加载中...

WhatsApp间谍软件:哪些有效,哪些是骗局

广告 - SpotAds

搜索“WhatsApp间谍软件”会跳转到数百个结构相同的页面:倒计时、煽情的证言和一个按钮。本指南将着重介绍点击按钮之后发生的情况——因为这种搜索背后的市场,在很大程度上是一个运作良好的诈骗产业。.

为什么不能像WhatsApp广告宣传的那样对其进行“监控”?

WhatsApp消息采用端到端加密:消息在发送设备上被加密,仅在接收设备上重新组装。即使是WhatsApp本身也无法读取传输过程中的内容。这立即排除了所有声称能够通过网络或电话号码“拦截”消息的产品。.

只剩下一条技术上可行的道路:成为 之内 设备解锁后,手持设备,手动安装某些东西。任何跳过这一步骤的承诺都是虚假的——而这正是大多数网站所做的承诺。.

四种最常见的骗局

1. 永远无法兑现的签名

网站会要求输入目标号码,显示一个“跟踪”动画,进度条停在 98%,然后提示你只需创建账户即可。你提供银行卡信息支付一笔小额费用,有时广告上会说是一次性费用。但实际上,在细则里,你支付的是定期订阅费用。承诺的控制面板根本无法使用,客服杳无音信,取消订阅还得联系银行。.

2. WhatsApp 网络钓鱼

这里的目标是你,而不是其他人。页面上会显示一个二维码,上面写着“用于连接监控”。扫描此二维码的人将连接到…… 自有账户 你的聊天记录会被传输到陌生人的电脑上,对方可以实时读取你的所有对话。这是账户劫持和冒充亲戚骗取钱财最常用的方法。.

3. Play商店以外的APK文件

下载链接是直接提供的,并附有禁用安卓系统保护并允许安装“未知来源”应用的说明。该文件通常包含银行木马或勒索软件。您应黑客的要求,禁用了设备唯一的防御机制。.

广告 - SpotAds

4. 实际的商业产品,出售用于非法用途。

确实有一类监控软件有效:按月付费的商业监控程序。这类软件需要实际接触设备、手动安装,而且在iPhone上还需要iCloud凭证。它们确实有效——但将其安装在其他成年人的手机上是犯罪行为,根据《刑法》第154-A条,可判处1至4年监禁。产品本身合法,但其宣传的用途却不合法。.

如何在付款前识别欺诈行为

  • 它承诺只需输入数字即可运行。. 它不存在。这是确凿的证据。.
  • 倒计时器和“还剩 3 个名额”。. 时间压力让你无法进行研究。.
  • 附带库存照片的客户评价 都是些普通的名字,背后没有任何实际的背景信息。.
  • 它会要求你扫描二维码。. 任何合法的监控工具都不需要你的 WhatsApp Web 帐户。.
  • 它要求您禁用 Play Protect。. 你被指示放松警惕。.
  • 收取“释放费” 在已经展示了部分结果之后。这是一个典型的循序渐进的欺诈案例。.

如果你已经坠入爱河

  1. 立即联系银行,对这笔费用提出异议,并冻结该卡——定期订阅费用仍将继续扣除。.
  2. 如果您扫描了二维码,请打开 WhatsApp 并转到“设置” › 联网设备 断开所有连接。激活 两步验证 在同一菜单中。.
  3. 如果您安装了 APK 文件,请备份照片并将设备恢复出厂设置。然后从另一台设备更改密码,首先更改您的 Google 帐户密码。.
  4. 向警方报案。网络诈骗是犯罪行为,报案有助于处理银行纠纷。.

什么是合法的?

对于未成年子女的监管, Google Family Link使用时间 iPhone 的安全功能免费、官方且透明:它们可以控制屏幕使用时间、批准应用安装并显示设备位置。这些功能都不会读取对话内容,这并非技术限制,而是设计选择。.

寻找丢失的手机, 查找我的设备 这是 查找 iPhone 他们会免费解决问题。对于企业用户,公司会使用由供应商提供的移动设备管理 (MDM) 解决方案,并以书面形式向员工明确传达相关政策。.

Google Family Link

安卓
4,6(520万条评论)
下载量超过1亿次
因情况而异
在 Play 商店查看

常见问题解答

任何应用都可以在不安装任何软件的情况下读取WhatsApp内容吗?

不。端到端加密可以防止拦截,而且不安装加密设备就无法访问设备。任何声称可以访问设备的网站都是在兜售虚假信息。.

那么,出现在应用商店里的那些应用呢?

应用商店中保留的应用都是透明的家长控制应用或基于位置的、经用户同意的应用。谷歌的政策要求应用必须公开可见,并且必须披露监控功能。隐藏工具一旦被发现就会被移除。.

扫描这类网站上的二维码危险吗?

这可不是小事。你这是把自己的账号拱手让人。这一步会让原本试图窥探他人隐私的人变成WhatsApp劫持的受害者。.

广告 - SpotAds

是否可以知道是否有人在阅读我的 WhatsApp 消息?

打开“设置”>“已连接的设备”。所有活动会话都会显示在此处,包括日期和大致位置。断开任何您无法识别的设备,并启用两步验证。.

使用这些程序真的会导致法律诉讼吗?

是的。除了第154-A条之外,还存在精神损害的民事责任。而且,以这种方式获得的证据通常会因其非法性而被法庭驳回。.

总之

没有任何一款应用可以远程读取他人的 WhatsApp 信息。市面上存在一些骗局,声称存在此类功能;也有一些付费产品,其宣传的用途实际上是非法的;当然,也有一些官方的免费工具,用于合法用途,例如监控未成年子女、查找丢失的设备、保护自己的账号等等。那些试图走捷径的人,最终几乎总是会陷入困境。.

如何真正利用它。

  1. 请使用官方工具。. Android 上的 Google Family Link 和 iPhone 上的屏幕使用时间:免费、可在设备上查看,且无需您禁用任何保护措施。.
  2. 每隔几个月审查一次协议。. 与年龄不符的限制会成为冲突和挑战的根源。.
  3. 设置每个应用程序的限额,而不是总限额。. 允许自由学习时间并限制短视频观看时间比单一限制效果更好。.
  4. 先合并再配置。. 对于十几岁的孩子来说,就监控哪些内容达成一致比任何限制都更有价值,而且即使被发现也更能经受住考验。.

常见的代价高昂的错误

  • 在法律诉讼中依赖通过未经授权的途径获得的证据——该证据将被弃用,并暴露提供该证据的人。.
  • 禁用 Play Protect 以安装来自外部来源的文件是银行木马最常见的攻击途径。.
  • 在成年人的手机上安装隐藏软件是违反第 154-A 条规定的犯罪行为,可判处 1 至 4 年有期徒刑。.
  • 想要读取 WhatsApp 对话?端到端加密阻止了任何工具这样做。.

系统中已包含的替代方案

要找回丢失的设备,“查找我的设备”和“查找我的iPhone”都是免费且标配的功能:即使设备处于静音模式,它们也会发出警报,在地图上显示设备位置,并可远程锁定和抹掉设备数据。建议您今天就检查一下这些功能是否已激活——一旦设备丢失,您将无法再进行任何设置。.

加密技术能保护什么,又不能保护什么。

“端到端加密”这个词几乎出现在所有相关讨论中,但往往缺乏解释。它指的是消息在发送方设备上加密,只有在接收方设备上才能解密。中间的服务器传输的数据包本身无法读取。.

这就是防护的真正局限性所在。它负责…… 小路. 不负责 尖端.

广告 - SpotAds

受保护的

  • 传输中的内容,即使是在公共网络或第三方 Wi-Fi 上。.
  • 存储在服务器上的内容仅以加密形式存在,且仅在交付前有限的时间内有效。.
  • 被那些沿途拦截车辆的人阅读。.

未受保护

  • 接收截图的设备的屏幕。截图仍然是截图。.
  • 手机锁屏时通知中显示的预览。.
  • 如果备份本身没有启用加密功能,则无法正常工作。.
  • 谁手里拿着未解锁的设备。.

这就是为什么通过“破解加密”来阅读他人对话的承诺毫无意义,也是为什么所有以此为卖点的计划实际上都只攻击一方——而且几乎总是在受害者不知情的情况下配合。.

联网设备:唯一真正存在的“间谍活动”。

多设备功能允许同一个账号同时在电脑、平板电脑和浏览器上使用,即使手机关机也能正常使用。这项功能合法实用,也是在现实世界中阅读他人对话的真实途径。.

这种攻击并不复杂:有人拿走未锁定的手机30秒钟,连接自己的设备,然后归还手机。之后,对话内容就会镜像显示在另一个屏幕上。.

验证过程需要一分钟。

  1. 打开应用程序菜单,查找已连接的设备。.
  2. 检查列表、每个项目的系统信息以及上次访问日期。.
  3. 断开所有你无法识别的设备。如有疑问,请断开所有设备,然后只重新连接你使用的设备。.
  4. 直接在应用程序中启用密码、指纹或面部识别锁定,以便连接新设备时需要进行身份验证。.

这种验证比任何“检测”应用程序都更有价值。它显示的是服务本身记录的事实,而不是假设。.

安全码:几乎没人能看懂的警告语。

每次对话中都有一个安全码,以数字序列和二维码的形式呈现。它是那对加密密钥的数字指纹。.

它有两个用途。首先是亲自确认你确实是在和你认为的那个人通话:你们双方打开屏幕,检查验证码是否匹配。其次是验证码更改时自动发出提醒。.

代码变更可能由常见原因引起,例如更换手机、重新安装应用或恢复备份。但当账户被其他人注册到其他设备上时,也可能发生这种情况。如果联系人并未更换手机却收到通知,建议在继续对话前先致电确认。.

可以设置显示这些警告,但通常默认情况下是禁用的。启用此功能是性价比最高的安全设置之一。.

备份:加密之外的点

备份数据会从设备转移到云服务。如果云服务本身没有安全保护措施,则不再受端到端加密保护,而完全依赖于您的云账户密码。.

主流应用程序已经提供加密备份功能,可以使用用户设置的密码或自动生成的长密钥。启用此功能很简单,但需要注意一个细节: 如果忘记密码,没有密码恢复选项。. 任何人,甚至公司本身,都无法打开该文件。.

  1. 在聊天设置中启用加密备份。.
  2. 选择一个你能记住的密码,或者将密码保存在密码管理器中。.
  3. 切勿将此密码保存在与备份文件同步到同一云帐户的记事本中。.
  4. 之后检查一下上次备份的日期是否是最新的。.

只需五分钟即可完成的隐私设置。

很多时候,这种暴露感并非源于侵犯,而是源于默认开启的设置。因此,值得逐一检查这些设置。.

  • 头像和留言。. 限制联系人访问权限可以防止您的照片被用于使用克隆号码的诈骗活动中。.
  • 最后上线时间和在线状态。. 访问权限可能受到限制,您可以选择对任何人隐藏您的在线状态。.
  • 已读回执。. 关闭此功能后,双向的两条蓝线都会消失,从而解决了大部分需要立即响应的问题。.
  • 团体。. 明确谁可以添加你为好友。这是虚假银行和工作组诈骗的入口。.
  • 临时消息。. 它们可以通过对话关联起来,也可以用作新对话的默认对话对象。.
  • 屏蔽特定对话。. 某些对话应该留在数字渠道之外,而不是在主列表之外进行。.
  • 让陌生人噤声。. 它大幅减少了来自随机号码的消息到达次数。.
  • 双重验证。. 一个六位数的PIN码,可以防止任何人截获激活码后在其他设备上注册您的帐户。这是列表中最重要的设置。.

做出这些改变后,主要风险仍然来自人为因素:借出未解锁的手机以及分享通过短信收到的验证码。目前没有任何措施可以防范这种情况。.

另请阅读

广告 - SpotAds

作者照片

安德烈·路易斯

学习信息技术。我目前在 luxmobiles 博客上担任撰稿人。每天创建与您相关的多样化内容。