Home
» Wiki
»
WhatsApp Mesajlarının Hacklenmesinin 4 Yolu
WhatsApp Mesajlarının Hacklenmesinin 4 Yolu
Kaydolun ve günde 1000 $ kazanın ⋙
Dünyanın önde gelen anlık mesajlaşma platformlarından biri olan WhatsApp'ın , bilgisayar korsanlarının sık hedefi olması şaşırtıcı değil. Bu nedenle, WhatsApp hesabınızın nasıl tehlikeye atılabileceğini anlamak ve WhatsApp hesabınızı, mesajlarınızı ve kişisel verilerinizi korumak için ciddi adımlar atmak isteyeceksiniz.
Bazen hackerların WhatsApp hesabınızı doğrudan ele geçirmesine gerek kalmaz. Bazen, cihazınıza kötü amaçlı bir yazılım yüklerler ve tüm zor işi onun yapmasına izin verirler.
Birisi kötü amaçlı yazılım kullanarak WhatsApp mesajlarınıza çeşitli yollarla erişebilir. Tuş kaydedici özelliği olan kötü amaçlı yazılımlar arka planda sessizce çalışabilir ve yazdıklarınızı kaydedebilir. Bu, arkadaşlarınıza gönderdiğiniz her şeyi içerir, ancak girilen kullanıcı adları ve parolalar gibi verileri de içerebilir.
Bazı kötü amaçlı yazılımlar ise mesajlarınızı doğrudan toplayacaktır. Bunlara, WhatsApp sohbetlerinize girip bunları bilgisayar korsanlarına gönderen kötü amaçlı yazılımlar da dahildir, ancak aynı zamanda telefonunuzun ekran kaydı özelliğini ele geçirip bunu izlediğiniz şeyin videosunu kaydetmek için kullanan virüsler de dahil olabilir. Kötü amaçlı yazılım telefonunuzu kaydederken siz biriyle sohbet ediyorsanız, siber suçlular ne konuştuğunuzu görebilir.
2. Çağrı Yönlendirme Dolandırıcılığı
Kötü amaçlı yazılımlar öncelikli olarak mesajlarınızı izleyecek olsa da, bilgisayar korsanlarının WhatsApp hesabınıza doğrudan erişmesinin yolları da vardır. Bu yöntemler genellikle sizi kandırarak bilgisayar korsanlarına hesabınızın iki faktörlü kimlik doğrulamasını (2FA) aşma olanağı sağlamayı amaçlar .
Bilgisayar korsanlarının hesabınızın 2FA korumasını kırmalarının en kolay yolu, WhatsApp'ın sizin yerinize onlara giriş kodları göndermesidir. WhatsApp'ın 2FA yöntemlerinden biri, telefon üzerinden bir giriş kodu veriyor; böylece bilgisayar korsanları, çağrı yönlendirme özelliğini kullanarak bu çağrıyı kendilerine yönlendirebiliyor.
Bunu başarmak için dolandırıcı, aramalarınızı kendilerine yönlendirmek için bir İnsan Makine Arayüzü (MMI) kodu girmenizi isteyecektir. Birçok numaraya başvurabilirler ama en yaygın yöntem, sizi birisini aramanız gerektiğine ikna etmek ve ardından MMI kodunu onların telefon numarasına dönüştürmektir.
Çağrı yönlendirme ayarlandıktan sonra siber suçlular hesabınıza giriş yapabilir ve 2FA kodunu almak için sesli aramayı seçebilir. WhatsApp sizi aramaya çalışır, ancak çağrı dolandırıcıya yönlendirilir ve dolandırıcı da giriş kodunuza erişir.
3. Giriş kodunu almak için Sosyal Mühendislik
Siber suçlular sizden 2FA giriş kodunuzu isteyerek de alabilirler. Elbette, genellikle hesabınıza erişmelerini engelleyen şeyin başka bir şey olduğunu ve tek şeyin bu olmadığını söylerler.
Bu özel saldırı, WhatsApp'ın oturum açmak için uygulamaya girmeniz gereken 6 haneli bir kod gönderdiği SMS tabanlı 2FA'yı hedef alır. Bu saldırıda, dolandırıcı sizinle iletişime geçecek ve 6 haneli kodun aslında başka bir şey olduğuna sizi ikna edecek ve bunu sağlamanızı isteyecektir.
İngiltere'deki Nottinghamshire Polisi'nin bildirdiğine göre dolandırıcılar, kurbanlarına altı haneli kodun aslında önemli bir görüntülü görüşmenin şifresi olduğunu söylüyor. İnsanlar, kendilerini özel bir gruba dahil edeceklerini düşünerek kodu başkalarına veriyorlardı; ancak hattın diğer ucundaki kişinin hesaplarını çalmak üzere olduğunu bilmiyorlardı.
4. WhatsApp Web'de Sahte QR Kodu
WhatsApp web oturum açma sayfasında taranması gereken bir QR kodu görüntülenir.
WhatsApp web'i kullanmak istediğinizde öncelikle telefonunuzla QR kodunu taratmanız gerekiyor. Ne yazık ki siber suçlular bu sürece müdahale etmenin ve kötü amaçlı QR kodları görüntüleyen sahte WhatsApp web sayfaları oluşturmanın bir yolunu buldular. Taramanın ardından dolandırıcı hesabınıza erişim sağlayacak.
Straits Times'ın haberine göre dolandırıcılık, internette WhatsApp Web aramasıyla başlıyor. Genellikle resmi WhatsApp web sitesi en üstte çıkan sonuçtur, ancak dolandırıcılar sahte web sitelerini arama motoru sonuçlarının en üstüne çıkarmada çok iyidirler . Ve insanlar ilk sonuca güvenme eğiliminde oldukları için, tuzağa düştüklerini fark etmeden tıklıyorlar.
Sahte web sitesi, WhatsApp web'e tıpatıp benziyor; ancak insanların hesaplarını çalabilen kötü amaçlı bir QR kodu içeriyor. Bazı kişiler, kodu taradıktan sonra kişisel bilgilerini verdiklerinin farkına bile varmadılar; WhatsApp web'e giriş yapamamanın dışında ne olduğunu gösteren net bir ipucu yoktu.
İnsanların hesabınıza ve mesajlarınıza erişmesinin birçok yolu vardır. Neyse ki kötü adamların içeri girmesini önlemek için atabileceğiniz birçok adım var.
Giriş bilgilerinizi veya 2FA kodunuzu asla kimseye vermeyin
Siber suçlular ne derse desin, giriş kodunuzu vermemeniz çok önemlidir. SMS yoluyla gönderilen giriş kodları genellikle kodun ne olduğunu belirten bir mesajla birlikte gelir ve hatta bazıları kodu asla başkalarıyla paylaşmamanızı isteyebilir. Bu nedenle talimatları izlemeden önce gönderdiğiniz bilgileri iki kez kontrol ettiğinizden emin olun.
Herhangi bir talimatı takip etmeden önce düşünün
Talimatları uygulamadan önce durup düşünmelisiniz. Kişinin sizden yapmanızı istediği şey sizi "tuhaf" mı hissettiriyor? Eğer öyleyse, bu duruma son derece dikkatli yaklaşmalısınız.
Örneğin, birisi sizden bir telefon numarasını aramanızı isterse ve size verdiği telefon numarasında herhangi bir nedenle diyez işareti, yıldız işareti veya büyük ve küçük sembolleri varsa, bu durum kırmızı alarmların çalmasına neden olmalıdır. Bu semboller MMI kodlarını temsil eder, bu da dolandırıcının telefonunuzda port yönlendirmesi kurmaya çalıştığı anlamına gelir.
İyi bir telefon antivirüs yazılımı yükleyin
Kötü amaçlı yazılımlardan endişe ediyorsanız, telefonunuzda iyi bir antivirüs yazılımının yüklü olduğundan emin olun. Bazı telefonların kendi antivirüs yazılımları vardır; ancak böyle bir yazılım yoksa, bunu telefonunuzun uygulama mağazasından indirmeniz gerekir.
Doğrudan resmi WhatsApp web sitesine gidin
WhatsApp Web'i kullanmak istiyorsanız, mutlaka şu URL'yi ziyaret edin: https://web.whatsapp.com/. Daha sonra ziyaret etmek üzere sayfayı yer imlerinize ekleyebilir veya adres çubuğunuza elle yazabilirsiniz; hatırlaması kolaydır. Bu şekilde her zaman resmi WhatsApp Web sitesine erişebileceğinizi bilirsiniz.
WhatsApp Web'i her kullanmak istediğinizde aramaktan vazgeçemiyorsanız, tıkladığınız URL'yi iki kez kontrol edin. İlk sonuçlara körü körüne güvenmeyin; Lütfen sitedeki herhangi bir içeriği taramadan önce URL'yi iki kez kontrol edin. Yukarıdaki URL dışında herhangi bir bilgi görüntülenmesi durumunda hesabınızı kaybetme riskiyle karşı karşıya kalabilirsiniz.