Laden...

Spy-app voor WhatsApp: wat werkt en wat is oplichterij?

Zoeken naar 'spionage-app voor WhatsApp' leidt naar honderden pagina's met dezelfde structuur: een afteltimer, een emotionele getuigenis en een knop. Deze handleiding gaat over wat er gebeurt ná die knop, want de markt achter deze zoekopdracht is grotendeels een goed geoliede fraude-industrie.

Waarom kan WhatsApp niet op de manier worden "afgeluisterd" zoals ze adverteren?

WhatsApp-berichten maken gebruik van end-to-end-encryptie: ze worden versleuteld op het apparaat dat ze verzendt en pas weer ontsleuteld op het apparaat dat ze ontvangt. Zelfs WhatsApp zelf leest de inhoud niet tijdens de overdracht. Dit sluit direct de hele categorie producten uit die beloven berichten via het netwerk of via een telefoonnummer te "onderscheppen".

Er rest nog maar één technisch haalbare weg: te zijn binnenin Vanaf het apparaat zelf, terwijl het ontgrendeld is, kun je handmatig iets installeren. Elke belofte die deze stap overslaat, is onjuist – en dat is precies de belofte die de meeste websites doen.

De vier meest voorkomende oplichtingspraktijken

1. De handtekening die nooit wordt geleverd.

De website vraagt om het streefbedrag, toont een 'volg'-animatie, een voortgangsbalk die vastloopt op 98%, en onthult dat je alleen nog maar de rekening hoeft aan te maken. Je geeft je kaartgegevens op voor een klein bedrag, soms geadverteerd als een eenmalige vergoeding. Wat je in werkelijkheid betaalt, zoals in de kleine lettertjes staat, is een terugkerend abonnement. Het beloofde dashboard werkt nooit, de klantenservice reageert niet en opzeggen vereist contact met de bank.

2. Phishing via WhatsApp Web

Hier ben jij het doelwit, niet de ander. Op de pagina staat een QR-code met de tekst "koppelen van de monitoring". Degene die de code scant, maakt verbinding met... eigen account Je gegevens worden doorgestuurd naar de computer van een vreemde, die vervolgens al je gesprekken in realtime leest. Dit is de meest gebruikte methode voor accountkaping en de oplichting met nep-familieleden die om geld vragen.

3. Het APK-bestand buiten de Play Store

De download komt via een directe link, met instructies om de Android-beveiliging uit te schakelen en 'onbekende bronnen' toe te staan. Het bestand bevat meestal een banktrojan of ransomware. Je hebt de enige verdediging van het apparaat uitgeschakeld op verzoek van degene die het wil hacken.

4. Het daadwerkelijke commerciële product, verkocht voor illegaal gebruik.

Er is één categorie die wél werkt: commerciële monitoringprogramma's, waarvoor maandelijks betaald moet worden. Deze vereisen fysieke toegang tot het apparaat, handmatige installatie en, bij iPhones, iCloud-inloggegevens. Ze werken – en het installeren ervan op de mobiele telefoon van een andere volwassene is een misdrijf, waarop een gevangenisstraf van 1 tot 4 jaar staat volgens artikel 154-A van het Wetboek van Strafrecht. Het product is legitiem; het geadverteerde gebruik niet.

Hoe herken je fraude voordat je betaalt?

  • Het belooft te werken met alleen het getal. Het bestaat niet. Dat is het definitieve bewijs.
  • Afteltimer en "Nog 3 plaatsen beschikbaar". Tijdsdruk weerhoudt je ervan om onderzoek te doen.
  • Getuigenissen met stockfoto's en generieke namen, zonder echt profiel erachter.
  • Je wordt gevraagd de QR-code te scannen. Geen enkele legitieme monitoringtool heeft je WhatsApp Web-account nodig.
  • Het programma vraagt je om Play Protect uit te schakelen. U wordt opgedragen uw waakzaamheid te laten verslappen.
  • Er wordt een "vrijlatingsvergoeding" in rekening gebracht.“ Nadat er al een gedeeltelijk resultaat was getoond. Een klassiek voorbeeld van stapsgewijze fraude.

Als je al gevallen bent

  1. Neem onmiddellijk contact op met de bank, betwist de transactie en blokkeer de kaart. Doorlopende abonnementskosten worden namelijk wel automatisch afgeschreven.
  2. Als je de QR-code hebt gescand, open dan WhatsApp en ga naar Instellingen › Aangesloten apparaten en koppel alles los. Activeer de tweestapsverificatie in hetzelfde menu.
  3. Als je een APK hebt geïnstalleerd, maak dan een back-up van je foto's en herstel je apparaat naar de fabrieksinstellingen. Wijzig vervolgens je wachtwoorden vanaf een ander apparaat, te beginnen met je Google-account.
  4. Doe aangifte bij de politie. Online fraude is een misdrijf en aangifte doen helpt bij geschillen met de bank.

Wat is legitiem?

Voor het toezicht op minderjarige kinderen, de Google Family Link en de Gebruikstijd De beveiligingsfuncties van de iPhone zijn gratis, officieel en transparant: ze beheren de schermtijd, keuren installaties goed en tonen de locatie van het apparaat. Geen van beide functies leest gesprekken, en dat is geen technische beperking, maar een bewuste ontwerpkeuze.

Om een verloren mobiele telefoon terug te vinden, Zoek mijn apparaat e iPhone zoeken Ze lossen het probleem kosteloos op. Voor zakelijk gebruik zijn er MDM-oplossingen die door het bedrijf worden gecontracteerd, met een beleid dat duidelijk schriftelijk aan de werknemer is gecommuniceerd.

Google Family Link
Google Family Link
4,6 5,2 miljoen recensies
100 mijl+downloads

Veelgestelde vragen

Kan een app WhatsApp lezen zonder iets op je telefoon te installeren?

Nee. End-to-end-encryptie voorkomt onderschepping en zonder installatie is er geen toegang tot het apparaat. Elke website die iets anders beweert, verkoopt frauduleuze informatie.

En hoe zit het met de apps die in de Play Store verschijnen?

De apps die in de store blijven, zijn transparante apps voor ouderlijk toezicht of locatiegebaseerde apps met toestemming. Het beleid van Google vereist dat de app zichtbaar is en dat de monitoring openbaar wordt gemaakt. Verborgen tools worden verwijderd zodra ze worden ontdekt.

Is het scannen van een QR-code van zo'n website gevaarlijk?

Dat is nogal wat. Je geeft je eigen account prijs. Dat is de stap die iemand die probeerde te spioneren verandert in een slachtoffer van WhatsApp-kaping.

Is het mogelijk om te weten of iemand anders mijn WhatsApp-berichten leest?

Open Instellingen › Verbonden apparaten. Alle actieve sessies worden daar weergegeven met de datum en de geschatte locatie. Ontkoppel alle apparaten die u niet herkent en schakel tweestapsverificatie in.

Zal het gebruik van deze programma's daadwerkelijk tot juridische stappen leiden?

Ja. Naast artikel 154-A bestaat er ook civiele aansprakelijkheid voor immateriële schade. En bewijsmateriaal dat op deze manier is verkregen, wordt door de rechter doorgaans afgewezen vanwege de onrechtmatigheid ervan.

Samenvattend

Er bestaat geen app waarmee je op afstand iemands WhatsApp kunt lezen. Er zijn oplichters die zich voordoen als bestaande apps, betaalde producten waarvan het geadverteerde gebruik illegaal is, en officiële, gratis tools voor legitieme doeleinden – zoals het monitoren van een minderjarig kind, het lokaliseren van een verloren apparaat of het beschermen van je eigen account. Wie op zoek gaat naar een snelle oplossing, komt vrijwel altijd aan de verkeerde kant van het probleem terecht.

Hoe je er optimaal van kunt profiteren.

  1. Gebruik de officiële tool. Google Family Link op Android en Schermtijd op iPhone: gratis, zichtbaar op het apparaat en zonder dat je beveiligingsfuncties hoeft uit te schakelen.
  2. Bekijk de overeenkomst om de paar maanden opnieuw. Leeftijdsgebonden grenzen vormen een bron van conflicten en problemen.
  3. Stel een limiet in per applicatie, niet alleen een totale limiet. Het toestaan van vrije studietijd en het beperken van de tijd die besteed wordt aan korte video's werkt beter dan één enkele beperking.
  4. Combineer de componenten vóór de configuratie. Bij een tienerkind is een afspraak over wat wel en niet in de gaten gehouden wordt waardevoller dan welke beperking dan ook – en blijft die afspraak beter intact als die ontdekt wordt.

Veelgemaakte fouten die kostbaar zijn

  • Het gebruik van bewijsmateriaal dat via onbevoegde toegang in een rechtszaak is verkregen, wordt terzijde geschoven en onthult de identiteit van degene die het heeft geproduceerd.
  • Het uitschakelen van Play Protect om bestanden van externe bronnen te installeren is de meest voorkomende manier waarop banktrojans zich verspreiden.
  • Het installeren van verborgen software op de mobiele telefoon van een volwassene is een misdrijf volgens artikel 154-A, waarop een gevangenisstraf van 1 tot 4 jaar staat.
  • Verwachten dat je WhatsApp-gesprekken kunt lezen: end-to-end-encryptie verhindert dit, met welk programma dan ook.

Het alternatief dat al in het systeem is opgenomen.

Om een verloren apparaat terug te vinden, zijn 'Find My Device' en 'Find My iPhone' gratis en standaard beschikbaar: ze geven een alarm af, zelfs als het apparaat op stil staat, tonen de locatie op een kaart en maken het mogelijk om het apparaat op afstand te vergrendelen en te wissen. Het is de moeite waard om vandaag nog te controleren of ze geactiveerd zijn, want als je een apparaat kwijt bent, kun je ze niet meer instellen.

Wat encryptie wel en wat niet beschermt.

De term "end-to-end-encryptie" duikt in elke discussie over dit onderwerp op, bijna altijd zonder verdere uitleg. Het betekent dat het bericht op het apparaat van de afzender wordt versleuteld en pas op het apparaat van de ontvanger wordt ontsleuteld. De server in het midden transporteert een pakket dat hij zelf niet kan lezen.

Daar ligt de werkelijke grens van de bescherming. Het zorgt voor... pad. Zorgt niet voor tips.

Beschermd

  • Inhoud die onderweg is, zelfs op openbare netwerken of wifi-netwerken van derden.
  • De op de servers opgeslagen inhoud bestaat alleen in versleutelde vorm en gedurende een beperkte tijd tot de levering.
  • Lezen door mensen die onderweg verkeer onderscheppen.

Niet beschermd

  • Het scherm van het apparaat dat de afbeelding ontving. Een schermafbeelding blijft een schermafbeelding.
  • De preview die in de melding verschijnt wanneer de telefoon vergrendeld is.
  • De back-up, als deze geen eigen versleuteling heeft ingeschakeld.
  • Wie het ontgrendelde apparaat in handen heeft.

Daarom is de belofte om andermans gesprekken te lezen door "de encryptie te kraken" onzinnig, en valt elk plan dat zichzelf zo presenteert in feite slechts één kant aan – bijna altijd met de onbewuste medewerking van het slachtoffer.

Verbonden apparaten: de enige vorm van "spionage" die echt bestaat.

De functie voor meerdere apparaten maakt het mogelijk om hetzelfde account tegelijkertijd te gebruiken op een computer, tablet en browser, zelfs als de mobiele telefoon is uitgeschakeld. Het is een legitieme en nuttige functie, en het is bovendien de manier waarop je in de echte wereld de gesprekken van anderen kunt lezen.

De aanval is niet technisch van aard: iemand neemt de ontgrendelde telefoon dertig seconden in bezit, sluit zijn eigen apparaat aan en geeft de telefoon terug. Vanaf dat moment worden de gesprekken op een ander scherm weergegeven.

De verificatie duurt één minuut.

  1. Open het app-menu en zoek naar verbonden apparaten.
  2. Controleer de lijst, het systeem voor elk item en de datum van de laatste toegang.
  3. Koppel alles los wat je niet herkent. Bij twijfel kun je beter alles loskoppelen en alleen de apparaten die je gebruikt weer aansluiten.
  4. Schakel wachtwoord-, vingerafdruk- of gezichtsherkenning rechtstreeks in de app in, zodat authenticatie vereist is bij het verbinden van een nieuw apparaat.

Deze verificatie is meer waard dan welke "detectie"-app dan ook. Het toont feiten die door de dienst zelf zijn vastgelegd, geen aannames.

Beveiligingscode: de waarschuwing die bijna niemand begrijpt.

Elk gesprek bevat een beveiligingscode, weergegeven als een reeks cijfers en een QR-code. Het is de digitale vingerafdruk van dat paar encryptiesleutels.

Het dient twee doelen. Ten eerste om persoonlijk te bevestigen dat u daadwerkelijk met de persoon spreekt die u denkt te spreken: jullie openen allebei het scherm en controleren of de code overeenkomt. Ten tweede is er de automatische melding wanneer de code verandert.

Codewijzigingen kunnen om veelvoorkomende redenen optreden, zoals het wisselen van telefoon, het opnieuw installeren van de app of het terugzetten van een back-up. Maar het kan ook gebeuren wanneer het account door iemand anders op een ander apparaat is geregistreerd. Als de melding verschijnt zonder dat de contactpersoon van telefoon is veranderd, is het verstandig om dit telefonisch te bevestigen voordat u het gesprek voortzet.

Er is een instelling om deze waarschuwingen weer te geven, maar deze is meestal standaard uitgeschakeld. Het inschakelen ervan is een van de beveiligingsinstellingen met de beste balans tussen inspanning en voordeel.

Back-up: het punt buiten de versleuteling

De back-up wordt van het apparaat naar een cloudservice verplaatst. Als het apparaat zelf geen beveiliging heeft, valt het niet langer onder end-to-end-versleuteling en is de toegang volledig afhankelijk van het wachtwoord van uw cloudaccount.

De belangrijkste applicaties bieden al versleutelde back-up, met een wachtwoord dat u zelf instelt of een automatisch gegenereerde lange sleutel. Het inschakelen ervan is eenvoudig, maar vereist wel aandacht voor één detail: Er is geen optie voor wachtwoordherstel als u uw wachtwoord kwijtraakt.. Niemand, zelfs het bedrijf niet, kan dat bestand openen.

  1. Schakel versleutelde back-up in via de chatinstellingen.
  2. Kies een wachtwoord dat je kunt onthouden of sla de sleutel op in een wachtwoordmanager.
  3. Bewaar dit wachtwoord nooit in een kladblokprogramma dat is gesynchroniseerd met hetzelfde cloudaccount als de back-up.
  4. Controleer daarna of de datum van de laatste back-up nog actueel is.

Privacyinstellingen die de moeite van vijf minuten waard zijn.

Het gevoel van kwetsbaarheid komt grotendeels voort uit instellingen die standaard openstaan, niet uit inbreuken op de privacy. Het is de moeite waard om ze allemaal te bekijken.

  • Profielafbeelding en bericht. Door de toegang tot contacten te beperken, voorkomt u dat uw foto wordt gebruikt bij oplichtingspraktijken met gekloonde telefoonnummers.
  • Laatst gezien en online status. De toegankelijkheid kan beperkt zijn en er is een optie om je online status te verbergen voor wie je maar wilt.
  • Lees de bon. Door het uit te schakelen verdwijnen de twee blauwe lijnen in beide richtingen, wat een groot deel van de verzoeken om een onmiddellijke reactie oplost.
  • Groepen. Definieer wie je mag toevoegen. Dit is de toegangspoort voor nepbankfraude en oplichting via werkgroepen.
  • Tijdelijke berichten. Ze kunnen via een gesprek aan elkaar gekoppeld worden of als standaard voor nieuwe gesprekken gebruikt worden.
  • Een specifiek gesprek blokkeren. Laat bepaalde gesprekken achterwege, buiten de digitale kanalen en de hoofdlijst.
  • Vreemden het zwijgen opleggen. Het vermindert de hoeveelheid berichten die binnenkomen van willekeurige nummers aanzienlijk.
  • Tweestapsverificatie. Een zescijferige pincode die voorkomt dat uw account op een ander apparaat wordt geregistreerd door degene die de activeringscode heeft onderschept. Dit is de belangrijkste instelling in de lijst.

Na deze wijzigingen is het grootste resterende risico menselijk van aard: het uitlenen van een ontgrendelde mobiele telefoon en het delen van codes die via sms zijn ontvangen. Geen enkele aanpassing biedt hiertegen bescherming.

Lees ook

Foto door de auteur

André Luiz

Ik studeer informatietechnologie. Momenteel werk ik als schrijver voor de Luxmobiles-blog, waar ik dagelijks diverse relevante artikelen voor jullie creëer.