Tengrinews.KZ парақшасынан алынған деректерге сүйене отырып, Qazaq24.com мәлімдеме жасады..
Алаяқтар WhatsApp аккаунттарына қол жеткізуді жиілетіп, алдау мақсатында қолданып жатыр. Олар иесі атынан шұғыл ақша аудару туралы хабарламалар таратады, ал бейхабар жандар бұл схема құрбанына айналып жатады. Кибершабуылдарды талдау және зерттеу орталығының (КШТЗО) мамандары қаскөйлердің аккаунтқа қалай қол жеткізетінін, алаяқтықты қалай тануға болатынын және WhatsApp-ыңыз бұзылған жағдайда не істеу керек екенін түсіндірді, деп хабарлайды Tengrinews.kz.
Алаяқтар WhatsApp-ыңызға қалай қол жеткізеді?
Көптеген адам смартфон үнемі қол астында болса, олардың WhatsApp-ын бұзу мүмкін емес деп сенеді. Алайда, бұл олай емес.
"WhatsApp-та бір аккаунтты бірден бірнеше құрылғыда қолдануға мүмкіндік беретін функция бар: мысалы, смартфонда, компьютерде, планшетте немесе екінші телефонда. Әдетте бұл үшін басқа құрылғыда WhatsApp Web-ті немесе қосымшаны ашып, қосылуды растау - QR-кодты сканерлеу немесе арнайы кодты енгізу жеткілікті", - дейді КШТЗО мамандары.
Растаудан кейін жаңа құрылғы аккаунттың авторланған құрылғылары біріне айналады. Ол хат-хабарды қарауға, жаңа хабарламаларды қабылдауға және оларды иесі атынан жіберуге мүмкіндік алады. Алаяқтар осы мүмкіндікті жиі пайдаланады.
Фишингтік парақшаларСарапшылар пікірінше, ең көп таралған схемалардың бірі мынадай: пайдаланушы компьютерде WhatsApp Web-ті ашқысы келеді, бірақ ресми сайт орнына жасанды (фишингтік) көшірмесіне тап болады.
"Сырттай мұндай парақшаның түпнұсқадан айырмашылығы жоқ деуге болады. Сайтта QR-код көрсетіледі. Пайдаланушы өзінің компьютерін қосып жатырмын деп сеніп, оны WhatsApp арқылы еш күдіксіз сканерлейді. Бірақ іс жүзінде ол қаскөй құрылғысының қосылуын растайды", - деп түсіндірді маман.
Фото:depositphotos.com/ itchaz.gmail.com
Дауыс беру және конкурстарҰқсас қағида бойынша басқа да кең таралған схемалар жұмыс істейді. Мысалы, адамға сілтеме жіберіп, мынадай өтініш жасайды:
баласына, танысына немесе әріптесіне дауыс беру; жабық чатқа немесе топқа қосылу; конкурсқа қатысуды растау; сыйлық, өтемақы немесе әлеуметтік төлем алу; жұмыс құжатын ашу; аккаунтты тексеруден өткізу; жеке басын растау; онлайн-кездесуге қосылу.Бұл үшін пайдаланушыдан QR-кодты сканерлеу, телефон нөмірін көрсету, содан кейін WhatsApp-қа келген кодты хабарлау немесе өз бетінше енгізу сұралады.
Қашықтан қол жеткізу және зиянды кеңейтімдер"Бұл код аккаунтқа жаңа құрылғыны қосу үшін қолданылады. Адам операцияны растаған бойда, алаяқтар оның WhatsApp-ына қол жеткізеді", - деп атап өтті КШТЗО өкілдері.
КШТЗО мамандары пайдаланушы телефонды қосу үшін WhatsApp Web ресми сайтын ашса да, алаяқтарға рұқсат беру қаупі сақталатынын ескертеді.
"Егер жұмыс немесе үй компьютері зиянды бағдарламалық жасақтамамен зақымдалса, аккаунтқа бөгде адамдар қол жеткізуі мүмкін", - деп ескертеді мамандар.
Мысалы, компьютерде мыналар болуы мүмкін:
қашықтан қол жеткізу бағдарламасы; браузердің зиянды кеңейтімі; троян немесе деректерді ұрлауға арналған басқа да БЖ; бұзылған Chrome немесе Edge профилі; басқа пайдаланушының сақталған сессиясы; иесі сезбейтін қашықтан басқару құралдары.Иесі ұзақ уақыт ештеңе байқамайды"Мұндай жағдайда пайдаланушы "Байланыстырылған құрылғылар" бөлімінен өзіне таныс жұмыс ноутбугін көруі мүмкін. Алайда, іс жүзінде ол арқылы аккаунтқа қаскөй әлдеқашан қол жеткізіп қойған", - деп атап өтті Кибершабуылдарды талдау және зерттеу орталығы.
Орталық мамандарының түсіндіруінше, қосымша құрылғы қосылғаннан кейін алаяқтар хат-хабарды оқуға және аккаунт иесі атынан хабарлама жіберуге мүмкіндік алады. Бұл ретте негізгі телефондағы WhatsApp әдеттегі режимде жұмысын жалғастыра береді: пайдаланушы өз аккаунтына басқа біреудің кіріп алғанын сезбестен, хабарламаларды бұрынғыша жіберіп, қабылдай алады.
Мұның себебі - WhatsApp жаңа құрылғы қосылғаннан кейін негізгі құрылғыны ажыратпайды. Сондықтан пайдаланушы мессенджерді әдеттегідей қолдана береді және өз аккаунтының басқа құрылғыдан қолданылып жатқанын бірден байқамауы мүмкін.
Екі сатылы тексеру және ол неге әрдайым құтқара бермейді?Көпшілік WhatsApp-та PIN-код арқылы екі кезеңді тексеру қосылса, аккаунт бұзылудан толық қорғалады деп есептейді. Алайда бұл олай емес.
Екі кезеңді тексеру қауіпсіздікті расымен арттырады, бірақ ол ең алдымен нөміріңізді басқа телефонда тіркеу әрекетінен қорғайды. Дегенмен, бұл қорғаныс алаяқтар қолданыстағы авторланған сессияға қол жеткізген жағдайға таралмайды.
Мысалы, екі кезеңді тексеру мына жағдайларда көмектеспейді:
қаскөй белсенді WhatsApp Web сессиясын пайдаланып отырса; аккаунтқа бұған дейін қосымша құрылғы байланыстырылған болса; пайдаланушы алданғанын білмей, жалған QR-кодты сканерлеу немесе растау кодын енгізу арқылы бөгде құрылғының қосылуын өзі растаса; алаяқтар ішінде WhatsApp Web ашық тұрған компьютерге қол жеткізсе. Алаяқтар қол жеткізген жағдайда не істеу керек?Егер сіз күдікті құрылғыны, өзіңіз жібермеген хабарламаларды немесе аккаунтыңыздың иеленіп алынғанын көрсететін басқа да белгілерді байқасаңыз, тез әрекет ету маңызды. Қаскөйлердің кіру мүмкіндігі неғұрлым ерте тоқтатылса, олардың байланыс тізіміңіздегі адамдарды алдап үлгеруі немесе қосымша ақпарат алу ықтималдығы соғұрлым төмен болады.
1. Оқиғаны тіркеңіз
Құрылғыларды ажыратып, параметрлерді өзгертпес бұрын, болған жағдай туралы ақпаратты сақтап қойыңыз. Бұл рұқсаттың қандай тәсілмен алынғанын түсінуге көмектеседі, сондай-ақ қолдау қызметіне жүгінгенде немесе тергеу кезінде қажет болуы мүмкін.
Скриншот жасаңыз:
байланыстырылған құрылғылар тізімі; сіздің атыңыздан жіберілген күдікті хабарламалар; құрылғылардың соңғы белсенділік уақыты; егер алаяқтар ақша сұрап үлгерсе, аударым жасауға арналған деректемелер; жүйеге кіру немесе жаңа құрылғыларды қосу туралы хабарландырулар.Чаттарды бірден өшірмеңіз - онда қаскөйлердің әрекеттері туралы маңызды мәліметтер болуы мүмкін.
2. Қауіпсіздік параметрлерін күшейтіңіз
Бөгде құрылғыларды ажыратқаннан кейін аккаунтты қорғау параметрлерін тексеріп, жаңарту қажет.
Мамандар мынадай кеңес береді:
WhatsApp-тың екі кезеңді тексеру PIN-кодын өзгерту; аккаунтқа қандай электрондық пошта байланыстырылғанын тексеру; электрондық пошта құпия сөзін ауыстыру; пошта аккаунты үшін көп факторлы аутентификацияны (MFA) қосу; WhatsApp-ты биометрия (саусақ ізі немесе Face ID) арқылы бұғаттауды қосу; телефонның өзі сенімді қорғалғанын - құпия сөз, PIN-код немесе экранның басқа да бұғаттау түрі орнатылғанын тексеру.3. Барлық күдікті қосылымдарды ажыратыңыз
Мына бөлімді ашыңыз: WhatsApp → Баптаулар → Байланыстырылған құрылғылар.
Егер тізімде бейтаныс құрылғы болса, оның сеансын аяқтаңыз.
Егер қай қосылым күдікті екенін анықтау мүмкін болмаса, байланыстырылған барлық құрылғыны ажыратып, тек өзіңіз пайдаланатындарын қайта қосқан абзал. Осыдан кейін қаскөй бұрын жасалған сессиялар арқылы кіру мүмкіндігінен айырылады.
4. Байланыстырылған құрылғылар тізімін жүйелі түрде тексеріп тұрыңыз
Аккаунтыңызға ешкім кіре алмайтынына сенімді болсаңыз да, мамандар байланыстырылған құрылғылар тізімін қарап тұруды ұсынады. Бұл небәрі бірнеше минутты алады, бірақ күдікті белсенділікті дер кезінде анықтауға көмектеседі.
Мыналарға ерекше назар аудару қажет:
белгісіз құрылғылар; бұдан былай пайдаланбайтын ескі компьютерлер; көптен бері WhatsApp-қа кірмеген браузерлер; соңғы белсенділік уақыты күдікті болып көрінетін құрылғылар. Мұндай қосылымдарды байқасаңыз, олардың сеансын бірден аяқтаңыз.5. Байланыс тізіміндегі адамдарға ескертіңіз
Егер сіздің атыңыздан ақша аудару, сілтеме бойынша өту немесе деректерді хабарлау туралы өтініш жіберілген болса, таныстарыңызға тезірек ескерту қажет.
Алаяқтар тікелей хабарласқан адамдарға ерекше көңіл бөлу керек.
Оларға бұған дейінгі хабарламаларды сіз жібермегеніңізді айтыңыз және ақша аудару немесе сілтемелерге өту туралы ешқандай өтінішті орындамауды сұраңыз.
Мұндай хабарламаларды алатын пайдаланушылар да сақтық танытқаны жөн. Егер танысыңыз кенет ақша аударуды немесе сілтеме бойынша өтуді сұраса, бірден жауап бермей, онымен тікелей телефон арқылы хабарласып, бұл өтініштің расымен содан келгенін нақтылап алған дұрыс.
6. Компьютерді тексеріңіз
Егер аккаунтқа кіру рұқсаты WhatsApp Web арқылы алынды деген күдік болса, кіру жүзеге асырылған компьютерді тексеру қажет.
Келесі жайттарға ерекше назар аударған жөн:
зиянды бағдарламалар; қашықтан қол жеткізу бағдарламалары; белгісіз браузер кеңейтімдері; белсенді пайдаланушы сессиялары; күмәнді процестер; браузер профилінің бұзылу ықтималдығы.Тексеру жүргізілгенге дейін жүйені қайта орнату немесе журналдарды тазалау ұсынылмайды - бұл оқиға ізін жойып жіберуі мүмкін.
7. Басқа есептік жазбаларды тексеріңіз
Егер компьютерге немесе телефонға қауіп төнген болса, мәселе тек WhatsApp-пен шектелмеуі мүмкін. Қаскөйлер басқа сервистерге де қол жеткізуі ықтимал, әсіресе құрылғыда құпиясөз немесе белсенді сессиялар сақталған болса.
Мыналарды тексеріңіз:
электрондық пошта; банктік қосымшалар; әлеуметтік желілер; бұлттық сервистер; корпоративтік есептік жазбалар; браузерде сақталған құпиясөздер.Кұпиясөздерді өзіңіз сенетін және зиянды бағдарламалар жоқтығы тексерілген құрылғыдан ғана ауыстыру ұсынылады.
"Аккаунтты ұрлатудың" құрбаны болмау жолдарыЕстен шығармау керек басты ереже: WhatsApp-тағы QR-код - бұл жай ғана сурет емес, авторлау тәсілі.
Сондықтан кез келген QR-кодты сканерлеу туралы өтінішке құпиясөз немесе SMS арқылы келген растау кодын хабарлау туралы өтініш сияқты аса сақтықпен қарау керек.
1. Егер сізге мынадай жағдайда QR-кодты сканерлеу ұсынылса, оны ешқашан жасамаңыз:
танысыңызға, балаға немесе әріптесіңізге дауыс беру үшін; сыйлық, өтемақы немесе ақшалай төлем алу үшін; белгісіз топқа немесе жабық чатқа қосылу үшін; өзін техникалық қолдау қызметінің маманы ретінде таныстырған адамның өтініші бойынша; хабарламалардағы немесе электрондық поштадағы сілтемелер арқылы өткенде; аккаунтыңызға нақты қандай құрылғы қосылып жатқанын түсінбесеңіз.QR-кодты сканерлемес бұрын, WhatsApp-тың ресми сайтында екеніңізге және аккаунтыңызға расымен өзіңіздің компьютеріңізді немесе өзіңізге тиесілі басқа құрылғыны қосып жатқаныңызға көз жеткізіңіз. Егер аз болса да күмән туындаса, сканерлеуден бас тартып, ақпаратты басқа жолмен тексерген дұрыс.
2. Әрқашан сессияны аяқтаңыз
Егер WhatsApp Web-ке біреудің, ортақ немесе жұмыс компьютерінен кірген болсаңыз, жұмысты аяқтағаннан кейін сеансты жабуды ұмытпаңыз. Браузер бетін жауып тастау жеткіліксіз болуы мүмкін - белсенді сессия сақталып қалуы ықтимал.
Аккаунтқа кіру рұқсатын жабу үшін WhatsApp Web-тен шығып, телефондағы "Байланыстырылған құрылғылар" бөлімін ашып, сессия расында аяқталғанына көз жеткізу керек.
Тағы қандай деректерді үшінші тұлғаларға хабарлауға болмайды?WhatsApp аккаунтыңызға қолжетімділікті жоғалтпау үшін, ешбір жағдайда кіруге және операцияларды растауға пайдаланылатын деректерді басқа адамдарға бермеңіз.
Мұндай деректерге мыналар жатады:
WhatsApp-тың тіркеу SMS-коды - нөмірді енгізу немесе қайта тіркеу кезінде келетін код; Екі сатылы тексерудің PIN-коды - аккаунтты қорғайтын қосымша құпиясөз; Құрылғыны байланыстыру коды - WhatsApp-қа жаңа құрылғыны қосу үшін қажетті ақпарат; Қалпына келтіру кодтары - аккаунтқа кіру рұқсатын қалпына келтіруге мүмкіндік беретін резервтік кодтар.Естеріңізге сала кетейік, бұған дейін WhatsApp пайдаланушыларға белгісіз контактілерден келетін қауіпті хабарламаларды тануға көмектесетін Scam Alert (Алаяқтық туралы ескерту) функциясын сынақтан өткізіп жатқаны хабарланған болатын. Бұл құрал хабарлама мазмұнын серверлерге жібермей және шифрлауды сақтай отырып, хат алмасуды тікелей құрылғыда талдайды және алаяқтықтың ықтимал белгілері туралы ескертеді.
Әзірге бұл функция әзірлеу сатысында. WhatsApp оны іске қосудың нақты мерзімін жариялаған жоқ - бета-нұсқалардағы сынақтан өткеннен кейін ол қолданбаның алдағы жаңартуларының бірінде пайда болуы мүмкін деп күтіледі.
Google News арқылы жаңалықтарымызды қадағалаңыз
Жазылу