Меню

зачем запрашивают код ватсап на телефоне

Зачем подтверждать номер в WhatsApp

WhatsApp – надежное приложение для приватной и групповой переписки. Для того, чтобы обезопасить контакты, сообщения и личную информацию от посягательств, мессенджер предусматривает подтверждение пользователем своего номера телефона.

Зачем это нужно?

Учетная запись WhatsApp привязана к телефонному номеру. Если кто-то попытается получить конфиденциальные данные или зайти с другого устройства в ваш профиль, он наткнется на преграду в виде подтверждения номера с помощью кода, пришедшего по SMS.

Что нужно знать, чтобы подтвердить номер?

whatssapp

Как подтвердить номер?

Действия, если вам не пришел код

· Подождите окончания процесса. Попробуйте снова.

· Не нужно вводить цифры многократно.

· Если срок ожидания истечет до получения кода, выберите функцию телефонного звонка. Вам позвонит оператор и продиктует числовую комбинацию.

· Введите код. Будьте внимательны: иногда за функции могут взиматься дополнительные средства.

Если возникли проблемы

· Нажмите Перезагрузку смартфона. Здесь сработает совет сисадмина «выключить-включить».

· Вы можете удалить приложение и установить WhatsApp снова, уже в последней версии.

· Для того, чтобы проверить, работает ли телефонная связь, попробуйте отправить смску на сторонний номер в том же виде, как вы ввели его вWhatsApp.

Двухшаговая проверка номера

В 2017-м году мессенджер WhatsApp ввел двухэтапную аутентификацию. Любая попытка подтвердить номер будет требовать введения кода доступа. Для включения опции нажмите Настройки, затем Двухшаговую проверку и кликните клавишу Включить.

Если вы подключили систему безопасности, то повторно подтвердить телефонный номер будет невозможно в течение недели. Если пользователь забыл комбинацию цифр и не ввел адрес своей почты, то для отключения опции придется подождать до конца семидневного срока и пройти процедуру снова. Но непрочитанные сообщения будут удалены в процессе подтверждения.

WhatsApp периодически запрашивает введение кода, чтобы вы его запомнили и свободно использовали для защиты своих данных мессенджера. Это новшество было введено после инцидента с утечкой пользовательской информации в 2017 году.

lock solidПроверено! Вирусов и прочих угроз не обнаружено.

Данный ресурс является неофициальным сайтом фан-клуба приложения WhatsApp. Все текстовые, графические и видео материалы взяты из открытых источников и носят ознакомительный характер. В случае возникновения споров, претензий, нарушений авторских или имущественных прав, просьба связаться с администрацией сайта.

Источник

Пользователи WhatsApp стали жертвами новой схемы мошенничества

Depositphotos 108975612 xl 2015 pic905 895x505 83831

В WhatsApp обнаружена новая схема мошенничества, сообщает Forbes. Злоумышленники начали маскироваться под администрацию сервиса, отправляя жертве сообщение, в котором просят прислать им секретный код, с помощью которого можно без труда завладеть любым аккаунтом мессенджера.

Одним из первых о новом обмане сообщил портал WABetaInfo, отвечая на вопрос одного из своих подписчиков, получившего подозрительное сообщение, якобы от техподдержки WhatsApp.

«Это фейк. Администрация WhatsApp никогда не отправляет подобные сообщения, а если и отправляет (такое бывает в связи с глобальными анонсами, но очень редко), то рядом с отправителем должен быть зеленый верификационный значок. WhatsApp никогда не запрашивает у вас личную информацию или секретные коды», — пишет WABetaInfo.

This is #FAKE. WhatsApp doesn’t message you on WhatsApp, and if they do (for global announcements, but it’s soooo rare), a green verified indicator is visible.
WhatsApp never asks your data or verification codes.@WhatsApp should ban this account. https://t.co/nnOehPL8Ca

Однако, как отмечает Forbes, это лишь одна из разновидностей мошеннической схемы, которая подразумевает похищение цифровой комбинации, используя метод социальной инженерии.

Эта схема основана на том факте, что, когда пользователь WhatsApp меняет свой смартфон или переустанавливает приложение, ему необходимо подтвердить свой номер телефона.

Для этого ему на устройство ходит SMS-сообщение, в котором указан шестизначный код. Этот код необходимо ввести в приложении, после чего мессенджером можно пользоваться.

Такой алгоритм, созданный из соображений безопасности, привел к тому, что мошенники начали придумывать новые ходы, чтобы получить секретный код. Так, например, хакер притворяется «другом» жертвы. Он пишет ей, что у него не работают SMS-сообщения, а потому он не может восстановить свой профиль в WhatsApp. Он якобы попросил техподдержку сервиса отправить шестизначный код на номер жертвы, чтобы она могла продиктовать его своему «другу», оказавшемуся в сложной ситуации.

Жертва не подозревает, что аккаунт ее друга, с которого отправляются сообщения, уже был взломан злоумышленниками, поэтому решает помочь.

Очевидно, что секретный код, который она отправляет мошеннику, является кодом доступа к ее собственному аккаунту.

Таким образом, имея на руках номер телефона и цифровую комбинацию, хакеры получают доступ к очередному профилю, с помощью которого могут продолжать эксплуатировать эту же схему.

Вне зависимости от того, кто является автором сообщения — вероятный друг, родственник или техподдержка WhatsApp — следует помнить, что секретным кодом, открывающим доступ к вашему профилю, нельзя делиться ни с кем. Такой подход поможет обезопасить себя от большинства подобных атак, основанных на методе социальной инженерии.

Тем не менее, внутри WhatsApp предусмотрена дополнительная ступень защиты, о которой знают не все пользователи, поскольку ее необходимо активировать вручную.

Эта функция носит название «двухшаговая проверка». Для того, чтобы ее включить, необходимо войти в WhatsApp и нажать на три точки в правом верхнем углу экрана. Далее открыть «Настройки», перейти в «Аккаунт», а потом — в «Двухшаговую проверку». Как только вы включите эту функцию, система предложит назначить шестизначный пин-код. Этот пин-код будет запрашиваться каждый раз, когда мессенджер будет подтверждать личность владельца аккаунта в дополнение к тому коду, который будет отправляться на мобильный телефон в SMS-сообщении. Это немного усложнит процесс верификации, но существенно снизит риски взлома вашего профиля.

Источник

«Пришли код»: новая схема мошенничества в WhatsApp

Пользователи WhatsApp стали жертвами новой схемы мошенничества.

Эксперты по информационной безопасности предупредили о новой схеме мошенничества с использованием WhatsApp — злоумышленники маскируются под службу поддержки мессенджера, чтобы получить доступ к секретному коду и, как следствие, аккаунту пользователя. Сообщается, что это усовершенствованная версия обмана, о котором впервые стало известно еще в январе 2020 года — тогда мошенники притворялись другом жертвы, чтобы выманить у нее секретную информацию.

В WhatsApp обнаружена новая схема мошенничества, сообщает Forbes. Злоумышленники начали маскироваться под администрацию сервиса, отправляя жертве сообщение, в котором просят прислать им секретный код, с помощью которого можно без труда завладеть любым аккаунтом мессенджера.

Одним из первых о новом обмане сообщил портал WABetaInfo, отвечая на вопрос одного из своих подписчиков, получившего подозрительное сообщение, якобы от техподдержки WhatsApp.

«Это фейк. Администрация WhatsApp никогда не отправляет подобные сообщения, а если и отправляет (такое бывает в связи с глобальными анонсами, но очень редко), то рядом с отправителем должен быть зеленый верификационный значок. WhatsApp никогда не запрашивает у вас личную информацию или секретные коды», — пишет WABetaInfo.

Однако, как отмечает Forbes, это лишь одна из разновидностей мошеннической схемы, которая подразумевает похищение цифровой комбинации, используя метод социальной инженерии.

Эта схема основана на том факте, что, когда пользователь WhatsApp меняет свой смартфон или переустанавливает приложение, ему необходимо подтвердить свой номер телефона.

Для этого ему на устройство ходит SMS-сообщение, в котором указан шестизначный код. Этот код необходимо ввести в приложении, после чего мессенджером можно пользоваться.

Такой алгоритм, созданный из соображений безопасности, привел к тому, что мошенники начали придумывать новые ходы, чтобы получить секретный код. Так, например, хакер притворяется «другом» жертвы. Он пишет ей, что у него не работают SMS-сообщения, а потому он не может восстановить свой профиль в WhatsApp. Он якобы попросил техподдержку сервиса отправить шестизначный код на номер жертвы, чтобы она могла продиктовать его своему «другу», оказавшемуся в сложной ситуации.

Жертва не подозревает, что аккаунт ее друга, с которого отправляются сообщения, уже был взломан злоумышленниками, поэтому решает помочь.

Очевидно, что секретный код, который она отправляет мошеннику, является кодом доступа к ее собственному аккаунту.

Таким образом, имея на руках номер телефона и цифровую комбинацию, хакеры получают доступ к очередному профилю, с помощью которого могут продолжать эксплуатировать эту же схему.

Вне зависимости от того, кто является автором сообщения — вероятный друг, родственник или техподдержка WhatsApp — следует помнить, что секретным кодом, открывающим доступ к вашему профилю, нельзя делиться ни с кем. Такой подход поможет обезопасить себя от большинства подобных атак, основанных на методе социальной инженерии.

Тем не менее, внутри WhatsApp предусмотрена дополнительная ступень защиты, о которой знают не все пользователи, поскольку ее необходимо активировать вручную.

Эта функция носит название «двухшаговая проверка». Для того, чтобы ее включить, необходимо войти в WhatsApp и нажать на три точки в правом верхнем углу экрана. Далее открыть «Настройки», перейти в «Аккаунт», а потом — в «Двухшаговую проверку». Как только вы включите эту функцию, система предложит назначить шестизначный пин-код. Этот пин-код будет запрашиваться каждый раз, когда мессенджер будет подтверждать личность владельца аккаунта в дополнение к тому коду, который будет отправляться на мобильный телефон в SMS-сообщении. Это немного усложнит процесс верификации, но существенно снизит риски взлома вашего профиля.

Источник

Зачем запрашивают код ватсап на телефоне

У самого популярного в мире мессенджера WhatsApp обнаружилась большая проблема с безопасностью, с которой разработчики пока ничего не делают. В последнее время приложение столкнулось с серьёзными проблемами, включая массовый уход пользователей с платформы после того, как было объявлено о новой политике конфиденциальности. Она требует подключения учётных записей WhatsApp к Facebook. Теперь к проблеме конфиденциальности добавляется явная угроза безопасности.

реклама

Пара исследователей обнаружила уязвимость, которая позволяет злоумышленникам заблокировать кому угодно доступ к их учётной записи WhatsApp, используя привязанный к этой учётной записи номер телефона. При регистрации WhatsApp запрашивает номер телефона. Злоумышленник устанавливает приложение у себя на устройстве и указывает ваш номер. На него отправляется код подтверждения, который хакер может запрашивать снова и снова. После слишком большого количества запросов дальнейшие попытки входа в систему будут заблокированы на 12 часов. Это мало что меняет, если пользователь уже выполнил вход в свой аккаунт. Настоящая проблема возникает дальше.

Злоумышленник может отправить электронное письмо в службу поддержки WhatsApp с просьбой деактивировать номер из-за утери или кражи телефона якобы своего телефона, который на самом деле ваш. WhatsApp не спрашивает никаких подтверждений и служба поддержки может выполнить требование и деактивировать учётную запись. Если попытаться снова зайти в приложение, злоумышленник может повторять процесс до тех пор, пока блокировка не станет окончательной.

Такая атака работает даже при включенной двухфакторной аутентификации и указывает на одну из основных проблем с двухфакторной аутентификацией на основе СМС. Пока не похоже, что разработчики WhatsApp собирается устранять эту уязвимость.

Как же защитить свой аккаунт? Включить двухфакторную аутентификацию в WhatsApp на Android всё же не помешает. Для регистрации номера телефона в приложении требуется код, но можно добавить электронное письмо, что и рекомендуется сделать. WhatsApp заявляет, что пользователи должны добавить адрес электронной почты к своим учётным данным, что может пригодиться в подобной ситуации.

Источник

4 признака того, что ваш WhatsApp или Telegram взломали. Проверьте эти настройки

Тренд этой весны — использование сервисов видеоконференций. Они напомнили нам, что в Сети ваши данные могут утечь в открытый доступ. Мессенджеры взломать сложнее. Они защищены сквозным шифрованием. Но есть другие способы. Мы собрали признаки того, что вам стоит задуматься о приватности. Иначе злоумышленники получат доступ к переписке или файлам на смартфоне.

Вы разговариваете по видеосвязи

Видеосервисы — тренд среди мессенджеров в 2020 году на фоне пандемии коронавируса. Учебные занятия, рабочие совещания, встречи с друзьями — всё это происходит по видеосвязи.

И у видеосвязи есть проблемы: она либо работает с низким качеством, либо становится уязвимой для взлома. Свежий пример — утечка данных в Zoom. Из-за уязвимости в системе утилиты в открытый доступ попали тысячи видеозвонков пользователей Zoom. На YouTube, Vimeo и других сайтах были размещены школьные занятия, сеансы у психотерапевтов, совещания и другие видеовстречи.

Видеозвонки в Zoom не защищены сквозным шифрованием, когда доступ к беседе имеют только участники. Шифруются только диалоги на сайте, в технических документах и интерфейсе приложений, но не видеосвязь.

shutterstock 1691467153 1588001913887

На пальцах: сквозное шифрование (end-to-end, E2E) — это когда система превращает текст или файлы в набор символов, а расшифровать их могут только собеседники (система сделает это автоматически). Сервис при этом может иметь доступ к этим данным, его также могут получить злоумышленники. Но, если ключа нет, значит, и возможности разобраться в них не будет.

Решение: пользуйтесь мессенджерами, в которых видеосвязь защищена сквозным шифрованием. Приложения, где его официально нет или разработчик не указывает, игнорируйте. Заявлено сквозное шифрование видео у WhatsApp и FaceTime.

Zoom или Discord? Выбираем сервис видеоконференций, чтобы разговор не слили в Сеть

Вам прислали сообщение со странным файлом

shutterstock 680093449 1588002405062

Ещё один способ для вредоносного софта пробраться в ваш телефон и получить доступ к данным и приложениям, в частности мобильным банкам. Смартфон основателя Amazon Джеффа Безоса был взломан с помощью сообщения в мессенджере WhatsApp от принца Саудовской Аравии Мухаммеда ибн Салмана. По словам издания The Guardian, принц отправил ему вредоносный файл, который позволил злоумышленникам проникнуть в смартфон и получить доступ к данным.

Получить вирус и лишиться данных через мессенджер ещё проще. Таким приложениям по умолчанию предоставляется доступ к хранилищу, а файлы загружаются автоматически. Так на ваш телефон проберётся вирус, который будет копировать данные или записывать происходящее на экране.

Решение: придерживайтесь двух правил — не скачивайте документы от неизвестных адресатов и ограничьте автоматическую загрузку файлов.

Вот как это делается на WhatsApp для Android: пройдите в «Настройки» —> «Данные и хранилище» —> «Автозагрузка медиа». Мессенджер может самостоятельно загружать четыре вида файлов: фото, видео, аудио и документы. Чтобы обезопасить себя от взлома, отключите автоматическую загрузку последних.

В ваш аккаунт входили с неизвестных устройств

shutterstock 483170893 1588002102961

В соцсетях, мессенджерах и ряде других сервисов есть две важные функции: просмотр, с каких устройств был произведён вход в учётную запись, и возможность выхода из аккаунта со всех устройств.

Бывает, сайты показывают, на каких конкретно устройствах наблюдается активность. Например, «ВКонтакте» отображает, с каких аппаратов вы авторизованы. Если вы видите в списке не принадлежащее вам устройство, значит, в ваш аккаунт вошёл посторонний.

Решение: выйдите со всех устройств. Вы останетесь авторизованы только на одном своём, на котором выполняете операцию, для входа с остальных нужно будет снова авторизоваться.

После выхода со всех устройств смените пароль, чтобы злоумышленник не зашёл в аккаунт снова.

Вам прислали код аутентификации, который вы не запрашивали

shutterstock 1064867390 1588002296471

Эксперты Group-IB выяснили, как хакеры могут получить доступ к переписке в «Телеграме» на устройствах iOS и Android. Они авторизуются в аккаунте жертвы через СМС. Это перехват сообщения с кодом для авторизации.

Telegram хотят разблокировать, но смысл? Одна функция «Яндекс.Мессенджера» убивает его и WhatsApp

В конце 2019 года некоторые российские предприниматели столкнулись со взломом своих аккаунтов в «Телеграме». Все кибератаки происходили по одному сценарию: пользователю приходило сообщение от сервисного канала «Телеграма» с кодом подтверждения, который он не запрашивал. После этого на телефон жертвы приходило сообщение с кодом активации — и почти сразу в сервисный канал «Телеграма» приходило уведомление о том, что в аккаунт был произведён вход с нового устройства. То есть в него вошли злоумышленники.

Устройства жертв не были заражены, учётные записи не были взломаны, а сим-карты не были подменены. Во всех случаях злоумышленники получали доступ к мессенджеру с помощью СМС-кодов, которые приходят при авторизации с нового устройства. Для этого достаточно перехватить сообщение.

Причём «Телеграм» — одно из уязвимых приложений. Ещё это могут быть другие мессенджеры, соцсети, электронная почта и приложения мобильных банков.

Решение: установите двухфакторную аутентификацию там, где это возможно. Вход в учётную запись будет производиться в два этапа: введение пароля и кода из СМС. Таким образом, если хакер перехватит сообщение и получит код, у него не будет достаточного количества данных для авторизации с вашего аккаунта. Ему нужно будет знать пароль.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *