Російські хакери націлилися на акаунти WhatsApp та Signal у новій кібератакі
Нідерландські спецслужби повідомили про нову кібератаку, спрямовану на чиновників, військових і журналістів по всьому світу. Російські хакери не використовують традиційні віруси — їхня стратегія базується на методах соціального інжинірингу й фішингу.
Зловмисники видають себе за офіційних чатботів служб підтримки месенджерів і надсилають повідомлення з тривожними повідомленнями про нібито підозрілі дії, наприклад, несанкціонований доступ або витік даних. Вони вимагають підтвердити особу, обманом отримуючи SMS-коди верифікації та PIN-коди жертв.
Основні тактики хакерів:
- Обман шляхом відправки фейкових повідомлень від імені служби підтримки Signal.
- Використання функції «Пов’язані пристрої»: шляхом переходу за шкідливим посиланням або сканування підробленого QR-коду зловмисники прив’язують свій пристрій до акаунту жертви й отримують доступ до її повідомлень у реальному часі.
Спецслужби підкреслюють, що самі месенджери, Signal та WhatsApp, не було скомпрометовано. Загроза існує через безпечність користувачів.
«Під загрозою опинилися лише окремі акаунти користувачів, а не месенджери загалом», — зазначила генеральна директорка нідерландської розвідки.
Незважаючи на високий рівень шифрування, фахівці радять не використовувати ці месенджери для передачі конфіденційної чи секретної інформації.
Як не стати жертвою атак?
- Ніколи не передавайте свої шестизначні коди ні за яких обставин.
- Регулярно перевіряйте в налаштуваннях месенджера активні сесії та відключайте незнайомі пристрої.
- Звертайте увагу на появу підозрілих «двійників» або повідомлень від «Видалених акаунтів» у робочих чатах.
Дотримання цих простих правил допоможе зберегти особисті та робочі переписки в безпеці, уникаючи втрати важливої інформації та несанкціонованого доступу.
Таким чином, кібератаки, хоч і не ставлять під загрозу самі месенджери, використовують людську необережність для злому. Тому обережність і пильність є найкращим захистом у сучасних цифрових реаліях.
















