5 שיחות שלא נענו תוך דקה וחצי. ניתקתי את השיחה עם הלקוחה מהר, וחזרתי ללקוחה שקיבלתי את הרושם שהיא בלחץ השתלטו לי על הוואטסאפ - הצילו ועכשיו מישהו שולח הודעות בשמי ללקוחות שלי, כל העולם שלי שם, העבודה החיים הפרטיים יש לי אירוע גדול עוד מעט ואני לא מצליחה להתחבר לוואטסאפ הצילו מה עושים. הם שלחו הודעה לבעלי וביקשו את הקוד שכביכול אני שלחתי
הוא אומנם לא נתן את הקוד "לאשתו" אבל אותו האקר כבר לא באמת היה צריך אותו, הוא כבר היה מחובר לוואטסאפ אחרי שקיבל את הקוד בהודעת סמס. זה היה לי חשוד, מה קרה קודם? איך אותו האקר קיבל את הקוד מלכתחילה? חקרנו וגילינו שההודעה הראשונה של הקוד של הוואטסאפ התקבלה בסמס 40 דק' לפני ההודעה הזו. מבלי שהיא ביקשה כמובן קוד חדש. זה היה רגע הגניבה.
אז אבטחת מידע זה לא התחום שלי, ואין לי קשר ישיר עם חברת וואטסאפ - פייסבוק אבל עזרתי לה במה שיכולתי. הטיפים שנתתי לה במהלך ואחרי השיחה אלו הטיפים שאני משתפת איתכם פה למקרה שמישהו יגנוב לכם את הוואטסאפ.
נתחיל מההתחלה - איך זה קרה?
אנחנו לא ממש יודעים, אולי אפליקציה שהיא הורידה, אולי קישור שהיא לחצה עליו בלי כוונה ואולי סתם הייתה במקום הלא נכון בזמן הלא נכון. בפועל מה שקרה שהיא ניסתה להיכנס לוואטסאפ ביקשה את הקוד הכניסה אותו קיבלה הודעת שגיאה שהקוד לא נכון וחוזר חלילה עד שוואטסאפ עצמם חסמו אותה לכמה שעות טובות, כי היא הגיעה למספר הניסיונות המקסימלי.
מה כדאי היה לעשות במקרה זה?
אם הכנסת את הקוד, ובוודאות הכנסת את המספר הנכון, יכול להיות שמישהו מיירט את ההודעות סמס שלך ובעצם משתמש בקוד לפניך. בשביל לא למצות את מספר הניסיונות, ההמלצה שלי היא לבקש שוואטסאפ יתקשרו אליך במקום לשלוח הודעת סמס ולהקליד ידנית ומייד את הקוד. ובמקביל לדווח לוואטסאפ על ניסיון החטיפה.
מה עושים אם נחסמתי והגעתי למקסימום אפשרויות ההתחברות לוואטסאפ?
אין הרבה מה לעשות. חקרתי ומצאתי ברשת המלצה שאני לא יודעת אם עובדת - אם עבד לך אשמח לשמוע ולעדכן את המדריך. מה עושים? נכנסים להגדרות של הסלולרי שלך יישומים גוללים עד שמוצאים את האפליקציה של וואטסאפ
אחסון מחק נתונים מחק מטמון
להעביר את הטלפון למצב טיסה
להתחבר לרשת וויפי
להיכנס לוואטסאפ ולהכניס את המיקום ידנית להכניס את המספר סלולרי שלך כרגיל להוציא את הטלפון ממצב טיסה ללחוץ על אוקיי ואז לחכות שיתקבל סמס נוסף או לבקש שיתקשרו על מנת להקריא את הקוד.
איך אפשר להימנע מזה?
לא ללחוץ על אף קישור שמרגיש לך חשוד. אם יש ספק אין ספק. קישורים למשל מהפייסבוק תמיד יגיעו מתוך הפייסבוק עצמו, בתור התראה ובקישור עצמו תהיה כתובת של פייסבוק ולא של אתר אחר כמו למשל bitly שאי אפשר לדעת מה הכתובת האמיתית שמתחבאת מאחורי הקיצור הזה.
לא להוריד אפליקציות שהסלולרי מתריע שעלולות להיות מסוכנות, ולהוריד רק מחנות של גוגל או אפל. ולעבור ולמחוק אפליקציות שכבר לא בשימוש ואין בהן צורך
קבוצות - ניתן להגדיר שרק חברים שלך יכולים לצרף אותך לקבוצות בוואטסאפ. למה זה חשוב? כי אותו אדם רשע עלול לצרף אותך לקבוצה ולקרוא לה בשמות שמסומנים ברשימה השחורה של הוואטסאפ - קללות למיניהן, מילים בוטות וכדומה. אזי, כל מי שנמצא בקבוצה עלול להיחסם ע"י וואטסאפ
אימות דו שלבי תחת הגדרות --> חשבון--> אימות דו שלבי זה שלב מאוד חשוב שיכל למנוע את הגניבה של הוואטסאפ של אותה אחת. הקוד הזה נדרש במקרים בהם אתם מתחברים שוב לוואטסאפ- למשל בהחלפת סלולרי
גיבוי - זה לא יעזור אם ניסו לפרוץ אליכם, אבל זה עוזר אם הטלפון נפל לסלולרי או עבד. העולם שלנו נמצא בוואטסאפ ואנחנו ממש ממש לא רוצים שחלק ממנו ילך לאיבוד. אז איך עושים גיבוי? אני מסבירה פה בסרטון
ואם משהו לא ברור או יש עוד שאלות, מוזמנים לשלוח לי הודעה.
Comments