Sebagai salah satu platform pemesejan segera yang terkemuka di dunia, tidak hairanlah bahawa WhatsApp sering menjadi sasaran penggodam. Oleh itu, anda perlu memahami bagaimana akaun WhatsApp anda boleh dikompromi dan mengambil langkah serius untuk melindungi akaun WhatsApp, mesej dan data peribadi anda.
Kadangkala, penggodam tidak perlu menggodam akaun WhatsApp anda secara langsung. Kadangkala, mereka hanya memasang sekeping perisian hasad yang jahat pada peranti anda dan membiarkannya melakukan semua kerja berat.
Seseorang boleh mengakses mesej WhatsApp anda dengan perisian hasad dalam beberapa cara. Perisian hasad dengan keyloggers boleh berjalan secara senyap di latar belakang dan merekodkan perkara yang anda taip. Ini termasuk apa sahaja yang anda hantar kepada rakan, tetapi juga boleh mengandungi data seperti nama pengguna dan kata laluan yang dimasukkan.
Sesetengah perisian hasad sebaliknya akan mengumpul mesej anda secara langsung. Ini termasuk perisian hasad yang melalui sembang WhatsApp anda dan menghantarnya kembali kepada penggodam, tetapi ia juga boleh termasuk virus yang merampas ciri rakaman skrin telefon anda dan menggunakannya untuk merakam video tentang perkara yang anda tonton. Jika anda sedang bersembang dengan seseorang semasa perisian hasad merakam telefon anda, penjenayah siber boleh melihat perkara yang anda bincangkan.
2. Penipuan Pemajuan Panggilan
Walaupun perisian hasad terutamanya akan memantau mesej anda, masih terdapat cara penggodam boleh mendapatkan akses terus ke akaun WhatsApp anda. Kaedah ini selalunya melibatkan menipu anda untuk memberi penggodam cara untuk memintas pengesahan dua faktor akaun anda (2FA) .
Setakat ini, cara paling mudah untuk penggodam memecahkan perlindungan 2FA akaun anda ialah dengan meminta WhatsApp menghantar kod log masuk kepada mereka dan bukannya anda. Salah satu kaedah 2FA WhatsApp memberi anda kod log masuk melalui telefon, jadi penggodam boleh menggunakan pemajuan panggilan untuk mengubah hala panggilan itu kepada mereka.
Untuk mencapai matlamat ini, penipu akan meyakinkan anda untuk memasukkan kod Antara Muka Mesin Lelaki (MMI) untuk mengubah hala panggilan anda kepada mereka. Mereka boleh menggunakan banyak helah, tetapi kaedah yang paling biasa adalah untuk meyakinkan anda bahawa anda perlu menghubungi seseorang dan kemudian menukar kod MMI kepada nombor telefon mereka.
Setelah pemajuan panggilan disediakan, penjenayah siber boleh log masuk ke akaun anda dan memilih panggilan suara untuk mendapatkan kod 2FA. WhatsApp cuba menghubungi anda, tetapi panggilan itu dimajukan kepada penipu, yang mendapat akses kepada kod log masuk anda.
3. Kejuruteraan Sosial untuk mendapatkan kod log masuk
Penjenayah siber juga boleh mendapatkan kod log masuk 2FA anda dengan memintanya. Sudah tentu, mereka biasanya mengatakan ia adalah sesuatu yang lain dan bukan satu-satunya perkara yang menghalang mereka daripada mengakses akaun anda.
Serangan khusus ini menyasarkan 2FA berasaskan SMS, di mana WhatsApp menghantar kod 6 digit kepada anda yang perlu anda masukkan ke dalam aplikasi untuk log masuk. Dalam serangan ini, penipu akan menghubungi anda dan meyakinkan anda bahawa 6 digit itu sebenarnya adalah sesuatu yang lain dan meminta anda memberikannya.
Kempen yang dilaporkan oleh Polis Nottinghamshire di UK menyaksikan penipu memberitahu mangsa mereka bahawa kod enam digit itu sebenarnya adalah kod laluan untuk panggilan video penting. Orang ramai akan memberikan kod tersebut, menyangka ia akan membenarkan mereka masuk ke dalam kumpulan khas, tanpa mengetahui bahawa orang di hujung talian itu akan mencuri akaun mereka.
4. Kod QR Palsu di WhatsApp Web
Halaman log masuk web WhatsApp memaparkan kod QR untuk diimbas.
Apabila anda ingin menggunakan web WhatsApp, anda perlu mengimbas kod QR dengan telefon anda. Malangnya, penjenayah siber telah menemui cara untuk mengganggu proses ini dan mencipta halaman web WhatsApp palsu yang memaparkan kod QR berniat jahat. Selepas mengimbas, penipu akan mempunyai akses kepada akaun anda.
The Straits Times melaporkan bahawa penipuan bermula dengan mencari WhatsApp Web di web. Biasanya, laman web rasmi WhatsApp adalah hasil teratas, tetapi penipu sangat mahir untuk membawa tapak web palsu ke bahagian atas hasil enjin carian . Dan memandangkan orang ramai cenderung untuk mempercayai hasil pertama, mereka mengklik tanpa menyedari mereka telah terperangkap.
Tapak web palsu kelihatan sama seperti web WhatsApp, kecuali ia mempunyai kod QR berniat jahat yang boleh mencuri akaun orang. Sesetengah orang tidak menyedari mereka telah memberikan maklumat peribadi selepas mengimbas kod, kerana tiada petunjuk jelas apa yang berlaku selain tidak dapat log masuk ke web WhatsApp.
Bagaimana untuk kekal selamat daripada penggodam WhatsApp
Terdapat banyak cara orang boleh mengakses akaun dan mesej anda. Nasib baik, terdapat banyak langkah yang boleh anda ambil untuk menghalang orang jahat daripada masuk.
Jangan sekali-kali memberikan log masuk atau kod 2FA anda kepada sesiapa
Adalah sangat penting untuk tidak memberikan kod log masuk anda, tidak kira apa yang dikatakan penjenayah siber. Kod log masuk yang dihantar melalui SMS biasanya akan datang dengan mesej yang menyatakan apakah kod itu dan ada juga yang meminta anda untuk tidak berkongsi kod itu dengan orang lain. Oleh itu, pastikan anda menyemak semula perkara yang anda serahkan sebelum mengikut arahan.
Fikir sebelum mengikut sebarang arahan
Anda harus berhenti dan berfikir sebelum mengikuti arahan. Adakah perkara yang diminta oleh orang itu membuatkan anda berasa "keluar"? Jika ya, anda harus menangani situasi ini dengan sangat berhati-hati.
Contohnya, jika seseorang meminta anda menghubungi nombor telefon dan nombor telefon yang mereka berikan kepada anda mengandungi tanda paun, asterisk atau lebih besar daripada dan kurang daripada simbol atas sebab tertentu, itu sepatutnya menimbulkan tanda merah. Simbol ini mewakili kod MMI, yang bermaksud penipu sedang cuba menyediakan pemajuan port pada telefon anda.
Pasang perisian antivirus telefon yang baik
Jika anda bimbang tentang perisian hasad, pastikan telefon anda mempunyai perisian antivirus yang baik dipasang. Sesetengah telefon datang dengan perisian antivirus mereka sendiri, tetapi jika tidak, anda perlu memuat turunnya daripada gedung aplikasi telefon anda.
Pergi terus ke laman web rasmi WhatsApp
Jika anda ingin menggunakan WhatsApp Web, sentiasa pastikan anda melawati URL ini: https://web.whatsapp.com/. Anda boleh menanda halaman halaman untuk dilawati kemudian atau menaipnya secara manual dalam bar alamat anda - ia mudah diingati. Dengan cara ini, anda tahu anda akan sentiasa mengakses laman web WhatsApp Web rasmi.
Jika anda tidak boleh berhenti mencari WhatsApp Web setiap kali anda mahu menggunakannya, semak semula URL yang anda klik. Jangan mempercayai keputusan pertama secara membuta tuli; Sila semak semula URL sebelum mengimbas sebarang kandungan di tapak. Anda mungkin berisiko kehilangan akaun anda jika ia memaparkan sebarang maklumat selain daripada URL di atas.