Yükleniyor...

WhatsApp için casus uygulaması: işe yarayanlar ve dolandırıcılık olanlar neler?

"WhatsApp için casus uygulama" araması, aynı yapıya sahip yüzlerce sayfaya yönlendiriyor: geri sayım sayacı, duygusal bir referans ve bir buton. Bu kılavuz, butona basıldıktan sonra ne olduğuna odaklanıyor; çünkü bu aramanın ardındaki pazar, büyük ölçüde iyi işleyen bir dolandırıcılık sektörüdür.

WhatsApp neden reklamlarında gösterildiği gibi "casusluk" yapılamıyor?

WhatsApp mesajları uçtan uca şifreleme kullanır: mesajlar gönderen cihazda şifrelenir ve yalnızca alıcı cihazda yeniden birleştirilir. WhatsApp'ın kendisi bile iletim sırasında içeriği okumaz. Bu, ağ üzerinden veya telefon numarasıyla mesajları "ele geçirmeyi" vaat eden tüm ürün kategorisini anında ortadan kaldırır.

Geriye kalan tek teknik olarak mümkün yol o: olmak. içinde Cihazınızı elinizde, kilidi açık halde tutarak, bir şeyi manuel olarak yüklemek. Bu adımı atlayan her türlü vaat yanlıştır ve çoğu web sitesi de tam olarak bu tür vaatlerde bulunur.

En yaygın dört dolandırıcılık yöntemi

1. Asla sonuç vermeyen imza

Web sitesi hedef numarayı soruyor, bir "izleme" animasyonu gösteriyor, 98%'de donan bir ilerleme çubuğu gösteriyor ve geriye kalan tek şeyin hesap oluşturmak olduğunu belirtiyor. Küçük bir miktar için, bazen tek seferlik ücret olarak reklamı yapılan bir ödeme karşılığında kart bilgilerinizi veriyorsunuz. Aslında, küçük yazılarla belirtilen şey, yinelenen bir abonelik için ödeme yaptığınızdır. Vaat edilen kontrol paneli asla çalışmıyor, destek yanıt vermiyor ve iptal için bankayla iletişime geçmek gerekiyor.

2. WhatsApp Web kimlik avı

Burada hedef sizsiniz, diğer kişi değil. Sayfada "izlemeyi bağlamak" için olduğunu belirten bir QR kodu görüntüleniyor. Bunu tarayan kişi... kendi hesabım Bu yöntem, yabancı birinin bilgisayarına aktarılır ve o kişi tüm konuşmalarınızı gerçek zamanlı olarak okur. Hesap ele geçirme ve sahte akraba dolandırıcılığı yoluyla para isteme yöntemlerinin en yaygın kullanılanıdır.

3. Play Store dışındaki APK dosyası

İndirme işlemi, Android'in korumasını devre dışı bırakma ve "bilinmeyen kaynaklara" izin verme talimatlarıyla birlikte doğrudan bir bağlantı üzerinden gerçekleşir. Dosya genellikle bir bankacılık truva atı veya fidye yazılımı içerir. Cihazınızın tek savunma mekanizmasını, onu hacklemek isteyen kişinin isteği üzerine devre dışı bırakmış olursunuz.

4. Yasadışı kullanım için satılan gerçek ticari ürün.

Gerçekten işe yarayan bir kategori var: aylık ücretli ticari izleme programları. Bunlar, cihaza fiziksel erişim, manuel kurulum ve iPhone'larda iCloud kimlik bilgilerini gerektiriyor. İşe yarıyorlar ve bunları başka bir yetişkinin cep telefonuna yüklemek, Ceza Kanunu'nun 154-A maddesi uyarınca 1 ila 4 yıl hapis cezasıyla cezalandırılan bir suçtur. Ürün meşru; reklamı yapılan kullanım ise meşru değil.

Ödeme yapmadan önce dolandırıcılığı nasıl tespit edersiniz?

  • Sadece rakamla çalışacağı vaat ediliyor. Böyle bir şey yok. Bu kesin bir işaret.
  • Geri sayım sayacı ve "3 yer kaldı". Zaman baskısı araştırma yapmanızı engelleyebilir.
  • Stok fotoğraflarla desteklenmiş referanslar ve arkalarında gerçek bir profil bulunmayan genel isimler.
  • QR kodunu taramanızı istiyor. Hiçbir meşru izleme aracı WhatsApp Web hesabınıza ihtiyaç duymaz.
  • Play Protect'i devre dışı bırakmanızı istiyor. Savunmanızı indirmeniz isteniyor.
  • "Serbest bırakma ücreti" talep eder.“ Kısmi bir sonuç gösterdikten sonra. Adım adım dolandırıcılığın klasik bir örneği.

Eğer zaten düşmüşseniz

  1. Hemen bankayla iletişime geçin, ödemeye itiraz edin ve kartınızı bloke edin; yinelenen abonelik ücretleri tahsil edilmeye devam edecektir.
  2. QR kodunu taradıysanız, WhatsApp'ı açın ve Ayarlar'a gidin › Bağlı cihazlar ve her şeyi bağlantısını kesin. Etkinleştirin. iki aşamalı doğrulama aynı menüde.
  3. Eğer bir APK dosyası yüklediyseniz, fotoğraflarınızı yedekleyin ve cihazınızı fabrika ayarlarına sıfırlayın. Ardından, Google hesabınızdan başlayarak başka bir cihazdan şifrelerinizi değiştirin.
  4. Polise şikayette bulunun. İnternet dolandırıcılığı bir suçtur ve şikayette bulunmak banka anlaşmazlıklarında yardımcı olur.

Meşru olan nedir?

Küçük çocukların gözetimi için, Google Aile Bağlantısı ve Kullanım Süresi iPhone güvenlik özellikleri ücretsiz, resmi ve şeffaftır: ekran süresini kontrol eder, kurulumları onaylar ve cihazın konumunu gösterir. Bunlardan hiçbiri konuşmaları okumaz ve bu bir mühendislik sınırlaması değil, bir tasarım tercihidir.

Kayıp cep telefonunu bulmak için, Cihazımı Bul Bu iPhone'umu Bul Sorunu ücretsiz olarak çözüyorlar. Kurumsal kullanım için, şirket tarafından sözleşme yapılan ve çalışanlara yazılı olarak açıkça bildirilen bir politikaya sahip MDM çözümleri mevcuttur.

Google Aile Bağlantısı
Google Aile Bağlantısı
4,6 5,2 milyon değerlendirme
100 mil+indirmeler

Yaygın sorular

Herhangi bir uygulama, telefonunuza hiçbir şey yüklemeden WhatsApp'ı okuyabilir mi?

Hayır. Uçtan uca şifreleme, müdahale edilmesini önler ve kurulum yapılmadan cihaza erişim mümkün değildir. Aksini iddia eden herhangi bir web sitesi sahte bilgi satmaktadır.

Peki ya Play Store'da bulunanlar?

Mağazada kalanlar şeffaf ebeveyn kontrolü veya onay gerektiren konum tabanlı kontrollerdir. Google'ın politikası, uygulamanın görünür olmasını ve izlemenin açıklanmasını gerektirir. Gizli araçlar tespit edildiğinde kaldırılır.

Bu tür bir web sitesinden QR kodunu taramak tehlikeli mi?

Bu çok fazla. Kendi hesabınızı teslim ediyorsunuz. Bu, casusluk yapmaya çalışan birini WhatsApp ele geçirme kurbanına dönüştüren adımdır.

Başka birinin WhatsApp mesajlarımı okuyup okumadığını öğrenmenin bir yolu var mı?

Ayarlar › Bağlı cihazlar bölümünü açın. Tüm aktif oturumlar tarih ve yaklaşık konum bilgileriyle birlikte burada görünür. Tanımadığınız cihazların bağlantısını kesin ve iki adımlı doğrulamayı etkinleştirin.

Bu programları kullanmak yasal işlemlere yol açacak mı?

Evet. 154-A maddesine ek olarak, manevi tazminat için de hukuki sorumluluk söz konusudur. Ve bu şekilde elde edilen deliller, hukuka aykırılığı nedeniyle genellikle mahkemede reddedilir.

Özetle

Başka birinin WhatsApp mesajlarını uzaktan okuyabilen bir uygulama yok. Var gibi görünen dolandırıcılık yöntemleri, reklamı yapılan kullanımları yasa dışı olan ücretli ürünler ve meşru amaçlar için resmi, ücretsiz araçlar var; örneğin küçük bir çocuğu izlemek, kayıp bir cihazı bulmak, kendi hesabınızı korumak gibi. Kısayol arayanlar neredeyse her zaman sorunun yanlış tarafında yer alırlar.

Bundan gerçekten nasıl faydalanabilirsiniz?

  1. Resmi aracı kullanın. Android'de Google Family Link ve iPhone'da Ekran Süresi: ücretsiz, cihazda görünür ve herhangi bir koruma özelliğini devre dışı bırakmanızı gerektirmez.
  2. Anlaşmayı birkaç ayda bir gözden geçirin. Yaşla uyuşmayan sınırlar, çatışma ve zorlukların kaynağı haline gelir.
  3. Toplam limit yerine, her uygulama için ayrı bir limit belirleyin. Serbest çalışma süresi tanımak ve kısa video izleme süresini kısıtlamak, tek bir sınırlama getirmekten daha iyi sonuç verir.
  4. Yapılandırmadan önce birleştirin. Ergenlik çağındaki bir çocuk söz konusu olduğunda, nelerin izleneceğine dair bir anlaşma, herhangi bir kısıtlamadan daha değerlidir ve keşfedildiğinde daha iyi korunur.

Sık yapılan ve maliyetli hatalar

  • Hukuki bir süreçte yetkisiz erişim yoluyla elde edilen delillere dayanmak, bu delillerin geçersiz sayılmasına ve delilleri üreten kişinin kimliğinin açığa çıkmasına yol açar.
  • Play Protect'i devre dışı bırakarak dış kaynaklardan dosya yüklenmesini engellemek, bankacılık truva atlarının en yaygın bulaşma yoludur.
  • Yetişkin bir kişinin cep telefonuna gizli yazılım yüklemek, 154-A maddesi uyarınca suçtur ve 1 ila 4 yıl hapis cezasıyla cezalandırılır.
  • WhatsApp konuşmalarını okumayı bekliyorsanız: uçtan uca şifreleme, herhangi bir araç için bunu engeller.

Sisteme zaten dahil edilmiş olan alternatif

Kaybolan bir cihazı bulmak için, Find My Device ve Find My iPhone uygulamaları ücretsizdir ve standart olarak gelir: cihaz sessiz moddayken bile alarm çalar, haritada gösterir ve uzaktan kilitleyip silebilir. Bu uygulamaların etkinleştirilmiş olup olmadığını bugün kontrol etmeniz faydalı olacaktır; çünkü kaybolduktan sonra artık yapılandırılamazlar.

Şifrelemenin neleri koruduğu ve neleri korumadığı.

"Uçtan uca şifreleme" ifadesi, konuyla ilgili her tartışmada, neredeyse her zaman açıklama yapılmadan karşımıza çıkar. Bu, mesajın gönderenin cihazında şifrelendiği ve yalnızca alıcının cihazında şifresinin çözüldüğü anlamına gelir. Ortadaki sunucu, kendisinin okuyamadığı bir paketi taşır.

İşte korumanın gerçek sınırı burada ortaya çıkıyor. Şunları hallediyor... yol. İlgilenmiyor ipuçları.

Korunmuş

  • İçerik, halka açık ağlarda veya üçüncü taraf Wi-Fi ağlarında bile, iletim halindeyken.
  • Sunucularda saklanan içerik, teslimata kadar yalnızca şifrelenmiş biçimde ve sınırlı bir süre için mevcuttur.
  • Yol boyunca trafiği durduranlar tarafından okunuyor.

Korunmuyor

  • Ekran görüntüsü, onu alan cihazın ekranıdır. Ekran görüntüsü yine de ekran görüntüsüdür.
  • Telefon kilitliyken bildirimde görünen önizleme.
  • Yedekleme, kendi şifreleme özelliği etkinleştirilmemişse gerçekleşir.
  • Kilidi açılmış cihazı elinde tutan kişi.

Bu nedenle, "şifreyi kırarak" başkalarının konuşmalarını okuma vaadi mantıklı değil ve bu şekilde pazarlanan her plan aslında bir tarafı hedef alıyor; neredeyse her zaman kurbanın farkında olmadan işbirliğiyle.

Bağlı cihazlar: Gerçek anlamda var olan tek "casusluk" türü.

Çoklu cihaz özelliği, aynı hesabın cep telefonu kapalıyken bile aynı anda bilgisayar, tablet ve tarayıcıda çalışmasına olanak tanır. Bu özellik meşru ve kullanışlıdır ve gerçek dünyada diğer insanların konuşmalarını okumanın gerçek yoludur.

Saldırı teknik bir yöntemle gerçekleştirilmiyor: Birisi kilidi açık telefonu otuz saniyeliğine alıyor, kendi cihazını bağlıyor ve telefonu geri veriyor. Bundan sonra, konuşmalar başka bir ekrana yansıtılıyor.

Doğrulama işlemi bir dakika sürer.

  1. Uygulama menüsünü açın ve bağlı cihazları arayın.
  2. Listeyi, sistemdeki her öğeyi ve son erişim tarihini kontrol edin.
  3. Tanımadığınız her şeyi ayırın. Emin değilseniz, her şeyi ayırın ve yalnızca kullandığınızı tekrar bağlayın.
  4. Yeni bir cihazın bağlanması için kimlik doğrulama gerektirecek şekilde, doğrudan uygulamadan parola, parmak izi veya yüz kilidini etkinleştirin.

Bu doğrulama, herhangi bir "tespit" uygulamasından daha değerlidir. Varsayımları değil, hizmetin kendisi tarafından kaydedilen gerçekleri gösterir.

Güvenlik kodu: neredeyse hiç kimsenin anlamadığı uyarı.

Her konuşmanın içinde, sayı dizisi ve QR kodu olarak sunulan bir güvenlik kodu bulunur. Bu, şifreleme anahtarlarının dijital parmak izidir.

Bu iki amaca hizmet eder. Birincisi, gerçekten konuştuğunuz kişinin düşündüğünüz kişi olduğundan emin olmanızı sağlamaktır: ikiniz de ekranı açıp kodun eşleşip eşleşmediğini kontrol edersiniz. İkincisi ise kod değiştiğinde otomatik uyarı verilmesidir.

Kod değişiklikleri, telefon değiştirme, uygulamayı yeniden yükleme, yedeklemeyi geri yükleme gibi yaygın nedenlerle meydana gelebilir. Ancak hesap başka bir kişi tarafından başka bir cihazda kaydedildiğinde de olabilir. Eğer ilgili kişi telefonunu değiştirmeden bildirim görünüyorsa, görüşmeye devam etmeden önce telefonla teyit etmekte fayda var.

Bu uyarıları görüntülemek için bir ayar mevcuttur ve genellikle varsayılan olarak devre dışıdır. Bunu etkinleştirmek, çaba ve fayda açısından en iyi dengeyi sağlayan güvenlik ayarlarından biridir.

Yedekleme: şifrelemenin dışında kalan nokta

Yedekleme, cihazdan bir bulut hizmetine taşınır. Kendi koruması yoksa, uçtan uca şifreleme kapsamı dışında kalır ve tamamen bulut hesabınızın şifresine bağlı hale gelir.

Başlıca uygulamalar zaten belirlediğiniz bir parola veya otomatik olarak oluşturulan uzun bir anahtar ile şifrelenmiş yedekleme sunuyor. Bunu etkinleştirmek basit, ancak bir ayrıntıya dikkat etmek gerekiyor: Parolanızı kaybettiğiniz takdirde parola kurtarma seçeneği bulunmamaktadır.. Şirket de dahil olmak üzere hiç kimse o dosyayı açamaz.

  1. Sohbet ayarlarında şifreli yedeklemeyi etkinleştirin.
  2. Hatırlayabileceğiniz bir parola seçin veya parolayı bir parola yöneticisine kaydedin.
  3. Bu şifreyi asla yedeklemeyle aynı bulut hesabına senkronize edilmiş bir not defterine kaydetmeyin.
  4. Son yedekleme tarihinin güncel olup olmadığını daha sonra kontrol edin.

Beş dakikanızı ayırmaya değer gizlilik ayarları.

Açıkta kalma hissinin büyük bir kısmı, müdahaleden değil, varsayılan olarak açık olan ayarlardan kaynaklanıyor. Her birini gözden geçirmekte fayda var.

  • Profil resmi ve mesaj. Kişilere erişimi kısıtlamak, fotoğrafınızın sahte numaralar kullanılarak yapılan dolandırıcılıklarda dolaşmasını önler.
  • Son görülme ve çevrimiçi durumu. Erişilebilirlik sınırlandırılabilir ve dilediğiniz kişilerden çevrimiçi durumunuzu gizleme seçeneği de mevcuttur.
  • Okundu bilgisi. Bu özelliği kapatmak, her iki yöndeki iki mavi çizgiyi de kaldırır ve bu da acil yanıt taleplerinin büyük bir kısmını çözer.
  • Gruplar. Sizi kimlerin ekleyebileceğini belirleyin. Bu, sahte banka ve iş grubu dolandırıcılıklarının giriş kapısıdır.
  • Geçici mesajlar. Bunlar, konuşma yoluyla birbirine bağlanabilir veya yeni konuşmalar için varsayılan olarak kullanılabilir.
  • Belirli bir konuşmayı engelleme. Bazı konuşmaları ana listenin dışında, dijital kanalların dışında bırakın.
  • Yabancıları susturmak. Rastgele sayılardan gelen mesajların sayısını önemli ölçüde azaltır.
  • İki aşamalı doğrulama. Hesabınızın, aktivasyon kodunu ele geçiren herhangi bir kişi tarafından başka bir cihazda kaydedilmesini engelleyen altı haneli bir PIN kodu. Listedeki en önemli ayar budur.

Yapılan bu değişikliklerle birlikte, geriye kalan en büyük risk insan kaynaklıdır: kilidi açılmış bir cep telefonunu ödünç vermek ve kısa mesaj yoluyla alınan kodları paylaşmak. Hiçbir düzenleme buna karşı koruma sağlamaz.

Ayrıca okuyun

Yazarın Fotoğrafı

André Luiz

BT okuyorum. Şu anda luxmobiles blogunda yazar olarak çalışıyorum. Günlük olarak sizinle ilgili çeşitli içerikler oluşturmak.