Кибермошенники используют этот метод для получения доступа к аккаунтам пользователей без необходимости взлома паролей или подмены SIM-карт.
Схема работает следующим образом: жертве приходит сообщение, маскирующееся под уведомление от Facebook или WhatsApp, содержащее ссылку на поддельный сайт. Фейковая страница визуально идентична официальным сервисам и предлагает «подтвердить доступ», прося ввести номер телефона и код подтверждения.
После ввода этих данных злоумышленники могут связать своё устройство с аккаунтом жертвы, получая полноценный доступ к переписке, медиафайлам и контактам, при этом сам телефон пользователя продолжает работать без видимых неисправностей.
Чтобы обнаружить компрометацию, рекомендуется вручную проверить раздел «Связанные устройства» в настройках WhatsApp. Любое незнакомое подключение следует немедленно удалить.
Специалисты советуют придерживаться следующих рекомендаций по кибербезопасности:
- Быть осторожными с незнакомыми сообщениями и уведомлениями;
- Не вводить коды подтверждения WhatsApp на сторонних сайтах;
- Включить двухфакторную аутентификацию;
- Регулярно проверять активность аккаунта и список связанных устройств;
- Использовать антивирусное программное обеспечение.
Виктор Вронский