Truffa på WhatsApp med en klonet venne-nummer og hvordan man undgår det

Indeks
  1. Tricket med den stjålne kode og myten om kloning
  2. Bedraget med QR-koden og spioncomputere
  3. Hvordan man jager indtrængeren væk og genvinder kontrollen
  4. Hvad sker der virkelig med dataene og chattene

Beskyttelse af din WhatsApp-konto er essentiel. Vær opmærksom på mistænkelige beskeder, aktiver to-faktor godkendelse, og informer dine kontakter, hvis du bliver kompromitteret.

Du modtager en besked på WhatsApp fra en ven eller et familiemedlem. Teksten er underlig, måske beder den om en hurtig tjeneste, et lån eller indeholder et link til et tilbud, der virker for godt til at være sandt. Så snart vi prøver at bede om forklaringer, svarer den anden person (måske via et opkald eller et andet socialt medie), at det ikke var hende, og at nogen har klonet hendes nummer. Panikken begynder: man tænker på dygtige hackere, der har duplikeret SIM-kortet eller usynlige spionprogrammer. I virkeligheden er historien meget enklere og desværre næsten altid skyld i en lille distraktion. Der kræves ikke NASA's computere for at stjæle en konto; det kræver blot lidt snusfornuft og naiviteten hos den, der svarer.

 

Tricket med den stjålne kode og myten om kloning

Vi skal straks præcisere: I de fleste tilfælde er SIM-kortet ikke blevet klonet. At klone et telefonkort i dag er en kompliceret og omkostningstung proces. Det, der sker, er, at svindleren blot har stjålet adgangen til applikationen. Metoden er altid den samme. Offeret modtager en SMS med en sekscifret bekræftelseskode. Kort efter skriver en "ven" (som faktisk allerede er blevet hacket) og siger, at han ved et uheld har sendt koden til det forkerte nummer og beder venligt om at videresende det.

I det øjeblik, brugeren kopierer og indsætter den kode, afleverer han bogstaveligt talt nøglerne til sit hjem til tyven. Det nummer bruges nemlig af WhatsApp til at bekræfte, at den, der installerer appen på en ny telefon, er den rigtige ejer. På et øjeblik lukker appen på offerets telefon, og kontoen flytter til svindlerens enhed. På det tidspunkt har skurken listen over alle kontakter og begynder at sende den samme fælde til hver enkelt person i adressebogen og håber at finde et andet offer, der er villig til at give sin kode.

Bedraget med QR-koden og spioncomputere

Der er en anden måde at få adgang til en profil uden at brugeren bemærker det med det samme. Kender I det, når vi bruger WhatsApp Web til at skrive fra en PC? Svindlerne bruger denne funktion til at skabe falske præmier eller utrolige rabatter. De beder brugeren om at scanne en QR-kode med WhatsApp-kameraet for at "modtage præmien".

At scanne denne kode aktiverer ikke nogen præmie, men giver hackeren adgang til profilen via en browser. Det farlige er, at appen på telefonen fortsætter med at fungere normalt. Brugeren modtager ingen meddelelse om frakobling, mens en fremmed læser chattene i realtid og skriver beskeder på vegne af brugeren. Det er som om nogen har installeret et skjult kamera i stuen: I lever jeres liv normalt, men der er nogen, der ser og handler i kulissen.

Hvordan man jager indtrængeren væk og genvinder kontrollen

Hvis du opdager, at nogen bruger din konto, er det første, du skal gøre, at gå ind i appens indstillinger og lede efter Tilsluttede enheder. Hvis du ser en computer eller en browser, som du ikke kender, skal du klikke på den og vælge Frakobl. Dette lukker straks alle åbne sessioner på andre PC'er.

Hvis du derimod er blevet smidt ud af appen og bliver bedt om at registrere dig igen, så tag det roligt. Indtast dit nummer og vent på bekræftelses-SMS'en. Når du har indtastet koden, vil kontoen vende tilbage til dig, og enhver, der bruger den på en anden telefon, vil blive smidt ud automatisk.

For at undgå at det sker igen, skal du aktivere to-faktor godkendelse. At følge ruten fra WindowsOnlineSolutions betyder at tage et skridt videre: begræns dig ikke til at vælge en sekscifret PIN-kode, men sørg for at indtaste en gyldig gendannelses-e-mail. Hvorfor er det vigtigt? Fordi svindlere, når de er inde, ofte indstiller deres egen PIN for at blokere din adgang i flere dage. Hvis du har tilknyttet din e-mail, kan du nulstille den PIN-kode på få sekunder og komme tilbage til profilen uden at skulle vente på systemets låseoprydning.

Hvad sker der virkelig med dataene og chattene

  • Forsvinder de gamle samtaler? Hvis tyven har stjålet kontoen ved at registrere den på en ny telefon, kan han ikke læse dine gamle beskeder. Historikken for chattene gemmes i backup'en fra Google Drive eller iCloud, og for at downloade den kræves der adgangskoden til din e-mail-konto, ikke kun det.
  • telefonnummer.
  • Hvad hvis de er kommet ind via QR-kode? I så fald er situationen værre. Den, der kommer ind via WhatsApp Web, kan se alt, hvad der er skrevet i de åbne chats og downloade fotos eller dokumenter, der er blevet sendt for nylig.
  • Er kontakterne i fare? Bedrageren kan se telefonnumrene på dem, der skriver til dig, eller på grupper, du er med i, men kan ikke downloade den fulde kontaktliste fra smartphoneens fysiske hukommelse.
  • Vigtigheden af alarmen. Hvis du opdager tyveriet, skal du ikke blot begrænse dig til at genskabe kontoen. Lav et opkald eller del en historie på Instagram for at advare alle om, at din profil er blevet kompromitteret. Det er den eneste måde at stoppe rækken af svindel på, inden nogen sender penge til en fremmed.

Jeg har set for mange mennesker fortvivle over at tro, de er blevet ofre for et angreb af militærklasse, når det i virkeligheden blot krævede lidt opmærksomhed på en simpel SMS. Engang skete det for en kollega, der, overbevist om at han hjalp en ven, gav kodeordet uden at tænke over det. Det, jeg finder mest irriterende, er, at mange fortsat tror, at "det ikke kan ske for dem", fordi de ikke har hemmeligheder at skjule. Det handler ikke om privatliv, men om sikkerhed. Mit gode råd er dette: hvis en kontakt beder om en kode, en mærkelig økonomisk tjeneste, eller sender et mistænkeligt link, så svar ikke i chatten. Lav et hurtigt opkald. At høre stemmen fra den anden ende af linjen er det eneste antivirus, der virkelig virker mod social engineering. Når du har aktiveret to-trins PIN-koden med gendannelses-e-mailen, kan du sove trygt og vide, at selvom nogen formåede at stjæle SMS-koden, ville de stadig stå foran en mur.

Skriv et svar

Din e-mailadresse vil ikke blive publiceret. Krævede felter er markeret med *

Go up