Пользователи мессенджера столкнулись с кражей личных данных из-за привязки к номеру телефона и SMS-верификации.

Для входа в аккаунт на новом устройстве нужно ввести код, который приходит в SMS. Если у хакера окажется этот код и телефонный номер потенциальной жертвы, он получит и доступ к его аккаунту.

Схема такова: преступник указывает номер телефона пользователя и отправляет одному из его знакомых сообщение о том, что не может получить нужный код от WhatsApp, просит отправить пароль на его номер, с просьбой переслать. Если жертва отправляет код, то злоумышленник получает доступ к его собственному WhatsApp.

Другим способом является создание аккаунтов якобы представителей мессенджера. Здесь пользователь предположительно должен отправить данные для входа в аккаунт им в личные сообщения.

3 июня, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.04.2026
Настоящий тест на киберграмотность — ценой пароля
17.04.2026
Банкиры не могут подключиться к СМЭВ
17.04.2026
Верификатор возраста взломали ещё до релиза
17.04.2026
VPN-бинго продолжается: из статуса посредника — в статус контролёра
17.04.2026
«Хищник» — чужой. Но только до iOS 17
16.04.2026
Global CIO: Усиление киберустойчивости — цель почти трети компаний
16.04.2026
Ограничение VPN своими силами vs. «экономический фильтр»
16.04.2026
Bitcoin Depot сообщила о краже коинов на сумму 3,6 млн долларов
16.04.2026
ИБ-руководителям посоветовали внедрять инновации, чтобы удерживать таланты
16.04.2026
Mythos подсказала AISI «революционные улучшения в защите»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных