حافظه مطبوعاتی کویت آخرین اخبار
alraiپرطرفدار نوشتهٔ | إعداد عبدالعليم الحجار |

هشدار درباره کلاهبرداری الکترونیکی که حساب‌های «واتساپ» را نفوذ می‌کند

هشدار درباره کلاهبرداری الکترونیکی که حساب‌های «واتساپ» را نفوذ می‌کند

محققان در شرکت «مالوربایتس» برای تحقیقات امنیت سایبری، از یک کمپین کلاهبرداری فعال که کاربران برنامه «واتساپ» را هدف قرار می‌دهد، پرده برداشتند. این کلاهبرداری با حیله‌ای تحت عنوان «به دوستم رأی بده» انجام می‌شود و مهاجمان می‌توانند بدون نیاز به دانستن رمز عبور، حساب‌ها را به دست بگیرند. محقق پیتر آرنتز توضیح داد که این فرآیند بر اساس ویژگی پیوند دستگاه‌های معتبر در برنامه، همراه با روش‌های ساده فیشینگ انجام می‌شود که قربانی را متقاعد می‌کند تا به پیوند یک جلسه جدید که توسط مهاجم کنترل می‌شود، رضایت دهد.

بر اساس گزارش «مالوربایتس»، موفقیت در نفوذ «به مهاجم اجازه می‌دهد به حساب قربانی در (واتساپ) دسترسی پیدا کند، پیام‌ها را ارسال کند، مکالمات را بخواند و اطلاعات شخصی را جمع‌آوری کند». پیام معمولاً با دعوت به رأی‌گیری در یک مسابقه جعلی آغاز می‌شود که بین مسابقات زیبایی سگ‌ها یا مسابقات مدرسه‌ای متفاوت است و از سوی یک مخاطب قابل اعتماد که حسابش قبلاً هک شده است، ارسال می‌شود.

آرنتز اشاره کرد که برخی نسخه‌های این کلاهبرداری مسیر غیرمستقیم‌تری را طی می‌کنند، جایی که از قربانی خواسته می‌شود «واتساپ» را باز کند و به لیست دستگاه‌های متصل برود و یک کد شش رقمی را که کلاهبردار مستقیماً به او می‌دهد، وارد کند و با این کار هرگونه اخطاری که ممکن است فرآیند بازنشانی رمز عبور ایجاد کند، دور می‌زند.

گزارش «مالوربایتس» از به اشتراک گذاشتن کد تأیید «واتساپ» با هر کسی، «حتی اگر درخواست از سوی آشنایان به نظر برسد»، هشدار داده و توصیه کرده است که هر درخواست رأی‌گیری از طریق وسیله ارتباطی دیگری غیر از خود برنامه بررسی شود. همچنین آرنتز توصیه کرد که ویژگی تأیید دو مرحله‌ای فعال شود که «یک رمز محافظ اضافی اضافه می‌کند که از مهاجمان جلوگیری می‌کند تا حساب را به دست بگیرند، حتی اگر کد تأیید را از طریق پیام‌های متنی به دست آورند».

از سوی دیگر، شرکت «متا» مالک «واتساپ» توضیح داد که شروع به فعال‌سازی هشدارهای جدیدی کرده است که کاربران را هر زمان که شاخص‌های رفتاری نشان دهد که درخواست پیوند دستگاه ممکن است مشکوک باشد، هشدار می‌دهد و منبع درخواست را نمایش می‌دهد. سخنگوی «واتساپ» گفت که کاربران نباید کد تأیید شش رقمی را با هیچ نهادی به اشتراک بگذارند و توصیه کرد که تنظیمات حریم خصوصی برنامه را بررسی کنند.

برای کاربران با خطر بالاتر، «واتساپ» توصیه کرد که «تنظیمات سخت‌گیرانه حساب» فعال شود که به طور خودکار تأیید دو مرحله‌ای را فعال می‌کند، اخطارهای امنیتی را قفل می‌کند، پیش‌نمایش لینک‌ها را متوقف می‌کند و پیام‌های مکرر از حساب‌های ناشناس را مسدود می‌کند. گزارش تأکید کرد که این ویژگی از نظر محدود کردن عملکردها «هسته‌ای» است و باید فقط برای کسانی فعال شود که مشکوک است هدف یک کمپین سایبری پیشرفته هستند.

آخرین اخبار منبع اصلی
لینک کپی شد ✓