Загрузка...

Приложение для слежки за WhatsApp: что работает, а что является мошенничеством.

Поиск по запросу “шпионское приложение для WhatsApp” приводит к сотням страниц с одинаковой структурой: таймер обратного отсчета, эмоциональный отзыв и кнопка. Это руководство расскажет о том, что происходит после нажатия кнопки, потому что рынок, стоящий за этим поиском, по большей части представляет собой хорошо отлаженную индустрию мошенничества.

Почему нельзя "следить за WhatsApp" так, как это рекламируется?

Сообщения в WhatsApp используют сквозное шифрование: они кодируются на отправляющем устройстве и собираются заново только на принимающем устройстве. Даже сам WhatsApp не читает содержимое во время передачи. Это сразу же исключает целую категорию продуктов, которые обещают “перехватывать” сообщения в сети или по номеру телефона.

Остался только один технически осуществимый путь: быть в пределах С устройства, держа его в руках разблокированным, выполняется ручная установка. Любое обещание, пропускающее этот шаг, является ложным — и именно такое обещание дает большинство веб-сайтов.

Четыре наиболее распространённые мошеннические схемы

1. Подпись, которая так и не доставляется.

На сайте запрашивается целевой номер, отображается анимация “отслеживания”, показывается индикатор выполнения, который замирает на отметке 98%, и сообщается, что осталось только создать учетную запись. Вы предоставляете данные своей карты за небольшую сумму, иногда рекламируемую как разовый платеж. На самом деле, как указано мелким шрифтом, вы платите за регулярную подписку. Обещанная панель управления никогда не работает, служба поддержки не отвечает, а для отмены подписки необходимо связаться с банком.

2. Фишинг в WhatsApp Web

Здесь цель — вы, а не другой человек. На странице отображается QR-код, который, как указано, предназначен для “подключения к системе мониторинга”. Тот, кто его отсканирует, подключится к... собственный аккаунт Это метод взлома аккаунта и мошенничества с использованием поддельных родственников, которые затем читают все ваши переписки в режиме реального времени.

3. APK-файл вне Play Store.

Загрузка осуществляется по прямой ссылке с инструкциями по отключению защиты Android и разрешению установки “из неизвестных источников”. Файл обычно содержит банковский троян или программу-вымогатель. Вы отключили единственную защиту устройства по просьбе того, кто хочет его взломать.

4. Фактический коммерческий продукт, продаваемый для незаконного использования.

Существует одна категория действительно работающих программ: коммерческие программы мониторинга, оплачиваемые ежемесячно. Они требуют физического доступа к устройству, ручной установки и, на iPhone, учетных данных iCloud. Они работают — и установка их на мобильный телефон другого взрослого человека является преступлением, наказуемым лишением свободы на срок от 1 до 4 лет в соответствии со статьей 154-А Уголовного кодекса. Сам продукт является законным; рекламируемое использование — нет.

Как распознать мошенничество до оплаты

  • Обещают работать только с числом. Этого не существует. Это неопровержимый признак.
  • Таймер обратного отсчета и "осталось 3 места". Нехватка времени помешает вам провести исследование.
  • Отзывы с использованием стоковых фотографий и общеизвестные имена, за которыми не стоит никакой реальной известности.
  • Вам предлагается отсканировать QR-код. Для работы ни один легитимный инструмент мониторинга не требует вашей учетной записи WhatsApp Web.
  • Программа предлагает отключить Play Protect. Вам дается указание снизить бдительность.
  • Взимается “плата за освобождение”.” После того, как уже был показан частичный результат. Классический пример поэтапного мошенничества.

Если вы уже упали

  1. Немедленно свяжитесь с банком, оспорьте платеж и заблокируйте карту — списание средств за регулярные подписки продолжится.
  2. Если вы отсканировали QR-код, откройте WhatsApp и перейдите в Настройки › Подключенные устройства и отключите все. Активируйте двухэтапная проверка в том же меню.
  3. Если вы установили APK-файл, сделайте резервную копию фотографий и восстановите заводские настройки устройства. Затем смените пароли с другого устройства, начиная с учетной записи Google.
  4. Подайте заявление в полицию. Мошенничество в интернете — это преступление, и подача заявления помогает разрешить банковские споры.

Что является законным?

Для надзора за несовершеннолетними детьми, Google Семейная ссылка и Время использования Функции безопасности iPhone бесплатны, официальны и незаметны: они контролируют время использования экрана, разрешают установку приложений и показывают местоположение устройства. Ни одна из них не читает переписку, и это не инженерное ограничение — это дизайнерское решение.

Чтобы найти потерянный мобильный телефон, Найти моё устройство Это Найти iPhone Они решают проблему бесплатно. Для корпоративного использования компания заключает договоры на предоставление решений MDM, при этом политика в отношении таких решений четко доводится до сведения сотрудников в письменном виде.

Google Семейная ссылка
Google Семейная ссылка
4,6 5,2 миллиона отзывов
100 миль+загрузки

Общие вопросы

Может ли какое-либо приложение читать WhatsApp, не устанавливая ничего на телефон?

Нет. Сквозное шифрование предотвращает перехват, и без установки доступ к устройству отсутствует. Любой веб-сайт, утверждающий обратное, продает мошенническую информацию.

А что насчет тех, что отображаются в Play Store?

Оставшиеся в магазине приложения — это либо прозрачные средства родительского контроля, либо приложения, основанные на определении местоположения с согласия пользователя. Политика Google требует, чтобы приложение было видимым, а информация о мониторинге раскрывалась. Скрытые инструменты удаляются по мере их обнаружения.

Опасно ли сканировать QR-код на подобном веб-сайте?

Это очень много. Вы передаете свой собственный аккаунт. Это шаг, который превращает человека, пытавшегося шпионить, в жертву взлома WhatsApp.

Можно ли узнать, читает ли кто-то ещё мои сообщения в WhatsApp?

Откройте «Настройки» › «Подключенные устройства». Там отображаются все активные сеансы с указанием даты и приблизительного местоположения. Отключите все устройства, которые вы не узнаете, и включите двухфакторную аутентификацию.

Использование этих программ действительно приведет к судебному разбирательству?

Да. Помимо статьи 154-А, существует гражданская ответственность за моральный ущерб. И доказательства, полученные таким образом, обычно отклоняются судом из-за их незаконности.

В итоге

Не существует приложения, которое могло бы удалённо читать чужой WhatsApp. Есть мошеннические схемы, которые притворяются существующими, платные продукты, рекламируемое использование которых незаконно, и официальные бесплатные инструменты для законных целей — слежка за несовершеннолетним ребёнком, поиск потерянного устройства, защита собственного аккаунта. Те, кто ищет лёгкие пути, почти всегда оказываются по другую сторону проблемы.

Как по-настоящему извлечь из этого выгоду.

  1. Воспользуйтесь официальным инструментом. Google Family Link на Android и Screen Time на iPhone: бесплатно, отображаются на устройстве и не требуют отключения какой-либо защиты.
  2. Пересматривайте соглашение каждые несколько месяцев. Ограничения, не соответствующие возрасту, становятся источником конфликтов и трудностей.
  3. Установите лимит для каждого приложения, а не только общий лимит. Предоставление свободного времени для самостоятельной работы и ограничение продолжительности коротких видеороликов работают лучше, чем единое ограничение.
  4. Перед настройкой выполните объединение. В случае с подростком, соглашение о том, что будет отслеживаться, ценнее любых ограничений — и лучше сохраняет свою силу при обнаружении.

Распространенные ошибки, которые обходятся дорого.

  • Использование доказательств, полученных несанкционированным путем в ходе судебного разбирательства, приводит к их уничтожению и разоблачению того, кто их предоставил.
  • Отключение функции Play Protect для установки файлов из внешних источников — наиболее распространенный способ распространения банковских троянов.
  • Установка скрытого программного обеспечения на мобильный телефон взрослого человека является преступлением согласно статье 154-А, наказуемым лишением свободы на срок от 1 до 4 лет.
  • Ожидаете прочитать переписку в WhatsApp? Сквозное шифрование предотвращает это, независимо от используемого инструмента.

Альтернативный вариант, который уже включен в систему.

Чтобы найти потерянное устройство, бесплатные функции «Найти устройство» и «Найти iPhone» входят в стандартную комплектацию: они подают звуковой сигнал, даже если устройство находится в бесшумном режиме, отображают его на карте, а также удаленно блокируют и удаляют с него данные. Стоит проверить сегодня, активированы ли они — после потери их больше нельзя будет настроить.

Что защищает шифрование, а что нет.

Фраза “сквозное шифрование” встречается в каждом обсуждении этой темы, почти всегда без объяснений. Она означает, что сообщение шифруется на устройстве отправителя и расшифровывается только на устройстве получателя. Сервер, находящийся посередине, передает пакет, который сам не может прочитать.

Вот тут-то и проявляется настоящий предел защиты. Она позаботится о... путь. Не заботится советы.

Защищенный

  • Передача контента возможна даже в общедоступных сетях или сетях Wi-Fi сторонних производителей.
  • Содержимое, хранящееся на серверах, существует только в зашифрованном виде и в течение ограниченного времени до момента доставки.
  • Чтение тех, кто перехватывает транспортные потоки по пути следования.

Не защищено

  • Экран устройства, которое его получило. Скриншот остаётся скриншотом.
  • Предварительный просмотр уведомления, который отображается при блокировке телефона.
  • Резервная копия, если в ней не включено собственное шифрование.
  • Тот, у кого в руках разблокированное устройство.

Вот почему обещание читать чужие переписки, “взламывая шифрование”, не имеет смысла, и почему любая схема, рекламирующая себя таким образом, на самом деле атакует одну сторону — почти всегда при невольном сотрудничестве жертвы.

Подключенные устройства: единственное реально существующее "шпионаж".

Функция многоустройственности позволяет использовать одну и ту же учетную запись одновременно на компьютере, планшете и в браузере, даже при выключенном мобильном телефоне. Это законно и полезно, и это также реальный способ читать чужие переписки в реальном мире.

Атака не носит технический характер: кто-то забирает разблокированный телефон на тридцать секунд, подключает своё устройство и возвращает телефон. После этого разговоры отображаются на другом экране.

Проверка занимает одну минуту.

  1. Откройте меню приложения и найдите подключенные устройства.
  2. Проверьте список, систему для каждого элемента и дату последнего доступа.
  3. Отключите все, что вам незнакомо. Если сомневаетесь, отключите все и подключите только то, что используете.
  4. Включите в приложении блокировку по паролю, отпечатку пальца или лицу, чтобы для подключения нового устройства требовалась аутентификация.

Эта проверка ценнее любого приложения для “обнаружения”. Она показывает факты, зафиксированные самим сервисом, а не предположения.

Код безопасности: предупреждение, которое почти никто не понимает.

В каждом диалоге присутствует защитный код, представленный в виде последовательности чисел и QR-кода. Это цифровой отпечаток пары ключей шифрования.

Это служит двум целям. Во-первых, это личное подтверждение того, что вы действительно разговариваете с тем человеком, за которого себя выдаете: вы оба открываете экран и проверяете, совпадает ли код. Во-вторых, это автоматическое оповещение при изменении кода.

Изменения в коде могут происходить по обычным причинам — смена телефона, переустановка приложения, восстановление резервной копии. Но это также может случиться, если учетная запись была зарегистрирована на другом устройстве другим человеком. Если уведомление появляется, даже если контакт не менял телефон, стоит подтвердить это по телефону, прежде чем продолжать разговор.

Существует настройка для отображения этих предупреждений, и обычно она отключена по умолчанию. Включение этой функции — один из вариантов настройки безопасности, обеспечивающий наилучшее соотношение затраченных усилий и пользы.

Резервное копирование: точка вне шифрования.

Резервная копия перемещается с устройства в облачный сервис. Если она не имеет собственной защиты, то сквозное шифрование больше не действует, и она становится полностью зависимой от пароля вашей облачной учетной записи.

Основные приложения уже предлагают функцию зашифрованного резервного копирования с помощью установленного вами пароля или автоматически сгенерированного длинного ключа. Включить её просто, но требует внимания к одной детали: В случае утери пароля возможность его восстановления отсутствует.. Никто, даже компания, не может открыть этот файл.

  1. Включите зашифрованное резервное копирование в настройках чата.
  2. Выберите пароль, который вы сможете запомнить, или сохраните ключ в менеджере паролей.
  3. Никогда не сохраняйте этот пароль в блокноте, синхронизированном с той же облачной учетной записью, что и резервная копия.
  4. После этого проверьте, актуальна ли дата последнего резервного копирования.

Настройки конфиденциальности, на которые стоит потратить пять минут.

Ощущение незащищенности во многом возникает из-за настроек, открытых по умолчанию, а не из-за вторжения в частную жизнь. Стоит рассмотреть каждую из них.

  • Фотография профиля и сообщение. Ограничение доступа к контактам предотвратит распространение вашей фотографии в мошеннических схемах с использованием клонированных номеров.
  • Последнее посещение и статус онлайн. Доступность может быть ограничена, и есть возможность скрыть свой онлайн-статус от кого угодно.
  • Прочитайте чек. Отключение этой функции убирает две синие линии в обоих направлениях, что решает большую часть проблем, требующих немедленного ответа.
  • Группы. Определите, кто может вас добавить. Это путь для мошеннических схем с поддельными банками и рабочими группами.
  • Временные сообщения. Они могут быть связаны между собой посредством переписки или использоваться в качестве параметра по умолчанию для новых разговоров.
  • Блокировка конкретного разговора. Оставляйте некоторые обсуждения за пределами цифровых каналов, вне основного списка рассылки.
  • Заставить замолчать незнакомцев. Это значительно снижает вероятность получения сообщений от генераторов случайных чисел.
  • Двухэтапная проверка. Шестизначный PIN-код, который предотвращает регистрацию вашей учетной записи на другом устройстве тем, кто перехватил код активации. Это самая важная настройка в списке.

После внесения этих изменений основной оставшийся риск — человеческий фактор: предоставление разблокированного мобильного телефона другим лицам и передача кодов, полученных по SMS. Никакие изменения не защитят от этого.

Читайте также

Фото автора

Андре Луис

Изучаю ИТ. В настоящее время я работаю писателем в блоге luxmobiles. Создание разнообразного контента, актуального для вас ежедневно.