גניבת חשבון וואטסאפ דרך קוד האימות
מישהו שאתם מכירים שולח הודעה ומבקש שתעבירו לו קוד בן שש ספרות שהגיע אליכם בטעות. הקוד הזה הוא בעצם המפתח לחשבון הוואטסאפ שלכם. ברגע שתעבירו אותו, החשבון עובר לידיים אחרות.
איך זה מתחיל
הכל מתחיל בהודעת וואטסאפ ממספר מוכר, לרוב חבר או בן משפחה. למעשה החשבון שלהם כבר נגנב, והאדם שמעבר לקו הוא התוקף. ההודעה נשמעת תמימה לגמרי: היי, שלחתי לך בטעות קוד, תוכל להחזיר לי אותו?
איך זה עובד
התוקף מנסה להתקין את הוואטסאפ שלכם על מכשיר אחר. כדי לאשר את ההתקנה, וואטסאפ שולח קוד בן שש ספרות במסרון אל הטלפון שלכם. התוקף לא יכול לראות את הקוד הזה בעצמו, אז הוא צריך שאתם תמסרו לו אותו. בשביל זה הוא מתחזה למישהו שאתם סומכים עליו וממציא סיפור על קוד שנשלח בטעות. אם תעבירו את הקוד, ההתקנה תושלם אצלו, והחשבון שלכם ינותק מהמכשיר שלכם באותו רגע.
מה הם רוצים
המטרה הראשונה היא החשבון עצמו. מרגע שהוא בידיים שלהם, התוקפים פונים לכל אנשי הקשר שלכם בשמכם. הם מבקשים מהם כסף, מבקשים מהם קודים, או מפיצים את אותה תרמית הלאה. בשבילם, חשבון אחד גנוב הוא דלת אל עשרות אנשים נוספים שסומכים עליכם.
משפטים נפוצים
- שלחתי לך קוד בטעות, תחזיר לי אותו
- אני נעול בחוץ מהוואטסאפ
- תעביר לי את הקוד שקיבלת עכשיו
- זה דחוף, אני צריך את זה מהר
סימני אזהרה
- קיבלתם קוד אימות של וואטסאפ שלא ביקשתם
- מישהו מבקש שתעבירו לו קוד שהגיע למספר שלכם
- בקשה דחופה ולחוצה, גם אם היא מגיעה ממספר מוכר
- ההודעה מבקשת קוד, סיסמה או פרטים אישיים
מה לעשות עכשיו
- אל תעבירו אף פעם קוד אימות לאף אחד, גם לא לחבר
- אם חבר מבקש קוד או כסף, התקשרו אליו בשיחה רגילה כדי לוודא
- אם החשבון כבר נגנב, התקינו מחדש את וואטסאפ עם המספר שלכם והזינו את הקוד שתקבלו
- ספרו לאנשי הקשר שלכם שהחשבון נפרץ כדי שלא יענו לבקשות בשמכם
דוגמה למצב אמיתי
דנה מקבלת הודעה מחברה ותיקה: סליחה, שלחתי לך קוד בטעות, את יכולה להעביר לי אותו? אני נעולה בחוץ. כמה שניות אחר כך מגיע מסרון מוואטסאפ עם קוד בן שש ספרות. דנה רוצה לעזור, אז היא מעבירה את הקוד. תוך רגע היא מנותקת מהחשבון שלה. החברה האמיתית מעולם לא כתבה לה את ההודעה הזו. עכשיו אותה בקשה בדיוק מגיעה לכל מי שדנה מכירה.
איך להתגונן
- הפעילו אימות דו-שלבי בוואטסאפ: הגדרות, חשבון, אימות דו-שלבי. זה מוסיף קוד PIN אישי שרק אתם יודעים
- התייחסו לקוד בן שש ספרות כאל פרטי לחלוטין, בדיוק כמו סיסמה
- חשדו בכל בקשה דחופה לכסף או לקודים, גם אם היא מגיעה ממישהו מוכר
- אל תלחצו על קישורים שמבטיחים לשחזר חשבון וואטסאפ
הרחבה
גניבת חשבונות וואטסאפ היא אחת מתרמיות הטלפון הנפוצות בישראל. היא לא דורשת מהתוקף שום יכולת טכנית מתוחכמת. כל מה שהוא צריך הוא שתתנו לו, מרצונכם החופשי, קוד בן שש ספרות. התרמית מסוכנת במיוחד כי היא מגיעה ממספר של אדם שאתם מכירים וסומכים עליו, ולכן קל ליפול בה. ההגנה הטובה ביותר היא להבין מראש איך הקוד הזה עובד.
