Home
» Wiki
»
4 manieren waarop WhatsApp-berichten gehackt kunnen worden
4 manieren waarop WhatsApp-berichten gehackt kunnen worden
Het is dan ook geen verrassing dat WhatsApp , één van de grootste platforms ter wereld voor instant messaging, vaak het doelwit is van hackers. Daarom is het belangrijk om te begrijpen hoe uw WhatsApp-account gehackt kan worden en om serieuze stappen te ondernemen om uw WhatsApp-account, berichten en persoonlijke gegevens te beschermen.
Soms hoeven hackers uw WhatsApp-account niet rechtstreeks te hacken. Soms installeren ze gewoon een vervelende malware op uw apparaat en laten ze de malware al het werk doen.
Er zijn verschillende manieren waarop iemand met malware toegang kan krijgen tot uw WhatsApp-berichten. Malware met keyloggers kan onopvallend op de achtergrond draaien en registreren wat u typt. Hieronder vallen alle e-mails die u naar vrienden stuurt, maar ook gegevens zoals ingevoerde gebruikersnamen en wachtwoorden.
Sommige malware verzamelt uw berichten echter rechtstreeks. Denk bijvoorbeeld aan malware die je WhatsApp-chats doorzoekt en ze naar hackers stuurt, maar ook aan virussen die de schermopnamefunctie van je telefoon kapen en deze gebruiken om video's op te nemen van wat je bekijkt. Als u met iemand aan het chatten bent terwijl de malware uw telefoon opneemt, kunnen cybercriminelen zien waar u het over hebt.
2. Oplichting met doorschakelen van oproepen
Hoewel malware zich voornamelijk richt op het monitoren van uw berichten, kunnen hackers ook op andere manieren rechtstreeks toegang krijgen tot uw WhatsApp-account. Vaak wordt er met deze methoden geprobeerd u te misleiden, zodat hackers de tweefactorauthenticatie (2FA) van uw account kunnen omzeilen.
De makkelijkste manier voor hackers om de 2FA-beveiliging van uw account te omzeilen, is door WhatsApp inlogcodes naar hen te laten sturen in plaats van naar u. Eén van de 2FA-methoden van WhatsApp geeft je een inlogcode via de telefoon, zodat hackers het gesprek via doorschakeling naar hen kunnen doorverbinden.
Om dit te bereiken, zal de oplichter u overtuigen om een MMI-code (Man Machine Interface) in te voeren, zodat uw gesprekken naar hen worden doorgeschakeld. Ze kunnen allerlei trucjes gebruiken, maar de meest voorkomende methode is om u ervan te overtuigen dat u iemand moet bellen en vervolgens de MMI-code om te zetten in het telefoonnummer van die persoon.
Zodra de oproepdoorschakeling is ingesteld, kunnen cybercriminelen inloggen op uw account en een spraakoproep selecteren om de 2FA-code te verkrijgen. WhatsApp probeert u te bellen, maar het gesprek wordt doorgeschakeld naar de oplichter, die toegang krijgt tot uw inlogcode.
3. Social engineering om inlogcode te verkrijgen
Cybercriminelen kunnen ook uw 2FA-inlogcode bemachtigen door u hierom te vragen. Natuurlijk zeggen ze meestal dat er iets anders aan de hand is, en dat het niet het enige is wat hen verhindert toegang te krijgen tot je account.
Deze specifieke aanval is gericht op sms-gebaseerde 2FA, waarbij WhatsApp je een 6-cijferige code stuurt die je in de app moet invoeren om in te loggen. Bij deze aanval neemt de oplichter contact met je op en probeert je ervan te overtuigen dat de 6 cijfers in werkelijkheid iets anders zijn, waarna hij je vraagt deze code in te voeren.
Uit een campagne van de politie van Nottinghamshire in het Verenigd Koninkrijk bleek dat oplichters hun slachtoffers vertelden dat de zescijferige code in werkelijkheid een toegangscode was voor een belangrijk videogesprek. Mensen gaven de code door, denkende dat ze daarmee in een speciale groep terecht zouden komen, maar wisten niet dat de persoon aan de andere kant van de lijn hun account zou stelen.
4. Nep-QR-code op WhatsApp Web
Op de WhatsApp-webpagina wordt een QR-code weergegeven die u moet scannen.
Wanneer u WhatsApp web wilt gebruiken, moet u een QR-code scannen met uw telefoon. Helaas hebben cybercriminelen een manier gevonden om dit proces te omzeilen en neppe WhatsApp-webpagina's te maken waarop schadelijke QR-codes worden weergegeven. Na het scannen heeft de oplichter toegang tot uw account.
Volgens de Straits Times begint de oplichting met het zoeken naar WhatsApp Web op het web. Normaal gesproken staat de officiële WhatsApp-website bovenaan de zoekresultaten, maar oplichters zijn er erg goed in om nepwebsites bovenaan de zoekresultaten te krijgen . En omdat mensen vaak op het eerste resultaat vertrouwen, klikken ze zonder te beseffen dat ze in de val zijn gelopen.
De nepwebsite lijkt precies op WhatsApp web, maar er staat een schadelijke QR-code op waarmee accounts van mensen gestolen kunnen worden. Sommige mensen hadden niet eens door dat ze persoonlijke informatie hadden verstrekt nadat ze de code hadden gescand. Er was geen enkele aanwijzing wat er was gebeurd, behalve dat ze niet konden inloggen op WhatsApp web.
Er zijn verschillende manieren waarop mensen toegang kunnen krijgen tot uw account en berichten. Gelukkig zijn er een aantal maatregelen die u kunt nemen om te voorkomen dat boeven binnendringen.
Geef nooit uw inlog- of 2FA-code aan iemand anders
Het is heel belangrijk dat u uw inlogcode nooit deelt, ongeacht wat cybercriminelen beweren. Inlogcodes die via sms worden verzonden, bevatten doorgaans een bericht waarin de code wordt vermeld. Soms wordt u zelfs gevraagd de code nooit met iemand anders te delen. Controleer daarom goed wat u indient voordat u de instructies volgt.
Denk na voordat u instructies opvolgt
U moet even nadenken voordat u instructies opvolgt. Heb je een vervelend gevoel over wat de persoon je vraagt te doen? Indien dit het geval is, dient u uiterst voorzichtig te werk te gaan.
Als iemand u bijvoorbeeld vraagt om een telefoonnummer te bellen en het telefoonnummer om de een of andere reden hekje-tekens, sterretjes of groter-dan- en kleiner-dan-symbolen bevat, moet u opletten. Deze symbolen stellen MMI-codes voor, wat betekent dat de oplichter probeert poortdoorschakeling op uw telefoon in te stellen.
Installeer goede antivirussoftware voor uw telefoon
Als u zich zorgen maakt over malware, controleer dan of er goede antivirussoftware op uw telefoon is geïnstalleerd. Sommige telefoons beschikken over een eigen antivirusprogramma. Als dat niet zo is, moet u het downloaden uit de App Store van uw telefoon.
Ga direct naar de officiële WhatsApp-website
Als je WhatsApp Web wilt gebruiken, zorg er dan voor dat je altijd deze URL bezoekt: https://web.whatsapp.com/. U kunt de pagina opslaan als favoriet, zodat u deze later kunt bezoeken. U kunt de naam ook handmatig intypen in de adresbalk. Zo onthoudt u de naam gemakkelijk. Op deze manier weet je zeker dat je altijd toegang hebt tot de officiële WhatsApp-website.
Als je elke keer dat je WhatsApp Web wilt gebruiken, naar WhatsApp Web moet zoeken, controleer dan nog eens de URL waarop je klikt. Vertrouw niet blindelings op de eerste resultaten; Controleer de URL nogmaals voordat u inhoud op de site scant. Als er andere informatie wordt weergegeven dan de bovenstaande URL, loopt u het risico uw account te verliezen.