Фото: Freepik

Генеральная прокуратура Казахстана выступила с предупреждением о новой киберугрозе, связанной с использованием мессенджера WhatsApp. Об этом сообщили в пресс-службе ведомства.

Как отмечается, по информации зарубежных источников, мошенники начали применять новую схему захвата аккаунтов, получившую название GhostPairing. Особенность этого метода заключается в том, что злоумышленникам не требуется взламывать пароли, подменять SIM-карты или использовать сложные технические атаки. Доступ к аккаунту осуществляется легальным способом — через функцию подключения дополнительных устройств.

Схема выглядит следующим образом: пользователю приходит сообщение, замаскированное под уведомление от Facebook или WhatsApp. Ссылка ведет на поддельный сайт, который внешне практически полностью копирует интерфейс популярных сервисов. Для «подтверждения доступа» жертве предлагают ввести номер телефона и код подтверждения.

После этого мошенник незаметно подключается к аккаунту как доверенное устройство и получает полный доступ к переписке, медиафайлам, контактам и возможности отправлять сообщения. При этом сам телефон продолжает работать в обычном режиме, из-за чего пользователь может долгое время не подозревать о взломе.

В Генпрокуратуре подчеркнули, что единственный способ выявить подобное вмешательство — самостоятельно проверить раздел «Связанные устройства» в настройках WhatsApp. Любое незнакомое подключение свидетельствует о компрометации аккаунта и должно быть немедленно удалено.

Ведомство призвало граждан соблюдать основные правила цифровой безопасности:

  • 01с осторожностью относиться к незнакомым сообщениям, звонкам и уведомлениям;
  • 02никогда не вводить код подтверждения WhatsApp на сторонних сайтах — такие запросы всегда являются мошенничеством;
  • 03включить двухфакторную аутентификацию;
  • 04регулярно проверять активность аккаунта;
  • 05использовать антивирусные и защитные программы.