Google алармира за атаки срещу WhatsApp на Android — сменете ключови настройки

Google предупреди всички потребители на Android за нова вълна от опити за превземане на акаунти в WhatsApp чрез социално инженерство, злонамерени приложения и фишинг. Препоръката е ясна: прегледайте и променете ключови настройки в WhatsApp и Android още днес, за да ограничите риска. Темата е важна и за потребителите в Пловдив и цялата страна, където WhatsApp остава сред най-популярните приложения за лична и служебна комуникация.

Какво е предупреждението на Google

Според сигурностните екипи на Android проблемът се изразява в комбинация от измами с кодове за потвърждение (OTP), злонамерени приложения, които изискват опасни разрешения (особено „Достъпност“ и „Над другите приложения“), и атаки чрез пренасочване на разговори и съобщения. Целта е да се добие контрол над акаунт в WhatsApp, като се прихванат кодове или се заобиколят защити.

Google напомня, че инсталирането на приложения извън Play Store и разрешаването на високо рискови права на съмнителни програми са сред водещите причини за инциденти.

Променете тези настройки в WhatsApp

Преди всичко, актуализирайте WhatsApp до последната версия. След това направете следното:

  1. Активирайте двустъпкова проверка (PIN) в WhatsApp: Настройки → Акаунт → Двустъпкова проверка → Активиране. Задайте 6-цифрен PIN и добавете имейл, за да можете да възстановите достъпа при нужда.
  2. Включете шифровани резервни копия: Настройки → Чатове → Резервно копие → Край до край шифроване на резервни копия → Активиране. Изберете сигурна парола и я пазете офлайн.
  3. Заключете приложението: Настройки → Поверителност → Заключване с пръстов отпечатък (или заключване с PIN/шаблон при наличност).
  4. Ограничете видимостта и поканите: Поверителност → „Последно видян“, „Снимка на профила“, „Инфо“ → само „Моите контакти“; Поверителност → Групи → „Моите контакти“ (или „Моите контакти освен…“), за да избегнете нежелани добавяния.
  5. Проверете свързаните устройства: Настройки → Свързани устройства. Излезте от непознати сесии.

Критични настройки в Android

Комбинирайте защитите на WhatsApp с настройки на системно ниво:

  1. Включете Google Play Protect: Play Store → Икона на профила → Play Protect → Сканиране. Оставете автоматичното сканиране включено.
  2. Забранете инсталиране от неизвестни източници и не давайте достъп „Инсталирай непознати приложения“ на браузъри/мениджъри, които не използвате.
  3. Преосмислете опасни разрешения: Настройки → Поверителност → Разрешения на приложения. Ограничете „Достъпност“, „Над другите приложения“, „SMS“, „Телефон“, ако не са критично необходими.
  4. Актуализирайте системата и приложенията: редовните ъпдейти затварят известни уязвимости.
  5. Изключете или защитете пренасочване на повиквания/гласова поща при вашия мобилен оператор. Не споделяйте ПИН за гласова поща.

Как да разпознаете опит за превземане на акаунт

Атаките често започват с спешни молби от уж познат контакт или с съобщения за „попаднал по грешка код“. Други схеми включват фалшиви известия за „сигурност“, които искат да въведете код или да инсталирате приложение за „проверка“.

Златното правило е просто: никога не споделяйте код за потвърждение (включително 6-цифрения код на WhatsApp), не инсталирайте приложения от съмнителни източници и не давайте достъп до екран при „поддръжка“ от непознати.

Какво казват Google и WhatsApp

„Google Play Protect сканира вашите приложения и устройство, за да спомогне за откриване и блокиране на потенциално вредни приложения.“ — Google (Android Security)

„Двустъпковата проверка е допълнителна функция, която добавя повече сигурност към вашия акаунт.“ — WhatsApp (Meta Platforms)

И двете компании подчертават, че многоетажната защита — комбинация от настройки, дисциплина при инсталациите и осведоменост — е най-ефективна срещу модерните схеми за превземане на профили.

Ако вече сте компрометирани

Ако забележите излизане от профила без ваша намеса, известия за ново устройство или съобщения, изпратени от ваше име:

  1. Влезте повторно в WhatsApp, въведете кода и смяна на PIN за двустъпкова проверка веднага.
  2. Премахнете непознати „Свързани устройства“ и прегледайте настройките за поверителност.
  3. Сканирайте телефона с Play Protect; деинсталирайте подозрителни приложения.
  4. Свържете се с мобилния си оператор, ако подозирате пренасочване на повиквания/гласова поща.

Български контекст: какво да имате предвид

У нас мобилните оператори поддържат услуги за пренасочване на разговори и гласова поща по подразбиране. Проверете статусите им и изключете ненужните. За фирми в Пловдив и страната е препоръчително въвеждане на вътрешни правила за сигурност: задължителна двустъпкова проверка, периодични проверки на разрешенията и обучение срещу фишинг.

На кратко

  • Google предупреждава за ръст на атаки срещу WhatsApp потребители на Android чрез социално инженерство и злонамерени приложения.
  • Включете двустъпкова проверка, шифровани резервни копия и заключване на приложението в WhatsApp.
  • Активирайте Play Protect, забранете инсталиране от неизвестни източници и ограничете опасни разрешения в Android.
  • Не споделяйте кодове за потвърждение и не давайте отдалечен достъп на непознати „поддръжки“.
  • Проверете за пренасочване на разговори при оператора и изключете ненужните услуги.
- Advertisement -spot_img

Най-четени

- Advertisement -spot_img

ВАШИЯТ КОМЕНТАР

Моля, въведете коментар!
Моля, въведете вашето името
Captcha verification failed!
CAPTCHA user score failed. Please contact us!