Kraunama...

Šnipinėjimo programėlė, skirta „WhatsApp“: kas veikia, o kas yra apgaulė

Ieškant “šnipinėjimo programėlės, skirtos ”WhatsApp“, pateikiami šimtai puslapių su ta pačia struktūra: atgalinis laikmatis, emocingas atsiliepimas ir mygtukas. Šiame vadove aprašoma, kas nutinka paspaudus mygtuką, nes už šios paieškos slypinti rinka dažniausiai yra gerai veikianti sukčiavimo pramonė.

Kodėl “WhatsApp” negalima „šnipinėti“ taip, kaip jie reklamuojasi?

“WhatsApp” žinutėse naudojamas ištisinis šifravimas: jos užšifruojamos siunčiančiame įrenginyje ir vėl sujungiamos tik gavėjuje. Net pati „WhatsApp“ programa neskaito siunčiamo turinio. Tai iš karto panaikina visą produktų kategoriją, kuri žada „perimti“ žinutes tinkle arba telefono numeriu.

Liko tik vienas techniškai įmanomas kelias: būti viduje Iš įrenginio, jį atrakinus rankoje, rankiniu būdu diegiama kažkas. Bet koks pažadas, praleidžiantis šį veiksmą, yra melagingas – ir būtent tokį pažadą duoda dauguma svetainių.

Keturios dažniausios sukčiavimo schemos

1. Parašas, kuris niekada neduoda rezultatų

Svetainėje prašoma nurodyti tikslinį numerį, rodoma “sekimo” animacija, progreso juosta, kuri sustoja ties 98%, ir pranešama, kad tereikia susikurti paskyrą. Už nedidelę sumą, kartais reklamuojamą kaip vienkartinį mokestį, pateikiate savo kortelės duomenis. Iš tikrųjų, smulkiu šriftu rašoma, kad mokate už pasikartojančią prenumeratą. Žadėtas prietaisų skydelis niekada neveikia, palaikymo komanda neatsako, o norint atšaukti prenumeratą, reikia susisiekti su banku.

2. „WhatsApp“ žiniatinklio sukčiavimas

Čia taikinys esate jūs, o ne kitas asmuo. Puslapyje rodomas QR kodas, kuriame nurodyta, kad jis skirtas “stebėjimo susiejimui”. Kas jį nuskaito, tas jungiasi prie... savo sąskaita į nepažįstamo žmogaus kompiuterį, kuris tada realiuoju laiku perskaito visus jūsų pokalbius. Tai dažniausiai naudojamas paskyros užgrobimo ir netikro giminaičio sukčiavimo, prašančio pinigų, metodas.

3. APK ne „Play Store“ parduotuvėje

Atsisiuntimas atliekamas per tiesioginę nuorodą su instrukcijomis, kaip išjungti “Android” apsaugą ir leisti prisijungti iš „nežinomų šaltinių“. Paprastai faile yra bankininkystės Trojos arklys arba išpirkos reikalaujanti programa. Vienintelę įrenginio apsaugą išjungėte norinčio įsilaužti asmens prašymu.

4. Tikrasis komercinis produktas, parduodamas neteisėtam naudojimui.

Yra viena kategorija, kuri iš tikrųjų veikia: komercinės stebėjimo programos, mokamos kas mėnesį. Joms reikalinga fizinė prieiga prie įrenginio, rankinis diegimas ir, „iPhone“ telefonuose, „iCloud“ prisijungimo duomenys. Jos veikia – ir jų diegimas kito suaugusiojo mobiliajame telefone yra nusikaltimas, už kurį baudžiama nuo 1 iki 4 metų laisvės atėmimo bausme pagal Baudžiamojo kodekso 154-A straipsnį. Produktas yra teisėtas; reklamuojamas naudojimas – ne.

Kaip atpažinti sukčiavimą prieš mokant

  • Žada veikti tik su skaičiumi. Jo nėra. Tai yra galutinis ženklas.
  • Atgalinio skaičiavimo laikmatis ir “liko 3 vietos”. Laiko spaudimas, kuris neleis jums atlikti tyrimo.
  • Atsiliepimai su nuotraukomis iš archyvo ir bendriniai pavadinimai, be jokio realaus profilio.
  • Jūsų prašoma nuskaityti QR kodą. Jokiai teisėtai stebėjimo priemonei nereikia jūsų „WhatsApp Web“ paskyros.
  • Jis prašo išjungti „Play Protect“. Jums nurodoma sumažinti budrumą.
  • Imamas “išleidimo mokestis” jau parodžius dalinį rezultatą. Klasikinis laipsniško sukčiavimo pavyzdys.

Jei jau nukritai.

  1. Nedelsdami susisiekite su banku, užginčijkite mokestį ir užblokuokite kortelę – periodinės prenumeratos bus ir toliau nuskaitomos.
  2. Jei nuskaitėte QR kodą, atidarykite „WhatsApp“ ir eikite į „Nustatymai“ › Prijungti įrenginiai ir atjunkite viską. Įjunkite dviejų etapų patvirtinimas tame pačiame meniu.
  3. Jei įdiegėte APK failą, sukurkite atsargines nuotraukų kopijas ir atkurkite gamyklinius įrenginio nustatymus. Tada pakeiskite slaptažodžius kitame įrenginyje, pradėdami nuo „Google“ paskyros.
  4. Pateikite policijos pranešimą. Sukčiavimas internetu yra nusikaltimas, o pranešimo pateikimas padeda spręsti banko ginčus.

Kas yra teisėta?

Dėl nepilnamečių vaikų priežiūros, „Google“ šeimos nuoroda ir Naudojimo laikas „iPhone“ saugumo funkcijos yra nemokamos, oficialios ir skaidrios: jos kontroliuoja ekrano laiką, tvirtina diegimus ir rodo įrenginio vietą. Nei viena iš jų neskaito pokalbių, ir tai nėra inžinerinis apribojimas – tai dizaino pasirinkimas.

Norėdami rasti pamestą mobilųjį telefoną, Rasti mano įrenginį tai yra Raskite „iPhone“ Jie išsprendžia problemą nemokamai. Įmonių reikmėms įmonė siūlo samdytus MDM sprendimus, o darbuotojui raštu aiškiai pateikiama politika.

„Google“ šeimos nuoroda
„Google“ šeimos nuoroda
4,6 5,2 milijono atsiliepimų
100 mylių+atsisiuntimai

Dažni klausimai

Ar kuri nors programa gali skaityti „WhatsApp“ neįdiegusi nieko telefone?

Ne. Išsamus šifravimas apsaugo nuo perėmimo, o neįdiegus nėra prieigos prie įrenginio. Bet kuri svetainė, teigianti kitaip, parduoda apgaulingą informaciją.

O kaip su tais, kurie rodomi „Play“ parduotuvėje?

Tie, kurie lieka parduotuvėje, yra skaidriai kontroliuojami tėvų arba yra pagrįsti vietos nustatymu su sutikimu. „Google“ politika reikalauja, kad programa būtų matoma ir kad būtų atskleista stebėjimo informacija. Paslėpti įrankiai pašalinami, kai jie aptinkami.

Ar QR kodo nuskaitymas iš tokios svetainės yra pavojingas?

Tai daug. Jūs atiduodate savo paskyrą. Tai žingsnis, kuris paverčia asmenį, bandantį šnipinėti, „WhatsApp“ užgrobimo auka.

Ar įmanoma sužinoti, ar kažkas kitas skaito mano „WhatsApp“ žinutes?

Atidarykite „Nustatymai“ › „Prijungti įrenginiai“. Ten rodoma kiekviena aktyvi sesija su data ir apytiksle vieta. Atjunkite visus įrenginius, kurių neatpažįstate, ir įjunkite dviejų veiksmų patvirtinimą.

Ar šių programų naudojimas iš tikrųjų sukels teisinių veiksmų?

Taip. Be 154-A straipsnio, egzistuoja civilinė atsakomybė už moralinę žalą. Tokiu būdu gauti įrodymai teisme paprastai atmetami dėl jų neteisėtumo.

Apibendrinant

Nėra programėlės, kuri galėtų nuotoliniu būdu nuskaityti kito asmens „WhatsApp“. Yra apgaulių, kurios apsimeta egzistuojančios, mokamų produktų, kurių reklamuojamas naudojimas yra neteisėtas, ir oficialių, nemokamų įrankių teisėtiems tikslams – nepilnamečio vaiko stebėjimui, pamesto įrenginio paieškai, savo paskyros apsaugai. Tie, kurie ieško trumpesnių kelių, beveik visada atsiduria netinkamoje problemos pusėje.

Kaip iš tikrųjų tuo pasinaudoti.

  1. Naudokite oficialų įrankį. „Google Family Link“ „Android“ įrenginyje ir „Screen Time“ „iPhone“ įrenginyje: nemokami, matomi įrenginyje ir nereikalauja išjungti jokios apsaugos.
  2. Peržiūrėkite sutartį kas kelis mėnesius. Amžiaus neatitinkančios ribos tampa konfliktų ir iššūkių šaltiniu.
  3. Nustatykite limitą vienai paraiškai, o ne tik bendrą limitą. Laisvo mokymosi laiko suteikimas ir trumpų vaizdo įrašų laiko ribojimas veikia geriau nei vienas apribojimas.
  4. Prieš konfigūravimą sujunkite. Su paaugliu susitarimas dėl to, kas bus stebima, yra vertingesnis už bet kokius apribojimus – ir geriau atlaiko atskleidimą.

Dažnos klaidos, kurios brangiai kainuoja

  • Remiantis įrodymais, gautais per neteisėtą prieigą teisiniame procese, jie atmetami ir atskleidžiamas juos pateikęs asmuo.
  • Dažniausias bankininkystės Trojos arklių plitimo būdas yra „Play Protect“ išjungimas, norint įdiegti failus iš išorinių šaltinių.
  • Paslėptos programinės įrangos diegimas suaugusiojo mobiliajame telefone yra nusikaltimas pagal 154-A straipsnį, už kurį baudžiama laisvės atėmimu nuo 1 iki 4 metų.
  • Tikimasi skaityti „WhatsApp“ pokalbius: visapusiškas šifravimas to neleidžia bet kuriame įrankyje.

Alternatyva, kuri jau yra įtraukta į sistemą

Norėdami rasti pamestą įrenginį, „Find My Device“ ir „Find My iPhone“ yra nemokamos ir standartinės funkcijos: jos įjungia signalą net kai įrenginys įjungtas tylos režimu, rodo jį žemėlapyje ir nuotoliniu būdu užrakina bei ištrina duomenis. Verta šiandien patikrinti, ar jos suaktyvintos – pametus įrenginį, jų nebegalėsite konfigūruoti.

Nuo ko šifravimas apsaugo, o nuo ko neapsaugo.

Frazė “nuo galo iki galo šifravimas” pasirodo kiekvienoje diskusijoje šia tema, beveik visada be paaiškinimo. Tai reiškia, kad pranešimas yra užšifruojamas siuntėjo įrenginyje ir iššifruojamas tik gavėjo įrenginyje. Viduryje esantis serveris perduoda paketą, kurio pats negali perskaityti.

Štai kur prasideda tikroji apsaugos riba. Ji pasirūpina... kelias. Nesirūpina patarimai.

Apsaugota

  • Turinys perduodamas, net viešuosiuose tinkluose ar trečiųjų šalių „Wi-Fi“ tinkle.
  • Serveriuose saugomas turinys egzistuoja tik užšifruota forma ir ribotą laiką iki pristatymo.
  • Skaitymas tų, kurie pakeliui užklumpa eismą.

Neapsaugota

  • Įrenginio, kuris jį gavo, ekranas. Ekrano kopija vis tiek yra ekrano kopija.
  • Peržiūra, kuri rodoma pranešime, kai telefonas užrakintas.
  • Atsarginė kopija, jei joje neįjungtas atskiras šifravimas.
  • Kas rankoje laiko atrakintą įrenginį.

Štai kodėl pažadas skaityti kitų žmonių pokalbius “nulaužiant šifravimą” neturi prasmės ir kodėl kiekviena schema, kuri save tokiu būdu parduoda, iš tikrųjų atakuoja vieną pusę – beveik visada aukai netyčia bendradarbiaujant.

Prijungti įrenginiai: vienintelis iš tikrųjų egzistuojantis “šnipinėjimas”.

Kelių įrenginių funkcija leidžia ta pačia paskyra vienu metu veikti kompiuteryje, planšetiniame kompiuteryje ir naršyklėje, net kai mobilusis telefonas išjungtas. Tai teisėta ir naudinga, be to, tai tikras būdas skaityti kitų žmonių pokalbius realiame pasaulyje.

Ataka nėra techninė: kažkas paima atrakintą telefoną trisdešimčiai sekundžių, prijungia savo įrenginį ir grąžina telefoną. Nuo tada pokalbiai rodomi kitame ekrane.

Patvirtinimas, kuris trunka vieną minutę.

  1. Atidarykite programėlės meniu ir ieškokite prijungtų įrenginių.
  2. Patikrinkite sąrašą, kiekvieno elemento sistemą ir paskutinės prieigos datą.
  3. Atjunkite viską, ko neatpažįstate. Kilus abejonių, atjunkite viską ir prijunkite tik tai, ką naudojate.
  4. Įjunkite slaptažodžio, piršto atspaudo arba veido atpažinimo atpažinimą tiesiai programėlėje, kad prijungiant naują įrenginį būtų reikalaujama autentifikavimo.

Šis patikrinimas vertingesnis nei bet kokia “aptikimo” programėlė. Jis rodo pačios paslaugos užfiksuotus faktus, o ne prielaidas.

Apsaugos kodas: įspėjimas, kurio beveik niekas nesupranta.

Kiekviename pokalbyje yra saugos kodas, pateikiamas kaip skaičių seka ir QR kodas. Tai skaitmeninis tos šifravimo raktų poros piršto atspaudas.

Tai atlieka dvejas funkcijas. Pirma, asmeniškai patvirtinama, kad tikrai kalbate su asmeniu, kuriuo manote esą: abu atidarote ekraną ir patikrinate, ar kodas sutampa. Antra, automatiškai įspėjama, kai kodas pasikeičia.

Kodo pakeitimai gali įvykti dėl įprastų priežasčių – telefono pakeitimo, programėlės įdiegimo iš naujo, atsarginės kopijos atkūrimo. Tačiau tai taip pat gali nutikti, kai paskyrą kitame įrenginyje užregistravo kitas asmuo. Jei pranešimas rodomas, nors kontaktas nepakeitė telefono, prieš tęsiant pokalbį verta tai patvirtinti telefono skambučiu.

Yra nustatymas, leidžiantis rodyti šiuos įspėjimus, ir paprastai pagal numatytuosius nustatymus jis yra išjungtas. Jo įjungimas yra vienas iš saugos nustatymų, užtikrinančių geriausią pastangų ir naudos santykį.

Atsarginė kopija: taškas už šifravimo ribų

Atsarginė kopija perkeliama iš įrenginio į debesijos paslaugą. Jei ji neturi savo apsaugos, jai nebetaikomas ištisinis šifravimas ir ji tampa priklausoma tik nuo jūsų debesijos paskyros slaptažodžio.

Pagrindinės programos jau siūlo užšifruotą atsarginę kopiją su jūsų nustatytu slaptažodžiu arba automatiškai sugeneruotu ilgu raktu. Ją įjungti paprasta, tačiau reikia atkreipti dėmesį į vieną detalę: Jei pametate slaptažodį, slaptažodžio atkūrimo parinkties nėra.. Niekas, net įmonė, negali atidaryti to failo.

  1. Įjunkite šifruotą atsarginę kopiją pokalbių nustatymuose.
  2. Pasirinkite slaptažodį, kurį galite prisiminti, arba išsaugokite raktą slaptažodžių tvarkytuvėje.
  3. Niekada neišsaugokite šio slaptažodžio užrašinėje, kuri sinchronizuota su ta pačia debesies paskyra kaip ir atsarginė kopija.
  4. Vėliau patikrinkite, ar paskutinės atsarginės kopijos data yra aktuali.

Privatumo nustatymai, verti penkių minučių.

Didelę dalį pažeidžiamumo jausmo lemia numatytieji nustatymai, o ne įsilaužimas. Verta peržiūrėti kiekvieną iš jų.

  • Profilio nuotrauka ir žinutė. Apribojus prieigą prie kontaktų, jūsų nuotrauka nepatenka į sukčiavimo akcijas, kuriose naudojami klonuoti numeriai.
  • Paskutinį kartą matytas ir prisijungimo būsena. Prieinamumas gali būti ribotas, be to, yra galimybė paslėpti savo prisijungimo būseną nuo pasirinktų asmenų.
  • Perskaitytas kvitas. Išjungus jį, abiejose kryptyse išnyksta dvi mėlynos linijos, todėl didelė dalis užklausų dėl neatidėliotino atsakymo išsprendžiamos.
  • Grupės. Apibrėžkite, kas gali jus pridėti. Tai vartai į netikras banko ir darbo grupės sukčiavimo schemas.
  • Laikini pranešimai. Juos galima susieti per pokalbį arba naudoti kaip numatytuosius nustatymus naujiems pokalbiams.
  • Konkretaus pokalbio blokavimas. Kai kuriuos pokalbius palikite už skaitmeninių kanalų ribų, už pagrindinio sąrašo ribų.
  • Nepažįstamųjų nutildymas. Tai smarkiai sumažina atsitiktinių skaičių siunčiamų pranešimų skaičių.
  • Dviejų etapų patvirtinimas. Šešių skaitmenų PIN kodas, kuris neleidžia jūsų paskyros užregistruoti kitame įrenginyje asmeniui, kuris perėmė aktyvinimo kodą. Tai svarbiausias nustatymas sąraše.

Atlikus šiuos pakeitimus, pagrindinė likusi rizika yra žmogiškoji: paskolinti atrakintą mobilųjį telefoną ir dalytis kodais, gautais tekstinėmis žinutėmis. Joks pakeitimas nuo to neapsaugo.

Taip pat skaitykite

Autoriaus nuotrauka

Andre Luiz

Studijuoja IT. Šiuo metu dirbu tinklaraščio luxmobiles rašytoja. Kasdien kurkite įvairų jums aktualų turinį.