هشدار درباره کلاهبرداری الکترونیکی که حسابهای «واتساپ» را نفوذ میکند

محققان در شرکت «مالوربایتس» برای تحقیقات امنیت سایبری، از یک کمپین کلاهبرداری فعال که کاربران برنامه «واتساپ» را هدف قرار میدهد، پرده برداشتند. این کلاهبرداری با حیلهای تحت عنوان «به دوستم رأی بده» انجام میشود و مهاجمان میتوانند بدون نیاز به دانستن رمز عبور، حسابها را به دست بگیرند. محقق پیتر آرنتز توضیح داد که این فرآیند بر اساس ویژگی پیوند دستگاههای معتبر در برنامه، همراه با روشهای ساده فیشینگ انجام میشود که قربانی را متقاعد میکند تا به پیوند یک جلسه جدید که توسط مهاجم کنترل میشود، رضایت دهد.
بر اساس گزارش «مالوربایتس»، موفقیت در نفوذ «به مهاجم اجازه میدهد به حساب قربانی در (واتساپ) دسترسی پیدا کند، پیامها را ارسال کند، مکالمات را بخواند و اطلاعات شخصی را جمعآوری کند». پیام معمولاً با دعوت به رأیگیری در یک مسابقه جعلی آغاز میشود که بین مسابقات زیبایی سگها یا مسابقات مدرسهای متفاوت است و از سوی یک مخاطب قابل اعتماد که حسابش قبلاً هک شده است، ارسال میشود.
آرنتز اشاره کرد که برخی نسخههای این کلاهبرداری مسیر غیرمستقیمتری را طی میکنند، جایی که از قربانی خواسته میشود «واتساپ» را باز کند و به لیست دستگاههای متصل برود و یک کد شش رقمی را که کلاهبردار مستقیماً به او میدهد، وارد کند و با این کار هرگونه اخطاری که ممکن است فرآیند بازنشانی رمز عبور ایجاد کند، دور میزند.
گزارش «مالوربایتس» از به اشتراک گذاشتن کد تأیید «واتساپ» با هر کسی، «حتی اگر درخواست از سوی آشنایان به نظر برسد»، هشدار داده و توصیه کرده است که هر درخواست رأیگیری از طریق وسیله ارتباطی دیگری غیر از خود برنامه بررسی شود. همچنین آرنتز توصیه کرد که ویژگی تأیید دو مرحلهای فعال شود که «یک رمز محافظ اضافی اضافه میکند که از مهاجمان جلوگیری میکند تا حساب را به دست بگیرند، حتی اگر کد تأیید را از طریق پیامهای متنی به دست آورند».
از سوی دیگر، شرکت «متا» مالک «واتساپ» توضیح داد که شروع به فعالسازی هشدارهای جدیدی کرده است که کاربران را هر زمان که شاخصهای رفتاری نشان دهد که درخواست پیوند دستگاه ممکن است مشکوک باشد، هشدار میدهد و منبع درخواست را نمایش میدهد. سخنگوی «واتساپ» گفت که کاربران نباید کد تأیید شش رقمی را با هیچ نهادی به اشتراک بگذارند و توصیه کرد که تنظیمات حریم خصوصی برنامه را بررسی کنند.
برای کاربران با خطر بالاتر، «واتساپ» توصیه کرد که «تنظیمات سختگیرانه حساب» فعال شود که به طور خودکار تأیید دو مرحلهای را فعال میکند، اخطارهای امنیتی را قفل میکند، پیشنمایش لینکها را متوقف میکند و پیامهای مکرر از حسابهای ناشناس را مسدود میکند. گزارش تأکید کرد که این ویژگی از نظر محدود کردن عملکردها «هستهای» است و باید فقط برای کسانی فعال شود که مشکوک است هدف یک کمپین سایبری پیشرفته هستند.