6‑cyfrowy kod z WhatsAppa. Nie podawaj go nikomu
W komunikatorze WhatsApp autoryzacja użytkownika wykorzystuje 6-cyfrowy kod. Jest on generowany automatycznie i przesyłany na numer telefonu użytkownika za pomocą SMS-a lub zautomatyzowanego połączenia. Ważne jest, aby tylko właściciel konta WhatsAppa znał ten kod - to tajna kombinacja.
Dlaczego to takie istotne? Ponieważ istnieje oszustwo, polegające na próbie wyłudzenia tego 6-cyfrowego kodu z WhatsAppa. W wyniku takiego oszustwa można stracić dostęp do swojego konta. Atak zazwyczaj rozpoczyna się od SMS-a, w którym oszust twierdzi, że przypadkowo użył numeru telefonu swojej ofiary podczas próby zalogowania się do WhatsAppa. Twierdzi, że nie może kontynuować, ponieważ kod autoryzacyjny został wysłany na numer ofiary. W praktyce to początek podstępu.
WhatsApp generuje bowiem 6-cyfrowy kod automatycznie i wysyła go na wpisany numer telefonu. Oszust celowo wpisuje numer ofiary, a następnie wysyła do niej SMS-a, próbując zmusić ją do przesłania kodu autoryzacyjnego, który właśnie otrzymała. Jeśli ofiara nie rozpozna oszustwa i przekaże kod, oszust uzyska dostęp do jej konta w komunikatorze. Od tego momentu wszystkie przychodzące wiadomości, filmy i zdjęcia będą trafiać do oszusta.
WhatsApp oferuje też opcję przeniesienia konta na nowy numer telefonu. Jest to przydatne w przypadkach, gdy właściciel konta w komunikatorze zmieni numer telefonu. Proces ten można rozpocząć z poziomu ustawień WhatsAppa w aplikacji. Dzięki temu, komunikator przeniesie informacje o koncie, grupach i ustawieniach, co ułatwia ponowną konfigurację aplikacji w przypadku zmiany numeru.
Dalsza część artykułu pod materiałem wideo
HUAWEI MatePad Pro 13.2" PaperMatte Edition zachwyca możliwościami
Trzeba pamiętać, że konto na WhatsAppie można też przejąć nieco inaczej, wykorzystując kody MMI. Dwa z nich są szczególnie przydatne, bo pomagają szybko sprawdzić, czy w telefonie przez przypadek nie włączono przekierowania połączeń.
W niektórych przypadkach nieświadome włączenie przekierowania połączeń może prowadzić na przykład do utraty konta WhatsAppa. Oszust stara się zasugerować przyszłej ofierze, że konieczne jest wprowadzenie specjalnego ciągu znaków w jej telefonie. Chodzi właśnie kod MMI, który spowoduje włączenie bezwarunkowego przekazywania połączeń i SMS-ów na numer telefonu atakującego.
Znając numer telefonu ofiary, oszust może podjąć próbę logowania w nowym telefonie. Operacja zostaje uwierzytelniona 6-cyfrowym kodem wysyłanym przez automat WhatsAppa na dany numer telefonu.