В WhatsApp активно распространяется мошенническая схема, нацеленная на полный захват аккаунта. Всё начинается с безобидного сообщения от знакомого. Вас просят поддержать друга или родственника в онлайн-конкурсе. Тема голосования может быть любой - балетное выступление, соревнование собак, школьное мероприятие. Текст выглядит естественно, иногда содержит нотку срочности и побуждает быстро перейти по ссылке.
Описание
На первый взгляд в ссылке нет ничего подозрительного. Однако она ведёт не на страницу голосования, а на сайт, внешне похожий на официальный портал WhatsApp. Нередко мошенники используют легитимный домен wa.me, чтобы убедить жертву в подлинности страницы. Именно там начинается настоящая атака.
Как показывают данные анонимизированных обращений в Scam Guard, WhatsApp занимает третье место среди каналов распространения подобных схем - после веб-сайтов и электронной почты. Мошенники активно используют мессенджер, поскольку сообщение от знакомого вызывает доверие и снижает бдительность.
Схема строится на сочетании двух факторов: доверия к отправителю и любопытства. Когда сообщение приходит от человека из списка контактов, вы вряд ли усомнитесь в его подлинности. Желание оказать небольшое одолжение перевешивает осторожность. Жертва переходит по ссылке, не задумываясь о возможных последствиях.
Мошенники не пытаются украсть пароль. Их задача - обманом заставить самого пользователя выдать доступ. Это принципиально меняет подход к защите: традиционные меры вроде смены пароля могут не помочь, если на аккаунте уже закреплено чужое устройство.
В некоторых вариантах обмана ссылка перенаправляет жертву в процедуру, которая злоупотребляет легитимной функцией WhatsApp "Связанные устройства". Пользователь видит страницу, просящую продолжить, подтвердить или подключиться. Иногда жертву шаг за шагом проводят через действия, напоминающие настройку WhatsApp Web или добавление нового устройства.
Конечная цель злоумышленников - заставить человека самостоятельно авторизовать новую связанную сессию. Она открывает доступ к аккаунту. Типичная цепочка выглядит так: жертва нажимает на ссылку "голосовать", открывается страница, похожая на WhatsApp, затем пользователя просят выполнить подключение или проверку. Это действие и привязывает аккаунт к устройству, контролируемому мошенником.
Существует и менее прямой вариант. Вместо перехода на поддельную страницу голосования сообщение или сайт инструктирует жертву открыть WhatsApp, зайти в раздел "Связанные устройства" и ввести код, присланный злоумышленником. В этом случае жертва сама предоставляет доступ, не вводя пароль.
Функция связанных устройств в WhatsApp позволяет использовать один аккаунт на нескольких устройствах, например в браузере или настольном приложении. Обычно процесс выглядит так: нужно открыть WhatsApp на телефоне, отсканировать QR-код, отображаемый на другом устройстве, и подтвердить подключение. После этого вторичное устройство получает доступ к переписке, может отправлять сообщения от имени владельца и видеть текущие разговоры почти в реальном времени.
Мошенники используют эту функцию, чтобы получить такой же уровень доступа без осознанного согласия владельца. После привязки устройства злоумышленника к аккаунту он может продолжать читать переписку, отправлять сообщения от имени жертвы, пересылать ту же мошенническую схему контактам, просить у друзей или родственников деньги и личные данные. Для жертвы это оборачивается не только потерей контроля над перепиской, но и риском финансовых потерь для её близких, которые могут поверить просьбам о помощи.
Особенность этой атаки в том, что она не похожа на традиционный взлом. Пользователь не получает писем о сбросе пароля или предупреждений о неудачных входах. Устройство мошенника просто появляется в списке связанных устройств. Если жертва не проверяет этот раздел, компрометация может оставаться незамеченной длительное время. Сигналом может стать только странная активность: например, знакомые сообщают о получении необычных сообщений с вашего номера.
Чтобы защититься, стоит регулярно просматривать список связанных устройств в настройках WhatsApp. Немедленно отключайте незнакомые сессии. Также следует настороженно относиться к любым сообщениям с просьбой проголосовать и перейти по ссылке, даже если они приходят от знакомых. Лучше переспросить у отправителя лично, действительно ли он просит о помощи. Дополнительно рекомендуется включить двухфакторную аутентификацию аккаунта - это затруднит доступ даже при успешной привязке чужого устройства.
Если вы подозреваете, что уже стали жертвой, немедленно отключите все связанные устройства и смените пароль. Также предупредите контакты о возможной рассылке мошеннических сообщений с вашего номера. Это поможет снизить ущерб и предотвратить дальнейшее распространение схемы.
Мошенничество в WhatsApp продолжит распространяться, пока пользователи не привыкнут проверять каждую ссылку и устройство, подключённое к их аккаунту. Осведомлённость и осторожность остаются главной защитой от подобных схем.
Индикаторы компрометации
URL
- fokindenfo1.lol/home/voteeeg3
- megadencer.top/home/eng10
- ngdance.fun/vote
- stardancer.fun/home/voteCZ03
- thebestscollato.top/home/scolatica
- vatiter.click/home/voteerok