whatsapp code что это
«Пришли код»: новая схема мошенничества в WhatsApp
Пользователи WhatsApp стали жертвами новой схемы мошенничества.
Эксперты по информационной безопасности предупредили о новой схеме мошенничества с использованием WhatsApp — злоумышленники маскируются под службу поддержки мессенджера, чтобы получить доступ к секретному коду и, как следствие, аккаунту пользователя. Сообщается, что это усовершенствованная версия обмана, о котором впервые стало известно еще в январе 2020 года — тогда мошенники притворялись другом жертвы, чтобы выманить у нее секретную информацию.
В WhatsApp обнаружена новая схема мошенничества, сообщает Forbes. Злоумышленники начали маскироваться под администрацию сервиса, отправляя жертве сообщение, в котором просят прислать им секретный код, с помощью которого можно без труда завладеть любым аккаунтом мессенджера.
Одним из первых о новом обмане сообщил портал WABetaInfo, отвечая на вопрос одного из своих подписчиков, получившего подозрительное сообщение, якобы от техподдержки WhatsApp.
«Это фейк. Администрация WhatsApp никогда не отправляет подобные сообщения, а если и отправляет (такое бывает в связи с глобальными анонсами, но очень редко), то рядом с отправителем должен быть зеленый верификационный значок. WhatsApp никогда не запрашивает у вас личную информацию или секретные коды», — пишет WABetaInfo.
Однако, как отмечает Forbes, это лишь одна из разновидностей мошеннической схемы, которая подразумевает похищение цифровой комбинации, используя метод социальной инженерии.
Эта схема основана на том факте, что, когда пользователь WhatsApp меняет свой смартфон или переустанавливает приложение, ему необходимо подтвердить свой номер телефона.
Для этого ему на устройство ходит SMS-сообщение, в котором указан шестизначный код. Этот код необходимо ввести в приложении, после чего мессенджером можно пользоваться.
Такой алгоритм, созданный из соображений безопасности, привел к тому, что мошенники начали придумывать новые ходы, чтобы получить секретный код. Так, например, хакер притворяется «другом» жертвы. Он пишет ей, что у него не работают SMS-сообщения, а потому он не может восстановить свой профиль в WhatsApp. Он якобы попросил техподдержку сервиса отправить шестизначный код на номер жертвы, чтобы она могла продиктовать его своему «другу», оказавшемуся в сложной ситуации.
Жертва не подозревает, что аккаунт ее друга, с которого отправляются сообщения, уже был взломан злоумышленниками, поэтому решает помочь.
Очевидно, что секретный код, который она отправляет мошеннику, является кодом доступа к ее собственному аккаунту.
Таким образом, имея на руках номер телефона и цифровую комбинацию, хакеры получают доступ к очередному профилю, с помощью которого могут продолжать эксплуатировать эту же схему.
Вне зависимости от того, кто является автором сообщения — вероятный друг, родственник или техподдержка WhatsApp — следует помнить, что секретным кодом, открывающим доступ к вашему профилю, нельзя делиться ни с кем. Такой подход поможет обезопасить себя от большинства подобных атак, основанных на методе социальной инженерии.
Тем не менее, внутри WhatsApp предусмотрена дополнительная ступень защиты, о которой знают не все пользователи, поскольку ее необходимо активировать вручную.
Эта функция носит название «двухшаговая проверка». Для того, чтобы ее включить, необходимо войти в WhatsApp и нажать на три точки в правом верхнем углу экрана. Далее открыть «Настройки», перейти в «Аккаунт», а потом — в «Двухшаговую проверку». Как только вы включите эту функцию, система предложит назначить шестизначный пин-код. Этот пин-код будет запрашиваться каждый раз, когда мессенджер будет подтверждать личность владельца аккаунта в дополнение к тому коду, который будет отправляться на мобильный телефон в SMS-сообщении. Это немного усложнит процесс верификации, но существенно снизит риски взлома вашего профиля.
Код безопасности пользователя изменился в Ватсап – что это значит
Большой акцент в мессенджере WhatsApp сделан на защите персональных данных. Разработчики используют надежные технологии, чтобы избежать утечки данных пользователей. Но время от времени они сталкиваются с предупреждением «Код безопасности пользователя изменился» в Ватсап. Что это значит и стоит ли беспокоиться? На эти два вопроса мы хотим ответить в рамках данной статьи. Перейдем к подробному разъяснению.
Для чего нужен код Ватсап
Начнем с того, что каждого пользователи в системе Ватсап защищает технология сквозного шифрования. Ее суть в том, что для расшифровки входящих и исходящих сообщений, а также передачи и получения информационных пакетов, используется два типа ключей доступа. Каждая последовательность уникальна для используемой копии мессенджера. И встроенные алгоритмы, незаметно для пользователя, шифруют и дешифруют сообщения и передаваемые данные.
Сам код безопасности – это видимая часть уникального ключа, который состоит из шестидесяти знаков и QR-кода. Он находится в свободном доступе, и каждый может просмотреть его. Однако не переживайте, эта информация не поможет злоумышленнику украсть персональную информацию.
Если с этим все понятно, тогда двигаемся дальше.
Почему происходит изменения кода безопасности в Ватсап
Самостоятельно через системные настройки вы не сможете изменить код безопасности в WhatsApp, который уникален для каждого пользовательского чата. Чаще всего это происходит из-за того, что вы или ваш собеседник изменили номер телефона, привязанного к учетной записи. Такое возможно, ведь есть соответствующие механизмы в системных настройках.
Вторая вероятная причина – это переустановка самого мессенджера. В таком случае меняется и копия приложения, соответственно, обновляются и коды безопасности для каждой переписки.
Теперь вы понимаете, для чего нужен код безопасности в Ватсапе и как он работает. Перейдем к следующей части статьи.
Как сменить код безопасности в Ватсап
Как мы уже сказали, изменить через системные настройки коды безопасности от Ватсап не получится. Есть два варианта – это сменить номер телефона для учетной записи или переустановить приложение.
Рассмотрим особенности процедуры для двух популярных операционных систем. Для удобства восприятия разобьем дальнейшее повествование на несколько логических блоков.
Для Android OS
Чтобы сменить номер телефона для актуальной учетной записи Ватсап:
Автоматически появится системное сообщение об успешности проведенных манипуляций. Таким образом меняется номер телефона для учетной записи.
Если с этим все понятно, тогда давайте посмотрим, как происходит процесс переустановки WhatsApp. Для претворения задуманного в жизнь:
После этого коды безопасности в ваших переписках автоматически обновятся.
Теперь перейдем к инструкциям для платформы iOS, где порядок действий несколько различается.
Для iOS
Чтобы изменить номер телефона учетной записи WhatsApp на Айфоне, делаем следующее:
По факту, на рабочем столе появляется системное сообщение о том, что процедура была успешно завершена.
Чтобы переустановить мессенджер:
На рабочем столе появляется знакомая плитка приложения, активируем ее, вводим данные для авторизации, проходим двойную аутентификацию, соглашаемся с предложением восстановить персональную информацию.
Теперь коды безопасности для каждого чата изменятся, как и видимая часть в профиле учетной записи.
Если с этим все понятно, тогда двигаемся дальше.
Можно ли отключить кодирование в Ватсапе
Однозначный ответ на этот вопрос – нет. Разработчики строго следят за сохранность персональной информации, поэтому никому не позволят, пусть и сознательно, поставить на код данные.
Поэтому в системных настройках мессенджера нет нужных параметров, обращение в техническую службу поддержки также не возымеет положительный эффект.
Единственная доступная опция – показ уведомлений о смене кода безопасности. Чтобы добраться до нее, сделайте следующее:
Завершение
Теперь вам известно, что значит в Ватсапе сообщение «Код безопасности изменился». Ни о чем беспокоиться не стоит, ведь оно отображается из-за переустановки приложения вами или вашим контактом либо из-за смены номера, опять же, вами или вашим контактом. Просто после этих действий генерируется новый код безопасности для защиты переписок.
Отключить сквозное шифрование в мессенджере невозможно, но это идет только в плюс пользователям, ведь ни один злоумышленник не сможет удаленно получить доступ к личным перепискам.
Самостоятельно изменить коды безопасности можно несколькими способами – переустановить приложение, что обновить информацию для всех чатов и учетной записи, а также сменив номер телефона для выбранного аккаунта. Эти процессы можно сделать системным инструментарием, так что никаких сложностей не возникнет.
В статье представлена исчерпывающая информация по теме, так что вам, дорогие читатели, остается применить полученные знания на практике. Пробуйте, и у вас все обязательно получится.
Был запрошен код подтверждения WhatsApp для вашего номера телефона: что это значит
«Был запрошен код подтверждения WhatsApp для вашего номера телефона» – системное уведомление, которое получает пользователь мессенджера если кто-то пытается зарегистрировать аккаунт на номер его мобильного телефона. Если пришло такое сообщение, но при этом человек не отправлял никаких запросов, вероятней всего учетную запись хотят взломать мошенники.
Что это за сообщения
Уведомление о запросе кода подтверждения в WhatsApp означает, что кто-то другой ввел принадлежащий абоненту номер мобильного телефона. Данный шаг может быть сделан как в результате ошибки, так и намеренно с целью получения доступа к учетной записи Ватсап.
Сообщать кому-либо проверочный код настоятельно не рекомендуется, поскольку располагая этой комбинацией мошенники смогут авторизоваться в чужом аккаунте и действовать от имени владельца.
Что делать, если пришло сообщение
Если пришло сообщение о том, что кто-то запросил код подтверждения, но у пользователя нет учетной записи в WhatsApp, можно пометить корреспонденцию как «спам» либо заблокировать отправителя. Сделать это можно с помощью специальных приложений вроде «Black List – Call Blocker Free», «Черный Список», «Блокировщик звонков» или «Блокиратор надоедливых звонков». Скачивать программы нужно только из проверенных источников.
Какие уязвимости есть у мессенджера
Администрация WhatsApp не может идентифицировать личность человека, пытающегося подтвердить свой профиль. При этом нужно учитывать, что мессенджер обладает надежной защитой, которая называется «сквозное шифрование». Это означает, что все текстовые сообщения хранятся в памяти устройства и в облачном хранилище (iCloud для Айфонов и Google Drive для Андроид). То есть даже если мошенники получат код доступ ак чужому аккаунту, они не смогут ознакомиться с историей переписок. Однако взлом «облака» позволит злоумышленникам скачать все переписки.
Для того чтобы обезопасить свой профиль в WhatsApp от мошенников, рекомендуется установить двухфакторную аутентификацию и пользоваться исключительно сложными паролями. Также стоит отключить функцию резервного копирования, что значительно усложнит для злоумышленников процесс взлома учетной записи и получения резервных копий данных.
Как защититься от взлома
Для того чтобы свести до минимума риск взлома аккаунта Ватсап, не стоит переходить по сомнительным ссылкам, поскольку они могут вести на фишинговые сайты. Не нужно сообщать третьим лицам коды подтверждения и прочую персональную информацию. Получить доступ к WhatsApp, не имея проверочного кода, очень сложно. Увеличить уровень безопасности устройства можно установив графический ключ для своего устройства или одно из специальных приложений. Даже в случае потери смартфона посторонний человек не сможет его разблокировать.
Если на электронную почту либо мобильный телефон придет запрос на сброс PIN-кода или отключение двухфакторной аутентификации, не стоит отвечать на подобные сообщения и переходить по приложенным ссылкам. При возникновении вопросов к администрации Ватсап можно задать их с помощью формы обратной связи, которая находится на сайте whatsapp.com.
Заключение
Если на мобильный телефон или электронную почту пришло сообщение с текстом «Был запрошен код подтверждения в WhatsApp для вашего номера телефона», значит кто-то пытается зарегистрировать новую учетную запись или получить доступ к уже существующему аккаунту. Во избежание взлома профиля не стоит сообщать кому-либо проверочные коды и другую конфиденциальную информацию.
Чем мы можем помочь?
Конфиденциальность и безопасность всегда были принципиально важны для нас, и именно поэтому мы сделали сквозное шифрование неотъемлемой частью нашего приложения. Сквозное шифрование означает, что ваши сообщения, фотографии, видео, голосовые сообщения, документы, обновления статуса и звонки защищены от попадания в чужие руки.
Личные чаты
Сквозное шифрование WhatsApp используется, когда вы общаетесь с другими пользователями в приложении WhatsApp Messenger. Сквозное шифрование гарантирует, что ваши сообщения доступны для чтения и прослушивания только вам и вашему собеседнику — и больше никому, даже WhatsApp. Сквозное шифрование — это уникальный замок, защищающий ваши сообщения. Только у получателя и у вас есть специальный ключ, который необходим, чтобы разблокировать и прочитать ваши сообщения. Всё это происходит автоматически: вам не нужно включать специальные настройки, чтобы обеспечить защиту своих сообщений.
Чаты с компаниями
Все сообщения WhatsApp защищены одним и тем же протоколом шифрования Signal, который защищает сообщения перед отправкой с вашего устройства. При общении с бизнес-аккаунтом WhatsApp ваши сообщения будут доставлены безопасным способом на устройство, выбранное компанией.
WhatsApp считает, что чаты с компаниями, которые используют приложение WhatsApp Business или самостоятельно управляют сообщениями клиентов и хранят их, защищены сквозным шифрованием. После получения сообщения компания самостоятельно определяет дальнейшую политику конфиденциальности. Компания может назначить определённое количество сотрудников или даже других поставщиков услуг, которые будут обрабатывать сообщения и отвечать на них.
Некоторые компании 1 смогут использовать Facebook (материнскую компанию WhatsApp), чтобы безопасно хранить сообщения и отвечать клиентам. Компания Facebook не будет автоматически использовать ваши сообщения для выбора показываемой вам рекламы, но компании смогут использовать переписку в своих маркетинговых целях, которые могут включать рекламу на Facebook. Вы всегда можете связаться с компанией, чтобы получить более подробную информацию о её политике конфиденциальности.
Примечание. Статус шифрования чата не может быть изменён без уведомления пользователя. Более подробную информацию о том, какие чаты защищены сквозным шифрованием, вы можете найти в нашем техническом документе.
Платежи
Услуга платежей в WhatsApp, доступная в некоторых странах, позволяет перечислять средства со счёта на счёт в финансовых учреждениях. Номера карт и банковских счетов хранятся в зашифрованном виде в надёжно защищенной сети. Тем не менее, поскольку финансовые учреждения не могут обрабатывать транзакции без получения данных по этим платежам, сквозное шифрование при обработке платежей не используется.
Что означает экран «Подтвердить код» в разделе «Данные контакта»?
У каждого защищённого сквозным шифрованием чата между вами и вашим контактом есть свой код безопасности, используемый для подтверждения сквозного шифрования ваших звонков и сообщений.
Примечание: Процесс проверки для защищённых сквозным шифрованием чатов является необязательным и используется только для подтверждения того, что отправляемые сообщения и исходящие звонки зашифрованы.
Этот код можно найти в разделе «Данные контакта» в виде QR-кода или шестидесятизначного числа. Эти коды уникальны для каждого чата. Участники чата могут сравнить коды, чтобы убедиться, что сообщения, отправленные в чат, зашифрованы. Код безопасности — это видимая версия специального общего ключа между вами и вашим собеседником. Не волнуйтесь, это не сам ключ, он всегда держится в секрете.
Если вы и ваш контакт находитесь рядом друг с другом, один из вас может просканировать QR-код другого или визуально сравнить шестидесятизначное число. Если вы просканируете QR-код и он окажется идентичным, вы увидите зелёную галочку. Так как коды совпадают, вы можете быть уверены, что никто не сможет перехватить ваши сообщения или звонки.
Если коды не совпадают, то, скорее всего, вы просканировали код другого контакта или другой номер телефона. Если ваш контакт недавно переустановил WhatsApp или сменил телефон, мы рекомендуем вам обновить код, отправив новое сообщение, а затем просканировав код. Ознакомьтесь с более подробной информацией о смене кода безопасности в этой статье.
Если вы и ваш контакт не находитесь рядом друг с другом, вы можете отправить ему (ей) это шестидесятизначное число. Как только контакт получит ваш код, нужно будет записать его, а затем визуально сравнить с шестидесятизначным числом, которое появится на экране «Данные контакта» в разделе «Шифрование». На телефонах Android и iPhone вы можете использовать кнопку «Поделиться» на экране «Подтвердить код», чтобы отправить это шестидесятизначное число по SMS, электронной почте или другим способом.
Почему WhatsApp предоставляет сквозное шифрование, и что это значит с точки зрения безопасности?
Безопасность лежит в основе сервиса, который предоставляет WhatsApp. Мы знаем примеры, когда хакеры-преступники незаконно получали доступ к большому количеству данных и наносили вред людям с помощью украденной информации. Сквозное шифрование было введено в 2016 году, и с тех пор значение безопасности данных в Интернете только возросло.
У WhatsApp нет возможности просмотреть ваши сообщения или прослушать ваши звонки, защищённые сквозным шифрованием. Это связано с тем, что шифрование и дешифровка сообщений, отправленных и полученных в WhatsApp, полностью осуществляется на вашем устройстве. Перед тем как сообщение будет отправлено с вашего телефона, оно защищается криптологическим замком, ключ к которому имеет только получатель. Кроме того, ключ меняется с каждым отправленным сообщением. Все эти действия выполняются в фоновом режиме, но вы можете убедиться в защищённости вашей переписки, проверив код безопасности на своём устройстве. Более подробную информацию о работе этой функции можно найти в нашем техническом документе.
Естественно, пользователей интересует, как сквозное шифрование сказывается на работе правоохранительных органов. WhatsApp уважает работу правоохранительных органов, направленную на обеспечение безопасности людей по всему миру. Мы внимательно изучаем, проверяем и отвечаем на запросы правоохранительных органов в соответствии с местным законодательством и нашей политикой и отдаём приоритет вопросам, относящимся к чрезвычайным ситуациям. В рамках нашей образовательной программы мы опубликовали информацию для правоохранительных органов об ограниченности данных пользователей, которыми мы владеем, а также о том, как можно сделать запрос в WhatsApp. Эта информация открыта для всеобщего доступа здесь.
Чтобы подробнее узнать о безопасности общения в WhatsApp, посетите страницу Безопасность в WhatsApp.
Пользователи WhatsApp стали жертвами новой схемы мошенничества
В WhatsApp обнаружена новая схема мошенничества, сообщает Forbes. Злоумышленники начали маскироваться под администрацию сервиса, отправляя жертве сообщение, в котором просят прислать им секретный код, с помощью которого можно без труда завладеть любым аккаунтом мессенджера.
Одним из первых о новом обмане сообщил портал WABetaInfo, отвечая на вопрос одного из своих подписчиков, получившего подозрительное сообщение, якобы от техподдержки WhatsApp.
«Это фейк. Администрация WhatsApp никогда не отправляет подобные сообщения, а если и отправляет (такое бывает в связи с глобальными анонсами, но очень редко), то рядом с отправителем должен быть зеленый верификационный значок. WhatsApp никогда не запрашивает у вас личную информацию или секретные коды», — пишет WABetaInfo.
This is #FAKE. WhatsApp doesn’t message you on WhatsApp, and if they do (for global announcements, but it’s soooo rare), a green verified indicator is visible.
WhatsApp never asks your data or verification codes.@WhatsApp should ban this account. https://t.co/nnOehPL8Ca
Однако, как отмечает Forbes, это лишь одна из разновидностей мошеннической схемы, которая подразумевает похищение цифровой комбинации, используя метод социальной инженерии.
Эта схема основана на том факте, что, когда пользователь WhatsApp меняет свой смартфон или переустанавливает приложение, ему необходимо подтвердить свой номер телефона.
Для этого ему на устройство ходит SMS-сообщение, в котором указан шестизначный код. Этот код необходимо ввести в приложении, после чего мессенджером можно пользоваться.
Такой алгоритм, созданный из соображений безопасности, привел к тому, что мошенники начали придумывать новые ходы, чтобы получить секретный код. Так, например, хакер притворяется «другом» жертвы. Он пишет ей, что у него не работают SMS-сообщения, а потому он не может восстановить свой профиль в WhatsApp. Он якобы попросил техподдержку сервиса отправить шестизначный код на номер жертвы, чтобы она могла продиктовать его своему «другу», оказавшемуся в сложной ситуации.
Жертва не подозревает, что аккаунт ее друга, с которого отправляются сообщения, уже был взломан злоумышленниками, поэтому решает помочь.
Очевидно, что секретный код, который она отправляет мошеннику, является кодом доступа к ее собственному аккаунту.
Таким образом, имея на руках номер телефона и цифровую комбинацию, хакеры получают доступ к очередному профилю, с помощью которого могут продолжать эксплуатировать эту же схему.
Вне зависимости от того, кто является автором сообщения — вероятный друг, родственник или техподдержка WhatsApp — следует помнить, что секретным кодом, открывающим доступ к вашему профилю, нельзя делиться ни с кем. Такой подход поможет обезопасить себя от большинства подобных атак, основанных на методе социальной инженерии.
Тем не менее, внутри WhatsApp предусмотрена дополнительная ступень защиты, о которой знают не все пользователи, поскольку ее необходимо активировать вручную.
Эта функция носит название «двухшаговая проверка». Для того, чтобы ее включить, необходимо войти в WhatsApp и нажать на три точки в правом верхнем углу экрана. Далее открыть «Настройки», перейти в «Аккаунт», а потом — в «Двухшаговую проверку». Как только вы включите эту функцию, система предложит назначить шестизначный пин-код. Этот пин-код будет запрашиваться каждый раз, когда мессенджер будет подтверждать личность владельца аккаунта в дополнение к тому коду, который будет отправляться на мобильный телефон в SMS-сообщении. Это немного усложнит процесс верификации, но существенно снизит риски взлома вашего профиля.