Аккаунты WhatsApp взламывают через голосовую почту

Если вы оставили пароль по умолчанию для головой почту – велик шанс, что в скором времени хакеры доберутся и до вас.

Национальное управление по киберзащите Израиля рассказало о новом методе взлома аккаунтов с использованием голосовой почты.

Как это?

Этот метод взлома направлен на тех пользователей, которые поленились или забыли изменить пароль для голосовой почты. По умолчанию он обычно 0000 или 1234.

Возможность украсть чужую учетную запись появляется у преступника при попытке добавить номер телефона невнимательного пользователя в новую установку WhatsApp. Если человеку придет SMS, содержащая одноразовый защитный код, то попытка взлома провалится. Самое интересное начинается, если пользователь находится не возле телефона или просто спит. Тогда после неудачных попыток запроса подтверждения, WhatsApp предлагает голосовую проверку, и, если вас не окажется возле телефона – сообщение уйдет в голосовую почту.

Дальше дело техники: хакеру нужно всего лишь ввести пароль по умолчанию, затем прослушать голосовое сообщение и ввести код валидации в новый аккаунт WhatsApp. Все, после этого учетная запись окажется привязанной к аккаунту преступника.

Мы согласны с национальным управлением по киберзащите Израиля и рекомендуем вам всегда менять пароли по умолчанию на более надежные и установить двухфакторную идентификацию.