Memuatkan...

Aplikasi pengintip untuk WhatsApp: apa yang berkesan dan apa yang merupakan penipuan

Pengiklanan - SpotAds

Mencari "aplikasi pengintip untuk WhatsApp" akan membawa kepada ratusan halaman dengan struktur yang sama: pemasa undur, testimoni emosi dan butang. Panduan ini adalah tentang apa yang berlaku selepas butang tersebut—kerana pasaran di sebalik carian ini, sebahagian besarnya, adalah industri penipuan yang mantap.

Mengapa WhatsApp tidak boleh "diintip" dalam cara mereka mengiklan?

Mesej WhatsApp menggunakan penyulitan hujung ke hujung: ia diacak pada peranti penghantar dan hanya dipasang semula pada peranti penerima. Malah WhatsApp sendiri tidak membaca kandungan semasa transit. Ini serta-merta menghapuskan keseluruhan kategori produk yang berjanji untuk "meminta" mesej melalui rangkaian atau nombor telefon.

Hanya ada satu jalan yang boleh dilaksanakan secara teknikal: untuk menjadi dalam Dari peranti, dengan ia tidak berkunci di tangan, memasang sesuatu secara manual. Sebarang janji yang melangkau langkah ini adalah palsu — dan itulah janji yang dibuat oleh kebanyakan laman web.

Empat penipuan yang paling biasa

1. Tandatangan yang tidak pernah menyampaikan

Laman web tersebut meminta nombor sasaran, memaparkan animasi "penjejakan", memaparkan bar kemajuan yang membeku pada 98%, dan mendedahkan bahawa yang tinggal hanyalah membuat akaun. Anda memberikan butiran kad anda dengan jumlah yang kecil, kadangkala diiklankan sebagai yuran sekali sahaja. Apa yang sebenarnya anda bayar, dalam cetakan kecil, ialah langganan berulang. Papan pemuka yang dijanjikan tidak pernah berfungsi, sokongan tidak memberi respons, dan pembatalan memerlukan menghubungi bank.

2. Pancingan data Web WhatsApp

Di sini, sasarannya adalah anda, bukan orang lain. Halaman tersebut memaparkan kod QR yang mengatakan ia adalah untuk "memautkan pemantauan." Sesiapa yang mengimbasnya sedang menyambung ke... akaun sendiri ke komputer orang yang tidak dikenali, yang kemudiannya membaca semua perbualan anda dalam masa nyata. Ia merupakan kaedah yang paling biasa digunakan untuk merampas akaun dan penipuan saudara palsu yang meminta wang.

3. APK di luar Gedung Play

Muat turun datang melalui pautan langsung, dengan arahan untuk melumpuhkan perlindungan Android dan membenarkan "sumber tidak diketahui." Fail tersebut biasanya mengandungi trojan perbankan atau ransomware. Anda telah melumpuhkan satu-satunya pertahanan peranti atas permintaan sesiapa sahaja yang mahu menggodamnya.

Pengiklanan - SpotAds

4. Produk komersial sebenar, dijual untuk kegunaan haram.

Terdapat satu kategori yang benar-benar berkesan: program pemantauan komersial, dibayar setiap bulan. Ia memerlukan akses fizikal ke peranti, pemasangan manual dan, pada iPhone, kelayakan iCloud. Ia berkesan — dan memasangnya pada telefon bimbit orang dewasa lain adalah satu jenayah, yang boleh dihukum penjara 1 hingga 4 tahun di bawah artikel 154-A Kanun Keseksaan. Produk ini sah; penggunaan yang diiklankan tidak.

Cara mengenali penipuan sebelum membayar

  • Ia berjanji untuk berfungsi hanya dengan nombor tersebut. Ia tidak wujud. Itulah tanda pasti.
  • Pemasa undur dan "3 tempat tinggal". Tekanan masa menghalang anda daripada membuat kajian.
  • Testimoni dengan foto stok dan nama generik, tanpa profil sebenar di sebaliknya.
  • Ia meminta anda mengimbas kod QR. Tiada alat pemantauan yang sah memerlukan akaun Web WhatsApp anda.
  • Ia meminta anda untuk melumpuhkan Play Protect. Awak diarahkan untuk mengurangkan pengawalan awak.
  • Mengenakan "yuran pelepasan"“ selepas menunjukkan keputusan separa. Satu contoh klasik penipuan langkah demi langkah.

Jika anda sudah jatuh

  1. Hubungi bank dengan segera, pertikaikan caj tersebut dan sekat kad — langganan berulang akan terus didebitkan.
  2. Jika anda telah mengimbas kod QR, buka WhatsApp dan pergi ke Tetapan › Peranti yang disambungkan dan putuskan sambungan semuanya. Aktifkan pengesahan dua langkah dalam menu yang sama.
  3. Jika anda memasang APK, sandarkan foto anda dan pulihkan peranti anda ke tetapan kilang. Kemudian tukar kata laluan anda daripada peranti lain, bermula dengan akaun Google anda.
  4. Failkan laporan polis. Penipuan dalam talian adalah satu jenayah, dan memfailkan laporan membantu menyelesaikan pertikaian bank.

Apa yang sah?

Untuk pengawasan kanak-kanak bawah umur, Pautan Keluarga Google dan Masa Penggunaan Ciri keselamatan iPhone adalah percuma, rasmi dan telus: ia mengawal masa skrin, meluluskan pemasangan dan menunjukkan lokasi peranti. Kedua-duanya tidak membaca perbualan, dan itu bukan batasan kejuruteraan—ia adalah pilihan reka bentuk.

Untuk mencari telefon bimbit yang hilang, Cari Peranti Saya Ia adalah Cari iPhone Mereka menyelesaikan isu tersebut tanpa sebarang kos. Untuk kegunaan korporat, terdapat penyelesaian MDM yang dikontrak oleh syarikat, dengan polisi yang disampaikan dengan jelas secara bertulis kepada pekerja.

Pautan Keluarga Google

Android
4,6(5.2 juta ulasan)
100 juta+ muat turun
Berbeza-beza
Lihat di Gedung Play

Soalan Lazim

Bolehkah mana-mana aplikasi membaca WhatsApp tanpa memasang apa-apa pada telefon anda?

Tidak. Penyulitan hujung ke hujung menghalang pemintasan dan tanpa pemasangan, tiada akses kepada peranti tersebut. Mana-mana laman web yang mendakwa sebaliknya menjual maklumat palsu.

Dan bagaimana pula dengan yang dipaparkan di Play Store?

Mereka yang kekal di kedai adalah kawalan ibu bapa yang telus atau berasaskan lokasi dengan persetujuan. Dasar Google menghendaki aplikasi tersebut kelihatan dan pemantauan didedahkan. Alatan tersembunyi akan dialih keluar apabila dikenal pasti.

Adakah mengimbas kod QR daripada laman web seperti itu berbahaya?

Itu banyak. Anda menyerahkan akaun anda sendiri. Ia adalah langkah yang mengubah seseorang yang cuba mengintip mangsa rampasan WhatsApp.

Pengiklanan - SpotAds

Bolehkah saya tahu jika orang lain sedang membaca mesej WhatsApp saya?

Buka Tetapan › Peranti yang disambungkan. Setiap sesi aktif dipaparkan di sana dengan tarikh dan lokasi anggaran. Putuskan sambungan sebarang peranti yang anda tidak kenali dan dayakan pengesahan dua langkah.

Menggunakan program-program ini sebenarnya akan membawa kepada tindakan undang-undang?

Ya. Selain artikel 154-A, terdapat liabiliti sivil untuk ganti rugi moral. Dan bukti yang diperoleh dengan cara ini biasanya ditolak di mahkamah kerana ia menyalahi undang-undang.

Secara ringkasnya

Tiada aplikasi yang boleh membaca WhatsApp orang lain dari jauh. Terdapat penipuan yang berpura-pura wujud, produk berbayar yang penggunaannya diiklankan adalah haram, dan alat rasmi percuma untuk tujuan yang sah—memantau kanak-kanak bawah umur, mencari peranti yang hilang, melindungi akaun anda sendiri. Mereka yang mencari jalan pintas hampir selalu berakhir di pihak yang salah dalam masalah ini.

Bagaimana untuk benar-benar memanfaatkannya.

  1. Gunakan alat rasmi. Google Family Link pada Android dan Waktu Skrin pada iPhone: percuma, boleh dilihat pada peranti dan tanpa memerlukan anda melumpuhkan sebarang perlindungan.
  2. Semak semula perjanjian setiap beberapa bulan. Batasan yang tidak sepadan dengan usia menjadi punca konflik dan cabaran.
  3. Tetapkan had setiap aplikasi, bukan sekadar had keseluruhan. Memberikan masa belajar percuma dan mengehadkan masa video pendek adalah lebih baik daripada had tunggal.
  4. Gabungkan sebelum mengkonfigurasi. Dengan anak remaja, persetujuan tentang apa yang akan dipantau adalah lebih bernilai daripada sebarang sekatan—dan lebih tahan lasak selepas penemuan.

Kesilapan biasa yang merugikan

  • Bergantung pada bukti yang diperoleh melalui akses tanpa kebenaran dalam prosiding undang-undang—ia dibuang dan mendedahkan sesiapa yang menghasilkannya.
  • Melumpuhkan Play Protect untuk memasang fail daripada sumber luar merupakan vektor paling biasa untuk trojan perbankan.
  • Memasang perisian tersembunyi pada telefon bimbit orang dewasa adalah satu jenayah di bawah artikel 154-A, yang boleh dihukum penjara 1 hingga 4 tahun.
  • Menjangkakan untuk membaca perbualan WhatsApp: penyulitan hujung ke hujung menghalang perkara ini, untuk sebarang alat.

Alternatif yang telah disertakan dalam sistem

Untuk mencari peranti yang hilang, Cari Peranti Saya dan Cari iPhone Saya adalah percuma dan menjadi ciri standard: ia membunyikan penggera walaupun peranti dalam keadaan senyap, menunjukkannya pada peta dan mengunci serta memadamkannya dari jauh. Anda perlu menyemak hari ini sama ada ia diaktifkan — setelah hilang, anda tidak boleh mengkonfigurasinya lagi.

Apa yang dilindungi oleh penyulitan dan apa yang tidak dilindunginya.

Ungkapan "penyulitan hujung ke hujung" muncul dalam setiap perbincangan mengenai subjek ini, hampir selalu tanpa penjelasan. Ini bermakna mesej tersebut diacak pada peranti penghantar dan dinyahcak hanya pada peranti penerima. Pelayan di tengah mengangkut paket yang tidak dapat dibaca olehnya sendiri.

Di situlah had perlindungan sebenar memainkan peranan. Ia menjaga... laluan. Tidak menjaga petua.

Pengiklanan - SpotAds

Dilindungi

  • Kandungan dalam transit, walaupun pada rangkaian awam atau Wi-Fi pihak ketiga.
  • Kandungan yang disimpan pada pelayan hanya wujud dalam bentuk yang disulitkan dan untuk masa yang terhad sehingga penghantaran.
  • Bacaan oleh mereka yang memintas lalu lintas di sepanjang jalan.

Tidak dilindungi

  • Skrin peranti yang menerimanya. Tangkapan skrin masih merupakan tangkapan skrin.
  • Pratonton yang muncul dalam pemberitahuan apabila telefon dikunci.
  • Sandaran, jika penyulitannya sendiri tidak diaktifkan.
  • Sesiapa yang memegang peranti yang tidak berkunci di tangan mereka.

Itulah sebabnya janji untuk membaca perbualan orang lain dengan "memecahkan penyulitan" tidak masuk akal, dan mengapa setiap skim yang menjual dirinya dengan cara itu sebenarnya menyerang satu pihak—hampir selalu dengan kerjasama mangsa yang tidak disengajakan.

Peranti yang disambungkan: satu-satunya "pengintipan" yang benar-benar wujud.

Ciri berbilang peranti membolehkan akaun yang sama berfungsi pada komputer, tablet dan pelayar serentak, walaupun telefon bimbit dimatikan. Ia sah dan berguna, dan ia juga merupakan cara sebenar untuk membaca perbualan orang lain di dunia nyata.

Serangan itu tidak teknikal: seseorang mengambil telefon yang tidak dikunci selama tiga puluh saat, menyambungkan peranti mereka sendiri dan mengembalikan telefon tersebut. Sejak itu, perbualan dicerminkan pada skrin lain.

Pengesahan, yang mengambil masa satu minit.

  1. Buka menu aplikasi dan cari peranti yang disambungkan.
  2. Semak senarai, sistem untuk setiap item dan tarikh akses terakhir.
  3. Putuskan sambungan semua yang anda tidak kenali. Jika ragu-ragu, putuskan sambungan semua dan sambungkan semula hanya apa yang anda gunakan.
  4. Dayakan kata laluan, cap jari atau kunci wajah terus dalam aplikasi supaya menyambungkan peranti baharu memerlukan pengesahan.

Pengesahan ini lebih bernilai daripada mana-mana aplikasi "pengesanan". Ia menunjukkan fakta yang direkodkan oleh perkhidmatan itu sendiri, bukan andaian.

Kod keselamatan: amaran yang hampir tiada siapa yang faham.

Dalam setiap perbualan terdapat kod keselamatan, yang dipaparkan sebagai urutan nombor dan kod QR. Ia merupakan cap jari digital bagi sepasang kunci penyulitan tersebut.

Ia mempunyai dua tujuan. Yang pertama adalah untuk mengesahkan secara peribadi bahawa anda memang sedang bercakap dengan orang yang anda sangkakan diri anda: anda berdua membuka skrin dan memeriksa sama ada kod tersebut sepadan. Yang kedua ialah amaran automatik apabila kod berubah.

Perubahan kod boleh berlaku atas sebab-sebab biasa — menukar telefon, memasang semula aplikasi, memulihkan sandaran. Tetapi ia juga boleh berlaku apabila akaun telah didaftarkan pada peranti lain oleh orang lain. Jika pemberitahuan muncul tanpa kenalan telah menukar telefon, adalah wajar untuk mengesahkan melalui panggilan telefon sebelum meneruskan perbualan.

Terdapat tetapan untuk memaparkan amaran ini dan ia biasanya dinyahdayakan secara lalai. Mendayakannya adalah salah satu tetapan keselamatan dengan keseimbangan terbaik antara usaha dan manfaat.

Sandaran: titik di luar penyulitan

Sandaran dipindahkan dari peranti ke perkhidmatan awan. Jika ia tidak mempunyai perlindungannya sendiri, ia tidak lagi dilindungi oleh penyulitan hujung ke hujung dan hanya bergantung pada kata laluan akaun awan anda.

Aplikasi utama sudah menawarkan sandaran yang disulitkan, dengan kata laluan yang anda tetapkan atau kunci panjang yang dijana secara automatik. Mendayakannya adalah mudah, tetapi memerlukan perhatian kepada satu perincian: Tiada pilihan pemulihan kata laluan jika anda kehilangan kata laluan anda.. Tiada sesiapa, malah syarikat itu pun, boleh membuka fail itu.

  1. Dayakan sandaran yang disulitkan dalam tetapan sembang.
  2. Pilih kata laluan yang anda boleh ingat atau simpan kunci tersebut dalam pengurus kata laluan.
  3. Jangan sekali-kali menyimpan kata laluan ini dalam notepad yang disegerakkan ke akaun awan yang sama seperti sandaran.
  4. Semak selepas itu untuk melihat sama ada tarikh sandaran terakhir adalah terkini.

Tetapan privasi yang bernilai lima minit.

Kebanyakan perasaan pendedahan datang daripada tetapan yang dibuka secara lalai, bukan daripada pencerobohan. Setiap satu perlu dikaji semula.

  • Gambar profil dan mesej. Mengehadkan akses kepada kenalan menghalang foto anda daripada tersebar dalam penipuan menggunakan nombor klon.
  • Status terakhir dilihat dan dalam talian. Kebolehcapaian mungkin terhad, dan terdapat pilihan untuk menyembunyikan status dalam talian anda daripada sesiapa sahaja yang anda pilih.
  • Baca resit. Mematikannya akan mengalih keluar dua garisan biru di kedua-dua arah, yang menyelesaikan sebahagian besar permintaan untuk respons segera.
  • Kumpulan. Tentukan siapa yang boleh menambah anda. Ini adalah pintu masuk untuk penipuan bank dan kumpulan kerja palsu.
  • Mesej sementara. Ia boleh dipautkan melalui perbualan atau digunakan sebagai tetapan lalai untuk perbualan baharu.
  • Menyekat perbualan tertentu. Tinggalkan perbualan tertentu di sebalik saluran digital, di luar senarai utama.
  • Membisukan orang yang tidak dikenali. Ia mengurangkan ketibaan mesej daripada nombor rawak secara drastik.
  • Pengesahan dua langkah. PIN enam digit yang menghalang akaun anda daripada didaftarkan pada peranti lain oleh sesiapa sahaja yang memintas kod pengaktifan. Ia merupakan tetapan paling penting dalam senarai.

Dengan perubahan ini dibuat, risiko utama yang tinggal adalah risiko manusia: meminjamkan telefon bimbit yang tidak dikunci dan berkongsi kod yang diterima melalui mesej teks. Tiada pelarasan yang melindungi daripada perkara ini.

Baca juga

Pengiklanan - SpotAds

Foto Pengarang

Andre Luiz

Mempelajari IT. Saya kini bekerja sebagai penulis di blog luxmobiles. Mencipta pelbagai kandungan yang berkaitan dengan anda setiap hari.