Nalaganje ...

Vohunska aplikacija za WhatsApp: kaj deluje in kaj je prevara

Iskanje “vohunske aplikacije za WhatsApp” vodi do stotin strani z enako strukturo: odštevalnik časa, čustveno pričevanje in gumb. Ta vodnik govori o tem, kaj se zgodi po pritisku gumba – ker je trg, ki stoji za tem iskanjem, večinoma dobro naoljena industrija goljufij.

Zakaj WhatsAppa ni mogoče "vohuniti" na način, kako oglašujejo?

Sporočila WhatsApp uporabljajo šifriranje od konca do konca: na pošiljateljski napravi so kodirana in ponovno sestavljena šele na prejemni napravi. Tudi WhatsApp sam ne prebere vsebine med prenosom. To takoj izloči celotno kategorijo izdelkov, ki obljubljajo "prestrezanje" sporočil prek omrežja ali po telefonski številki.

Ostala je le še ena tehnično izvedljiva pot: biti znotraj Iz naprave, z odklenjeno napravo v roki, ročno namešča nekaj. Vsaka obljuba, ki preskoči ta korak, je lažna – in prav to obljubo daje večina spletnih mest.

Štiri najpogostejše prevare

1. Podpis, ki nikoli ne izpolni obveznosti

Spletna stran zahteva ciljno številko, prikaže animacijo “sledenja”, prikaže vrstico napredka, ki se zamrzne pri 98%, in razkrije, da je treba le še ustvariti račun. Podatke o kartici posredujete za majhen znesek, včasih oglaševan kot enkratno plačilo. Kar dejansko plačujete, je v drobnem tisku navedeno kot ponavljajoča se naročnina. Obljubljena nadzorna plošča nikoli ne deluje, podpora se ne odziva, za preklic pa je treba stopiti v stik z banko.

2. Spletno lažno predstavljanje prek WhatsAppa

Tukaj ste tarča vi, ne druga oseba. Stran prikazuje kodo QR, ki pravi, da je namenjena "povezavi spremljanja". Kdor jo skenira, se povezuje z ... lastni račun na računalnik neznanca, ki nato v realnem času prebere vse vaše pogovore. To je najpogostejša metoda za ugrabitev računov in prevaro z lažnimi sorodniki, ki zahtevajo denar.

3. APK zunaj Trgovine Play

Prenos poteka prek neposredne povezave z navodili za onemogočanje zaščite Androida in omogočanje dostopa do “neznanih virov”. Datoteka običajno vsebuje bančnega trojanca ali izsiljevalsko programsko opremo. Edino zaščito naprave ste onemogočili na zahtevo tistega, ki jo želi vdreti.

4. Dejanski komercialni izdelek, prodan za nezakonito uporabo.

Obstaja ena kategorija, ki dejansko deluje: komercialni programi za spremljanje, plačljivi mesečno. Zahtevajo fizični dostop do naprave, ročno namestitev in, na iPhonih, tudi poverilnice za iCloud. Delujejo – in njihova namestitev na mobilni telefon druge odrasle osebe je kaznivo dejanje, ki se kaznuje z 1 do 4 leti zapora v skladu s členom 154-A kazenskega zakonika. Izdelek je zakonit; oglaševana uporaba pa ne.

Kako prepoznati goljufijo pred plačilom

  • Obljublja, da bo delovalo samo s številko. Ne obstaja. To je dokončen znak.
  • Odštevalnik časa in "preostala 3 mesta". Časovni pritisk, ki vam preprečuje raziskovanje.
  • Pričevanja z fotografijami iz arhiva in generična imena, brez pravega profila za njimi.
  • Pozove vas, da skenirate QR kodo. Nobeno legitimno orodje za spremljanje ne potrebuje vašega računa WhatsApp Web.
  • Pozove vas, da onemogočite Play Protect. Naročeno vam je, da zmanjšate varnost.
  • Zaračuna "pristojbino za sprostitev"“ potem ko je že pokazal delni rezultat. Klasični primer goljufije korak za korakom.

Če si že padel/a

  1. Takoj se obrnite na banko, izpodbijajte bremenitev in blokirajte kartico – ponavljajoče se naročnine bodo še naprej bremenjene.
  2. Če ste skenirali kodo QR, odprite WhatsApp in pojdite v Nastavitve › Povezane naprave in odklopite vse. Aktivirajte dvostopenjsko preverjanje v istem meniju.
  3. Če ste namestili APK, varnostno kopirajte fotografije in obnovite napravo na tovarniške nastavitve. Nato spremenite gesla v drugi napravi, začenši z Google Računom.
  4. Vložite policijsko poročilo. Spletna goljufija je kaznivo dejanje, vložitev poročila pa pomaga pri bančnih sporih.

Kaj je legitimno?

Za nadzor mladoletnih otrok, Družinska povezava Google in Čas uporabe Varnostne funkcije iPhona so brezplačne, uradne in pregledne: nadzorujejo čas pred zaslonom, odobravajo namestitve in prikazujejo lokacijo naprave. Nobena od njih ne bere pogovorov in to ni inženirska omejitev – gre za oblikovno izbiro.

Da bi našli izgubljeni mobilni telefon, Poišči mojo napravo je Poišči iPhone Težavo rešijo brezplačno. Za korporativno uporabo so na voljo rešitve MDM, ki jih je podjetje najelo v pogodbi, pri čemer je politika jasno pisno sporočena zaposlenemu.

Družinska povezava Google
Družinska povezava Google
4,6 5,2 milijona ocen
100+ miljprenosi

Pogosto zastavljena vprašanja

Ali lahko katera koli aplikacija bere WhatsApp, ne da bi na telefon namestila karkoli?

Ne. Šifriranje od konca do konca preprečuje prestrezanje in brez namestitve ni dostopa do naprave. Vsako spletno mesto, ki trdi drugače, prodaja goljufive podatke.

Kaj pa tiste, ki se pojavijo v Trgovini Play?

Tisti, ki ostanejo v trgovini, so transparentni starševski nadzor ali pa temeljijo na lokaciji s soglasjem. Googlov pravilnik zahteva, da je aplikacija vidna in da se spremljanje razkrije. Skrita orodja se odstranijo, ko so odkrita.

Ali je skeniranje QR kode s takega spletnega mesta nevarno?

To je veliko. Predate svoj račun. To je korak, ki nekoga, ki je poskušal vohuniti, spremeni v žrtev ugrabitve WhatsAppa.

Ali je mogoče vedeti, ali kdo drug bere moja sporočila na WhatsAppu?

Odprite Nastavitve › Povezane naprave. Tam se prikaže vsaka aktivna seja z datumom in približno lokacijo. Izključite vse naprave, ki jih ne prepoznate, in omogočite dvostopenjsko preverjanje.

Bo uporaba teh programov dejansko vodila do pravnih ukrepov?

Da. Poleg 154-A člena obstaja tudi civilna odgovornost za moralno škodo. Dokazi, pridobljeni na ta način, so na sodišču običajno zavrnjeni zaradi njihove nezakonitosti.

Skratka

Nobena aplikacija ne more na daljavo brati WhatsAppa nekoga drugega. Obstajajo prevare, ki se pretvarjajo, da obstajajo, plačljivi izdelki, katerih oglaševana uporaba je nezakonita, in uradna, brezplačna orodja za legitimne namene – spremljanje mladoletnega otroka, iskanje izgubljene naprave, zaščita lastnega računa. Tisti, ki iščejo bližnjice, se skoraj vedno znajdejo na napačni strani problema.

Kako to resnično izkoristiti.

  1. Uporabite uradno orodje. Google Family Link v sistemu Android in Screen Time v sistemu iPhone: brezplačno, vidno v napravi in brez potrebe po onemogočanju kakršne koli zaščite.
  2. Pogodbo pregledajte vsakih nekaj mesecev. Omejitve, ki ne ustrezajo starosti, postanejo vir konfliktov in izzivov.
  3. Določite omejitev za vsako aplikacijo, ne le skupne omejitve. Omogočanje prostega časa za učenje in omejevanje časa za kratke videoposnetke deluje bolje kot ena sama omejitev.
  4. Pred konfiguracijo združite. Pri najstniku je dogovor o tem, kaj bo nadzorovano, vreden več kot kakršna koli omejitev – in lažje preživi odkritje.

Pogoste napake, ki so drage

  • Zanašanje na dokaze, pridobljene z nepooblaščenim dostopom v sodnem postopku – ti se zavržejo in razkrijejo tistega, ki jih je predložil.
  • Onemogočanje nameščanja datotek iz zunanjih virov s storitvijo Play Protect je najpogostejši vektor za bančne trojance.
  • Namestitev skrite programske opreme na mobilni telefon odrasle osebe je kaznivo dejanje po 154-A členu, ki se kaznuje z 1 do 4 leti zapora.
  • Pričakovanje branja pogovorov v WhatsAppu: šifriranje od konca do konca to preprečuje, pri katerem koli orodju.

Alternativa, ki je že vključena v sistem

Za iskanje izgubljene naprave sta funkciji Najdi mojo napravo in Najdi moj iPhone brezplačni in vključeni v standardno opremo: sprožita alarm, tudi ko je naprava v tihem načinu, jo prikažeta na zemljevidu ter jo na daljavo zakleneta in izbrišeta. Danes je vredno preveriti, ali sta aktivirani – ko ju enkrat izgubite, ju ne morete več konfigurirati.

Kaj šifriranje ščiti in česa ne.

Izraz “šifriranje od konca do konca” se pojavlja v vsaki razpravi na to temo, skoraj vedno brez pojasnila. Pomeni, da je sporočilo kodirano na napravi pošiljatelja in dekodirano le na napravi prejemnika. Strežnik na sredini prenaša paket, ki ga sam ne more prebrati.

Tu nastopi prava meja zaščite. Poskrbi za ... pot. Ne skrbi za nasveti.

Zaščiteno

  • Vsebina med prenosom, tudi v javnih omrežjih ali omrežjih Wi-Fi tretjih oseb.
  • Vsebina, shranjena na strežnikih, obstaja le v šifrirani obliki in za omejen čas do dostave.
  • Branje tistih, ki prestrezajo promet na poti.

Ni zaščiteno

  • Zaslon naprave, ki ga je prejela. Posnetek zaslona je še vedno posnetek zaslona.
  • Predogled, ki se prikaže v obvestilu, ko je telefon zaklenjen.
  • Varnostna kopija, če nima omogočenega lastnega šifriranja.
  • Kdor ima v roki odklenjeno napravo.

Zato obljuba o branju pogovorov drugih ljudi z "prelomom šifriranja" nima smisla in zato vsaka shema, ki se prodaja na ta način, dejansko napade en konec – skoraj vedno z nezavednim sodelovanjem žrtve.

Povezane naprave: edino "vohunjenje", ki resnično obstaja.

Funkcija za več naprav omogoča, da isti račun deluje hkrati na računalniku, tablici in brskalniku, tudi če je mobilni telefon izklopljen. To je legitimno in uporabno, poleg tega pa je tudi pravi način za branje pogovorov drugih ljudi v resničnem svetu.

Napad ni tehničen: nekdo za trideset sekund vzame odklenjen telefon, poveže svojo napravo in ga vrne. Od takrat naprej se pogovori zrcalijo na drugem zaslonu.

Preverjanje, ki traja eno minuto.

  1. Odprite meni aplikacije in poiščite povezane naprave.
  2. Preverite seznam, sistem za vsak element in datum zadnjega dostopa.
  3. Odklopite vse, česar ne prepoznate. Če ste v dvomih, odklopite vse in ponovno priključite le tisto, kar uporabljate.
  4. Omogočite zaklepanje z geslom, prstnim odtisom ali obrazom neposredno v aplikaciji, tako da bo za povezovanje nove naprave potrebna avtentikacija.

To preverjanje je vredno več kot katera koli aplikacija za "zaznavanje". Prikazuje dejstva, ki jih je zabeležila sama storitev, ne pa predpostavk.

Varnostna koda: opozorilo, ki ga skoraj nihče ne razume.

V vsakem pogovoru je varnostna koda, predstavljena kot zaporedje številk in QR kode. To je digitalni prstni odtis tega para šifrirnih ključev.

Služi dvema namenoma. Prvi je osebna potrditev, da se res pogovarjate z osebo, za katero mislite, da ste: oba odpreta zaslon in preverita, ali se koda ujema. Drugi je samodejno opozorilo, ko se koda spremeni.

Do sprememb kode lahko pride zaradi pogostih razlogov – menjava telefonov, ponovna namestitev aplikacije, obnovitev varnostne kopije. Lahko pa se zgodi tudi, ko je račun v drugi napravi registrirala druga oseba. Če se obvestilo prikaže, ne da bi stik zamenjal telefon, je priporočljivo, da to potrdite s telefonskim klicem, preden nadaljujete pogovor.

Za prikaz teh opozoril obstaja nastavitev, ki je običajno privzeto onemogočena. Če jo omogočite, je ena od varnostnih nastavitev z najboljšim razmerjem med trudom in koristjo.

Varnostno kopiranje: točka zunaj šifriranja

Varnostna kopija se premakne iz naprave v storitev v oblaku. Če nima lastne zaščite, ni več zaščitena s šifriranjem od začetka do konca in postane izključno odvisna od gesla vašega računa v oblaku.

Glavne aplikacije že ponujajo šifrirano varnostno kopiranje z geslom, ki ga nastavite sami, ali z dolgim ključem, ki se ustvari samodejno. Omogočanje je preprosto, vendar zahteva pozornost na eno podrobnost: Če izgubite geslo, ni možnosti za obnovitev gesla.. Nihče, niti podjetje, ne more odpreti te datoteke.

  1. Omogočite šifrirano varnostno kopijo v nastavitvah klepeta.
  2. Izberite geslo, ki si ga lahko zapomnite, ali shranite ključ v upravitelju gesel.
  3. Tega gesla nikoli ne shranjujte v beležnico, ki je sinhronizirana z istim računom v oblaku kot varnostna kopija.
  4. Pozneje preverite, ali je datum zadnje varnostne kopije posodobljen.

Nastavitve zasebnosti, ki so vredne pet minut.

Velik del občutka izpostavljenosti izvira iz nastavitev, ki so privzeto odprte, ne pa zaradi vdora. Vredno si je ogledati vsako posebej.

  • Profilna slika in sporočilo. Omejevanje dostopa do stikov preprečuje kroženje vaše fotografije v prevarah z uporabo kloniranih številk.
  • Nazadnje viden in stanje na spletu. Dostopnost je lahko omejena in obstaja možnost, da skrijete svoj spletni status pred komer koli, ki ga izberete.
  • Prebrano potrdilo. Če ga izklopite, odstranite dve modri črti v obe smeri, kar reši velik del zahtev za takojšen odgovor.
  • Skupine. Določite, kdo vas lahko doda. To je vhod za lažne bančne in službene prevare.
  • Začasna sporočila. Povežete jih lahko prek pogovora ali pa jih uporabite kot privzete za nove pogovore.
  • Blokiranje določenega pogovora. Določene pogovore pustite za digitalnimi kanali, zunaj glavnega seznama.
  • Utišanje neznancev. To drastično zmanjša prihod sporočil iz naključnih števil.
  • Dvostopenjsko preverjanje. Šestmestna PIN-koda, ki preprečuje, da bi kdo, ki je prestregel aktivacijsko kodo, registriral vaš račun na drugi napravi. To je najpomembnejša nastavitev na seznamu.

Po teh spremembah glavno preostalo tveganje predstavlja človek: posojanje odklenjenega mobilnega telefona in deljenje kod, prejetih prek besedilnega sporočila. Nobena prilagoditev ne ščiti pred tem.

Preberite tudi

Avtorjeva fotografija

Andre Luiz

Študij informatike. Trenutno delam kot pisec na blogu luxmobiles. Ustvarjanje raznolikih vsebin, ki so za vas vsakodnevno pomembne.