/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F9%2F586202799a6eae66b029fc884e5c7515.jpg)
Сім схем у WhatsApp крадуть гроші з карток: код із SMS просять навіть "друзі"
WhatsApp залишається одним із головних каналів для цифрового шахрайства в Україні. Попри те, що компанія Meta щомісяця блокує мільйони підозрілих акаунтів, зловмисники постійно вигадують нові способи обману — від викрадення профілів до повного спустошення банківських карток. Як повідомляє РБК-Україна з посиланням на Lifehacker, фахівці з кібербезпеки виокремили сім найпоширеніших шахрайських схем у месенджері.
Для українців ця загроза особливо гостра: аферисти часто грають на емоціях людей, які втратили рідних під час війни або чекають звісток про зниклих безвісти. Вразливість посилюється ще й тим, що більшість користувачів досі нехтують базовими налаштуваннями безпеки.
Як працюють сім найнебезпечніших схем
Викрадення коду підтвердження. Зловмисник вводить ваш номер телефону на своєму пристрої, після чого вам надходить SMS із шестизначним кодом від WhatsApp. Одразу після цього шахрай пише вам у месенджер — часто зі зламаного акаунта вашого знайомого — і просить терміново переслати цей код. Достатньо однієї помилки — і акаунт повністю переходить під контроль злочинця.
Фейкові екстрені ситуації. Захопивши чужий профіль, шахраї розсилають усім контактам жертви повідомлення з проханням терміново перерахувати гроші: «потрапив у ДТП», «терміново потрібна операція», «виручай, усе поясню пізніше». Розрахунок — на паніку та відсутність часу на перевірку.
Тривалі «романтичні» афери. Зловмисники місяцями втираються в довіру через листування, імітуючи романтичні стосунки. Коли жертва повністю довіряє співрозмовнику, починаються прохання про грошову допомогу або пропозиції «вигідних інвестицій».
Запрошення до «преміум»-версій. Користувачам надсилають посилання на завантаження нібито ексклюзивних версій месенджера — WhatsApp Gold, WhatsApp Premium тощо. Перехід за таким посиланням встановлює на пристрій шпигунське програмне забезпечення, яке перехоплює всі дані: від паролів до банківських реквізитів.
Маскування під відомі служби. Аферисти копіюють логотипи банків, служб доставки, техпідтримки та навіть державних установ. Під цим прикриттям вони вимагають одноразові паролі, коди з SMS або віддалений доступ до смартфона — нібито для «верифікації» чи «захисту рахунку».
Ігрові вакансії та онлайн-заробіток. Жертвам пропонують легку віддалену роботу: ставити лайки товарам, писати відгуки, переглядати відео. Перші кілька днів навіть виплачують невеликі суми, створюючи ілюзію чесного заробітку. А потім для «підтвердження акаунту» або отримання нових завдань вимагають внести власні кошти — і зникають.
Фейкові благодійні фонди. Зловмисники паразитують на найболючіших темах: збирають гроші на допомогу постраждалим від обстрілів, на лікування важкохворих дітей, на потреби військових. Усі кошти осідають на рахунках шахраїв.
Як захистити свій акаунт: покрокова інструкція
Щоб не стати жертвою, достатньо виконати кілька налаштувань просто зараз:
- Увімкніть двокрокову перевірку. Зайдіть у Налаштування → Обліковий запис → Двокрокова перевірка. Придумайте шестизначний PIN-код і вкажіть резервну електронну пошту. Це заблокує вхід навіть у разі викрадення SMS-коду.
- Нікому не передавайте коди доступу. Жоден банк, служба підтримки чи навіть найближчий друг не мають права просити у вас одноразовий пароль із SMS.
- Перевіряйте екстрені прохання. Отримали повідомлення про грошову допомогу від знайомого? Одразу зателефонуйте йому за перевіреним номером, а не відповідайте в чаті.
- Вимкніть попередній перегляд посилань. Налаштування → Конфіденційність → Розширені. Це не дасть шахраям дізнатися, що ви відкрили їхнє шкідливе посилання.
- Приховайте особисті дані. Обмежте показ фото профілю, статусу та інформації «був(ла) в мережі» лише для списку контактів: Налаштування → Конфіденційність.
- Контролюйте підключені пристрої. Регулярно перевіряйте список активних сесій у розділі Пов'язані пристрої. Якщо бачите незнайомий пристрій — негайно виходьте з нього.
Шахрайські схеми у WhatsApp еволюціонують щодня, але базові правила цифрової гігієни залишаються незмінними: не передавайте коди, не переходьте за підозрілими посиланнями та вмикайте двофакторний захист. Ці три кроки здатні вберегти і ваш акаунт, і ваші гроші.

