Аккаунты пользователей WhatsApp перехватывают новым методом

Аккаунты пользователей WhatsApp перехватывают новым методом

Аккаунты пользователей WhatsApp перехватывают новым методом

Во вторник Национальное агентство кибербезопасности Израиля предупредило граждан страны о массовых атаках на пользователей WhatsApp. В ходе этих атак злоумышленники получают контроль над учетными записями, принадлежащими пользователям мессенджера. Также отмечается, что преступники впервые используют систему голосовой почты операторов сотовой связи.

Этот метод атак был описан в прошлом году израильским веб-разработчиком из Oath Реном Бар-Зиком. Специалист утверждает, что пользователи, у которых есть аккаунты голосовой почты, находятся в зоне риска, если не поменяют пароль по умолчанию (в большинстве случаев — 0000 или 1234).

Злоумышленник может завладеть аккаунтом WhatsApp, добавив телефонный номер пользователя в настройках установленного у него в смартфоне мессенджера.

При нормальных обстоятельствах WhatsApp потом попытается отправить пользователю проверочный код на его номер. Эксперт утверждает, что атакующий будет ждать момента, когда пользователь гарантированно не будет находиться рядом с телефоном (например, ночью).

После нескольких неудачных попыток верифицировать пользователя через SMS WhatsApp предложить голосовую верификацию. Это подразумевает, что сервис мессенджера позвонит пользователю и громко продиктует проверочный код.

Если злоумышленник выбрал подходящее время, и жертва не может принять вызов, номер верификации в конце концов окажется на голосовой почте. Поскольку почти все современные операторы связи допускают удаленный доступ к голосовой почте, все, что нужно сделать атакующему — ввести корректный PIN, получить проверочный код и ввести его у себя в приложении.

Таким образом, как сообщается в предупреждении, теперь телефонный номер жертвы будет связан с приложением, установленным на устройстве злоумышленника.

На прошлой неделе сооснователь WhatsApp заявил, что продал конфиденциальность пользователей.

Яндекс начнёт останавливать исходящие звонки мошенникам ещё до разговора

Яндекс расширил возможности своего определителя номера: теперь сервис предупреждает пользователей, если они сами пытаются позвонить на номер, который используется мошенниками. Новая функция доступна всем владельцам смартфонов на Android.

Ранее определитель номера в приложении «Яндекс с Алисой» и мобильном Яндекс Браузере фокусировался в основном на входящих вызовах и заранее сигнализировал о спаме и подозрительных звонках.

Однако злоумышленники адаптировались и стали действовать иначе — всё чаще они вынуждают людей звонить им самостоятельно.

Схема выглядит так: мошенники связываются с жертвой через СМС или мессенджеры, представляются сотрудниками службы поддержки банков или онлайн-сервисов и сообщают о якобы подозрительной активности в аккаунте.

Чтобы «остановить взлом», человека просят перезвонить по указанному номеру. И, как показывают данные Яндекса, в начале января 67% разговоров со злоумышленниками происходили именно по инициативе самих пользователей.

Новая функция как раз нацелена на такие случаи. Если пользователь пытается набрать номер, который система считает мошенническим, на экране появляется предупреждение. Это даёт возможность отменить вызов ещё до того, как злоумышленник выйдет на связь и начнёт психологическое давление.

Определять подозрительные номера помогают нейросети. Они анализируют сотни сигналов — от активности номера и наличия его в телефонных книгах до того, как быстро люди завершают разговоры, как часто перезванивают и жалуются ли на этот номер как на мошеннический. Если совокупность факторов указывает на угрозу, номер помечается как опасный.

По сути, определитель номера теперь работает не только как фильтр для входящих вызовов, но и как дополнительная «проверка на паузе» — в момент, когда пользователь сам готов сделать шаг навстречу мошеннику.

RSS: Новости на портале Anti-Malware.ru