mentést, egy Ön által beállított jelszóval vagy egy automatikusan generált hosszú kulccsal. Az engedélyezése egyszerű, de egy apróságra oda kell figyelni: Nincs jelszó-helyreállítási lehetőség, ha elveszíted a jelszavadat.. Senki, még a cég sem tudja megnyitni azt a fájlt.
- Engedélyezze a titkosított biztonsági mentést a csevegési beállításokban.
- Válassz egy olyan jelszót, amelyre emlékszel, vagy mentsd el a kulcsot egy jelszókezelőben.
- Soha ne mentsd el ezt a jelszót olyan jegyzettömbbe, amely ugyanarra a felhőfiókra van szinkronizálva, mint a biztonsági mentés.
- Utána ellenőrizd, hogy az utolsó biztonsági mentés dátuma naprakész-e.
Öt percet megérő adatvédelmi beállítások.
A kitettség érzésének nagy része az alapértelmezés szerint megnyitott beállításokból ered, nem pedig behatolásból. Érdemes mindegyiket áttekinteni.
- Profilkép és üzenet. A névjegyekhez való hozzáférés korlátozása megakadályozza, hogy a fényképed klónozott számokat használó csalásokban terjedjen.
- Utoljára látott és online állapot. A hozzáférhetőség korlátozható, és lehetőség van online állapotának elrejtésére bárki elől, akit választ.
- Olvasási elismervény. Kikapcsolásával mindkét irányban eltűnik a két kék vonal, ami az azonnali válaszra vonatkozó kérések nagy részét megoldja.
- Csoportok. Határozd meg, hogy kik adhatnak hozzá. Ez a kapu a hamis banki és munkahelyi csalások ellen.
- Ideiglenes üzenetek. Összekapcsolhatók beszélgetésen keresztül, vagy alapértelmezettként használhatók új beszélgetésekhez.
- Egy adott beszélgetés blokkolása. Bizonyos beszélgetéseket hagyj a digitális csatornák mögött, a fő listán kívül.
- Idegenek elhallgattatása. Drasztikusan csökkenti a véletlenszerű számoktól érkező üzenetek számát.
- Kétlépcsős azonosítás. Egy hatjegyű PIN-kód, amely megakadályozza, hogy a fiókodat egy másik eszközön regisztrálják azok, akik megszerezték az aktiválási kódot. Ez a legfontosabb beállítás a listán.
Ezekkel a változtatásokkal a fő fennmaradó kockázat az emberi eredetű: egy feloldott mobiltelefon kölcsönadása és SMS-ben kapott kódok megosztása. Ez ellen semmilyen módosítás nem véd.
