В последнее время в Израиле участились случаи кражи аккаунтов "Вотсаппа" по "цепной" схеме. Об этом предупреждает полиция.
Суть способа в том, что при взломе очередного аккаунта из него добываются данные контактов взломанного абонента, затем предпринимаются попытки взлома и их аккаунтов. Для этого на телефон мошенников устанавливается новая версия мессенджера, и при установке в нее вводится номер телефона одного из контактов уже взломанного аккаунта. А этому контакту отправляется просьба со взломанного аккаунта "переслать код, который тебе только что прислали на телефоне". Эта нехитрая уловка часто оказывается действенной.
Например, мать, получая сообщение по "Вотсаппу" якобы от дочери (а на самом деле от мошенников со взломанного аккаунту дочери) типа "перешли мне код из сообщения, который тебе только что прислали на телефон", скорее всего, сделает это, не особо разбираясь, что это за сообщение и что за код.
Если мошенники после угона аккаунта еще и введут двухфакторную идентификацию, вернуть его будет сложнее, поскольку они смогут отменять все попытки владельца перерегистрировать его обратно.
Поэтому в израильской полиции призывают в таких случаях подавать заявления об угоне аккаунта через онлайн-форму. Аккаунт обещают вернуть через несколько дней после получения жалобы от владельца либо от людей из его списка контактов, заметивших угон.
Кроме того, никогда не пересылайте код подтверждения для "Вотсаппа", который пришел по СМС, даже если вас об этом просит знакомый или родственник – этот код не может быть нужен никому, кроме вас самих, и только в двух случаях – если требуется реактивация аккаунта при новой установке или если аккаунт переносится с одного телефонного номера на другой. На ваш телефон "Вотсапп" не может прислать никакого кода, нужного другим людям. Поэтому если вы сталкиваетесь с такой просьбой, причем не устной, а письменной, это означает, что в реальности вас просит об этом не знакомый или родственник, а мошенники, взломавшие его аккаунт и пытающиеся добраться до вашего.
Кроме того, в случае угона можно вернуть свой аккаунт, просто снова зарегистрировавшись в "Вотсаппе" со своего телефона, получив код подтверждения по СМС и введя его в соответствующую графу. В этот момент у мошенника на телефоне аккаунт отключится, а у вас включится. Но придется примириться со всем тем, что он успел натворить, сидя в аккаунте, включая и то, что он мог скопировать всю переписку и все данные, упоминавшиеся во всех чатах и группах.
Если же мошенник после угона включил двухфакторную аутентификацию, вернуть аккаунт можно будет только через семь дней после первой попытки – после этого срока двухфакторная аутентификация отключится, и аккаунт можно будет снова просто подтвердить по СМС, присланному на зарегистрированный номер.
комментарии