Memuat...

Aplikasi mata-mata untuk WhatsApp: apa yang berfungsi dan apa yang merupakan penipuan

Mencari "aplikasi mata-mata untuk WhatsApp" akan menghasilkan ratusan halaman dengan struktur yang sama: penghitung waktu mundur, testimoni yang emosional, dan sebuah tombol. Panduan ini membahas apa yang terjadi setelah tombol tersebut—karena pasar di balik pencarian ini, sebagian besar, adalah industri penipuan yang terorganisir dengan baik.

Mengapa WhatsApp tidak bisa "dimata-matai" seperti yang mereka iklankan?

Pesan WhatsApp menggunakan enkripsi ujung-ke-ujung: pesan diacak pada perangkat pengirim dan hanya disusun kembali pada perangkat penerima. Bahkan WhatsApp sendiri tidak membaca konten pesan selama pengiriman. Hal ini langsung menyingkirkan seluruh kategori produk yang menjanjikan untuk "mencegat" pesan melalui jaringan atau berdasarkan nomor telepon.

Hanya ada satu jalur yang secara teknis memungkinkan tersisa: menjadi di dalam Dari perangkat tersebut, dengan kunci kontak yang sudah terpasang, Anda dapat menginstal sesuatu secara manual. Janji apa pun yang melewatkan langkah ini adalah salah — dan itulah janji yang diberikan oleh sebagian besar situs web.

Empat penipuan paling umum

1. Tanda tangan yang tidak pernah sampai

Situs web tersebut meminta nomor target, menampilkan animasi "pelacakan", menunjukkan bilah kemajuan yang berhenti di 98%, dan mengungkapkan bahwa yang tersisa hanyalah membuat akun. Anda memberikan detail kartu Anda dengan sejumlah kecil biaya, yang terkadang diiklankan sebagai biaya sekali bayar. Yang sebenarnya Anda bayar, dalam ketentuan yang tertera, adalah biaya berlangganan berulang. Dasbor yang dijanjikan tidak pernah berfungsi, dukungan pelanggan tidak merespons, dan pembatalan memerlukan kontak dengan bank.

2. Phishing WhatsApp Web

Di sini, targetnya adalah Anda, bukan orang lain. Halaman tersebut menampilkan kode QR yang bertuliskan "untuk menghubungkan pemantauan." Siapa pun yang memindainya akan terhubung ke... atas nama sendiri ke komputer orang asing, yang kemudian membaca semua percakapan Anda secara langsung. Ini adalah metode yang paling umum digunakan untuk pembajakan akun dan penipuan berkedok kerabat palsu yang meminta uang.

3. APK di luar Play Store

Unduhan tersebut datang melalui tautan langsung, dengan instruksi untuk menonaktifkan perlindungan Android dan mengizinkan "sumber tidak dikenal". File tersebut biasanya berisi trojan perbankan atau ransomware. Anda telah menonaktifkan satu-satunya pertahanan perangkat atas permintaan siapa pun yang ingin meretasnya.

4. Produk komersial sebenarnya, yang dijual untuk penggunaan ilegal.

Ada satu kategori yang benar-benar berfungsi: program pemantauan komersial, yang dibayar bulanan. Program ini memerlukan akses fisik ke perangkat, instalasi manual, dan, pada iPhone, kredensial iCloud. Program ini berfungsi — dan memasangnya di ponsel orang dewasa lain adalah kejahatan, yang dapat dihukum dengan penjara 1 hingga 4 tahun berdasarkan pasal 154-A KUHP. Produknya sah; penggunaan yang diiklankan tidak.

Cara mengenali penipuan sebelum melakukan pembayaran

  • Ini menjanjikan untuk bekerja hanya dengan angka tersebut. Itu tidak ada. Itu adalah tanda yang pasti.
  • Penghitung waktu mundur dan "3 tempat tersisa". Tekanan waktu mencegah Anda melakukan riset.
  • Testimoni dengan foto stok dan nama-nama generik, tanpa profil yang jelas di baliknya.
  • Anda diminta untuk memindai kode QR. Tidak ada alat pemantauan yang sah yang membutuhkan akun WhatsApp Web Anda.
  • Aplikasi tersebut meminta Anda untuk menonaktifkan Play Protect. Anda diperintahkan untuk menurunkan kewaspadaan.
  • Membebankan "biaya pelepasan"“ Setelah sebelumnya menunjukkan hasil sebagian. Sebuah contoh klasik dari kecurangan bertahap.

Jika kamu sudah terjatuh

  1. Segera hubungi bank, bantah tagihan tersebut, dan blokir kartu — biaya langganan berulang akan terus didebet.
  2. Jika Anda memindai kode QR, buka WhatsApp dan masuk ke Pengaturan › Perangkat yang terhubung dan putuskan semua sambungan. Aktifkan verifikasi dua langkah di menu yang sama.
  3. Jika Anda menginstal APK, cadangkan foto Anda dan kembalikan perangkat Anda ke pengaturan pabrik. Kemudian ubah kata sandi Anda dari perangkat lain, dimulai dengan akun Google Anda.
  4. Laporkan ke polisi. Penipuan online adalah kejahatan, dan pelaporan dapat membantu dalam sengketa perbankan.

Apa yang dianggap sah?

Untuk pengawasan anak di bawah umur, Tautan Keluarga Google dan itu Waktu Penggunaan Fitur keamanan iPhone gratis, resmi, dan transparan: fitur-fitur ini mengontrol waktu penggunaan layar, menyetujui instalasi, dan menunjukkan lokasi perangkat. Tidak satu pun dari fitur tersebut membaca percakapan, dan itu bukan keterbatasan teknis—melainkan pilihan desain.

Untuk menemukan ponsel yang hilang, Temukan Perangkat Saya Dia Temukan iPhone Mereka menyelesaikan masalah tersebut tanpa biaya. Untuk penggunaan korporat, terdapat solusi MDM yang dikontrak oleh perusahaan, dengan kebijakan yang dikomunikasikan secara jelas dalam bentuk tertulis kepada karyawan.

Tautan Keluarga Google
Tautan Keluarga Google
4,6 5,2 juta ulasan
100 mil+unduhan

Pertanyaan yang Sering Diajukan

Apakah ada aplikasi yang dapat membaca WhatsApp tanpa perlu menginstal apa pun di ponsel Anda?

Tidak. Enkripsi ujung-ke-ujung mencegah penyadapan, dan tanpa instalasi tidak ada akses ke perangkat. Situs web mana pun yang mengklaim sebaliknya menjual informasi palsu.

Lalu bagaimana dengan aplikasi yang muncul di Play Store?

Aplikasi yang tetap ada di toko aplikasi adalah aplikasi kontrol orang tua yang transparan atau aplikasi berbasis lokasi dengan persetujuan. Kebijakan Google mengharuskan aplikasi tersebut terlihat dan pemantauan diungkapkan. Alat tersembunyi akan dihapus jika teridentifikasi.

Apakah memindai kode QR dari situs web seperti itu berbahaya?

Itu banyak sekali. Anda menyerahkan akun Anda sendiri. Ini adalah langkah yang mengubah seseorang yang mencoba memata-matai menjadi korban pembajakan WhatsApp.

Apakah mungkin mengetahui apakah ada orang lain yang membaca pesan WhatsApp saya?

Buka Pengaturan › Perangkat yang terhubung. Setiap sesi aktif akan muncul di sana beserta tanggal dan perkiraan lokasi. Putuskan sambungan perangkat yang tidak Anda kenali dan aktifkan verifikasi dua langkah.

Apakah menggunakan program-program ini justru akan berujung pada tindakan hukum?

Ya. Selain pasal 154-A, ada tanggung jawab perdata atas kerugian moral. Dan bukti yang diperoleh dengan cara ini biasanya ditolak di pengadilan karena ilegalitasnya.

Singkatnya

Tidak ada aplikasi yang dapat membaca WhatsApp orang lain dari jarak jauh. Ada penipuan yang berpura-pura ada, produk berbayar yang penggunaan yang diiklankannya ilegal, dan alat resmi gratis untuk tujuan yang sah—memantau anak di bawah umur, melacak perangkat yang hilang, melindungi akun Anda sendiri. Mereka yang mencari jalan pintas hampir selalu berakhir di sisi yang salah dari masalah tersebut.

Bagaimana cara memanfaatkannya dengan sebaik-baiknya.

  1. Gunakan alat resmi. Google Family Link di Android dan Screen Time di iPhone: gratis, terlihat di perangkat, dan tanpa mengharuskan Anda menonaktifkan perlindungan apa pun.
  2. Tinjau kembali perjanjian tersebut setiap beberapa bulan sekali. Batasan yang tidak sesuai dengan usia menjadi sumber konflik dan tantangan.
  3. Tetapkan batasan per aplikasi, bukan hanya batasan total. Memberikan waktu belajar bebas dan membatasi durasi menonton video yang singkat lebih efektif daripada hanya menerapkan satu batasan saja.
  4. Gabungkan sebelum melakukan konfigurasi. Dengan anak remaja, kesepakatan tentang apa yang akan dipantau jauh lebih berharga daripada pembatasan apa pun—dan lebih tahan lama jika terungkap.

Kesalahan umum yang berakibat fatal

  • Mengandalkan bukti yang diperoleh melalui akses tidak sah dalam proses hukum—bukti tersebut akan dibuang dan mengungkap siapa pun yang menghasilkannya.
  • Menonaktifkan Play Protect untuk menginstal file dari sumber eksternal adalah celah keamanan paling umum yang disusupi oleh trojan perbankan.
  • Memasang perangkat lunak tersembunyi di ponsel orang dewasa merupakan tindak pidana berdasarkan pasal 154-A, yang dapat dihukum dengan penjara 1 hingga 4 tahun.
  • Berharap dapat membaca percakapan WhatsApp: enkripsi ujung-ke-ujung mencegah hal ini, untuk alat apa pun.

Alternatif yang sudah termasuk dalam sistem

Untuk menemukan perangkat yang hilang, Find My Device dan Find My iPhone gratis dan sudah termasuk dalam paket standar: fitur ini akan membunyikan alarm bahkan saat perangkat dalam mode senyap, menampilkannya di peta, serta mengunci dan menghapus data perangkat dari jarak jauh. Sebaiknya periksa apakah fitur ini sudah diaktifkan — setelah hilang, Anda tidak dapat mengkonfigurasinya lagi.

Apa yang dilindungi oleh enkripsi dan apa yang tidak dilindungi oleh enkripsi.

Frasa "enkripsi ujung-ke-ujung" muncul dalam setiap diskusi tentang subjek ini, hampir selalu tanpa penjelasan. Artinya, pesan diacak pada perangkat pengirim dan hanya didekripsi pada perangkat penerima. Server di tengah mengirimkan paket yang tidak dapat dibaca oleh server itu sendiri.

Di situlah batasan sebenarnya dari perlindungan muncul. Perlindungan tersebut menangani... jalur. Tidak mengurus tips.

Terlindung

  • Konten yang sedang ditransmisikan, bahkan di jaringan publik atau Wi-Fi pihak ketiga.
  • Konten yang tersimpan di server hanya ada dalam bentuk terenkripsi dan untuk jangka waktu terbatas hingga pengiriman.
  • Dibaca oleh mereka yang mencegat lalu lintas di sepanjang jalan.

Tidak terlindungi

  • Layar perangkat yang menerimanya. Tangkapan layar tetaplah tangkapan layar.
  • Pratinjau yang muncul di notifikasi saat ponsel terkunci.
  • Cadangan data, jika enkripsi internalnya belum diaktifkan.
  • Siapa pun yang memegang perangkat yang tidak terkunci di tangan mereka.

Itulah mengapa janji untuk membaca percakapan orang lain dengan "memecahkan enkripsi" tidak masuk akal, dan mengapa setiap skema yang menjual dirinya seperti itu sebenarnya menyerang salah satu pihak—hampir selalu dengan kerja sama korban yang tidak menyadarinya.

Perangkat yang terhubung: satu-satunya "mata-mata" yang benar-benar ada.

Fitur multi-perangkat memungkinkan akun yang sama untuk digunakan di komputer, tablet, dan peramban secara bersamaan, bahkan saat ponsel dimatikan. Ini sah dan bermanfaat, dan juga merupakan cara nyata untuk membaca percakapan orang lain di dunia nyata.

Serangan ini tidak bersifat teknis: seseorang mengambil ponsel yang tidak terkunci selama tiga puluh detik, menghubungkan perangkat mereka sendiri, dan mengembalikan ponsel tersebut. Sejak saat itu, percakapan akan ditampilkan di layar lain.

Verifikasi, yang memakan waktu satu menit.

  1. Buka menu aplikasi dan cari perangkat yang terhubung.
  2. Periksa daftar, sistem untuk setiap item, dan tanggal akses terakhir.
  3. Lepaskan semua perangkat yang tidak Anda kenali. Jika ragu, lepaskan semuanya dan sambungkan kembali hanya yang Anda gunakan.
  4. Aktifkan kata sandi, sidik jari, atau kunci wajah langsung di aplikasi agar saat menghubungkan perangkat baru memerlukan autentikasi.

Verifikasi ini lebih berharga daripada aplikasi "deteksi" apa pun. Ini menunjukkan fakta yang dicatat oleh layanan itu sendiri, bukan asumsi.

Kode keamanan: peringatan yang hampir tidak dipahami oleh siapa pun.

Di dalam setiap percakapan terdapat kode keamanan, yang disajikan sebagai rangkaian angka dan kode QR. Kode ini merupakan sidik jari digital dari pasangan kunci enkripsi tersebut.

Fitur ini memiliki dua tujuan. Pertama, untuk memastikan secara pribadi bahwa Anda memang sedang berbicara dengan orang yang Anda kira: Anda berdua membuka layar dan memeriksa apakah kodenya cocok. Kedua, untuk memberikan peringatan otomatis ketika kode berubah.

Perubahan kode dapat terjadi karena alasan umum — mengganti ponsel, menginstal ulang aplikasi, memulihkan cadangan. Tetapi hal itu juga dapat terjadi ketika akun telah didaftarkan di perangkat lain oleh orang lain. Jika pemberitahuan muncul tanpa kontak tersebut mengganti ponsel, ada baiknya untuk mengkonfirmasi melalui panggilan telepon sebelum melanjutkan percakapan.

Terdapat pengaturan untuk menampilkan peringatan ini, dan biasanya dinonaktifkan secara default. Mengaktifkannya adalah salah satu pengaturan keamanan dengan keseimbangan terbaik antara upaya dan manfaat.

Cadangan: titik di luar enkripsi

Data cadangan dipindahkan dari perangkat ke layanan cloud. Jika layanan cloud tersebut tidak memiliki perlindungan sendiri, maka data tersebut tidak lagi tercakup oleh enkripsi ujung-ke-ujung dan sepenuhnya bergantung pada kata sandi akun cloud Anda.

Aplikasi utama sudah menawarkan pencadangan terenkripsi, dengan kata sandi yang Anda tetapkan atau kunci panjang yang dihasilkan secara otomatis. Mengaktifkannya mudah, tetapi membutuhkan perhatian pada satu detail: Tidak ada opsi pemulihan kata sandi jika Anda kehilangan kata sandi Anda.. Tidak seorang pun, bahkan perusahaan sekalipun, dapat membuka file itu.

  1. Aktifkan pencadangan terenkripsi di pengaturan obrolan.
  2. Pilih kata sandi yang mudah Anda ingat atau simpan kata sandi tersebut di pengelola kata sandi.
  3. Jangan pernah menyimpan kata sandi ini di notepad yang disinkronkan ke akun cloud yang sama dengan cadangan.
  4. Setelah itu, periksa apakah tanggal pencadangan terakhir sudah mutakhir.

Pengaturan privasi yang layak disinggahi selama lima menit.

Sebagian besar perasaan terekspos berasal dari pengaturan yang terbuka secara default, bukan dari intrusi. Ada baiknya meninjau setiap pengaturan tersebut.

  • Foto profil dan pesan. Membatasi akses ke kontak mencegah foto Anda beredar dalam penipuan yang menggunakan nomor palsu.
  • Terakhir dilihat dan status online. Aksesibilitas dapat dibatasi, dan ada opsi untuk menyembunyikan status online Anda dari siapa pun yang Anda pilih.
  • Tanda terima baca. Mematikannya akan menghilangkan dua garis biru di kedua arah, yang menyelesaikan sebagian besar permintaan untuk respons segera.
  • Kelompok. Tentukan siapa yang dapat menambahkan Anda. Ini adalah pintu masuk bagi penipuan bank dan grup kerja palsu.
  • Pesan sementara. Tautan tersebut dapat dihubungkan melalui percakapan atau digunakan sebagai default untuk percakapan baru.
  • Memblokir percakapan tertentu. Lakukan percakapan tertentu di luar saluran digital, di luar daftar utama.
  • Membungkam orang asing. Hal ini secara drastis mengurangi kedatangan pesan dari nomor acak.
  • Verifikasi dua langkah. PIN enam digit yang mencegah akun Anda didaftarkan di perangkat lain oleh siapa pun yang mencegat kode aktivasi. Ini adalah pengaturan terpenting dalam daftar.

Dengan perubahan-perubahan ini, risiko utama yang tersisa adalah faktor manusia: meminjamkan ponsel yang tidak terkunci dan berbagi kode yang diterima melalui pesan teks. Tidak ada penyesuaian yang dapat melindungi dari hal ini.

Baca juga

Foto Penulis

andre luiz

Mempelajari TI. Saat ini saya bekerja sebagai penulis di blog luxmobiles. Membuat beragam konten yang relevan bagi Anda setiap hari.