приходит какой то код подтверждения ватсап

Был запрошен код подтверждения WhatsApp для вашего номера телефона, что это значит?

Одно из системных уведомлений, с которыми могут столкнуться пользователи WhatsApp – это запрос кода подтверждения для телефонного номера. Появляется это уведомление в том случае, если сторонний человек пытается использовать чужой номер телефона (в данном случае – пользователя, получившего уведомление) для регистрации аккаунта. В каких случаях приходит такое уведомление и что делать владельцу телефонного номера?

Был запрошен код подтверждения WhatsApp

Суть сообщения

Уведомление с запросом кода подтверждения говорит о том, что какой-то человек ввел чужой номер телефона для регистрации своего аккаунта в WhatsApp. Подобные действия могут быть результатом чьей-то ошибки или намеренного действия для получения доступа к профилю мессенджера.

Не рекомендуется сообщать проверочный код, ведь другой пользователь, имея в своем распоряжении комбинацию этого кода, могут зайти в чужой профиль и пользоваться мессенджером WhatsApp от имени владельца телефонного номера.

Как быть при получении сообщения

В том случае, если у пользователя вообще нет аккаунта в WhatsApp, но уведомление с кодом доступа к нему пришло, можно просто пометить уведомление как спам или даже заблокировать отправителя. Занести отправителя в черный список можно с помощью приложения Black List, Блокировщик звонков и других.

Уязвимости мессенджера

Администрация приложения WhatsApp не в состоянии идентифицировать личность того человека, который хочет с помощью телефонного номера подтвердить профиль, однако у мессенджера есть защита, известная как «сквозное шифрование», благодаря которой все сообщения сохраняются в памяти телефона и в облачном хранилище. Это значит, что даже если злоумышленники все же получат тот самый заветный код от чужого профиля, ознакомиться с переписками они все равно не смогут (кроме тех случаев, когда переписки сохраняются в облаке, которое нужно взламывать отдельно).

Для того, чтобы аккаунт находился в безопасности, стоит использовать двухфакторную аутентификацию и только сложные пароли. Также не будет лишним отключить резервное копирование, и тогда у злоумышленников будет еще меньше шансов взломать учетную запись и получить копию переписок с другими пользователями.

Можно ли защититься от взлома

На самом деле советы очень простые:

То есть все, что нужно делать пользователю – это не контактировать ни с чем, что так или иначе связано с получением кода подтверждения.

Заключение

Если на телефон приходит сообщение «Был запрошен код подтверждения WhatsApp для вашего номера телефона», самой верной стратегией будет игнорировать подобные сообщения или блокировать их отправителей. Самая частая причина таких уведомлений – действия мошенников, пытающихся получить доступ к чужому профилю.

Источник

«Пришли код»: новая схема мошенничества в WhatsApp

Пользователи WhatsApp стали жертвами новой схемы мошенничества.

Эксперты по информационной безопасности предупредили о новой схеме мошенничества с использованием WhatsApp — злоумышленники маскируются под службу поддержки мессенджера, чтобы получить доступ к секретному коду и, как следствие, аккаунту пользователя. Сообщается, что это усовершенствованная версия обмана, о котором впервые стало известно еще в январе 2020 года — тогда мошенники притворялись другом жертвы, чтобы выманить у нее секретную информацию.

В WhatsApp обнаружена новая схема мошенничества, сообщает Forbes. Злоумышленники начали маскироваться под администрацию сервиса, отправляя жертве сообщение, в котором просят прислать им секретный код, с помощью которого можно без труда завладеть любым аккаунтом мессенджера.

Одним из первых о новом обмане сообщил портал WABetaInfo, отвечая на вопрос одного из своих подписчиков, получившего подозрительное сообщение, якобы от техподдержки WhatsApp.

«Это фейк. Администрация WhatsApp никогда не отправляет подобные сообщения, а если и отправляет (такое бывает в связи с глобальными анонсами, но очень редко), то рядом с отправителем должен быть зеленый верификационный значок. WhatsApp никогда не запрашивает у вас личную информацию или секретные коды», — пишет WABetaInfo.

Однако, как отмечает Forbes, это лишь одна из разновидностей мошеннической схемы, которая подразумевает похищение цифровой комбинации, используя метод социальной инженерии.

Эта схема основана на том факте, что, когда пользователь WhatsApp меняет свой смартфон или переустанавливает приложение, ему необходимо подтвердить свой номер телефона.

Для этого ему на устройство ходит SMS-сообщение, в котором указан шестизначный код. Этот код необходимо ввести в приложении, после чего мессенджером можно пользоваться.

Такой алгоритм, созданный из соображений безопасности, привел к тому, что мошенники начали придумывать новые ходы, чтобы получить секретный код. Так, например, хакер притворяется «другом» жертвы. Он пишет ей, что у него не работают SMS-сообщения, а потому он не может восстановить свой профиль в WhatsApp. Он якобы попросил техподдержку сервиса отправить шестизначный код на номер жертвы, чтобы она могла продиктовать его своему «другу», оказавшемуся в сложной ситуации.

Жертва не подозревает, что аккаунт ее друга, с которого отправляются сообщения, уже был взломан злоумышленниками, поэтому решает помочь.

Очевидно, что секретный код, который она отправляет мошеннику, является кодом доступа к ее собственному аккаунту.

Таким образом, имея на руках номер телефона и цифровую комбинацию, хакеры получают доступ к очередному профилю, с помощью которого могут продолжать эксплуатировать эту же схему.

Вне зависимости от того, кто является автором сообщения — вероятный друг, родственник или техподдержка WhatsApp — следует помнить, что секретным кодом, открывающим доступ к вашему профилю, нельзя делиться ни с кем. Такой подход поможет обезопасить себя от большинства подобных атак, основанных на методе социальной инженерии.

Тем не менее, внутри WhatsApp предусмотрена дополнительная ступень защиты, о которой знают не все пользователи, поскольку ее необходимо активировать вручную.

Эта функция носит название «двухшаговая проверка». Для того, чтобы ее включить, необходимо войти в WhatsApp и нажать на три точки в правом верхнем углу экрана. Далее открыть «Настройки», перейти в «Аккаунт», а потом — в «Двухшаговую проверку». Как только вы включите эту функцию, система предложит назначить шестизначный пин-код. Этот пин-код будет запрашиваться каждый раз, когда мессенджер будет подтверждать личность владельца аккаунта в дополнение к тому коду, который будет отправляться на мобильный телефон в SMS-сообщении. Это немного усложнит процесс верификации, но существенно снизит риски взлома вашего профиля.

Источник

Подозрительно: массовые смс с кодами активации от разных сервисов

С десятка номеров пришли однотипные смс, одно за другим — «Ваш код подтверждения…»:

Некоторые сообщения продублировались утром и вечером. Что это может быть?

Анна, кто-то мог отправить смс и вручную, вводя ваш номер на разных сайтах. Но более вероятно, что это работа автоматического скрипта — программного кода, который выполняет действия по заранее заданному алгоритму.

Попробую разобраться, чего хотел автор этого скрипта. Некоторые варианты выглядят безобидно, другие в будущем могут стоить вам денег. Вот что приходит на ум:

Обычная шутка

Начну с самого безобидного. Кто-то из знакомых, знающих ваш номер, решил ради шутки завалить ваш телефон сообщениями. Это делают с помощью программ, которые называются « смс-бомберы », или « смс-флудеры ». Не знаю, почему некоторые считают это смешным, но шутка достаточно популярная.

Как защититься. Если не планируете пользоваться сервисами, от которых пришли сообщения, просто заблокируйте имена отправителей.

Самозащита от мошенников

Создание баз номеров

Другая возможная цель такого скрипта — сбор информации. Скрипт пытается восстановить пароль на разных сервисах. Если процесс запустился, аккаунт с таким телефонным номером существует. Его вносят в базу номеров.

Использовать базу могут как угодно. Например, статистику о владельцах дисконтных карт одной торговой сети передадут в другую — и вы начнете получать от них уведомления об акциях и скидках. Или через некоторое время вам позвонит «сотрудник банка» и попытается выманить данные карты.

Как защититься. Существуют сервисы, которые подменяют телефонные номера, поэтому доля паранойи не помешает. Если вам звонят и просят срочно назвать три цифры с обратной стороны карты, чтобы заблокировать списание денег, не верьте — даже если это звонок с номера банка, указанного на карте. Положите трубку и перезвоните в банк.

Еще вариант защиты — завести отдельную симкарту для регистрации на сайтах и больше нигде ее не использовать. Если на этот номер позвонят или напишут из банка, вы будете точно знать, что это мошенник.

Попытка регистрации с подбором кода

Для рассылки спама с разводом и «мусорной» рекламой мошенники обычно создают аккаунты на чужое имя или используют взломанные. Смс с кодами активации могут говорить о том, что ваши аккаунты пытаются взломать — или зарегистрировать новые на ваш номер телефона.

При регистрации сервисы отправляют на указанный номер мобильного код проверки. Вводя этот код, вы подтверждаете, что номер принадлежит вам и вы соглашаетесь с регистрацией. У мошенника нет вашего телефона, но он может попытаться подобрать присланный вам код.

Чем длиннее код, тем сложнее это сделать. Например, если код состоит из четырех цифр, существует 10 тысяч разных вариантов, а если из шести — вариантов уже миллион.

Скрипт можно научить проверять все эти варианты и автоматически вводить коды проверки один за другим — от 000000 до 999999. Здесь все зависит от защиты сайта: ограничивает ли он количество попыток, если ограничивает, то сколько их. И можно ли повторить процедуру с тем же номером через какое-то время.

Чем больше попыток дает сайт, тем выше вероятность, что скрипт успеет подобрать код и подтвердить «вашу» учетную запись без доступа к телефону и тексту смс. Например, в 2017 году на «Хабре» писали про угон аккаунтов одного каршеринга.

Многие сайты защищены хуже, чем кажется. Специально для этой статьи я написал небольшой скрипт и попытался с его помощью подобрать шестизначный код подтверждения одной социальной сети. На удивление, сайт разрешил моему скрипту ввести больше ста разных кодов подтверждения — и только после этого сказал, что я слишком часто пытаюсь это сделать, и попросил подождать 10 минут.

Я не стал перезапускать скрипт. Но даже за одну попытку вероятность подбора — 100 к 1 000 000, то есть 0,01%. Если перебрать 10 тысяч номеров, один из них удастся подтвердить. А если длина кода всего четыре символа, то при тех же условиях хватит ста номеров, чтобы подобрать код к одному из них и получить доступ к подтвержденному аккаунту. После этого можно рассылать с него спам от чужого имени.

Анна, вы написали, что сообщения приходили с определенными интервалами, утром и вечером. Это увеличивает вероятность того, что речь идет о подборе кода. Мошенник подождал предложенное сайтом время и снова запустил свой скрипт. Возможно, пытались взломать ваши аккаунты или зарегистрировать новые на ваш номер телефона.

Как защититься. К сожалению, гарантированной защиты от такого взлома нет. Не исключено, что мошеннику удастся подобрать код и активировать аккаунт. Отдельная симкарта для интернета не поможет: мошенник все равно сможет зарегистрировать аккаунт на основную. Тут все зависит от безопасности конкретного сайта.

Если какие-то сайты вам важны или у вас уже есть там аккаунт, попробуйте сменить пароль или написать в техподдержку и описать ситуацию. Возможно, ваш аккаунт заблокируют и создадут новый или предложат какой-то другой вариант.

Утечка паролей

Время от времени в руки злоумышленников попадают базы данных с паролями пользователей различных сервисов — из-за взломов, утечек и социальной инженерии. Пароль также могут украсть с помощью троянских программ или вирусов. Более того, вы сами могли нечаянно передать пароль мошенникам, например на поддельном сайте.

Если у вас одинаковый пароль на многих сайтах, это дополнительный риск. Узнав ваш пароль к одному сайту, мошенники получают доступ и к остальным. Проверяют это тоже с помощью скрипта, который вводит украденный у вас пароль на всех сайтах подряд. Где-то пароль не подойдет, где-то аутентификация двухфакторная — сначала надо ввести пароль, потом код из смс. Если пароль подошел на нескольких таких сайтах, то и сообщений будет много.

Дальше код подтверждения попытаются подобрать по уже описанной схеме.

Как защититься. Используйте для каждого сайта уникальный пароль. Это не так сложно, как кажется: например, добавьте к вашему обычному паролю несколько первых или последних символов из названия сайта. Так вы хотя бы защититесь от автоматического перебора, если мошенники украдут один из паролей.

Маскировка важного смс

Последний вариант, который мне показался возможным, — попытка скрыть какое-то важное сообщение. Возможно, злоумышленник украл данные вашей карты и не хотел, чтобы вы увидели смс о снятии средств. Поток сообщений отодвинет нужное на второй экран, и есть шанс, что вы его пропустите и не заблокируете карту вовремя. Надеюсь, это не ваш случай.

Как защититься. Внимательно проверяйте все пришедшие сообщения и блокируйте смс от ненужных сервисов. Так проще убедиться, что сообщение от банка о снятии крупной суммы или от мобильного оператора о замене симкарты не затерялось в спаме.

Если увидели что-то подозрительное, пишите. Возможно, кто-то пытается украсть ваши деньги.

Источник

Это взломает ваш WhatsApp. Пользователи начали получать фейковые сообщения от друзей и членов семьи

Если вы получили сообщение от вашего знакомого или родственника с просьбой ввести одноразовый пароль OTP, то не стоит паниковать

В WhatsApp распространяется новый вид мошенничества, о котором стоит знать пользователям этого мессенджера. В последнее время пользователи начали получать сообщения от членов семьи или друзей, которое можно использовать, чтобы взломать вашу учётную запись.

Если говорить точнее, сначала вы получите текст с кодом подтверждения и ссылкой. Затем вы получаете сообщение от друга, который попросит вас сообщить полученный код. Если вы сделаете это, ваша учётная запись WhatsApp будет взломана.

Для входа в WhatsApp не требуется указывать адрес электронной почты или пароль. WhatsApp отправляет OTP-код на ваш номер телефона и таким образом проверяет вашу личность. Если кто-то ещё знает этот OTP-код, он может получить доступ к вашей учётной записи и использовать его для мошенничества со всеми вашими контактами, включая членов семьи и друзей.

Если вы получили сообщение от вашего знакомого или родственника с просьбой ввести одноразовый пароль OTP, то не стоит паниковать. Необходимо связаться с этим человеком по обычной мобильной связи и сообщить, что его аккаунт WhatsApp был взломан Также стоить включать двухфакторную аутентификацию в своей учётной записи Whatsapp, при которой необходимо будет вводить собственный PIN-код для входа в учётную запись.

Источник

Код безопасности изменился в WhatsApp. Что делать

Единственное, на мой взгляд, преимущество WhatsApp перед другими мессенджерами состоит в популярности. Даже если ваш собеседник не является продвинутым пользователем смартфона, можете быть уверены, что уж WhatsApp-то у него точно установлен. Это как Сбербанк. Вы можете пользоваться на постоянной основе Альфой или Тинькофф, но Сбербанк всё равно держите – чисто на всякий случай. Здесь то же самое. Другое дело, что устроен WhatsApp куда менее логично, чем его конкуренты, и то и дело мучает пользователей своими фишками. Продолжаем восполнять пробелы.

WhatsApp защищает вашу переписку, и иногда делает это даже слишком навязчиво

WhatsApp удалит ваш аккаунт, если вы не примете новое соглашение

«Код безопасности изменился» — это один из самых популярных запросов в Google, связанных с WhatsApp. Просто это уведомление получают очень многие пользователи, оно мозолит им глаза, но что оно означает, практически никто не знает. А поскольку звучит оно несколько угрожающе, некоторые начинают сильно переживать на этот счёт и ищут ответ на вопрос, что с этим делать. На самом деле пугаться здесь совершенно нечего. Правда, чтобы стало понятно, почему код безопасности меняется, нужно прояснить, о каком коде вообще идёт речь.

Как проверить шифрование в WhatsApp

Немногие знают, что все сообщения в WhatsApp защищены сквозным шифрованием, которое ещё называют end-to-end или оконченным шифрованием. Это такой метод защиты данных, при котором прочесть их могут только двое – отправитель и получатель. А вот вмешаться в переписку для третьих лиц невозможно. Код безопасности – это код шифрования, своего рода ключ, который расшифровывает отправленные сообщения и присутствует только на устройствах обоих собеседников, будучи доступным в формате «один на двоих».

5 простых действий, на случай, если не работает WhatsApp

Ключ безопасности представляет собой набор из 60 цифр, прописанных группами в две строки. Убедиться, что у вас с собеседником один ключ на двоих, легко и просто:

Сравните цифры или просто отсканируйте приведённый код

Что делать, если изменился код безопасности

Этот код имеет двоякую привязку. Он одновременно связан и с аккаунтом, и с устройством пользователя, с которым вы общаетесь. Поэтому, если ваш собеседник перепривязал свою учётную запись в WhatsApp к другому номеру (как это сделать, мы писали в отдельной статье), сменил устройство или просто переустановил приложение мессенджера, код безопасности сменится. В этом случае в чате появится сообщение об изменении этого кода – это делается в целях безопасности, чтобы вы проверили, не завладел ли профилем вашего знакомого кто-то посторонний.

Если вы не хотите наблюдать это оповещение, убрать его поможет только сканирование QR-кода. Но, если у вас нет прямого доступа к собеседнику или вы и так знаете, что всё в порядке, можете отключить его в принципе:

Проверку кода безопасности можно просто отключить

В некоторых случаях код безопасности не меняется даже при переустановке приложения. Скорее всего, это происходит, если пользователь при удалении WhatsApp сохраняет данные приложения на устройстве. В этом случае ему не требуется восстанавливать их из резервной копии, потому что смартфон сам подгружает все переписки и содержимое чатов. Однако, если устройство меняется или ваш собеседник меняет номер телефона, уведомление обязательно будет. Другое дело, что теперь вы точно знаете, что оно означает и что с ним делать.

Источник

Операционные системы и программное обеспечение