Пользователи мессенджера столкнулись с кражей личных данных из-за привязки к номеру телефона и SMS-верификации.

Для входа в аккаунт на новом устройстве нужно ввести код, который приходит в SMS. Если у хакера окажется этот код и телефонный номер потенциальной жертвы, он получит и доступ к его аккаунту.

Схема такова: преступник указывает номер телефона пользователя и отправляет одному из его знакомых сообщение о том, что не может получить нужный код от WhatsApp, просит отправить пароль на его номер, с просьбой переслать. Если жертва отправляет код, то злоумышленник получает доступ к его собственному WhatsApp.

Другим способом является создание аккаунтов якобы представителей мессенджера. Здесь пользователь предположительно должен отправить данные для входа в аккаунт им в личные сообщения.

3 июня, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.04.2026
Google отдаёт предпочтение универсальным моделям в ИБ-сфере
29.04.2026
Банк России: Не-предприниматели под новые критерии не подпадут
29.04.2026
Телеком — о введении лимита на VPN-трафик
29.04.2026
ИИ обходится дороже живых айтишников, но те всё равно не расслабляются
29.04.2026
В NCSC уверены: лучше работать вообще без метрик, чем с плохими
29.04.2026
«ИНН паспорт не заменит в силу несколько более упрощённой природы»
29.04.2026
К Лаборатории кибербезопасности Servicepipe присоединяется ITOREX
28.04.2026
«Суверенность» ИИ-моделей более не фактор?
28.04.2026
НСФР: Фактически для нас установлен незаконный квазиналог
28.04.2026
«Зрелые» компании уже включают деградацию связи в сценарии непрерывности

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных