02.07.2025, 15:30
Количество просмотров 3928

Мошенники стали чаще звонить в WhatsApp

По данным «Гарда», пользователям поступают звонки с расспросами о них самих и их знакомых. Ситуация вызывает опасение, потому что на старых версиях мессенджера с незакрытой уязвимостью даже одного принятого входящего звонка в WhatsApp достаточно, чтобы внедрить вредоносный код.
Мошенники стали чаще звонить в WhatsApp

Об этом рассказал Виктор Иевлев, руководитель отдела информационной безопасности группы компаний «Гарда».

Интеграция ИИ в кибератаки делает нападения более незаметными и эффективными. Особенно опасны случаи, когда человеку даже не нужно ничего нажимать ‒ достаточно просто получить сообщение или звонок, чтобы вредоносная программа начала действовать.

В 2019‑м обнаружили критическую проблему: одного входящего VoIP‑звонка в WhatsApp было достаточно, чтобы внедрить вредоносный код без участия владельца смартфона. В январе 2025 Meta (владелец WhatsApp, признана экстремистской организацией и ее деятельность запрещена на территории РФ) сообщила о том, что примерно 90 человек по всему миру, включая журналистов и активистов, были атакованы программой Graphite от Paragon.

До недавнего времени в WhatsApp существовала еще одна неизвестная (0‑day) уязвимость, которой также пользовались разработчики Paragon. Злоумышленники добавляли выбранных пользователей в групповой чат и присылали PDF‑файл. Мессенджер автоматически обрабатывал вложение, что позволяло установить шпионское ПО Graphite. Благодаря этому троянцу злоумышленники собирали переписку, файлы и геоданные с устройства.

Чтобы защититься, важно соблюдать цифровую осторожность:

  1. Используйте защиту в мессенджерах: пароли и многофакторную аутентификацию.
  2. Минимизируйте личные данные в сети. Не раскрывайте паспортные данные, номера карт и конфиденциальную информацию в соцсетях, переписках в мессенджерах и в телефонных разговорах.
  3. Отключите автозагрузку контента, медиафайлов во всех мессенджерах.
  4. Отключайте неиспользуемые интерфейсы. Wi‑Fi и Bluetooth открывают каналы доставки вредоносов; при их деактивации риск снижается.
  5. Загружайте ПО только из официальных магазинов – Apple AppStore, Google Play или магазинов производителей. Регулярно обновляйте ОС и приложения, чтобы получать патчи безопасности.
  6. Разделяйте рабочие и персональные задачи. Чувствительные корпоративные данные лучше обрабатывать на выделенном устройстве.
  7. Исходите из предположения, что устройство уже скомпрометировано. Не храните ключи шифрования, пароли или резервные копии в памяти смартфона.


* WhatsApp ‒ продукт Meta Platforms Inc., признанной экстремистской организацией, деятельность которой запрещена на территории РФ.

Рубрика:
{}Безопасность
Новости в вашей почте
mail

PLUSworld в соцсетях:
telegram
vk
dzen
youtube