読み込み中….

WhatsApp用スパイアプリ:実際に使えるものと詐欺的なものを見分ける方法

「WhatsApp用スパイアプリ」で検索すると、カウントダウンタイマー、感動的な体験談、そしてボタンという同じ構造のページが何百件も表示されます。このガイドでは、そのボタンをクリックした後に何が起こるのかを解説します。なぜなら、この検索の背後にある市場は、ほとんどの場合、巧妙に運営されている詐欺業界だからです。.

WhatsAppは、彼らが宣伝しているような方法で「監視」されないのはなぜですか?

WhatsAppのメッセージはエンドツーエンド暗号化を採用しています。送信側の端末で暗号化され、受信側の端末で復元されます。WhatsApp自体でさえ、送信中のメッセージの内容を読み取ることはありません。このため、ネットワークや電話番号を使ってメッセージを「傍受」できると謳う製品は、事実上すべて排除されます。.

技術的に実現可能な道は一つしか残されていない。 内で 端末を手に持ち、ロックを解除した状態で、手動で何かをインストールする。この手順を省略するという約束は嘘である。そして、まさにそのような約束をほとんどのウェブサイトがしているのだ。.

最もよくある4つの詐欺

1. 決して実現しない署名

ウェブサイトでは目標番号の入力を求められ、「追跡」アニメーションが表示され、98%で止まるプログレスバーが表示された後、アカウントを作成するだけでよいと表示されます。少額の料金(一回限りの料金と宣伝されている場合もあります)でカード情報を入力します。しかし、細かい文字で書かれているのは、実際には定期購読料を支払うことになるということです。約束されたダッシュボードは機能せず、サポートに問い合わせても応答がなく、解約するには銀行に連絡する必要があります。.

2. WhatsApp Webフィッシング

ここでは、ターゲットはあなたであり、相手ではありません。ページには「監視をリンクするため」と書かれたQRコードが表示されます。それをスキャンした人は誰でも、…に接続されます。 自分のアカウント 見知らぬ人のコンピューターにあなたの会話が送信され、その人物がリアルタイムであなたの会話をすべて読み取ってしまう。これはアカウント乗っ取りや、偽の親族を装って金銭を要求する詐欺で最もよく使われる手口だ。.

3. Playストア以外で入手できるAPKファイル

ダウンロードは直接リンク経由で行われ、Androidのセキュリティ保護を無効にして「不明なソースからのインストールを許可する」ように指示されます。このファイルには通常、バンキング型トロイの木馬またはランサムウェアが含まれています。つまり、ハッキングを企む者の要求に応じて、デバイスの唯一の防御機能を無効にしてしまうことになります。.

4. 違法な用途のために販売された実際の市販製品。

実際に機能するカテゴリーが一つだけあります。それは、月額制の有料監視プログラムです。これらのプログラムを利用するには、デバイスへの物理的なアクセス、手動インストール、そしてiPhoneの場合はiCloudの認証情報が必要です。これらのプログラムは機能しますが、他人の携帯電話にインストールすることは、刑法第154条A項に基づき、1年から4年の懲役刑に処せられる犯罪です。製品自体は合法ですが、宣伝されている使用方法は違法です。.

支払い前に詐欺を見分ける方法

  • 数字だけで動作すると謳っている。. そんなものは存在しない。それが決定的な証拠だ。.
  • カウントダウンタイマーと「残り3席」。. 時間的なプレッシャーが、あなたが調査するのを妨げます。.
  • お客様の声(ストックフォト付き) そして、何の経歴も持たない、ありきたりな名前ばかりだ。.
  • QRコードをスキャンするように求められます。. 正当な監視ツールは、あなたのWhatsApp Webアカウントを必要としません。.
  • Play Protectを無効にするように求められます。. 警戒を緩めるように指示されています。.
  • 「解除手数料」を請求する“ 既に部分的な結果を示した後で、さらに段階的な不正行為を行う。これは典型的な段階的詐欺の例である。.

すでに転落してしまった場合

  1. すぐに銀行に連絡し、請求に異議を申し立て、カードを停止してください。そうしないと、定期購読料は引き続き引き落とされてしまいます。.
  2. QRコードをスキャンした場合は、WhatsAppを開いて設定に移動します › 接続されたデバイス そしてすべてを切断します。 2段階認証 同じメニュー内。.
  3. APKをインストールした場合は、写真をバックアップし、デバイスを工場出荷時の設定に戻してください。その後、別のデバイスから、Googleアカウントのパスワードから順に変更してください。.
  4. 警察に被害届を提出してください。オンライン詐欺は犯罪であり、被害届を提出することで銀行との紛争解決に役立ちます。.

何が正当なのか?

未成年者の監督については、 Googleファミリーリンク そして 使用時間 iPhoneのセキュリティ機能は無料で、公式に提供されており、透明性も高い。画面使用時間を制限したり、インストールを承認したり、デバイスの位置情報を表示したりする。どちらの機能も会話内容を読み取ることはないが、それは技術的な制約ではなく、設計上の選択である。.

紛失した携帯電話を見つけるには、, デバイスを探す それは iPhoneを探す 彼らは無料で問題を解決します。企業向けには、会社が契約したMDMソリューションがあり、そのポリシーは従業員に書面で明確に伝えられています。.

Googleファミリーリンク
Googleファミリーリンク
4,6 520万件のレビュー
100マイル以上ダウンロード

よくある質問

スマートフォンに何もインストールせずに、WhatsAppのメッセージを読み取るアプリはありますか?

いいえ。エンドツーエンド暗号化により傍受は防止され、インストールなしではデバイスにアクセスすることはできません。これと異なる主張をするウェブサイトは、詐欺的な情報を販売しています。.

では、Playストアに掲載されているアプリはどうでしょうか?

ストアに残っているアプリは、保護者の同意を得た上で、透明性のあるペアレンタルコントロール機能や位置情報に基づく機能を提供するものです。Googleのポリシーでは、アプリが可視化され、監視機能が明示されていることが求められています。隠されたツールは、発見され次第削除されます。.

そのようなウェブサイトのQRコードをスキャンするのは危険ですか?

それは大変なことです。自分のアカウントを他人に渡してしまうことになるのですから。スパイ行為をしようとしていた人物が、WhatsAppの乗っ取り被害者になってしまう決定的な一歩です。.

誰かが私のWhatsAppメッセージを読んでいるかどうかを知る方法はありますか?

設定を開き、「接続済みデバイス」を選択します。アクティブなセッションはすべて、日付とおおよその場所とともに表示されます。見覚えのないデバイスはすべて接続を解除し、2段階認証を有効にしてください。.

これらのプログラムを利用すると、実際に法的措置につながるのでしょうか?

はい。第154条の2に加えて、精神的損害に対する民事責任も存在します。そして、このようにして得られた証拠は、違法性のため、通常は裁判所で却下されます。.

要約すれば

他人のWhatsAppを遠隔で読み取れるアプリは存在しません。存在すると偽る詐欺アプリや、宣伝されている用途が違法な有料製品、そして未成年者の監視、紛失したデバイスの位置特定、アカウントの保護といった正当な目的のための公式の無料ツールは存在します。近道を探そうとする人は、ほとんどの場合、問題の誤った側に陥ります。.

それを真に活用するにはどうすればよいか。

  1. 公式ツールを使用してください。. AndroidのGoogleファミリーリンクとiPhoneのスクリーンタイム:無料、端末上で確認可能、保護機能を無効にする必要もありません。.
  2. 契約内容は数か月ごとに見直すこと。. 年齢に合わない制限は、対立や問題の原因となる。.
  3. 合計制限だけでなく、アプリケーションごとの制限を設定してください。. 自由な学習時間を設け、短い動画視聴時間を制限する方が、単一の制限を設けるよりも効果的です。.
  4. 設定する前に結合してください。. 10代の子供の場合、監視対象について合意しておくことは、どんな制限よりも価値があり、発覚した場合にもより長く存続するだろう。.

よくある間違いで、費用がかさむもの

  • 訴訟手続きにおいて、不正アクセスによって得られた証拠に依拠した場合、その証拠は破棄され、証拠を提出した人物が露呈する。.
  • Play Protectを無効にして外部ソースからファイルをインストールすることは、バンキング型トロイの木馬に感染する最も一般的な経路です。.
  • 成人の携帯電話に隠しソフトウェアをインストールすることは、刑法第154条A項に基づく犯罪であり、1年から4年の懲役刑に処せられる。.
  • WhatsAppの会話を読もうとするのは危険です。エンドツーエンド暗号化により、どのツールを使ってもそのようなことは防げます。.

システムに既に含まれている代替案

紛失したデバイスを探すには、「デバイスを探す」と「iPhoneを探す」が無料で標準搭載されています。これらの機能は、デバイスがサイレントモードになっていてもアラームを鳴らし、地図上に位置を表示し、遠隔操作でロックやデータ消去を行うことができます。紛失後は設定を変更できないため、これらの機能が有効になっているかどうか、今すぐ確認することをお勧めします。.

暗号化によって保護されるものと保護されないもの。

「エンドツーエンド暗号化」という言葉は、このテーマに関するあらゆる議論で必ずと言っていいほど登場しますが、ほとんどの場合、説明は省略されています。これは、メッセージが送信側のデバイスで暗号化され、受信側のデバイスでのみ復号化されることを意味します。中間サーバーは、自身では読み取れないパケットを転送します。.

保護の真の限界はそこにある。それは… パス. 世話をしない ヒント.

保護されています

  • 転送中のコンテンツ(公共ネットワークや第三者のWi-Fi経由の場合も含む)。.
  • サーバーに保存されているコンテンツは、配信されるまでの限られた期間のみ、暗号化された形式で存在します。.
  • 途中で交通を遮断する人々による読書。.

保護されていません

  • それを受信したデバイスの画面。スクリーンショットはやはりスクリーンショットです。.
  • スマートフォンがロックされているときに通知に表示されるプレビュー。.
  • バックアップファイル自体に暗号化機能が有効になっていない場合。.
  • ロック解除されたデバイスを手に持っている者。.

だからこそ、「暗号化を解読する」ことで他人の会話を読めるという約束は意味をなさないし、そのような謳い文句で売り込まれる計画はすべて、実際には一方的な攻撃に終始し、ほとんどの場合、被害者の無意識の協力によって成り立っているのだ。.

接続されたデバイス:これこそが、真に存在する唯一の「スパイ行為」である。

マルチデバイス機能を使えば、携帯電話の電源がオフの状態でも、同じアカウントをパソコン、タブレット、ブラウザで同時に利用できます。これは正当で便利な機能であり、現実世界で他人の会話を読むための真の方法でもあります。.

攻撃は技術的なものではありません。誰かがロック解除されたスマートフォンを30秒間持ち出し、自分のデバイスを接続してスマートフォンを返却するだけです。その後は、会話の内容が別の画面にミラーリングされます。.

確認には1分ほどかかります。

  1. アプリのメニューを開き、接続されているデバイスを探してください。.
  2. リスト、各項目のシステム情報、および最終アクセス日を確認してください。.
  3. 見覚えのないものはすべて取り外してください。迷った場合は、すべて取り外し、使用するものだけを再接続してください。.
  4. アプリ内でパスワード、指紋認証、または顔認証によるロックを直接有効にすることで、新しいデバイスを接続する際に認証が必要になるようにします。.

この検証は、いかなる「検出」アプリよりも価値があります。これは、推測ではなく、サービス自体によって記録された事実を示しているからです。.

セキュリティコード:ほとんど誰も理解できない警告。

各会話には、数字の羅列とQRコードで示されるセキュリティコードが含まれています。これは、暗号化キーのペアのデジタル指紋です。.

これには2つの目的があります。1つ目は、自分が話している相手が本当に本人であることを確認することです。お互いに画面を開いて、コードが一致するかどうかを確認します。2つ目は、コードが変更された際に自動的に通知されることです。.

コードの変更は、携帯電話の機種変更、アプリの再インストール、バックアップの復元など、一般的な理由で発生する可能性があります。しかし、別の人が別のデバイスでアカウントを登録した場合にも発生することがあります。連絡先が携帯電話を変更していないにもかかわらず通知が表示された場合は、会話を続ける前に電話で確認することをお勧めします。.

これらの警告を表示する設定があり、通常はデフォルトで無効になっています。これを有効にすることは、労力と効果のバランスが最も良いセキュリティ設定の1つです。.

バックアップ:暗号化の外側のポイント

バックアップデータはデバイスからクラウドサービスに移動されます。クラウドサービス自体に保護機能が備わっていない場合、エンドツーエンド暗号化の対象外となり、クラウドアカウントのパスワードのみに依存することになります。.

主要なアプリケーションは既に暗号化バックアップ機能を提供しており、パスワードはユーザーが設定するか、長いキーが自動的に生成されます。有効化は簡単ですが、1点注意が必要です。 パスワードを紛失した場合、パスワードを復旧するオプションはありません。. 会社を含め、誰もそのファイルを開くことはできません。.

  1. チャット設定で暗号化バックアップを有効にしてください。.
  2. 覚えやすいパスワードを選ぶか、パスワードマネージャーにキーを保存してください。.
  3. バックアップと同じクラウドアカウントに同期されているメモ帳に、このパスワードを保存しないでください。.
  4. 後で、最後のバックアップの日付が最新かどうかを確認してください。.

たった5分で設定できるプライバシー設定。

露出感の多くは、プライバシー侵害ではなく、デフォルトで有効になっている設定から生じている。それぞれの設定を見直す価値はある。.

  • プロフィール写真とメッセージ。. 連絡先へのアクセスを制限することで、偽造された電話番号を使った詐欺であなたの写真が拡散されるのを防ぐことができます。.
  • 最終ログイン時刻とオンラインステータス。. アクセス権限は制限される場合があり、選択した相手に対してオンラインステータスを非表示にするオプションもあります。.
  • 領収書をお読みください。. これをオフにすると、両方向の2本の青い線が消え、即時応答を求めるリクエストの大部分が解消されます。.
  • グループ。. 誰があなたを追加できるかを定義してください。これは、偽の銀行口座や職場グループ詐欺の温床となります。.
  • 一時的なメッセージ。. これらは会話を通じてリンクさせることも、新しい会話のデフォルトとして使用することもできます。.
  • 特定の会話をブロックする。. 特定の会話は、メインリストではなく、デジタルチャネルを通じて行う。.
  • 見知らぬ人を黙らせる。. これにより、ランダムな番号からのメッセージの受信が大幅に減少します。.
  • 二段階認証。. 6桁のPINコードは、アクティベーションコードを傍受した第三者があなたのアカウントを他のデバイスに登録するのを防ぐためのものです。これはリストの中で最も重要な設定です。.

これらの変更を加えたとしても、残る主なリスクは人為的なものです。つまり、ロック解除済みの携帯電話を貸し出したり、テキストメッセージで受け取ったコードを共有したりすることです。これを防ぐ対策は存在しません。.

こちらもご覧ください

著者の写真

アンドレ・ルイス

ITの勉強中。私は現在、luxmobiles ブログのライターとして働いています。あなたに関連するさまざまなコンテンツを毎日作成します。