Учитавање...

Шпијунска апликација за WhatsApp: шта функционише, а шта је превара

Оглашавање - СпотАдс

Претрага за “шпијунска апликација за WhatsApp” води до стотина страница са истом структуром: тајмер за одбројавање, емотивно сведочанство и дугме. Овај водич говори о томе шта се дешава након дугмета — јер је тржиште које стоји иза ове претраге, углавном, добро урађена индустрија превара.

Зашто се WhatsApp не може “шпијунирати” на начин на који се рекламирају?

WhatsApp поруке користе енкрипцију од почетка до краја: оне се шифрују на уређају који шаље, а поново се састављају тек на уређају који прима. Чак ни сам WhatsApp не чита садржај током преноса. Ово одмах елиминише целу категорију производа који обећавају да ће “пресретати” поруке преко мреже или по броју телефона.

Остао је само један технички изводљив пут: бити унутар Са уређаја, са откључаним уређајем у руци, ручно инсталира нешто. Свако обећање које прескаче овај корак је лажно — а то је управо обећање које већина веб-сајтова даје.

Четири најчешће преваре

1. Потпис који никада не испуњава очекивања

Веб-сајт тражи циљни број, приказује анимацију “праћења”, показује траку напретка која се замрзава на 98% и открива да је све што је преостало да се креира налог. Дајете податке о картици за мали износ, понекад рекламиран као једнократна накнада. Оно што заправо плаћате, ситним словима јесте периодична претплата. Обећана контролна табла никада не ради, подршка не одговара, а отказивање захтева контактирање банке.

2. Веб фишинг на WhatsApp-у

Овде сте мета ви, а не друга особа. Страница приказује QR код који каже да је за “повезивање праћења”. Ко год га скенира, повезује се са... сопствени рачун на рачунар странца, који затим чита све ваше разговоре у реалном времену. То је најчешће коришћена метода за отмицу налога и превару лажног рођака који тражи новац.

3. APK ван Play продавнице

Преузимање долази преко директног линка, са упутствима за онемогућавање заштите Андроида и омогућавање “непознатих извора”. Датотека обично садржи банкарског тројанца или ransomware. Онемогућили сте једину одбрану уређаја на захтев онога ко жели да га хакује.

Оглашавање - СпотАдс

4. Стварни комерцијални производ, продат за илегалну употребу.

Постоји једна категорија која заправо функционише: комерцијални програми за праћење, који се плаћају месечно. Они захтевају физички приступ уређају, ручну инсталацију и, на iPhone-има, iCloud акредитиве. Они функционишу — а њихово инсталирање на мобилни телефон друге одрасле особе је кривично дело, кажњиво са 1 до 4 године затвора према члану 154-А Кривичног законика. Производ је легитиман; рекламирана употреба није.

Како препознати превару пре плаћања

  • Обећава да ће радити само са бројем. Не постоји. То је дефинитиван знак.
  • Тајмер за одбројавање и “Преостала 3 места”. Временски притисак који вас спречава да истражујете.
  • Сведочанства са стоковим фотографијама и генеричка имена, без икаквог правог профила иза њих.
  • Тражи од вас да скенирате QR код. Ниједном легитимном алату за праћење није потребан ваш WhatsApp Web налог.
  • Тражи од вас да онемогућите Play Protect. Наређује вам се да спустите гард.
  • Наплаћује “накнаду за пуштање на слободу” након што је већ показао делимичан резултат. Класичан пример преваре корак по корак.

Ако сте већ пали

  1. Одмах контактирајте банку, оспорите наплату и блокирајте картицу — редовне претплате ће се и даље задуживати.
  2. Ако сте скенирали QR код, отворите WhatsApp и идите на Подешавања › Повезани уређаји и искључите све. Активирајте двостепена верификација у истом менију.
  3. Ако сте инсталирали APK датотеку, направите резервну копију фотографија и вратите уређај на фабричка подешавања. Затим промените лозинке са другог уређаја, почевши од свог Google налога.
  4. Поднесите полицијски извештај. Онлајн превара је кривично дело, а подношење извештаја помаже у банкарским споровима.

Шта је легитимно?

За надзор малолетне деце, Гугл Фемили Линк анд тһе Време коришћења Безбедносне функције iPhone-а су бесплатне, званичне и транспарентне: контролишу време проведено испред екрана, одобравају инсталације и приказују локацију уређаја. Ниједна од њих не чита разговоре, и то није инжењерско ограничење – то је избор дизајна.

Да бисте пронашли изгубљени мобилни телефон, Пронађи мој уређај То је Пронађи iPhone Они решавају проблем без икаквих трошкова. За корпоративну употребу, постоје MDM решења која је компанија уговорила, са политиком која је јасно саопштена запосленом у писаној форми.

Гугл Фемили Линк

андроид
4,6(5,2 милиона рецензија)
100+ милиона преузимања
Варира
Погледајте у Play продавници

Уобичајена питања

Да ли било која апликација може да чита WhatsApp без инсталирања било чега на телефон?

Не. Енкрипција од почетка до краја спречава пресретање и без инсталације нема приступа уређају. Свака веб страница која тврди супротно продаје лажне информације.

А шта је са онима који се појављују на Play продавници?

Они који остају у продавници су транспарентни родитељски надзор или засновани на локацији уз сагласност. Гуглова политика захтева да апликација буде видљива и да се праћење открије. Скривени алати се уклањају када се идентификују.

Да ли је скенирање QR кода са такве веб странице опасно?

То је много. Предајете свој налог. То је корак који некога ко је покушавао да шпијунира претвара у жртву отмице WhatsApp-а.

Оглашавање - СпотАдс

Да ли је могуће знати да ли неко други чита моје WhatsApp поруке?

Отворите Подешавања › Повезани уређаји. Свака активна сесија се тамо појављује са датумом и приближном локацијом. Искључите све уређаје које не препознајете и омогућите двостепену верификацију.

Да ли ће коришћење ових програма заправо довести до правних поступака?

Да. Поред члана 154-А, постоји и грађанска одговорност за моралну штету. А докази прибављени на овај начин се обично одбацују на суду због њихове незаконитости.

Укратко

Не постоји апликација која може даљински да чита туђи WhatsApp. Постоје преваре које се претварају да постоје, плаћени производи чија је рекламирана употреба незаконита и званични, бесплатни алати у легитимне сврхе - праћење малолетног детета, лоцирање изгубљеног уређаја, заштита сопственог налога. Они који траже пречице готово увек заврше на погрешној страни проблема.

Како то заиста искористити.

  1. Користите званични алат. Google Family Link на Андроиду и Screen Time на iPhone-у: бесплатно, видљиво на уређају и без потребе да онемогућите било какву заштиту.
  2. Прегледајте уговор сваких неколико месеци. Ограничења која не одговарају годинама постају извор сукоба и изазова.
  3. Поставите ограничење по апликацији, не само укупно ограничење. Омогућавање слободног времена за учење и ограничавање времена за кратке видео записе функционише боље него једно ограничење.
  4. Комбинујте пре конфигурисања. Са тинејџерским дететом, договор о томе шта ће се пратити вреди више од било ког ограничења – и боље преживљава откриће.

Уобичајене грешке које скупо коштају

  • Ослањање на доказе прибављене неовлашћеним приступом у судском поступку — они се одбацују и разоткривају онога ко их је произвео.
  • Онемогућавање Play Protect-а за инсталирање датотека из спољних извора је најчешћи вектор за банкарске тројанце.
  • Инсталирање скривеног софтвера на мобилни телефон одрасле особе је кривично дело према члану 154-А, кажњиво са 1 до 4 године затвора.
  • Очекивање читања WhatsApp разговора: енкрипција од краја до краја спречава ово, за било који алат.

Алтернатива која је већ укључена у систем

Да бисте пронашли изгубљени уређај, апликације „Пронађи мој уређај“ и „Пронађи мој iPhone“ су бесплатне и долазе стандардно: оглашавају аларм чак и када је уређај у нечујном режиму, приказују га на мапи и даљински га закључавају и бришу. Вреди проверити данас да ли су активиране — када их изгубите, више их не можете конфигурисати.

Шта шифровање штити, а шта не.

Фраза “енкрипција од краја до краја” појављује се у свакој дискусији на ову тему, скоро увек без објашњења. То значи да је порука шифрована на уређају пошиљаоца, а дешифрована само на уређају примаоца. Сервер у средини преноси пакет који сам не може да прочита.

Ту долази до правог ограничења заштите. Она се брине о... путања. Не брине се савети.

Оглашавање - СпотАдс

Заштићено

  • Садржај у транзиту, чак и на јавним мрежама или Wi-Fi мрежама трећих страна.
  • Садржај сачуван на серверима постоји само у шифрованом облику и ограничено време до испоруке.
  • Читају они који пресрећу саобраћај успут.

Није заштићено

  • Екран уређаја који га је примио. Снимак екрана је и даље снимак екрана.
  • Преглед који се појављује у обавештењу када је телефон закључан.
  • Резервна копија, ако нема омогућено сопствено шифровање.
  • Ко год има откључани уређај у руци.

Зато обећање читања туђих разговора “пробијањем енкрипције” нема смисла и зато свака шема која се тако продаје заправо напада један крај — готово увек уз несвесну сарадњу жртве.

Повезани уређаји: једино “шпијунирање” које заиста постоји.

Функција више уређаја омогућава да исти налог ради истовремено на рачунару, таблету и прегледачу, чак и када је мобилни телефон искључен. То је легитимно и корисно, а такође је и прави начин за читање туђих разговора у стварном свету.

Напад није технички: неко узима откључани телефон на тридесет секунди, повезује свој уређај и враћа телефон. Од тада се разговори приказују на другом екрану.

Верификација, која траје један минут.

  1. Отворите мени апликације и потражите повезане уређаје.
  2. Проверите листу, систем за сваку ставку и датум последњег приступа.
  3. Искључите све што не препознајете. Уколико нисте сигурни, искључите све и поново повежите само оно што користите.
  4. Омогућите закључавање лозинком, отиском прста или лицем директно у апликацији тако да повезивање новог уређаја захтева аутентификацију.

Ова верификација је вреднија од било које апликације за “детекцију”. Она приказује чињенице које је забележила сама услуга, а не претпоставке.

Безбедносни код: упозорење које скоро нико не разуме.

Унутар сваког разговора постоји безбедносни код, представљен као низ бројева и QR код. То је дигитални отисак тог пара кључева за шифровање.

Служи у две сврхе. Прва је да лично потврдите да заиста разговарате са особом за коју мислите да сте: обоје отворите екран и проверите да ли се код поклапа. Друга је аутоматско упозорење када се код промени.

Промене кода могу се десити из уобичајених разлога — промена телефона, поновна инсталација апликације, враћање резервне копије. Али то се може десити и када је налог регистрован на другом уређају од стране друге особе. Ако се обавештење појави, а контакт није променио телефон, вреди потврдити телефонским позивом пре него што наставите разговор.

Постоји подешавање за приказивање ових упозорења и оно је обично подразумевано онемогућено. Омогућавање је једно од безбедносних подешавања са најбољим односом труда и користи.

Резервна копија: тачка изван шифровања

Резервна копија се премешта са уређаја у сервис у облаку. Ако нема сопствену заштиту, више није покривена енкрипцијом од почетка до краја и постаје искључиво зависна од лозинке вашег налога у облаку.

Главне апликације већ нуде шифроване резервне копије, са лозинком коју подешавате или дугим кључем који се генерише аутоматски. Омогућавање је једноставно, али захтева пажњу на један детаљ: Не постоји опција за опоравак лозинке ако изгубите лозинку.. Нико, чак ни компанија, не може да отвори ту датотеку.

  1. Омогућите шифровану резервну копију у подешавањима ћаскања.
  2. Изаберите лозинку коју можете запамтити или сачувајте кључ у менаџеру лозинки.
  3. Никада не чувајте ову лозинку у бележници која је синхронизована са истим cloud налогом као и резервна копија.
  4. Након тога проверите да ли је датум последње резервне копије ажуран.

Подешавања приватности која вреде пет минута.

Велики део осећаја изложености долази од подешавања која су подразумевано отворена, а не од упада. Вреди прегледати свако од њих.

  • Слика профила и порука. Ограничавање приступа контактима спречава да ваша фотографија циркулише у преварама користећи клониране бројеве.
  • Последњи пут виђен и статус на мрежи. Приступачност може бити ограничена, а постоји и опција да сакријете свој онлајн статус од кога год да изаберете.
  • Прочитана потврда. Искључивањем се уклањају две плаве линије у оба смера, што решава велики део захтева за тренутни одговор.
  • Групе. Дефинишите ко вас може додати. Ово је улазна тачка за лажне преваре банака и радних група.
  • Привремене поруке. Могу се повезати путем разговора или користити као подразумевани за нове разговоре.
  • Блокирање одређеног разговора. Оставите одређене разговоре иза дигиталних канала, ван главне листе.
  • Утишавање странаца. Драстично смањује долазак порука од случајних бројева.
  • Двостепена верификација. Шестоцифрени ПИН који спречава да особа која је пресрела активациони код региструје ваш налог на другом уређају. То је најважније подешавање на листи.

Са овим изменама, главни преостали ризик је људски: позајмљивање откључаног мобилног телефона и дељење кодова примљених путем СМС поруке. Ниједно подешавање не штити од овога.

Прочитајте такође

Оглашавање - СпотАдс

Ауторска фотографија

Андре Луиз

Студирање ИТ. Тренутно радим као писац на блогу лукмобилес. Свакодневно креирање разноликог садржаја релевантног за вас.