آگاه: روش کلاهبرداری که به Ghost Pairing مشهور است، از ویژگیهای قانونی برای فریب دادن کاربران واتس آپ استفاده میکند تا کاربران حسابهای کاربریشان را به یک دستگاه که توسط هکر کنترل میشود، پیوند دهند و به این ترتیب پیامها، عکسها، ویدئوها و کلیپهای صوتی فاش میشود.
به محض اینکه هکر یک حساب کاربری را کنترل کند، میتواند به شماره تماسهای دفتر تلفن قربانی پیام بفرستد و حملات سایبری بیشتری انجام دهد. این شکاف با ارسال پیامی که به نظر میرسد از سوی یک شماره تماس مورد اعتماد کاربر است، ارسال میشود.
پیوندی در پیام که به طور معمول عکس کاربر را نشان میدهد، قربانی را به صفحه ورود جعلی فیس بوک میکشاند و در آنجا فرد را وادار میکند تا شماره موبایل خود را وارد کند.
این صفحه به جای نشان دادن عکس با نمایش کدی که از قربانی خواسته میشود آن را وارد برنامه و قابلیت جفتسازی دستگاهها در واتس آپ را آغاز میکند. این فرآیند به دستگاه ناشناس اجازه اتصال به حساب کاربری واتس آپ را میدهد و مهاجم سایبری میتواند بدون نیاز به پسورد به حساب کاربری واتس آپ دسترسی یابد.
شرکت امنیت سایبری آواست این کلاهبرداری را کشف کرده و هشدار داده چنین حملهای بسیار نگران کننده است زیرا نوعی تاثیر دومینووار دارد که به گسترش سریع آن منجر میشود.
لوئیس کورونز، یکی از کارشناسان آواست در این باره میگوید: کمپین مذکور نشاندهنده تغییر فزاینده در جرائم سایبری است. در این فضا از بین بردن اعتماد کاربران به اندازه نقض سیستمهای امنیتی اهمیت دارد. روشهای کلاهبرداری مانند Ghost Pairing اعتماد افراد را به عنوان ابزاری برای سوءاستفاده به کار میبرد. این فقط یک چالش مرتبط با واتس آپ نیست بلکه نشان میدهد هر پلتفرمی که به قابلیت جفتسازی سریع دستگاهها مجهز است، با چنین چالشی روبهرو خواهد شد.
۳ دی ۱۴۰۴ - ۱۱:۳۱
کد خبر: ۱۹٬۱۱۶
هکرها روشی برای نفوذ به حسابهای کاربری واتس آپ بدون شکستن رمزگذاری این پیام رسان یافتهاند.
نظر شما