
Правоохранительные органы предупреждают казахстанцев о новом способе несанкционированного доступа к аккаунтам WhatsApp, который позволяет злоумышленникам получать полный контроль над перепиской без взлома паролей и подмены SIM-карт.
Как сообщили в Центре прогнозирования преступных угроз и рисков общественной безопасности Комитета по правовой статистике и специальным учетам Генеральная прокуратура Республики Казахстан, мошенники используют схему под названием GhostPairing. Она основана на легальной функции мессенджера — привязке дополнительных устройств.
По данным зарубежных источников, злоумышленники рассылают пользователям сообщения, замаскированные под уведомления от Facebook или WhatsApp. Ссылки ведут на фишинговые сайты, которые внешне полностью копируют интерфейс популярных сервисов. Под предлогом доступа к контенту жертве предлагают ввести номер телефона и код подтверждения.
После ввода данных мошенник незаметно подключается к аккаунту как «связанное устройство». В результате он получает доступ ко всей переписке, медиафайлам, контактам и может отправлять сообщения от имени владельца аккаунта. При этом сам телефон продолжает работать в обычном режиме, что затрудняет выявление взлома.
Единственный способ обнаружить компрометацию — самостоятельно проверить раздел «Связанные устройства» в настройках WhatsApp. Любое неизвестное подключение, по словам специалистов, необходимо немедленно удалить.
В полиции призывают граждан соблюдать базовые правила кибербезопасности: не переходить по подозрительным ссылкам, не вводить код подтверждения WhatsApp на сторонних сайтах, использовать двухфакторную аутентификацию и регулярно проверять активность аккаунта.
Правоохранители подчеркивают: запрос кода подтверждения вне официального приложения всегда является признаком мошенничества, а одна ошибка может обернуться полным контролем над личной перепиской.
В Атырау -2