ватсап присылает код без запроса
Это взломает ваш WhatsApp. Пользователи начали получать фейковые сообщения от друзей и членов семьи
Если вы получили сообщение от вашего знакомого или родственника с просьбой ввести одноразовый пароль OTP, то не стоит паниковать
В WhatsApp распространяется новый вид мошенничества, о котором стоит знать пользователям этого мессенджера. В последнее время пользователи начали получать сообщения от членов семьи или друзей, которое можно использовать, чтобы взломать вашу учётную запись.
Если говорить точнее, сначала вы получите текст с кодом подтверждения и ссылкой. Затем вы получаете сообщение от друга, который попросит вас сообщить полученный код. Если вы сделаете это, ваша учётная запись WhatsApp будет взломана.
Для входа в WhatsApp не требуется указывать адрес электронной почты или пароль. WhatsApp отправляет OTP-код на ваш номер телефона и таким образом проверяет вашу личность. Если кто-то ещё знает этот OTP-код, он может получить доступ к вашей учётной записи и использовать его для мошенничества со всеми вашими контактами, включая членов семьи и друзей.
Если вы получили сообщение от вашего знакомого или родственника с просьбой ввести одноразовый пароль OTP, то не стоит паниковать. Необходимо связаться с этим человеком по обычной мобильной связи и сообщить, что его аккаунт WhatsApp был взломан Также стоить включать двухфакторную аутентификацию в своей учётной записи Whatsapp, при которой необходимо будет вводить собственный PIN-код для входа в учётную запись.
«Пришли код»: новая схема мошенничества в WhatsApp
Пользователи WhatsApp стали жертвами новой схемы мошенничества.
Эксперты по информационной безопасности предупредили о новой схеме мошенничества с использованием WhatsApp — злоумышленники маскируются под службу поддержки мессенджера, чтобы получить доступ к секретному коду и, как следствие, аккаунту пользователя. Сообщается, что это усовершенствованная версия обмана, о котором впервые стало известно еще в январе 2020 года — тогда мошенники притворялись другом жертвы, чтобы выманить у нее секретную информацию.
В WhatsApp обнаружена новая схема мошенничества, сообщает Forbes. Злоумышленники начали маскироваться под администрацию сервиса, отправляя жертве сообщение, в котором просят прислать им секретный код, с помощью которого можно без труда завладеть любым аккаунтом мессенджера.
Одним из первых о новом обмане сообщил портал WABetaInfo, отвечая на вопрос одного из своих подписчиков, получившего подозрительное сообщение, якобы от техподдержки WhatsApp.
«Это фейк. Администрация WhatsApp никогда не отправляет подобные сообщения, а если и отправляет (такое бывает в связи с глобальными анонсами, но очень редко), то рядом с отправителем должен быть зеленый верификационный значок. WhatsApp никогда не запрашивает у вас личную информацию или секретные коды», — пишет WABetaInfo.
Однако, как отмечает Forbes, это лишь одна из разновидностей мошеннической схемы, которая подразумевает похищение цифровой комбинации, используя метод социальной инженерии.
Эта схема основана на том факте, что, когда пользователь WhatsApp меняет свой смартфон или переустанавливает приложение, ему необходимо подтвердить свой номер телефона.
Для этого ему на устройство ходит SMS-сообщение, в котором указан шестизначный код. Этот код необходимо ввести в приложении, после чего мессенджером можно пользоваться.
Такой алгоритм, созданный из соображений безопасности, привел к тому, что мошенники начали придумывать новые ходы, чтобы получить секретный код. Так, например, хакер притворяется «другом» жертвы. Он пишет ей, что у него не работают SMS-сообщения, а потому он не может восстановить свой профиль в WhatsApp. Он якобы попросил техподдержку сервиса отправить шестизначный код на номер жертвы, чтобы она могла продиктовать его своему «другу», оказавшемуся в сложной ситуации.
Жертва не подозревает, что аккаунт ее друга, с которого отправляются сообщения, уже был взломан злоумышленниками, поэтому решает помочь.
Очевидно, что секретный код, который она отправляет мошеннику, является кодом доступа к ее собственному аккаунту.
Таким образом, имея на руках номер телефона и цифровую комбинацию, хакеры получают доступ к очередному профилю, с помощью которого могут продолжать эксплуатировать эту же схему.
Вне зависимости от того, кто является автором сообщения — вероятный друг, родственник или техподдержка WhatsApp — следует помнить, что секретным кодом, открывающим доступ к вашему профилю, нельзя делиться ни с кем. Такой подход поможет обезопасить себя от большинства подобных атак, основанных на методе социальной инженерии.
Тем не менее, внутри WhatsApp предусмотрена дополнительная ступень защиты, о которой знают не все пользователи, поскольку ее необходимо активировать вручную.
Эта функция носит название «двухшаговая проверка». Для того, чтобы ее включить, необходимо войти в WhatsApp и нажать на три точки в правом верхнем углу экрана. Далее открыть «Настройки», перейти в «Аккаунт», а потом — в «Двухшаговую проверку». Как только вы включите эту функцию, система предложит назначить шестизначный пин-код. Этот пин-код будет запрашиваться каждый раз, когда мессенджер будет подтверждать личность владельца аккаунта в дополнение к тому коду, который будет отправляться на мобильный телефон в SMS-сообщении. Это немного усложнит процесс верификации, но существенно снизит риски взлома вашего профиля.
4 признака того, что ваш WhatsApp или Telegram взломали. Проверьте эти настройки
Тренд этой весны — использование сервисов видеоконференций. Они напомнили нам, что в Сети ваши данные могут утечь в открытый доступ. Мессенджеры взломать сложнее. Они защищены сквозным шифрованием. Но есть другие способы. Мы собрали признаки того, что вам стоит задуматься о приватности. Иначе злоумышленники получат доступ к переписке или файлам на смартфоне.
Вы разговариваете по видеосвязи
Видеосервисы — тренд среди мессенджеров в 2020 году на фоне пандемии коронавируса. Учебные занятия, рабочие совещания, встречи с друзьями — всё это происходит по видеосвязи.
И у видеосвязи есть проблемы: она либо работает с низким качеством, либо становится уязвимой для взлома. Свежий пример — утечка данных в Zoom. Из-за уязвимости в системе утилиты в открытый доступ попали тысячи видеозвонков пользователей Zoom. На YouTube, Vimeo и других сайтах были размещены школьные занятия, сеансы у психотерапевтов, совещания и другие видеовстречи.
Видеозвонки в Zoom не защищены сквозным шифрованием, когда доступ к беседе имеют только участники. Шифруются только диалоги на сайте, в технических документах и интерфейсе приложений, но не видеосвязь.
На пальцах: сквозное шифрование (end-to-end, E2E) — это когда система превращает текст или файлы в набор символов, а расшифровать их могут только собеседники (система сделает это автоматически). Сервис при этом может иметь доступ к этим данным, его также могут получить злоумышленники. Но, если ключа нет, значит, и возможности разобраться в них не будет.
Решение: пользуйтесь мессенджерами, в которых видеосвязь защищена сквозным шифрованием. Приложения, где его официально нет или разработчик не указывает, игнорируйте. Заявлено сквозное шифрование видео у WhatsApp и FaceTime.
Zoom или Discord? Выбираем сервис видеоконференций, чтобы разговор не слили в Сеть
Вам прислали сообщение со странным файлом
Ещё один способ для вредоносного софта пробраться в ваш телефон и получить доступ к данным и приложениям, в частности мобильным банкам. Смартфон основателя Amazon Джеффа Безоса был взломан с помощью сообщения в мессенджере WhatsApp от принца Саудовской Аравии Мухаммеда ибн Салмана. По словам издания The Guardian, принц отправил ему вредоносный файл, который позволил злоумышленникам проникнуть в смартфон и получить доступ к данным.
Получить вирус и лишиться данных через мессенджер ещё проще. Таким приложениям по умолчанию предоставляется доступ к хранилищу, а файлы загружаются автоматически. Так на ваш телефон проберётся вирус, который будет копировать данные или записывать происходящее на экране.
Решение: придерживайтесь двух правил — не скачивайте документы от неизвестных адресатов и ограничьте автоматическую загрузку файлов.
Вот как это делается на WhatsApp для Android: пройдите в «Настройки» —> «Данные и хранилище» —> «Автозагрузка медиа». Мессенджер может самостоятельно загружать четыре вида файлов: фото, видео, аудио и документы. Чтобы обезопасить себя от взлома, отключите автоматическую загрузку последних.
В ваш аккаунт входили с неизвестных устройств
В соцсетях, мессенджерах и ряде других сервисов есть две важные функции: просмотр, с каких устройств был произведён вход в учётную запись, и возможность выхода из аккаунта со всех устройств.
Бывает, сайты показывают, на каких конкретно устройствах наблюдается активность. Например, «ВКонтакте» отображает, с каких аппаратов вы авторизованы. Если вы видите в списке не принадлежащее вам устройство, значит, в ваш аккаунт вошёл посторонний.
Решение: выйдите со всех устройств. Вы останетесь авторизованы только на одном своём, на котором выполняете операцию, для входа с остальных нужно будет снова авторизоваться.
После выхода со всех устройств смените пароль, чтобы злоумышленник не зашёл в аккаунт снова.
Вам прислали код аутентификации, который вы не запрашивали
Эксперты Group-IB выяснили, как хакеры могут получить доступ к переписке в «Телеграме» на устройствах iOS и Android. Они авторизуются в аккаунте жертвы через СМС. Это перехват сообщения с кодом для авторизации.
Telegram хотят разблокировать, но смысл? Одна функция «Яндекс.Мессенджера» убивает его и WhatsApp
В конце 2019 года некоторые российские предприниматели столкнулись со взломом своих аккаунтов в «Телеграме». Все кибератаки происходили по одному сценарию: пользователю приходило сообщение от сервисного канала «Телеграма» с кодом подтверждения, который он не запрашивал. После этого на телефон жертвы приходило сообщение с кодом активации — и почти сразу в сервисный канал «Телеграма» приходило уведомление о том, что в аккаунт был произведён вход с нового устройства. То есть в него вошли злоумышленники.
Устройства жертв не были заражены, учётные записи не были взломаны, а сим-карты не были подменены. Во всех случаях злоумышленники получали доступ к мессенджеру с помощью СМС-кодов, которые приходят при авторизации с нового устройства. Для этого достаточно перехватить сообщение.
Причём «Телеграм» — одно из уязвимых приложений. Ещё это могут быть другие мессенджеры, соцсети, электронная почта и приложения мобильных банков.
Решение: установите двухфакторную аутентификацию там, где это возможно. Вход в учётную запись будет производиться в два этапа: введение пароля и кода из СМС. Таким образом, если хакер перехватит сообщение и получит код, у него не будет достаточного количества данных для авторизации с вашего аккаунта. Ему нужно будет знать пароль.
Код безопасности пользователя изменился в Ватсап – что это значит
Большой акцент в мессенджере WhatsApp сделан на защите персональных данных. Разработчики используют надежные технологии, чтобы избежать утечки данных пользователей. Но время от времени они сталкиваются с предупреждением «Код безопасности пользователя изменился» в Ватсап. Что это значит и стоит ли беспокоиться? На эти два вопроса мы хотим ответить в рамках данной статьи. Перейдем к подробному разъяснению.
Для чего нужен код Ватсап
Начнем с того, что каждого пользователи в системе Ватсап защищает технология сквозного шифрования. Ее суть в том, что для расшифровки входящих и исходящих сообщений, а также передачи и получения информационных пакетов, используется два типа ключей доступа. Каждая последовательность уникальна для используемой копии мессенджера. И встроенные алгоритмы, незаметно для пользователя, шифруют и дешифруют сообщения и передаваемые данные.
Сам код безопасности – это видимая часть уникального ключа, который состоит из шестидесяти знаков и QR-кода. Он находится в свободном доступе, и каждый может просмотреть его. Однако не переживайте, эта информация не поможет злоумышленнику украсть персональную информацию.
Если с этим все понятно, тогда двигаемся дальше.
Почему происходит изменения кода безопасности в Ватсап
Самостоятельно через системные настройки вы не сможете изменить код безопасности в WhatsApp, который уникален для каждого пользовательского чата. Чаще всего это происходит из-за того, что вы или ваш собеседник изменили номер телефона, привязанного к учетной записи. Такое возможно, ведь есть соответствующие механизмы в системных настройках.
Вторая вероятная причина – это переустановка самого мессенджера. В таком случае меняется и копия приложения, соответственно, обновляются и коды безопасности для каждой переписки.
Теперь вы понимаете, для чего нужен код безопасности в Ватсапе и как он работает. Перейдем к следующей части статьи.
Как сменить код безопасности в Ватсап
Как мы уже сказали, изменить через системные настройки коды безопасности от Ватсап не получится. Есть два варианта – это сменить номер телефона для учетной записи или переустановить приложение.
Рассмотрим особенности процедуры для двух популярных операционных систем. Для удобства восприятия разобьем дальнейшее повествование на несколько логических блоков.
Для Android OS
Чтобы сменить номер телефона для актуальной учетной записи Ватсап:
Автоматически появится системное сообщение об успешности проведенных манипуляций. Таким образом меняется номер телефона для учетной записи.
Если с этим все понятно, тогда давайте посмотрим, как происходит процесс переустановки WhatsApp. Для претворения задуманного в жизнь:
После этого коды безопасности в ваших переписках автоматически обновятся.
Теперь перейдем к инструкциям для платформы iOS, где порядок действий несколько различается.
Для iOS
Чтобы изменить номер телефона учетной записи WhatsApp на Айфоне, делаем следующее:
По факту, на рабочем столе появляется системное сообщение о том, что процедура была успешно завершена.
Чтобы переустановить мессенджер:
На рабочем столе появляется знакомая плитка приложения, активируем ее, вводим данные для авторизации, проходим двойную аутентификацию, соглашаемся с предложением восстановить персональную информацию.
Теперь коды безопасности для каждого чата изменятся, как и видимая часть в профиле учетной записи.
Если с этим все понятно, тогда двигаемся дальше.
Можно ли отключить кодирование в Ватсапе
Однозначный ответ на этот вопрос – нет. Разработчики строго следят за сохранность персональной информации, поэтому никому не позволят, пусть и сознательно, поставить на код данные.
Поэтому в системных настройках мессенджера нет нужных параметров, обращение в техническую службу поддержки также не возымеет положительный эффект.
Единственная доступная опция – показ уведомлений о смене кода безопасности. Чтобы добраться до нее, сделайте следующее:
Завершение
Теперь вам известно, что значит в Ватсапе сообщение «Код безопасности изменился». Ни о чем беспокоиться не стоит, ведь оно отображается из-за переустановки приложения вами или вашим контактом либо из-за смены номера, опять же, вами или вашим контактом. Просто после этих действий генерируется новый код безопасности для защиты переписок.
Отключить сквозное шифрование в мессенджере невозможно, но это идет только в плюс пользователям, ведь ни один злоумышленник не сможет удаленно получить доступ к личным перепискам.
Самостоятельно изменить коды безопасности можно несколькими способами – переустановить приложение, что обновить информацию для всех чатов и учетной записи, а также сменив номер телефона для выбранного аккаунта. Эти процессы можно сделать системным инструментарием, так что никаких сложностей не возникнет.
В статье представлена исчерпывающая информация по теме, так что вам, дорогие читатели, остается применить полученные знания на практике. Пробуйте, и у вас все обязательно получится.
Код безопасности изменился в WhatsApp. Что делать
Единственное, на мой взгляд, преимущество WhatsApp перед другими мессенджерами состоит в популярности. Даже если ваш собеседник не является продвинутым пользователем смартфона, можете быть уверены, что уж WhatsApp-то у него точно установлен. Это как Сбербанк. Вы можете пользоваться на постоянной основе Альфой или Тинькофф, но Сбербанк всё равно держите – чисто на всякий случай. Здесь то же самое. Другое дело, что устроен WhatsApp куда менее логично, чем его конкуренты, и то и дело мучает пользователей своими фишками. Продолжаем восполнять пробелы.
WhatsApp защищает вашу переписку, и иногда делает это даже слишком навязчиво
WhatsApp удалит ваш аккаунт, если вы не примете новое соглашение
«Код безопасности изменился» — это один из самых популярных запросов в Google, связанных с WhatsApp. Просто это уведомление получают очень многие пользователи, оно мозолит им глаза, но что оно означает, практически никто не знает. А поскольку звучит оно несколько угрожающе, некоторые начинают сильно переживать на этот счёт и ищут ответ на вопрос, что с этим делать. На самом деле пугаться здесь совершенно нечего. Правда, чтобы стало понятно, почему код безопасности меняется, нужно прояснить, о каком коде вообще идёт речь.
Как проверить шифрование в WhatsApp
Немногие знают, что все сообщения в WhatsApp защищены сквозным шифрованием, которое ещё называют end-to-end или оконченным шифрованием. Это такой метод защиты данных, при котором прочесть их могут только двое – отправитель и получатель. А вот вмешаться в переписку для третьих лиц невозможно. Код безопасности – это код шифрования, своего рода ключ, который расшифровывает отправленные сообщения и присутствует только на устройствах обоих собеседников, будучи доступным в формате «один на двоих».
5 простых действий, на случай, если не работает WhatsApp
Ключ безопасности представляет собой набор из 60 цифр, прописанных группами в две строки. Убедиться, что у вас с собеседником один ключ на двоих, легко и просто:
Сравните цифры или просто отсканируйте приведённый код
Что делать, если изменился код безопасности
Этот код имеет двоякую привязку. Он одновременно связан и с аккаунтом, и с устройством пользователя, с которым вы общаетесь. Поэтому, если ваш собеседник перепривязал свою учётную запись в WhatsApp к другому номеру (как это сделать, мы писали в отдельной статье), сменил устройство или просто переустановил приложение мессенджера, код безопасности сменится. В этом случае в чате появится сообщение об изменении этого кода – это делается в целях безопасности, чтобы вы проверили, не завладел ли профилем вашего знакомого кто-то посторонний.
Если вы не хотите наблюдать это оповещение, убрать его поможет только сканирование QR-кода. Но, если у вас нет прямого доступа к собеседнику или вы и так знаете, что всё в порядке, можете отключить его в принципе:
Проверку кода безопасности можно просто отключить
В некоторых случаях код безопасности не меняется даже при переустановке приложения. Скорее всего, это происходит, если пользователь при удалении WhatsApp сохраняет данные приложения на устройстве. В этом случае ему не требуется восстанавливать их из резервной копии, потому что смартфон сам подгружает все переписки и содержимое чатов. Однако, если устройство меняется или ваш собеседник меняет номер телефона, уведомление обязательно будет. Другое дело, что теперь вы точно знаете, что оно означает и что с ним делать.
Новости, статьи и анонсы публикаций
Свободное общение и обсуждение материалов
Свобода Android всегда была для меня пустым звуком, поэтому никогда не понимал критики в адрес iOS. Мне действительно думалось, что, если я не занимаюсь перепрошивками и кастомизацией, то открытость мне совершенно ни к чему. Но осознать её реальную цену я смог только тогда, когда пересел на iOS. Уже в первый день моего знакомства с iPhone 12, которым я пользуюсь сейчас, я столкнулся с ограничениями платформы Apple и был готов незамедлительно рвать когти назад.
Все пользователи Android знают простое правило: хочешь купить смартфон с хорошей камерой – выбирай флагман. Какой – не так важно. Главное, чтобы сам аппарат относится к топовому сегменту. Сегодня этого более чем достаточно для того, чтобы обладать передовыми фото-возможностями. Но что, если камерофон хочется, а денег на покупку нового смартфона не так много? Тут уже сложнее, ведь обычно не принято выделять топовые решения для съёмки среди бюджетных аппаратов. Но в DxOMark пошли против правил и сделали это.