6,8 миллиона фейков за полгода. Как мессенджер стал фабрикой обмана по номеру телефона.
Компания Meta* ведёт ожесточенную борьбу с организованными мошенническими центрами в Юго-Восточной Азии, где одновременно запускаются десятки параллельных схем обмана. Только за первую половину года из WhatsApp было удалено более 6,8 миллиона аккаунтов, связанных с такими операциями. Наряду с этим платформа получает новые защитные функции , направленные на повышение безопасности пользователей.
Одной из наиболее часто используемых лазеек остаётся возможность приглашать любого пользователя в группу, зная лишь его номер телефона. Эта опция включена по умолчанию и активно используется в криптовалютных аферах , финансовых пирамидах и других типах мошенничества. Телефонные номера злоумышленники получают через утечки данных или покупают на теневых форумах.
Как поясняется на странице поддержки сервиса, WhatsApp позволяет любому человеку, обладающему вашим номером, написать сообщение или добавить в групповой чат — по аналогии с SMS или электронной почтой. Настройка конфиденциальности групп по умолчанию установлена как "Все", и менять её вручную должен сам пользователь.
Хотя сама политика добавления в группы не меняется, теперь при приглашении от незнакомца будет появляться специальное уведомление. Оно покажет краткую сводку по группе и предложит рекомендации по безопасности. Пользователь сможет сразу выйти из чата, не открывая его, либо просмотреть содержимое, прежде чем принять решение.
Кроме того, все уведомления от новых групп будут автоматически отключены до тех пор, пока пользователь сам не выберет остаться. Это позволяет избежать ситуации, когда жертва оказывается вовлечена в мошенническую беседу ещё до того, как успеет сориентироваться.
Meta также тестирует дополнительную защиту при индивидуальных переписках. При первом сообщении от незнакомого контакта WhatsApp планирует показывать предупреждение с контекстом, позволяющим понять, кто именно пишет и с какой целью, прежде чем вступать в диалог.
Часть удалённых аккаунтов удалось нейтрализовать ещё до того, как они начали использоваться в атаках. Напомним, ежемесячная аудитория мессенджера превышает 3 миллиарда пользователей, что делает его привлекательной целью для кибермошенников.
В одном из недавних кейсов Meta совместно с OpenAI заблокировали мошенническую цепочку, стартовавшую в Камбодже. Злоумышленники использовали ChatGPT для генерации заманчивых сообщений, направляли жертв в чат WhatsApp, а затем переводили их в Telegram, где предлагали выполнять задания за деньги — например, ставить лайки на видео в TikTok. Позднее участникам сообщалось, что для "разблокировки" дохода необходимо внести средства на криптосчёт.
Сценарии варьировались от фальшивых подработок до вовлечения в схемы аренды скутеров и "инвестиций" в сомнительные токены. Во всех случаях цель оставалась одной — убедить человека перевести реальные деньги в руки мошенников.
Пользователям, не желающим получать приглашения от неизвестных, рекомендуется вручную изменить настройки приватности. Для этого нужно открыть раздел "Настройки", выбрать "Конфиденциальность", затем перейти в пункт "Группы" и установить параметр "Мои контакты" или другой ограничительный вариант.
* Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.