เนื่องจาก WhatsApp เป็นหนึ่งในแพลตฟอร์มการส่งข้อความโต้ตอบแบบทันทีชั้นนำของโลก จึงไม่น่าแปลกใจที่WhatsAppมักเป็นเป้าหมายของแฮกเกอร์ ดังนั้น คุณจะต้องเข้าใจว่าบัญชี WhatsApp ของคุณอาจถูกบุกรุกได้อย่างไร และต้องดำเนินขั้นตอนที่จริงจังเพื่อปกป้องบัญชี WhatsApp ข้อความ และข้อมูลส่วนบุคคลของคุณ
สารบัญ
1. ติดตั้งมัลแวร์
บางครั้งแฮกเกอร์ไม่จำเป็นต้องแฮ็กบัญชี WhatsApp ของคุณโดยตรง บางครั้งพวกเขาเพียงแค่ติดตั้งมัลแวร์ที่น่ารังเกียจบนอุปกรณ์ของคุณ และปล่อยให้มันทำงานหนักแทน
ใครก็ตามสามารถเข้าถึงข้อความ WhatsApp ของคุณด้วยมัลแวร์ได้หลายวิธีมัลแวร์ ที่ มีโปรแกรมติดตามการพิมพ์ (keyloggers)สามารถทำงานอย่างเงียบๆ ในเบื้องหลังและบันทึกสิ่งที่คุณกำลังพิมพ์ สิ่งนี้รวมถึงทุกสิ่งที่คุณส่งให้เพื่อน แต่ยังสามารถมีข้อมูล เช่น ชื่อผู้ใช้และรหัสผ่านที่ป้อนเข้าไปได้อีกด้วย
มัลแวร์บางชนิดจะรวบรวมข้อความของคุณโดยตรงแทน ซึ่งรวมถึงมัลแวร์ที่แทรกซึมผ่านการแชท WhatsApp ของคุณและส่งกลับไปให้แฮกเกอร์ แต่ยังรวมถึงไวรัสที่เข้ามายึดครองคุณสมบัติการบันทึกหน้าจอโทรศัพท์ของคุณและใช้บันทึกวิดีโอสิ่งที่คุณกำลังดูได้อีกด้วย หากคุณบังเอิญกำลังแชทกับใครบางคนขณะที่มัลแวร์กำลังบันทึกโทรศัพท์ของคุณ ผู้ก่ออาชญากรรมทางไซเบอร์จะสามารถเห็นสิ่งที่คุณกำลังพูดถึงได้
2. การหลอกลวงการโอนสาย
แม้ว่ามัลแวร์จะคอยตรวจสอบข้อความของคุณเป็นหลัก แต่ยังมีวิธีอื่นๆ ที่ทำให้แฮกเกอร์สามารถเข้าถึงบัญชี WhatsApp ของคุณได้โดยตรง วิธีการเหล่านี้มักจะหลอกคุณให้หลอกลวงแฮกเกอร์เพื่อหลบเลี่ยงการตรวจสอบสิทธิ์แบบสองปัจจัย (2FA)ของบัญชีของคุณ
วิธีที่ง่ายที่สุดสำหรับแฮกเกอร์ที่จะเจาะระบบการป้องกัน 2FA ของบัญชีของคุณคือให้ WhatsApp ส่งรหัสเข้าสู่ระบบแทนคุณ วิธีการ 2FA อย่างหนึ่งของ WhatsApp จะให้รหัสเข้าสู่ระบบผ่านทางโทรศัพท์ ทำให้แฮกเกอร์สามารถใช้การโอนสายเพื่อเปลี่ยนเส้นทางการโทรนั้นมาที่พวกเขาได้
เพื่อให้บรรลุเป้าหมายนี้ ผู้หลอกลวงจะโน้มน้าวให้คุณป้อนรหัส Man Machine Interface (MMI) เพื่อเปลี่ยนเส้นทางการโทรของคุณไปยังพวกเขา พวกเขาอาจใช้กลอุบายต่างๆ มากมาย แต่ที่นิยมใช้กันมากที่สุดคือการโน้มน้าวคุณให้เชื่อว่าคุณต้องโทรหาใครสักคน แล้วแปลงรหัส MMI ให้เป็นหมายเลขโทรศัพท์ของพวกเขา
เมื่อตั้งค่าการส่งต่อสายแล้ว ผู้ก่ออาชญากรรมทางไซเบอร์จะสามารถเข้าสู่ระบบบัญชีของคุณและเลือกการโทรด้วยเสียงเพื่อรับรหัส 2FA WhatsApp พยายามที่จะโทรหาคุณ แต่สายจะถูกโอนไปยังผู้หลอกลวง ซึ่งจะเข้าถึงรหัสเข้าสู่ระบบของคุณได้
3. วิศวกรรมสังคมเพื่อรับรหัสเข้าสู่ระบบ
อาชญากรทางไซเบอร์สามารถรับรหัสเข้าสู่ระบบ 2FA ของคุณได้เช่นกันโดยขอให้คุณส่งรหัสดังกล่าว แน่นอนว่าโดยปกติแล้วพวกเขาจะบอกว่ามันเป็นอย่างอื่นและไม่ใช่สิ่งเดียวที่ป้องกันไม่ให้พวกเขาเข้าถึงบัญชีของคุณ
การโจมตีนี้มีเป้าหมายที่ 2FA ที่ใช้ SMS โดยที่ WhatsApp จะส่งรหัส 6 หลักให้คุณเพื่อป้อนในแอปเพื่อเข้าสู่ระบบ ในการโจมตีนี้ ผู้หลอกลวงจะติดต่อคุณและโน้มน้าวให้คุณเชื่อว่ารหัส 6 หลักนั้นเป็นอย่างอื่น และขอให้คุณระบุรหัสดังกล่าว
แคมเปญที่รายงานโดยตำรวจ Nottinghamshire ในสหราชอาณาจักร พบว่าผู้หลอกลวงบอกเหยื่อว่ารหัส 6 หลักนั้นเป็นรหัสผ่านสำหรับการโทรวิดีโอที่สำคัญ ผู้คนจะให้รหัสออกไปโดยคิดว่าจะช่วยให้พวกเขาเข้าไปในกลุ่มพิเศษได้ โดยไม่รู้ว่าคนที่อยู่ปลายสายกำลังจะขโมยบัญชีของพวกเขา
4. QR Code ปลอมบน WhatsApp Web
หน้าเข้าสู่ระบบเว็บ WhatsApp จะแสดงรหัส QR ให้สแกน
เมื่อคุณต้องการใช้เว็บ WhatsApp คุณจะต้องสแกนรหัส QRด้วยโทรศัพท์ของคุณ น่าเสียดายที่ผู้ก่ออาชญากรรมทางไซเบอร์พบวิธีที่จะแทรกแซงกระบวนการนี้และสร้างเพจเว็บ WhatsApp ปลอมที่แสดงรหัส QR ที่เป็นอันตราย หลังจากการสแกน ผู้หลอกลวงจะสามารถเข้าถึงบัญชีของคุณได้
หนังสือพิมพ์ Straits Times รายงานว่าการหลอกลวงเริ่มต้นจากการค้นหา WhatsApp Web บนเว็บ โดยทั่วไป เว็บไซต์ WhatsApp อย่างเป็นทางการจะเป็นผลลัพธ์อันดับต้นๆ แต่ผู้หลอกลวงนั้นมีความสามารถในการดึงเว็บไซต์ปลอมให้ขึ้นไปอยู่ด้านบนสุดของ ผลลัพธ์การค้นหา บนเครื่องมือค้นหา เป็นอย่างมาก และเนื่องจากผู้คนมักจะเชื่อถือผลลัพธ์แรก พวกเขาจึงคลิกโดยไม่รู้ตัวว่าตนเองติดอยู่ในกับดัก
เว็บไซต์ปลอมนี้มีลักษณะคล้ายกับเว็บ WhatsApp ทุกประการ ยกเว้นว่ามันมีรหัส QR ที่เป็นอันตรายซึ่งสามารถขโมยบัญชีของผู้คนได้ บางคนไม่รู้ด้วยซ้ำว่าตนได้ให้ข้อมูลส่วนตัวไปแล้วหลังจากสแกนรหัส เพราะไม่มีเบาะแสที่ชัดเจนว่าเกิดอะไรขึ้น นอกจากไม่สามารถเข้าสู่ระบบเว็บ WhatsApp ได้
หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับความปลอดภัยของ WhatsApp โปรดอ่าน คำแนะนำ เกี่ยวกับภัยคุกคามความปลอดภัยของ WhatsApp ที่ผู้ใช้จำเป็นต้องรู้จากQuantrimang.com
วิธีการรักษาความปลอดภัยจากแฮกเกอร์ WhatsApp
มีหลายวิธีที่ผู้คนสามารถเข้าถึงบัญชีและข้อความของคุณได้ โชคดีที่คุณสามารถทำได้หลายวิธีเพื่อป้องกันไม่ให้คนไม่ดีเข้ามาได้
อย่าให้รหัสล็อกอินหรือรหัส 2FA ของคุณกับใคร
สิ่งที่สำคัญที่สุดคืออย่าให้รหัสเข้าสู่ระบบของคุณ ไม่ว่าอาชญากรทางไซเบอร์จะพูดอย่างไรก็ตาม รหัสในการเข้าสู่ระบบที่ส่งทาง SMS โดยทั่วไปจะมีข้อความแจ้งรหัสดังกล่าวและบางรหัสอาจขอให้คุณอย่าแชร์รหัสดังกล่าวกับบุคคลอื่น ดังนั้นโปรดตรวจสอบสิ่งที่คุณส่งให้แน่ใจก่อนปฏิบัติตามคำแนะนำ
คิดก่อนปฏิบัติตามคำแนะนำใด ๆ
คุณควรหยุดและคิดก่อนทำตามคำแนะนำ สิ่งที่คนอื่นขอให้คุณทำทำให้คุณรู้สึก “ไม่สบาย” หรือเปล่า? หากเป็นเช่นนั้น คุณควรจัดการสถานการณ์นี้ด้วยความระมัดระวังอย่างยิ่ง
ตัวอย่างเช่น หากมีคนขอให้คุณโทรหาหมายเลขโทรศัพท์ และหมายเลขโทรศัพท์ที่เขาให้มามีเครื่องหมายปอนด์ เครื่องหมายดอกจัน หรือเครื่องหมายมากกว่าและน้อยกว่าด้วยเหตุผลบางประการ นั่นอาจเป็นสัญญาณเตือน สัญลักษณ์เหล่านี้แสดงถึงรหัส MMI ซึ่งหมายความว่าผู้หลอกลวงกำลังพยายามตั้งค่าการส่งต่อพอร์ตบนโทรศัพท์ของคุณ
ติดตั้งซอฟต์แวร์ป้องกันไวรัสโทรศัพท์ที่ดี
หากคุณกังวลเกี่ยวกับมัลแวร์ ตรวจสอบให้แน่ใจว่าโทรศัพท์ของคุณได้ติดตั้งซอฟต์แวร์ป้องกันไวรัสที่ดีแล้ว โทรศัพท์บางรุ่นมาพร้อมกับซอฟต์แวร์ป้องกันไวรัสของตัวเอง แต่หากไม่มี คุณจะต้องดาวน์โหลดจากร้านแอปของโทรศัพท์
ไปที่เว็บไซต์ WhatsApp อย่างเป็นทางการโดยตรง
หากคุณต้องการใช้ WhatsApp Web โปรดอย่าลืมไปที่ URL นี้: https://web.whatsapp.com/คุณสามารถคั่นหน้าเพจเพื่อเข้าชมในภายหลังหรือพิมพ์ด้วยตนเองในแถบที่อยู่ของคุณ - จำง่าย ด้วยวิธีนี้ คุณจะมั่นใจได้ว่าคุณจะเข้าถึงเว็บไซต์ WhatsApp Web อย่างเป็นทางการได้อยู่เสมอ
หากคุณไม่สามารถหยุดค้นหา WhatsApp Web ได้ทุกครั้งที่ต้องการใช้งาน ให้ตรวจสอบ URL ที่คุณคลิกอีกครั้ง อย่าเชื่อผลลัพธ์แรกๆ อย่างสุ่มสี่สุ่มห้า โปรดตรวจสอบ URL อีกครั้งก่อนที่จะสแกนเนื้อหาใด ๆ บนเว็บไซต์ คุณอาจเสี่ยงต่อการสูญเสียบัญชีของคุณหากแสดงข้อมูลอื่นนอกเหนือจาก URL ข้างต้น