← חזרה למדריכים
מדריך חינם · 7 דק' קריאה

להגן על הוואטסאפ מגניבה

איך נראית חטיפת וואטסאפ מבפנים, אילו שתי הגדרות עוצרות אותה, מה עושים בדקות הראשונות אחרי השתלטות, ולמה דווקא המשפחה שלך היא היעד הבא.

איך נראית החטיפה מבפנים

התרחיש חוזר על עצמו כמעט מילה במילה. מגיע אליך קוד אימות בוואטסאפ שלא ביקשת. שנייה אחר כך מגיעה הודעה מאדם שאתה מכיר: שלחתי לך בטעות קוד, תעביר לי אותו בבקשה.

מה שקרה באמת הוא שהתוקף הזין את המספר שלך בהתקנה חדשה של וואטסאפ. השרת שלח אליך קוד, כי אתה בעל המספר. עכשיו הוא צריך רק דבר אחד: שאתה תיתן לו אותו במו ידיך.

החשבון של החבר ששלח לך כבר נחטף קודם. זו הסיבה שההודעה מגיעה ממישהו אמיתי, עם התמונה שאתה מכיר ובשפה שלו. לא נשברה שום הצפנה, נשברה האמינות.

ברגע שהעברת את הקוד, הוואטסאפ שלך עובר למכשיר שלו והוא מנותק אצלך. מכאן הוא ממשיך לרשימת אנשי הקשר שלך, ומבקש מהם בדיוק את אותו דבר, או מבקש מהם כסף בשמך.

הכלל היחיד שצריך לזכור: קוד אימות לא מועבר לאף אחד, לעולם, גם לא לאמא שלך. אין מצב לגיטימי שבו מישהו זקוק לקוד שהגיע אליך.

שתי ההגדרות שסוגרות את זה

שתיהן לוקחות יחד פחות משלוש דקות, ואחריהן החטיפה הזאת פשוט לא עובדת עליך.

  • את המייל לשחזור חובה למלא. בלעדיו, אם תשכח את הקוד הקבוע, תיתקע מחוץ לחשבון לשבוע.
  • אל תבחר קוד שהוא תאריך לידה או ארבע ספרות חוזרות. וואטסאפ ישאל אותך אותו מדי פעם, אז שמור אותו במנהל הסיסמאות.
  • אם יש לך עסק בוואטסאפ, עשה את זה גם בחשבון העסקי וגם באישי.
  1. אימות דו שלבי: הגדרות, חשבון, אימות דו שלבי, הפעל. בוחרים קוד בן שש ספרות שרק אתה יודע, ומזינים כתובת מייל לשחזור. מעכשיו, גם מי שהשיג את קוד ה-SMS לא ייכנס בלי הקוד הקבוע הזה.
  2. נעילת האפליקציה: הגדרות, פרטיות, נעילה, והפעלת טביעת אצבע או זיהוי פנים. זה מגן במצב אחר לגמרי, כשהמכשיר עצמו מגיע לידיים לא נכונות.

השתלטו לך עכשיו. מה עושים

המהירות כאן משנה, כי בזמן שאתה קורא את זה התוקף כותב לאנשי הקשר שלך. הפעולה הראשונה היא לא לנסות להבין מה קרה אלא להשתלט בחזרה.

  1. התקן מחדש את וואטסאפ והתחבר עם המספר שלך. עצם ההתחברות מנתקת את המכשיר שלו, כי וואטסאפ מאפשר חשבון אחד בכל רגע.
  2. אם הוא הספיק להפעיל אימות דו שלבי משלו, תצטרך להמתין עד שבעה ימים. אין קיצור דרך, וזה בדיוק הנימוק להפעיל את ההגנה מראש.
  3. במקביל, פרסם בסטטוס ובקבוצות שהחשבון נחטף ושלא להעביר כסף או קודים בשמך.
  4. התקשר, לא תכתוב, לשלושה או ארבעה אנשים הקרובים ביותר. שיחה אחת עוצרת את הגל השני.
  5. אחרי שחזרת, הפעל אימות דו שלבי, ובדוק בהגדרות אילו מכשירים מקושרים ונתק את מה שאינך מזהה.
  6. בדוק את המייל שמקושר לחשבון, ואת הודעת השחזור. תוקף מנוסה משנה גם אותם.

אם נתקעת מול השבעה ימים או שהחשבון נעול לגמרי, אנחנו עושים את זה מול הפלטפורמה. כתוב לנו והתחלנו.

המכשירים המקושרים, החלק ששוכחים

וואטסאפ מאפשר לקשר את החשבון לדפדפן ולמחשב. מכשיר מקושר קורא את כל ההודעות שלך, גם אחרי שקמת מהמחשב.

זה הופך לבעיה כשמקשרים במחשב משותף, בעבודה או אצל חבר, ולא מנתקים. אין שם התראה מתמדת שמזכירה לך שמישהו קורא.

  1. הגדרות, מכשירים מקושרים.
  2. עבור על הרשימה ובדוק מיקום וזמן פעילות אחרון.
  3. נתק כל מה שאינך מזהה בוודאות, ובכלל, נתק את מה שלא בשימוש קבוע.
  4. עשה את זה פעם בחודש. זה לוקח עשר שניות.

הגדרות פרטיות ששווה לשנות היום

  • תמונת פרופיל: הגבל לאנשי הקשר בלבד. תמונת פרופיל גלויה היא חצי מהעבודה של מי שרוצה להתחזות אליך.
  • הוספה לקבוצות: הגבל לאנשי הקשר, כדי לא להימצא פתאום בקבוצת הונאה עם מאתיים אנשים.
  • נראה לאחרונה וסטטוס: הגבל. מידע על מתי אתה זמין הוא מידע שימושי למי שמתכנן פנייה.
  • אישורי קריאה: עניין של העדפה, אבל כיבוי שלהם מוריד לחץ חברתי לענות מיד, וזה מוריד טעויות.
  • התראות אבטחה: הפעל. וואטסאפ יודיע לך כשקוד האבטחה של איש קשר משתנה, וזה יכול להעיד על החלפת מכשיר או על התחזות.

צ׳קליסט

  1. הפעל אימות דו שלבי עם קוד קבוע ומייל שחזור.
  2. הפעל נעילה ביומטרית לאפליקציה.
  3. נקה מכשירים מקושרים.
  4. הגבל תמונת פרופיל והוספה לקבוצות.
  5. ספר לשניים או שלושה אנשים במשפחה על הונאת הקוד. זה הצעד שמונע את הפנייה הבאה.

// הצעד הבא

קראת את התיאוריה. אלה הדרכים להעמיק, או לקבל עזרה אם זה כבר קרה.

sudo ./follow

רוצה עוד ידע שמחסן אותך?

מדריכים, טיפים והתראות סייבר, ישר באינסטגרם.