Кибералаяқтар WhatsApp аккаунттарын бұзудың жаңа әрі өте қауіпті тәсілін игерді. Бұл әдіс GhostPairing деп аталады және оның басты ерекшелігі – пайдаланушы ештеңе сезбей қалуы мүмкін. Телефон істеп тұрады, хабарламалар келеді, ал сол уақытта бөтен адамдар сіздің жеке хат-хабарларыңызды оқып отырады, деп хабарлайды DKNews.kz.
Құқық қорғау органдары бұл тәсілдің ерекше қауіпті екенін ескертеді, себебі жәбірленуші аккаунтына қол сұғылғанын ұзақ уақыт байқамауы мүмкін.
GhostPairing қалай жұмыс істейді
Схема сырттай қарағанда қарапайым, бірақ өте жақсы жасырылған. Пайдаланушыға WhatsApp немесе Facebook атынан келгендей болып хабарлама түседі. Онда әдетте:
- аккаунтта қауіпсіздік мәселесі бар екені;
- растау қажет екені;
- немесе қызмет уақытша шектелуі мүмкін екені жазылады.
Сілтеме арқылы адам ресми сервиске қатты ұқсайтын жалған сайтқа өтеді. Сол жерде телефон нөмірін және келген растау кодын енгізуді сұрайды.
Осы сәттен бастап алаяқтар WhatsApp-ты қосымша құрылғы ретінде байланыстырып, аккаунтқа толық қол жеткізеді:
- хат-хабарларды оқиды;
- фото мен файлдарды көреді;
- иесінің атынан хабарлама жібере алады.
Ең қауіптісі – телефонда ешқандай ақау байқалмайды. Қосымша бұғатталмайды, бәрі әдеттегідей жұмыс істей береді.
Аккаунттың бұзылғанын қалай білуге болады
Мұны тексерудің ең сенімді жолы – WhatsApp-тағы «Байланысты құрылғылар» бөлімін қарау. Егер сіз қоспаған белгісіз құрылғы көрсеңіз, бұл – аккаунтқа бөтен адамның кіргенінің белгісі.
Мұндай жағдайда:
- белгісіз құрылғыны дереу өшіру қажет;
- барлық сессиялардан шығу керек;
- қауіпсіздік баптауларын қайта тексерген жөн.
Алаяқтардың басты айласы
Маңызды ереже: WhatsApp ешқашан растау кодын бөгде сайтта енгізуді сұрамайды.
Егер код:
- қосымшаның ішінде емес;
- браузердегі сілтеме арқылы;
- «қызметтік бетте» сұралса
— бұл алаяқтықтың айқын белгісі.
Қалай қорғануға болады
Мамандар бірнеше қарапайым, бірақ өте маңызды кеңес береді:
- WhatsApp-та екі факторлы аутентификацияны қосу;
- «Байланысты құрылғылар» бөлімін жүйелі түрде тексеру;
- күмәнді сілтемелерге өтпеу, тіпті олар ресми көрінсе де;
- растау кодтарын ешкімге бермеу.
Полиция не дейді
Құқық қорғау органдары азаматтарды сақ болуға шақырады. Қазіргі алаяқтық схемалардың көбі техниканы емес, адамның сенгіштігін нысанаға алады.
Егер сізді асықтырып, қорқытып немесе «аккаунтыңыз бұғатталады» деп код сұраса – бұл дерлік 100 пайыз алаяқтық. WhatsApp растау кодын тек қосымшаның өзінде ғана сұрайды.