Завантаження...

Шпигунський додаток для WhatsApp: що працює, а що є шахрайством

Реклама - SpotAds

Пошук за запитом “шпигунський додаток для WhatsApp” веде до сотень сторінок з однаковою структурою: таймер зворотного відліку, емоційний відгук і кнопка. Цей посібник розповідає про те, що відбувається після натискання кнопки, оскільки ринок, що стоїть за цим пошуком, здебільшого є добре налагодженою індустрією шахрайства.

Чому за WhatsApp не можна "шпигувати" через рекламу?

Повідомлення WhatsApp використовують наскрізне шифрування: вони скремблуються на пристрої відправника та збираються повторно лише на пристрої одержувача. Навіть сам WhatsApp не зчитує вміст під час передачі. Це одразу виключає всю категорію продуктів, які обіцяють “перехоплювати” повідомлення через мережу або за номером телефону.

Залишається лише один технічно здійсненний шлях: бути в межах З пристрою, з розблокованим у руці, встановлення чогось вручну. Будь-яка обіцянка, яка пропускає цей крок, є хибною — і саме таку обіцянку дають більшість вебсайтів.

Чотири найпоширеніші шахрайства

1. Підпис, який ніколи не виконується

Вебсайт запитує цільовий номер, відображає анімацію “відстеження”, показує індикатор виконання, який зависає на позначці 98%, і повідомляє, що залишилося лише створити обліковий запис. Ви надаєте дані своєї картки за невелику суму, яка іноді рекламується як одноразова плата. Насправді ви платите за регулярну підписку, зазначену дрібним шрифтом. Обіцяна панель керування ніколи не працює, служба підтримки не відповідає, а для скасування потрібно звернутися до банку.

2. Веб-фішинг у WhatsApp

Тут ціль – ви, а не інша людина. На сторінці відображається QR-код, який вказує, що він призначений для “підключення моніторингу”. Той, хто його сканує, підключається до... власний рахунок на комп’ютер незнайомця, який потім читає всі ваші розмови в режимі реального часу. Це найпоширеніший метод викрадення облікового запису та шахрайства з фальшивими родичами, які вимагають гроші.

3. APK поза Play Маркетом

Завантаження здійснюється через пряме посилання з інструкціями щодо вимкнення захисту Android та дозволу “невідомих джерел”. Файл зазвичай містить банківський троян або програму-вимагач. Ви вимкнули єдиний захист пристрою на прохання того, хто хоче його зламати.

Реклама - SpotAds

4. Фактично комерційний продукт, проданий для незаконного використання.

Є одна категорія, яка дійсно працює: комерційні програми моніторингу, що оплачуються щомісяця. Вони вимагають фізичного доступу до пристрою, ручного встановлення та, на iPhone, облікових даних iCloud. Вони працюють, а їх встановлення на мобільний телефон іншої дорослої людини є злочином, що карається позбавленням волі на строк від 1 до 4 років згідно зі статтею 154-A Кримінального кодексу. Продукт є законним; рекламоване використання — ні.

Як розпізнати шахрайство перед оплатою

  • Обіцяє працювати лише з числом. Його не існує. Це остаточна ознака.
  • Таймер зворотного відліку та напис “Залишилося 3 місця”. Тиск часу, який заважає вам проводити дослідження.
  • Відгуки зі стоковими фотографіями та загальні назви, без жодного реального профілю, що стоїть за ними.
  • Вас просять просканувати QR-код. Жоден легітимний інструмент моніторингу не потребує вашого облікового запису WhatsApp Web.
  • Він просить вас вимкнути Play Protect. Вам наказано знизити пильність.
  • Стягує “плату за випуск” після того, як вже було показано частковий результат. Класичний приклад покрокового шахрайства.

Якщо ви вже впали

  1. Негайно зверніться до банку, оскаржте стягнення та заблокуйте картку — кошти з регулярних підписок списуватимуться й надалі.
  2. Якщо ви просканували QR-код, відкрийте WhatsApp і перейдіть до Налаштувань › Підключені пристрої і відключіть усе. Активуйте двоетапна перевірка у тому ж меню.
  3. Якщо ви встановили APK-файл, створіть резервну копію фотографій та відновіть заводські налаштування пристрою. Потім змініть паролі з іншого пристрою, починаючи з облікового запису Google.
  4. Подайте заяву до поліції. Шахрайство в Інтернеті є злочином, і подання заяви допомагає у вирішенні банківських суперечок.

Що є законним?

Для нагляду за неповнолітніми дітьми, Сімейне посилання Google і Час використання Функції безпеки iPhone безкоштовні, офіційні та прозорі: вони контролюють час використання екрана, схвалюють встановлення та показують місцезнаходження пристрою. Жодна з них не читає розмови, і це не інженерне обмеження, а вибір дизайну.

Щоб знайти загублений мобільний телефон, Знайти мій пристрій Це є Знайти iPhone Вони вирішують проблему безкоштовно. Для корпоративного використання існують рішення MDM, укладені компанією за контрактом, з чітко письмово доведеною до відома співробітника політикою.

Сімейне посилання Google

android
4,6(5,2 мільйона відгуків)
понад 100 мільйонів завантажень
Варіюється
Переглянути в Play Маркеті

Загальні запитання

Чи може будь-який додаток читати WhatsApp без встановлення чогось на телефон?

Ні. Наскрізне шифрування запобігає перехопленню, і без встановлення немає доступу до пристрою. Будь-який вебсайт, який стверджує протилежне, продає шахрайську інформацію.

А як щодо тих, що з'являються в Play Store?

Ті, що залишаються в магазині, мають прозорий батьківський контроль або на основі місцезнаходження за умови згоди. Політика Google вимагає, щоб додаток був видимим, а моніторинг – розкритим. Приховані інструменти видаляються після їх виявлення.

Чи небезпечно сканувати QR-код з такого веб-сайту?

Це багато. Ви передаєте свій власний обліковий запис. Це крок, який перетворює того, хто намагався шпигувати, на жертву викрадання WhatsApp.

Реклама - SpotAds

Чи можна дізнатися, чи хтось інший читає мої повідомлення у WhatsApp?

Відкрийте Налаштування › Підключені пристрої. Там відображається кожен активний сеанс із датою та приблизним місцем розташування. Від’єднайте всі пристрої, які ви не розпізнаєте, та увімкніть двоетапну перевірку.

Чи справді використання цих програм призведе до судових позовів?

Так. Окрім статті 154-А, існує цивільна відповідальність за моральну шкоду. А докази, отримані таким чином, зазвичай відхиляються судом через їхню незаконність.

Коротко кажучи

Немає жодного додатка, який міг би віддалено читати чужий WhatsApp. Існують шахрайські схеми, які видають себе за реальні, платні продукти, рекламоване використання яких є незаконним, та офіційні, безкоштовні інструменти для законних цілей — моніторингу неповнолітньої дитини, пошуку загубленого пристрою, захисту власного облікового запису. Ті, хто шукає швидких шляхів вирішення проблеми, майже завжди опиняються не на тому боці.

Як по-справжньому скористатися цим.

  1. Використовуйте офіційний інструмент. Google Family Link на Android та Екранний час на iPhone: безкоштовно, видиме на пристрої та не вимагає відключення будь-якого захисту.
  2. Переглядайте угоду кожні кілька місяців. Обмеження, що не відповідають віку, стають джерелом конфліктів та викликів.
  3. Встановіть ліміт для кожної програми, а не лише загальний. Надання вільного часу для навчання та обмеження часу для коротких відео працює краще, ніж одне обмеження.
  4. Об'єднайте перед налаштуванням. З дитиною-підлітком домовленість про те, що буде контролюватися, цінніша за будь-які обмеження, і краще переживає розкриття інформації.

Поширені помилки, які дорого коштують

  • Покладання на докази, отримані шляхом несанкціонованого доступу, у судовому провадженні — вони відкидаються та викривають того, хто їх створив.
  • Вимкнення Play Protect для встановлення файлів із зовнішніх джерел є найпоширенішим вектором атаки банківських троянів.
  • Встановлення прихованого програмного забезпечення на мобільний телефон дорослої особи є злочином за статтею 154-А, що карається позбавленням волі на строк від 1 до 4 років.
  • Очікування читання розмов у WhatsApp: наскрізне шифрування запобігає цьому для будь-якого інструменту.

Альтернатива, яка вже включена в систему

Щоб знайти загублений пристрій, служби «Знайти мій пристрій» та «Знайти мій iPhone» є безкоштовними та входять до стандартної комплектації: вони вмикають сигнал тривоги, навіть коли пристрій перебуває в беззвучному режимі, показують його на карті, а також дистанційно блокують і стирають дані. Варто перевірити сьогодні, чи активовані вони — після втрати ви більше не зможете їх налаштувати.

Що захищає шифрування, а що ні.

Фраза “наскрізне шифрування” зустрічається в кожній дискусії на цю тему, майже завжди без пояснень. Це означає, що повідомлення скремблується на пристрої відправника та розшифровується лише на пристрої одержувача. Сервер посередині передає пакет, який сам не може прочитати.

Ось тут і проявляється справжня межа захисту. Він піклується про... шлях. Не піклується про поради.

Реклама - SpotAds

Захищений

  • Контент під час передачі, навіть у загальнодоступних мережах або через сторонні Wi-Fi.
  • Контент, що зберігається на серверах, існує лише в зашифрованому вигляді та протягом обмеженого часу до доставки.
  • Читають ті, хто перехоплює транспорт на своєму шляху.

Не захищено

  • Екран пристрою, на який його отримав. Знімок екрана — це все одно знімок екрана.
  • Попередній перегляд, який відображається в сповіщенні, коли телефон заблоковано.
  • Резервна копія, якщо в ній не ввімкнено власне шифрування.
  • Той, у кого в руках розблокований пристрій.

Ось чому обіцянка читати чужі розмови шляхом “злому шифрування” не має сенсу, і чому кожна схема, яка продається таким чином, насправді атакує один кінець — майже завжди за несвідомої співпраці жертви.

Підключені пристрої: єдине справді існуюче “шпигунство”.

Функція роботи з кількома пристроями дозволяє одному обліковому запису працювати одночасно на комп’ютері, планшеті та в браузері, навіть коли мобільний телефон вимкнено. Це законно та корисно, а також є реальним способом читати розмови інших людей у реальному світі.

Атака не є технічною: хтось бере розблокований телефон на тридцять секунд, підключає свій пристрій і повертає телефон. З цього моменту розмови відображаються на іншому екрані.

Перевірка, яка займає одну хвилину.

  1. Відкрийте меню програми та знайдіть підключені пристрої.
  2. Перевірте список, систему для кожного елемента та дату останнього доступу.
  3. Від’єднайте все, що вам невідомо. Якщо сумніваєтеся, від’єднайте все та під’єднайте лише те, що ви використовуєте.
  4. Увімкніть розблокування паролем, відбитком пальця або обличчям безпосередньо в додатку, щоб підключення нового пристрою вимагало автентифікації.

Ця перевірка цінніша за будь-який додаток для “виявлення”. Вона показує факти, зафіксовані самим сервісом, а не припущення.

Код безпеки: попередження, яке майже ніхто не розуміє.

У кожній розмові є код безпеки, представлений у вигляді послідовності чисел та QR-коду. Це цифровий відбиток цієї пари ключів шифрування.

Він служить двом цілям. Перша — особисто підтвердити, що ви справді розмовляєте з людиною, за яку себе вважаєте: ви обоє відкриваєте екран і перевіряєте, чи збігається код. Друга — автоматичне сповіщення про зміну коду.

Зміна коду може відбуватися з поширених причин — зміна телефонів, перевстановлення програми, відновлення резервної копії. Але це також може статися, коли обліковий запис був зареєстрований на іншому пристрої іншою особою. Якщо сповіщення з’являється, а контакт не змінив телефон, варто підтвердити це телефонним дзвінком, перш ніж продовжувати розмову.

Існує налаштування для відображення цих попереджень, і зазвичай воно вимкнено за замовчуванням. Його ввімкнення є одним із налаштувань безпеки з найкращим балансом зусиль та переваг.

Резервне копіювання: точка поза шифруванням

Резервна копія переміщується з пристрою до хмарного сервісу. Якщо вона не має власного захисту, вона більше не захищається наскрізним шифруванням і стає повністю залежною від пароля вашого хмарного облікового запису.

Основні програми вже пропонують зашифроване резервне копіювання з паролем, який ви встановлюєте, або довгим ключем, що генерується автоматично. Увімкнути його просто, але потрібно звернути увагу на одну деталь: Немає можливості відновлення пароля, якщо ви його втратите.. Ніхто, навіть компанія, не може відкрити цей файл.

  1. Увімкніть зашифроване резервне копіювання в налаштуваннях чату.
  2. Виберіть пароль, який ви можете запам'ятати, або збережіть ключ у менеджері паролів.
  3. Ніколи не зберігайте цей пароль у блокноті, який синхронізовано з тим самим хмарним обліковим записом, що й резервна копія.
  4. Після цього перевірте, чи актуальна дата останнього резервного копіювання.

Налаштування конфіденційності, які варті п'яти хвилин.

Значна частина відчуття відкритості виникає через налаштування, які відкриті за замовчуванням, а не через вторгнення. Варто переглянути кожне з них.

  • Зображення профілю та повідомлення. Обмеження доступу до контактів запобігає поширенню вашої фотографії в шахрайських схемах з використанням клонованих номерів.
  • Останній раз бачили та онлайн-статус. Доступність може бути обмежена, і є можливість приховати свій онлайн-статус від будь-кого на ваш вибір.
  • Прочитана квитанція. Вимкнення цієї функції видаляє дві сині лінії в обох напрямках, що вирішує значну частину запитів на негайну відповідь.
  • Групи. Визначте, хто може вас додавати. Це шлях для фальшивого шахрайства з боку банків та робочих груп.
  • Тимчасові повідомлення. Їх можна пов’язати через розмову або використовувати як налаштування за замовчуванням для нових розмов.
  • Блокування певної розмови. Залиште певні розмови поза цифровими каналами, поза основним списком.
  • Змушуючи незнайомців мовчати. Це різко зменшує кількість повідомлень від випадкових чисел.
  • Двоетапна перевірка. Шестизначний PIN-код, який запобігає реєстрації вашого облікового запису на іншому пристрої тим, хто перехопив код активації. Це найважливіший параметр у списку.

З урахуванням цих змін основним ризиком залишається людський фактор: позичання розблокованого мобільного телефону та поширення кодів, отриманих через текстове повідомлення. Жодне налаштування не захищає від цього.

Читайте також

Реклама - SpotAds

Фото автора

Андре Луїс

Вивчення ІТ. Зараз я працюю автором блогу luxmobiles. Створення різноманітного контенту, актуального для вас щодня.