Naglo-load...

Spy app para sa WhatsApp: ano ang gumagana at ano ang isang scam

Ang paghahanap ng "spy app para sa WhatsApp" ay humahantong sa daan-daang pahina na may parehong istruktura: isang countdown timer, isang emosyonal na testimonial, at isang button. Ang gabay na ito ay tungkol sa kung ano ang mangyayari pagkatapos ng button—dahil ang merkado sa likod ng paghahanap na ito ay, sa halos lahat ng bahagi, isang industriya ng pandaraya na mahusay ang pagkakagawa.

Bakit hindi maaaring "manmanan" ang WhatsApp sa paraan ng kanilang pag-aanunsyo?

Gumagamit ang mga mensahe sa WhatsApp ng end-to-end encryption: pinagsasama-sama ang mga ito sa device na nagpapadala at muling binubuo lamang sa device na tumatanggap. Kahit ang WhatsApp mismo ay hindi nagbabasa ng nilalaman habang ipinapadala. Agad nitong inaalis ang buong kategorya ng mga produktong nangangakong "mag-intercept" ng mga mensahe sa pamamagitan ng network o numero ng telepono.

Isa na lamang ang natitirang teknikal na magagawang landas: ang maging sa loob Mula sa device, habang naka-unlock ito sa kamay, manu-manong nag-i-install ng isang bagay. Anumang pangako na lumalaktaw sa hakbang na ito ay mali — at iyon mismo ang pangakong ginagawa ng karamihan sa mga website.

Ang apat na pinakakaraniwang panloloko

1. Ang lagda na hindi kailanman naghahatid

Hihingi ang website ng target na numero, magpapakita ng "tracking" animation, magpapakita ng progress bar na nagfi-freeze sa 98%, at ipapakita na ang natitira na lang ay ang paggawa ng account. Ibibigay mo ang mga detalye ng iyong card para sa isang maliit na halaga, na minsan ay ina-advertise bilang isang beses na bayad. Ang talagang binabayaran mo, sa maliliit na letra, ay isang paulit-ulit na subscription. Hindi gumagana ang ipinangakong dashboard, hindi tumutugon ang suporta, at ang pagkansela ay nangangailangan ng pakikipag-ugnayan sa bangko.

2. Pag-phishing sa WhatsApp Web

Dito, ang target ay ikaw, hindi ang ibang tao. Ang pahina ay nagpapakita ng isang QR code na nagsasabing ito ay para sa "pag-link ng monitoring." Sinumang mag-scan nito ay kumokonekta sa... sariling account sa computer ng isang estranghero, na siyang magbabasa ng lahat ng iyong mga pag-uusap nang real time. Ito ang pinakakaraniwang ginagamit na paraan para sa pag-hijack ng account at ang pekeng scam ng kamag-anak na humihingi ng pera.

3. Ang APK sa labas ng Play Store

Ang pag-download ay dumarating sa pamamagitan ng isang direktang link, na may mga tagubilin upang i-disable ang proteksyon ng Android at payagan ang "mga hindi kilalang mapagkukunan." Ang file ay karaniwang naglalaman ng banking trojan o ransomware. Hindi mo pinagana ang tanging depensa ng device sa kahilingan ng sinumang gustong i-hack ito.

4. Ang aktwal na produktong pangkomersyo, na ibinebenta para sa ilegal na paggamit.

May isang kategorya na talagang gumagana: mga programa sa pagsubaybay sa komersyo, na binabayaran buwan-buwan. Nangangailangan ang mga ito ng pisikal na pag-access sa device, manu-manong pag-install, at, sa mga iPhone, mga kredensyal sa iCloud. Gumagana ang mga ito — at ang pag-install ng mga ito sa cellphone ng ibang nasa hustong gulang ay isang krimen, na may parusang 1 hanggang 4 na taong pagkakakulong sa ilalim ng artikulo 154-A ng Penal Code. Ang produkto ay lehitimo; ang paggamit na inaanunsyo ay hindi.

Paano makilala ang pandaraya bago magbayad

  • Nangangako itong gagana lamang sa numero. Hindi ito umiiral. Iyan ang tiyak na senyales.
  • Countdown timer at "3 natitirang puwesto". Presyon ng oras para pigilan ka sa pagsasaliksik.
  • Mga testimonial na may mga stock na larawan at mga generic na pangalan, na walang tunay na profile sa likod ng mga ito.
  • Hihilingin nito sa iyo na i-scan ang QR code. Walang lehitimong tool sa pagsubaybay ang nangangailangan ng iyong WhatsApp Web account.
  • Hihilingin nito sa iyo na huwag paganahin ang Play Protect. Inuutusan kang magbawas ng iyong pagbabantay.
  • Naniningil ng "bayad sa pagpapalaya"“ matapos nang maipakita ang isang bahagyang resulta. Isang klasikong halimbawa ng sunud-sunod na pandaraya.

Kung nahulog ka na

  1. Makipag-ugnayan kaagad sa bangko, i-dispute ang singil, at i-block ang card — patuloy na babawasan ang mga paulit-ulit na subscription.
  2. Kung na-scan mo ang QR code, buksan ang WhatsApp at pumunta sa Mga Setting › Mga konektadong device at idiskonekta ang lahat. I-activate ang dalawang-hakbang na pag-verify sa parehong menu.
  3. Kung nag-install ka ng APK, i-backup ang iyong mga larawan at ibalik ang iyong device sa mga factory setting. Pagkatapos, baguhin ang iyong mga password mula sa ibang device, simula sa iyong Google account.
  4. Maghain ng ulat sa pulisya. Ang pandaraya online ay isang krimen, at ang paghahain ng ulat ay nakakatulong sa mga hindi pagkakaunawaan sa bangko.

Ano ang lehitimo?

Para sa pangangasiwa ng mga menor de edad na bata, ang Link ng Pamilya sa Google at ang Oras ng Paggamit Libre, opisyal, at transparent ang mga feature sa seguridad ng iPhone: kinokontrol nito ang screen time, inaaprubahan ang mga instalasyon, at ipinapakita ang lokasyon ng device. Wala sa kanila ang nagbabasa ng mga pag-uusap, at hindi iyon limitasyon sa engineering—ito ay isang pagpipilian sa disenyo.

Para mahanap ang nawawalang cellphone, Hanapin ang Aking Device Ito ay Hanapin ang iPhone Nilulutas nila ang isyu nang walang bayad. Para sa paggamit ng mga korporasyon, may mga solusyon sa MDM na kinokontrata ng kumpanya, na may patakarang malinaw na ipinaalam sa empleyado sa pamamagitan ng sulat.

Link ng Pamilya sa Google
Link ng Pamilya sa Google
4,6 5.2 milyong review
100 milya+mga download

Mga karaniwang tanong

Maaari bang basahin ng anumang app ang WhatsApp nang hindi nag-i-install ng anuman sa iyong telepono?

Hindi. Pinipigilan ng end-to-end encryption ang interception, at kung walang installation ay walang access sa device. Anumang website na nagsasabing hindi ito ang kaso ay nagbebenta ng mapanlinlang na impormasyon.

At paano naman yung mga lumalabas sa Play Store?

Ang mga nananatili sa tindahan ay may transparent na parental control o location-based na may pahintulot. Kinakailangan ng patakaran ng Google na dapat makita ang app at ibunyag ang pagsubaybay. Aalisin ang mga nakatagong tool kapag natukoy.

Delikado ba ang pag-scan ng QR code mula sa ganoong klaseng website?

Marami iyan. Ibinibigay mo na ang sarili mong account. Ito ang hakbang na magbabago sa isang taong sumusubok na maniktik sa isang biktima ng WhatsApp hijacking.

Posible bang malaman kung may ibang nagbabasa ng mga mensahe ko sa WhatsApp?

Buksan ang Mga Setting › Mga konektadong device. Lalabas doon ang bawat aktibong sesyon kasama ang petsa at tinatayang lokasyon. Idiskonekta ang anumang device na hindi mo kilala at paganahin ang two-step verification.

Ang paggamit ba ng mga programang ito ay talagang hahantong sa legal na aksyon?

Oo. Bukod sa artikulo 154-A, mayroon ding pananagutang sibil para sa mga danyos na moral. At ang ebidensyang nakuha sa ganitong paraan ay karaniwang ibinababasura sa korte dahil sa pagiging ilegal nito.

Sa buod

Walang app na kayang magbasa ng WhatsApp ng ibang tao nang malayuan. May mga scam na nagpapanggap na umiiral, mga bayad na produktong ilegal ang paggamit sa mga advertisement, at mga opisyal at libreng tool para sa mga lehitimong layunin—pagsubaybay sa isang menor de edad na bata, paghahanap ng nawawalang device, pagprotekta sa sarili mong account. Ang mga naghahanap ng shortcut ay halos palaging napupunta sa maling panig ng problema.

Paano tunay na mapapakinabangan ito.

  1. Gamitin ang opisyal na kagamitan. Google Family Link sa Android at Screen Time sa iPhone: libre, makikita sa device, at hindi mo kailangang i-disable ang anumang proteksyon.
  2. Suriin ang kasunduan kada ilang buwan. Ang mga limitasyong hindi tugma sa edad ay nagiging pinagmumulan ng alitan at mga hamon.
  3. Magtakda ng limitasyon sa bawat aplikasyon, hindi lamang ang kabuuang limitasyon. Mas mainam ang pagbibigay ng libreng oras sa pag-aaral at paghihigpit sa maiikling oras sa video kaysa sa isang limitasyon lamang.
  4. Pagsamahin bago i-configure. Sa isang anak na tinedyer, ang isang kasunduan sa kung ano ang susubaybayan ay mas mahalaga kaysa sa anumang paghihigpit—at mas nakaligtas pagkatapos matuklasan.

Mga karaniwang pagkakamali na magastos

  • Umaasa sa ebidensyang nakuha sa pamamagitan ng hindi awtorisadong pag-access sa isang legal na proseso—ito ay itinatapon at inilalantad kung sino man ang gumawa nito.
  • Ang hindi pagpapagana ng Play Protect upang mag-install ng mga file mula sa mga panlabas na mapagkukunan ay ang pinakakaraniwang sanhi ng mga trojan sa pagbabangko.
  • Ang pag-install ng nakatagong software sa cellphone ng isang nasa hustong gulang ay isang krimen sa ilalim ng artikulo 154-A, na may parusang 1 hanggang 4 na taong pagkakabilanggo.
  • Inaasahang mabasa ang mga pag-uusap sa WhatsApp: pinipigilan ito ng end-to-end encryption, para sa anumang tool.

Ang alternatibo na kasama na sa sistema

Para mahanap ang nawawalang device, libre at karaniwang kasama ang Find My Device at Find My iPhone: nagpapatunog ang mga ito ng alarm kahit naka-silent ang device, ipinapakita ito sa mapa, at malayuan itong nilo-lock at binubura. Sulit na tingnan ngayon kung na-activate na ang mga ito — kapag nawala na, hindi mo na maaaring i-configure ang mga ito.

Ano ang pinoprotektahan at ano ang hindi nito pinoprotektahan ng encryption.

Ang pariralang "end-to-end encryption" ay lumalabas sa bawat talakayan tungkol sa paksa, halos palaging walang paliwanag. Nangangahulugan ito na ang mensahe ay pinagsasama-sama sa device ng nagpadala at inaalis lamang sa pagkakasama-sama sa device ng tatanggap. Ang server sa gitna ay naghahatid ng isang packet na hindi nito mabasa mismo.

Doon pumapasok ang tunay na limitasyon ng proteksyon. Inaalagaan nito ang... landas. Hindi nag-aalaga mga tip.

Protektado

  • Nilalaman habang dinadala, kahit na sa mga pampublikong network o third-party na Wi-Fi.
  • Ang nilalamang nakaimbak sa mga server ay umiiral lamang sa naka-encrypt na anyo at sa loob ng limitadong panahon hanggang sa paghahatid.
  • Binabasa ng mga humaharang sa trapiko sa daan.

Hindi protektado

  • Ang screen ng device na nakatanggap nito. Ang isang screenshot ay screenshot pa rin.
  • Ang preview na lumalabas sa notification kapag naka-lock ang telepono.
  • Ang backup, kung wala itong sariling naka-enable na encryption.
  • Kung sino man ang may hawak ng naka-unlock na device.

Kaya naman ang pangakong babasahin ang mga pag-uusap ng ibang tao sa pamamagitan ng "pagbasag sa encryption" ay walang katuturan, at kung bakit ang bawat pakana na nagbebenta ng sarili sa ganoong paraan ay talagang umaatake sa isang panig—halos palaging sa hindi sinasadyang kooperasyon ng biktima.

Mga konektadong device: ang tanging "paniniktik" na tunay na umiiral.

Ang tampok na multi-device ay nagbibigay-daan sa parehong account na gumana sa isang computer, tablet, at browser nang sabay-sabay, kahit na naka-off ang mobile phone. Ito ay lehitimo at kapaki-pakinabang, at ito rin ang tunay na paraan upang mabasa ang mga pag-uusap ng ibang tao sa totoong mundo.

Hindi teknikal ang pag-atake: may kumuha ng naka-unlock na telepono sa loob ng tatlumpung segundo, ikinonekta ang sarili nilang device, at ibinalik ang telepono. Mula noon, ang mga pag-uusap ay ire-mirror sa ibang screen.

Ang pag-verify, na tumatagal ng isang minuto.

  1. Buksan ang menu ng app at hanapin ang mga konektadong device.
  2. Suriin ang listahan, ang sistema para sa bawat aytem, at ang petsa ng huling pag-access.
  3. Idiskonekta ang lahat ng hindi mo kilala. Kung may pag-aalinlangan, idiskonekta ang lahat at ikonekta lamang muli ang mga ginagamit mo.
  4. Direktang i-enable ang password, fingerprint, o face lock sa app para mangailangan ng authentication ang pagkonekta ng bagong device.

Mas mahalaga ang beripikasyong ito kaysa sa anumang "detection" app. Ipinapakita nito ang mga katotohanang naitala mismo ng serbisyo, hindi mga palagay lamang.

Kodigo ng seguridad: ang babala na halos walang nakakaintindi.

Sa loob ng bawat pag-uusap ay mayroong security code, na ipinapakita bilang isang pagkakasunod-sunod ng mga numero at isang QR code. Ito ang digital fingerprint ng pares ng mga encryption key na iyon.

Ito ay may dalawang layunin. Ang una ay para personal na kumpirmahin na talagang kausap mo ang taong sa tingin mo ay ikaw: buksan ninyong dalawa ang screen at tingnan kung tugma ang code. Ang pangalawa ay ang awtomatikong alerto kapag nagbago ang code.

Maaaring mangyari ang mga pagbabago sa code para sa mga karaniwang dahilan — pagpapalit ng telepono, muling pag-install ng app, pag-restore ng backup. Ngunit maaari rin itong mangyari kapag ang account ay nairehistro sa ibang device ng ibang tao. Kung lilitaw ang notification nang hindi nagpalit ng telepono ang contact, sulit na kumpirmahin sa pamamagitan ng tawag sa telepono bago ipagpatuloy ang pag-uusap.

Mayroong setting para ipakita ang mga babalang ito, at kadalasan itong naka-disable bilang default. Ang pagpapagana nito ay isa sa mga setting ng seguridad na may pinakamahusay na balanse ng pagsisikap at benepisyo.

Backup: ang punto sa labas ng encryption

Ang backup ay ililipat mula sa device patungo sa isang cloud service. Kung wala itong sariling proteksyon, hindi na ito sakop ng end-to-end encryption at magiging nakadepende na lamang sa password ng iyong cloud account.

Nag-aalok na ang mga pangunahing aplikasyon ng naka-encrypt na backup, na may password na itatakda mo o isang mahabang key na awtomatikong nabubuo. Madali lang itong paganahin, ngunit nangangailangan ng pansin sa isang detalye: Walang opsyon sa pagbawi ng password kung mawala mo ang iyong password.. Walang sinuman, kahit ang kumpanya, ang makakapagbukas ng file na iyon.

  1. Paganahin ang naka-encrypt na backup sa mga setting ng chat.
  2. Pumili ng password na matatandaan mo o i-save ang key sa isang password manager.
  3. Huwag kailanman i-save ang password na ito sa isang notepad na naka-sync sa parehong cloud account gaya ng backup.
  4. Suriin pagkatapos kung napapanahon ang petsa ng huling pag-backup.

Mga setting ng privacy na sulit sa loob ng limang minuto.

Karamihan sa pakiramdam ng exposure ay nagmumula sa mga setting na bukas bilang default, hindi mula sa panghihimasok. Sulit na suriin ang bawat isa.

  • Larawan at mensahe sa profile. Ang paghihigpit sa pag-access sa mga contact ay pumipigil sa pagkalat ng iyong larawan sa mga scam na gumagamit ng mga cloned na numero.
  • Huling nakita at online na katayuan. Maaaring limitado ang accessibility, at may opsyon na itago ang iyong online status mula sa sinumang pipiliin mo.
  • Basahin ang resibo. Ang pag-off nito ay nag-aalis ng dalawang asul na linya sa magkabilang direksyon, na siyang lumulutas sa malaking bahagi ng mga kahilingan para sa agarang tugon.
  • Mga grupo. Tukuyin kung sino ang maaaring mag-add sa iyo. Ito ang daanan para sa mga pekeng scam sa bangko at work group.
  • Mga pansamantalang mensahe. Maaari silang i-link sa pamamagitan ng pag-uusap o gamitin bilang default para sa mga bagong pag-uusap.
  • Pagharang sa isang partikular na pag-uusap. Iwanan ang ilang mga pag-uusap sa likod ng mga digital na channel, sa labas ng pangunahing listahan.
  • Pagpapatahimik sa mga estranghero. Malaki ang nababawasan nito sa pagdating ng mga mensahe mula sa mga random na numero.
  • Dalawang-hakbang na pag-verify. Isang anim na digit na PIN na pumipigil sa pagrehistro ng iyong account sa ibang device ng sinumang humarang sa activation code. Ito ang pinakamahalagang setting sa listahan.

Dahil sa mga pagbabagong ito, ang pangunahing natitirang panganib ay pantao: ang pagpapahiram ng naka-unlock na cellphone at pagbabahagi ng mga code na natanggap sa pamamagitan ng text message. Walang anumang pagsasaayos ang makakaprotekta laban dito.

Basahin din

Larawan ng May-akda

Andre Luiz

Nag-aaral ng IT. Kasalukuyan akong nagtatrabaho bilang isang manunulat sa blog na luxmobiles. Paglikha ng magkakaibang nilalaman na may kaugnayan sa iyo araw-araw.