בתקופה האחרונה, אנו שומעים עוד ועוד על משתמשי וואטסאפ שגורמים זדוניים הצליחו לגנוב להם את החשבון האישי.
דרך הפעולה היא למעשה מאוד פשוטה ולצערנו זה גם מה שהופך אותה למאוד פופולרית: הגנב מחבר לסמארטפון שבידו את מספר הטלפון של חשבון הוואטסאפ אותו הוא רוצה לגנוב, וכתוצאה מכך נשלחת לבעל החשבון האמיתי הודעה עם קוד האימות בן 6 ספרות אותו יש להזין על מנת להשלים את הפעולה.
הצעד הבא של התוקף הוא שליחת הודעה שמבקשת מהקורבן למסור לו את הקוד, הודעה בסגנון של "שלום אני מצטער ששלחתי לך קוד בן 6 ספרות בטעות. אתה יכול בבקשה לשלוח לי אותו? זה דחוף".

ברגע שהתוקף יזין במכשיר שלו את הקוד, יופיע הוואטסאפ שלכם אצלו, ואתם תנותקו מהחשבון שלכם. הסיכונים הם רבים, ברגע שלגורם זר יש גישה לוואטסאפ שלכם, הוא יכול להתחזות לכם בפני חברים, ואף ליצור קשר עם אנשי הקשר שלכם שנמצאים בקבוצות בהם אתם חברים.
באמצעות הנדסה חברתית קלאסית, התוקף יכול להתחזות לכם ולבקש מחברים שלכם עזרה, להגיד שהוא נמצא בצרה או בעיה.הסבירות שמישהו מאנשי הקשר שלכם ירתם לעזרה, גבוהה יותר מאנשים זרים לחלוטין.
להלן מס' המלצות של חברת אבטחת מידע ESET
לדרכי התגוננות למניעת גניבת החשבון :
- לעולם אל תשתפו את הקוד האישי – אפילו לא עם חברים או בני משפחה.
- כבו תצוגה מקדימה של הודעות SMS – למניעת צפיה בקוד במידה ואינכם ליד המכשיר.
- אל תשאירו את המכשיר ללא השגחה.
- הפעילו את מנגנון האימות הדו שלבי של וואטסאאפ – הוא קל לשימוש ויכול למנוע את הצלחת המתקפה. בעת ההרשמה לאימות הדו שלבי, תצטרכו ליצור בעצמכם קוד בן 6 ספרות אשר ישמש אתכם בעת הגישה לחשבון. אם אתם כבר בשלב ההגדרות, עדכנו גם את כתובת המייל שלכם כך שבמידה ושכחתם את הקוד האישי שלכם, תוכלו לשחזר אותו
שימו לב – אם אתם חושדים כי מישהו משתמש בחשבון שלכם, הודיעו על כך לחברים, משפחה וקבוצות בהן אתם חברים, כדי שלא יפלו קורבן להתחזות של אותו גורם אליכם.
אם בכל זאת זה קרה, ומסרתם את הקוד למישהו שכעת גנב את חשבונכם, תוכלו לפעול לפי הצעדים הבאים:
פרצו לי לוואטסאפ מה עושים? איך לשחזר חשבון וואטספ שנגנב?
- מחקו את האפליקציה של וואטספ והתקינו אותה מחדש עם מספר הטלפון שלכם.
- אמתו את מספר הטלפון על ידי הזנת הקוד בן 6 הספרות שקיבלתם. לאחר שתזינו את הקוד שקיבלתם ב-SMS, האדם שמשתמש כעת בחשבון שלכם, ינותק ממנו באופן אוטומטי. ותוכלו לחזור להשתמש בחשבונכם.
- יתכן שתתבקשו בתהליך לספק גם קוד אימות דו שלבי. במידה ולא הגדרתם קוד כזה, יכול להיות שמי שמשתמש לכם כעת בחשבון, דווקא כן הפעיל. במצב כזה, תצטרכו לחכות 7 ימים לפני שתוכלו להתחבר לחשבון ללא קוד האימות הדו שלבי.
בכל מקרה, במידה ואין לכם קוד כזה, האדם האחר ינותק מהחשבון שלכם ברגע שתזינו את הקוד בן 6 הספרות שקיבלתם ב-SMS וכך תמנעו ממנו גישה לחשבונכם.
