- واتساپ وب توسط وبسایتهای جعلی، بدافزارها و افزونههای جعلی که میتوانند چتهای شما را بخوانند و هرزنامههای گسترده ارسال کنند، هدف قرار میگیرد.
- این برنامه بسیاری از لینکهای مشکوک را با هشدارهای قرمز علامتگذاری میکند، اما بسیار مهم است که همیشه URL را بررسی کنید و مراقب پیشنهادات غیرواقعی باشید.
- ابزارهایی مانند Code Verify، VirusTotal و تأیید هویت دو مرحلهای، خطر حملات و جعل هویت را به میزان قابل توجهی کاهش میدهند.
وب سایت WhatsApp اکنون این یک ابزار ضروری برای کسانی است که از طریق رایانه خود کار میکنند یا چت میکنند. اما این راحتی، راه را برای اشکال جدید کلاهبرداری و بدافزار نیز باز کرده است. متأسفانه، مجرمان سایبری از هر دو مورد سوءاستفاده میکنند. لینکهای خطرناک در واتساپ وب مانند نسخههای جعلی خود وبسایت، و همچنین افزونههای مرورگر و کمپینهای اسپم انبوه که از اعتماد بین مخاطبین سوءاستفاده میکنند.
تحقیقات اخیر توسط شرکتهای مختلف امنیت سایبری نشان داده است که... وبسایتهایی که از واتساپ وب تقلید میکنند، افزونههای جعلی و بدافزارها به طور خاص برای پخش شدن از طریق این پلتفرم طراحی شده است. علاوه بر این، واتساپ یکی از برندهایی است که بیشترین جعل هویت را در جهان دارد و این احتمال دریافت لینک مخرب از این طریق را به شدت افزایش میدهد. در این مقاله، بررسی خواهیم کرد نحوه عملکرد این تهدیدها، نحوه شناسایی آنها و اقداماتی که میتوانید انجام دهید برای محافظت از حساب و دستگاه شما.
خطرات خاص استفاده از واتساپ وب در رایانه
واتساپ فقط روی گوشیهای موبایل کار نمیکندنسخههای وب و دسکتاپ آن به شما این امکان را میدهند که حساب خود را به یک کامپیوتر شخصی متصل کنید تا تایپ کردن، اشتراکگذاری فایلهای بزرگ یا کار کردن هنگام چت راحتتر شود. مشکل این است که استفاده از مرورگر، جبهه جدیدی از حمله را باز میکند که در آن [آسیبپذیریها/آسیبپذیریها] وارد عمل میشوند. صفحات جعلی، افزونههای مخرب و اسکریپتهای تزریقشده که در اپلیکیشنهای موبایل سنتی وجود ندارند.
یکی از رایجترین خطرات زمانی رخ میدهد که کاربر سعی میکند به سرویس دسترسی پیدا کند و به جای تایپ مستقیم آدرس رسمی، عبارت «واتساپ وب» را در گوگل جستجو کنید یا روی لینکهای دریافتی کلیک کنید.اینجاست که برخی از مهاجمان وبسایتهای جعلی را قرار میدهند که طرح اصلی را کپی میکنند، یک کد QR دستکاریشده را نمایش میدهند و هنگام اسکن، جلسه را ضبط میکنند تا... خواندن پیامها، دسترسی به فایلهای ارسالی و دریافت لیست مخاطبین.
یکی دیگر از مسیرهای حمله کلیدی، افزونههای مرورگر که نوید «بهبود واتساپ وب» را میدهندبرای افزایش بهرهوری یا خودکارسازی وظایف تجاری. بسیاری از افراد تحت پوشش CRM یا ابزارهای مدیریت مشتری، در نهایت به صفحه وب واتساپ دسترسی کامل پیدا میکنند و میتوانند مکالمات را بخوانند، بدون اجازه پیام ارسال کنند یا بدون اطلاع کاربر، کدهای مخرب را اجرا کنند.
علاوه بر این، واتساپ وب به عنوان دروازهای برای ... عمل میکند. بدافزاری که از طریق فایلهای فشرده، اسکریپتها و لینکها توزیع میشود ارسال شده از حسابهای کاربری آسیبدیده. مهاجم فقط به یک جلسه مرورگر باز شما نیاز دارد تا محتوای مخرب اجرا شود، به سایر مخاطبین ارسال شود و در نهایت رایانه شما را به یک نقطه انتشار تبدیل کند.
این به این معنی نیست که نباید از واتساپ وب استفاده کنید.در عوض، باید اقدامات احتیاطی بیشتری را در مورد برنامه تلفن همراه انجام دهید: همیشه URL را بررسی کنید، افزونههای نصب شده را زیر نظر داشته باشید و نسبت به هر لینک یا فایلی که انتظار دریافت آن را ندارید، محتاط باشید، مهم نیست که پیام چقدر "عادی" به نظر برسد.

نسخههای جعلی واتساپ وب و نحوه شناسایی آنها
یکی از خطرناکترین فریبها این در مورد وبسایتهایی است که تقریباً بهطور کامل رابط کاربری رسمی واتساپ وب را تقلید میکنند. طراحی، رنگها و کد QR ممکن است یکسان به نظر برسند، اما در واقع شما یک نسخه دستکاریشده را بارگذاری میکنید که وقتی کد را با تلفن خود اسکن میکنید، این حمله، جلسه شما را روی سرور واتساپ باز نمیکند، بلکه دادههای شما را برای مهاجمان ارسال میکند..
وقتی گول یک وبسایت شبیهسازیشده را میخورید، مجرمان سایبری میتوانند جلسه خود را ربودیدآنها میتوانند چتها را به صورت آنی بخوانند، اسنادی را که ارسال یا دریافت کردهاید دانلود کنند و حتی لیست مخاطبین شما را برای راهاندازی کمپینهای فیشینگ جدید استخراج کنند. همه اینها بدون اینکه شما در نگاه اول متوجه چیز غیرمعمولی شوید، فراتر از جزئیات جزئی در آدرس وبسایت یا گواهی امنیتی.
برای اینکه کاربران بدانند در کجا باید باشند، واتساپ و متا استفاده از افزونه را توصیه میکنند. تأیید کدموجود در فروشگاههای رسمی گوگل کروم، موزیلا فایرفاکس و مایکروسافت اجاین افزونه کد صفحه وب واتساپی که باز کردهاید را تجزیه و تحلیل میکند و تأیید میکند که دقیقاً با کد اصلی ارائه شده توسط خود واتساپ، بدون تغییر یا تزریق کد توسط شخص ثالث، مطابقت دارد.
اگر Code Verify تشخیص دهد که شما از یک نسخه دستکاریشده استفاده میکنید، بلافاصله یک هشدار واضح به شما نشان میدهد. نشان میدهد که سایت قابل اعتماد نیست. در این صورت، کار عاقلانه این است که تب را ببندید، هیچ کد QR را اسکن نکنید و بررسی کنید که آیا قبلاً اعتبارنامه خود را وارد کردهاید یا دستگاه را متصل کردهاید یا خیر. نکته کلیدی این است که این افزونه به پیامها یا محتوای شما دسترسی ندارد.: فقط کد وبسایت را با آنچه که یک نسخه قانونی باید داشته باشد مقایسه میکند.
علاوه بر استفاده از Code Verify، بهتر است به موارد زیر نیز عادت کنید: همیشه با تایپ دستی «https://web.whatsapp.com/» وارد سیستم شوید. در نوار آدرس، نه از طریق لینکها یا تبلیغات. قبل از اسکن کد QR، بررسی کنید که قفل سایت امن را میبینید، دامنه دقیقاً دامنه رسمی است و مرورگر شما هیچ هشداری در مورد گواهیهای مشکوک نشان نمیدهد.
لینکهای مشکوک در واتساپ: چگونه خود برنامه آنها را علامتگذاری میکند
واتساپ سیستم تشخیص اولیه خود را در خود جای داده است لینکهای مشکوک در چتها. این ویژگی به طور خودکار URLهایی را که دریافت میکنید بررسی میکند و اگر الگوهای فیشینگ معمول یا کاراکترهای غیرمعمول را در دامنه پیدا کند، میتواند یک هشدار قرمز نمایش دهد تا به شما اطلاع دهد که لینک میتواند خطرناک باشد.
یک روش بسیار واضح برای دیدن آن در رایانه این است بدون کلیک کردن، ماوس را روی لینک نگه داریدوقتی واتساپ یک URL را مشکوک تشخیص میدهد، یک نشانگر قرمز بالای لینک نمایش میدهد و خطر احتمالی را هشدار میدهد. این یک تأیید خودکار است که در پسزمینه اجرا میشود و برای کشف ... بسیار مفید است. تلههای بصری کوچک که در نگاه اول از چشم ما پنهان میماند.
از جمله رایجترین ترفندها، جایگزینی حروف با کاراکترهای بسیار مشابه است، مانند «ẉ» به جای «w» یا استفاده از نقطهها و لهجههایی که در دامنه خیلی واضح نیستند. یک مثال معمول میتواند چیزی شبیه به «https://hatsapp.com/free-tickets» باشد، که در آن یک کاربر بیخبر کلمه «whatsapp» را میبیند و فرض میکند که رسمی است، در حالی که در واقع دامنه کاملاً متفاوت است.
متا همچنین یک ترفند کوچک و مفید اضافه کرده است: لینک مشکوک را به چت شخصی خودتان ارسال کنید. (چت با خودتان) تا سیستم بتواند دوباره آن را تجزیه و تحلیل کند. اگر لینک به عنوان لینک جعلی تشخیص داده شود، واتساپ این موضوع را با یک هشدار قرمز نشان میدهد، حتی اگر از طرف یک مخاطب مورد اعتماد یا گروهی باشد که معمولاً در آن عضو هستید.
این تابع بیعیب و نقص نیست، اما چندین مزیت دارد: لازم نیست چیزی روی گوشیت نصب کنی.این برنامه درون خود برنامه کار میکند و برای تشخیص لینکهای خطرناک به مکانیسمهای داخلی متکی است. با این حال، هنوز هم استفاده از عقل سلیم ضروری است: اگر چیزی مشکوک به نظر میرسد، بهتر است روی آن کلیک نکنید، حتی اگر سیستم هیچ هشداری صادر نکرده باشد.
افزونههای جعلی کروم که به واتساپ وب حمله میکنند
یکی دیگر از حوزههای حساس، افزونههای مرورگر است که برای ادغام با واتساپ وب طراحی شدهاند. تحقیقات اخیر، یک کمپین اسپم عظیم را کشف کرده است که از موارد زیر استفاده میکرد: ۱۳۱ افزونهی جعلی کروم برای خودکارسازی ارسال پیام در واتساپ وب، که به بیش از ۲۰،۰۰۰ کاربر در سراسر جهان میرسد.
این افزونهها به صورت زیر ارائه شدند ابزارهای CRM، مدیریت تماس یا اتوماسیون فروش برای واتساپ. نامهای تجاری مانند YouSeller، Botflow و ZapVende قول افزایش درآمد، بهبود بهرهوری و تسهیل بازاریابی واتساپ را میدادند، اما در باطن، همان کدبیس توسعهیافته توسط یک شرکت برزیلی به نام DBX Tecnologia را پنهان میکردند که افزونهها را در یک مدل تجاری ارائه میداد. برچسب سفید.
کسب و کار به این شکل کار میکرد: اعضا به طور تقریبی پول پرداخت میکردند ۲۰۰۰ یورو پیش پرداخت به منظور تغییر نام افزونه با برند، لوگو و توضیحات خودشان، به آنها وعده درآمد دورهای از ۵۰۰۰ تا ۱۵۰۰۰ یورو در ماه از طریق کمپینهای پیامرسانی انبوه داده شد. هدف اصلی این بود برای ادامه ارسال ایمیلهای اسپم در مقیاس بزرگ و در عین حال دور زدن سیستمهای ضد اسپم واتساپ.
برای دستیابی به این هدف، افزونهها در کنار اسکریپتهای قانونی واتساپ وب اجرا شدند و آنها توابع داخلی خود برنامه را فراخوانی میکردند. برای خودکارسازی ارسال پیام، آنها فواصل زمانی، مکثها و اندازههای دستهای را پیکربندی کردند. این کار رفتار «انسانی» بیشتری را شبیهسازی میکرد و احتمال مسدود کردن حسابهای مورد استفاده در این کمپینها توسط الگوریتمهای تشخیص سوءاستفاده را کاهش میداد.
این خطر دو جنبه دارد: اگرچه بسیاری از این افزونهها با تعریف کلاسیک بدافزار مطابقت ندارند، آنها به صفحه وب واتساپ دسترسی کامل داشتنداین امر عملاً به آنها اجازه میداد مکالمات را بخوانند، محتوا را تغییر دهند یا پیامهای خودکار را بدون اجازه صریح کاربر ارسال کنند. علاوه بر این، این واقعیت را نیز اضافه کنید که آنها حداقل به مدت نه ماه در فروشگاه وب کروم موجود بودند و احتمال افشای آنها بسیار زیاد بود.
گوگل قبلاً افزونههای آسیبدیده را حذف کرده است.اما اگر تا به حال ابزارهای اتوماسیون، CRM یا سایر ابزارهای مرتبط با واتساپ را نصب کردهاید، بهتر است به «chrome://extensions» بروید و لیست را با دقت بررسی کنید: افزونههایی را که نمیشناسید، دیگر استفاده نمیکنید یا افزونههایی را درخواست میکنند، حذف کنید. مجوزهای بیش از حد برای خواندن و تغییر دادهها در همه وبسایتهاو به یاد داشته باشید: صرفاً به این دلیل که یک افزونه در فروشگاه رسمی قرار دارد، تضمین نمیکند که ایمن باشد.
واتساپ، یکی از برندهایی که بیشترین جعل هویت را در جهان دارد
محبوبیت واتساپ یک جنبهی منفی هم داردبا بیش از ۲ میلیارد کاربر، این پلتفرم همچون آهنربایی مهاجمان را به خود جذب میکند تا به سرعت به میلیونها قربانی بالقوه دسترسی پیدا کنند. طبق گزارش فیشینگ برند Check Point Research، واتساپ از جمله برندهایی است که اغلب توسط مجرمان سایبری برای این منظور استفاده میشود. ایجاد صفحات فیشینگ، ایمیلهای جعلی و کمپینهای جعل هویت.
در کشورهایی مانند اسپانیا، تأثیر آن از قبل به وضوح قابل توجه است: تخمین زده میشود که حدود ۳۳٪ از کل حملات سایبری ثبت شده در سال با پیامرسانها یا برندهای شناختهشده، از جمله واتساپ، ارتباطی داشتهاند. ترکیب پایگاه کاربری عظیم و اعتمادی که این برند ایجاد میکند، راهاندازی کلاهبرداریهای مبتنی بر ... را نسبتاً آسان میکند. جوایز، قرعهکشیها، تأیید حسابها یا بهروزرسانیهای فوری ادعایی.
پیامهای کلاهبرداری میتوانند از راههای مختلفی به دست شما برسند: از پیامکی که ادعا میکند از «پشتیبانی رسمی واتساپ» است گرفته تا ایمیلی که لوگوی متا را تقلید میکند و غیره. لینکهای موجود در رسانههای اجتماعی، تبلیغات گمراهکننده یا کدهای QR منتشر شده در اماکن عمومیدر همه موارد، هدف یکسان است: اینکه شما را وادار به کلیک روی یک URL جعلی، وارد کردن اطلاعات یا دانلود یک فایل آلوده کنند.
به همین دلیل است که کارشناسان بر لزوم ... تأکید دارند. تنظیمات امنیتی برنامه را تقویت کنید و مهمتر از همه، یاد بگیرید که پیامها را با نگاهی انتقادی بخوانید. جزئیاتی مانند دامنهای که از آن مینویسند، لحن متن، غلطهای املایی یا فشار برای انجام کاری «همین الان» معمولاً نشانههای واضحی هستند که شما با یک تلاش فیشینگ روبرو هستید تا یک ارتباط رسمی.
در مورد خاص واتساپ، نکته کلیدی این است که به یاد داشته باشید این شرکت هرگز از طریق پیام یا تماس، کد تأیید شما را درخواست نخواهد کرد.و اینکه برای فعال نگه داشتن حساب کاربری یا «جلوگیری از بسته شدن آن» نیازی به کلیک روی لینکهای خارجی ندارید. اگر پیامی به این نوع تهدیدها اشاره کند، احتمال بسیار زیادی وجود دارد که یک کلاهبرداری کامل باشد.
نقصهای امنیتی رایج واتساپ که شما را آسیبپذیر میکند
فراتر از لینکهای خطرناک، بسیاری از کاربران خود را در معرض خطر قرار میدهند. به حملات صرفاً به دلیل پیکربندی امنیتی نادیده گرفته شده. خود Check Point چندین اشتباه بسیار رایج را گردآوری کرده است که خطر ربودن حساب شما یا سوءاستفاده از اطلاعات شخصی شما توسط مهاجم را افزایش میدهد.
- تایید دو مرحلهای را فعال نکنیداین ویژگی یک پین امنیتی دوم اضافه میکند که وقتی شخصی سعی میکند شماره شما را در یک دستگاه جدید ثبت کند، لازم است. این بدان معناست که حتی اگر یک مهاجم کد پیامکی شما را به دست آورد، بدون دانستن پین نمیتواند فرآیند ورود را تکمیل کند. این قابلیت را میتوان در تنظیمات > حساب > تأیید دو مرحلهای فعال کرد.
- اشتراکگذاری موقعیت مکانی در لحظه بدون نیاز به کنترلاگرچه این ویژگی برای تنظیم قرار ملاقات با دوستان یا اطلاعرسانی به آنها در مورد سالم رسیدنتان بسیار مفید است، اما فعال نگه داشتن آن برای ساعتها یا با افرادی که به آنها اعتماد کامل ندارید میتواند اطلاعات زیادی در مورد برنامههای روزانه شما فاش کند. بهتر است فقط در مواقع ضروری از آن استفاده کنید و به محض اینکه دیگر به آن نیازی ندارید، آن را غیرفعال کنید.
- دانلود خودکار عکسها، ویدیوها و اسناد را در هر نوع شبکهای حفظ کنیداگر هر چیزی که بدون فیلتر کردن به دستتان میرسد را بپذیرید، احتمال اینکه یک فایل مخرب یا سندی که برای سوءاستفاده از آسیبپذیریها طراحی شده است، از دسترس خارج شود را افزایش میدهید. در تنظیمات > ذخیرهسازی و دادهها، میتوانید دانلودهای خودکار را محدود کنید و انتخاب کنید که کدام فایلها به صورت دستی ذخیره شوند.
- بررسی نکردن تنظیمات حریم خصوصی و وضعیتهای پروفایلاجازه دادن به هر کسی برای دیدن عکس، توضیحات یا استوریهای شما میتواند جمعآوری اطلاعات در مورد شما، جعل هویت کسی که میشناسید یا استفاده از آن اطلاعات برای حملات هدفمند را برای دیگران آسانتر کند. در حالت ایدهآل، باید تنظیم کنید که چه کسی میتواند اطلاعات شما را در تنظیمات > حریم خصوصی ببیند و دسترسی به مخاطبین یا لیستهای خاص خود را محدود کنید.
- نه برنامه واتساپ را بهروز نگه دارید و گاهی اوقات مجوزهای اعطا شده در تلفن خود (دسترسی به دوربین، میکروفون، مخاطبین و غیره) را بررسی کنید. هر بهروزرسانی معمولاً شامل وصلههای امنیتی است که آسیبپذیریهای قابل سوءاستفاده را میبندد و مجوزهای غیرضروری میتوانند در صورت بروز آسیبپذیری یا تلاش یک برنامه مخرب برای سوءاستفاده، نقطه ورود باشند.
نحوه شناسایی لینکهای مخرب در داخل و خارج از واتساپ
لینکهای مخرب محدود به واتساپ نیستندآنها میتوانند از طریق ایمیل، پیامک، رسانههای اجتماعی، تبلیغات گمراهکننده، نظرات انجمنها یا حتی کدهای QR با شما تماس بگیرند. با این حال، الگوی آنها معمولاً یکسان است: یک پیام عجلهای، پیشنهادی که بیش از حد خوب به نظر میرسد که واقعی باشد، یا یک فوریت ظاهری که شما را مجبور میکند بدون فکر کردن کلیک کنید.
یک لینک مخرب معمولاً یک URL است که با هدف ... ایجاد شده است. شما را به یک وبسایت جعلی هدایت کند، بدافزار دانلود کند یا اطلاعات کاربری شما را بدزدداغلب ظاهر آنها از بانکها، فروشگاههای معروف یا سرویسهای محبوب تقلید میکند، اما وقتی به آدرس دقیق نگاه میکنید، دامنههای عجیب، حروف تغییر یافته یا پسوندهای غیرمعمول مانند .xyz، .top یا موارد دیگر را خواهید دید که با پسوندهای رسمی مطابقت ندارند.
ما همچنین باید به این موارد توجه داشته باشیم آدرسهای اینترنتی کوتاهشده (مانند bit.ly، TinyURL و غیره)، زیرا آدرس واقعی که شما را به آن هدایت میکنند را پنهان میکنند. مهاجمان از آنها برای پنهان کردن دامنههای مشکوک و جلوگیری از تشخیص آسان کاربران از اینکه این یک سایت مخرب است، استفاده میکنند. همین امر در مورد بسیاری از کدهای QR نیز صادق است: کافیست یکی را اسکن کنید، و اگر برنامهای ندارید که URL را قبل از باز کردن آن نمایش دهد، ممکن است بدون اینکه متوجه شوید، به یک وبسایت آلوده هدایت شوید.
نشانههای معمول که نشان میدهند یک رابطه ممکن است خطرناک باشد عبارتند از: غلط املایی یا دستوری در پیام همراهاستفاده از نامهای عمومی مانند «مشتری» یا «کاربر» به جای نام واقعی و تبلیغات غیرواقعی («شما فقط به خاطر شرکت در قرعهکشی برنده یک آیفون شدهاید»). اگرچه جرایم سایبری حرفهایتر شدهاند و این جزئیات به طور فزایندهای با دقت بررسی میشوند، اما بسیاری از خطاهایی که کلاهبرداری را آشکار میکنند، هنوز از چشم پنهان میمانند.
برای کاهش خطرات، توصیه میشود از ابزارهای رایگان مانند VirusTotal، مرور ایمن گوگل، PhishTank یا URLVoidهمه این سرویسها به شما امکان میدهند قبل از باز کردن یک URL، آن را تجزیه و تحلیل کنید و بررسی کنید که آیا گزارش بدافزار، فیشینگ یا فعالیت مشکوکی در مورد آن داده شده است یا خیر. در مورد URLهای کوتاهشده، سرویسهایی مانند Unshorten به شما کمک میکنند تا بدون نیاز به بارگذاری صفحه نهایی، مقصد واقعی را ببینید.
با اعمال این دستورالعملها و ترکیب آنها با هشدارهای داخلی واتساپ برای لینکهای مشکوک، شما احتمال قربانی شدن در کلاهبرداری را تا حد زیادی کاهش میدهید.چه در چتهایتان و چه هنگام گشت و گذار در کانالهای دیجیتال دیگر که این نوع تلهها در آنها فراوان است.
امنیت در واتساپ وب و لینکهایی که در برنامه پخش میشوند این به ترکیبی از فناوری، عقل سلیم و بهترین شیوهها بستگی دارد: استفاده از افزونههایی مانند Code Verify برای اطمینان از اینکه در سایت درست هستید، به حداقل رساندن برنامهها و افزونههای شخص ثالث، احتیاط در مورد لینکها و فایلهایی که با زمینه مطابقت ندارند، فعال کردن گزینههای امنیتی خود پلتفرم و بهروزرسانی مداوم دستگاههایتان. اگر این عادتها را در برنامه دیجیتالی خود بگنجانید، با آرامش خاطر بسیار بیشتری به وبگردی و چت خواهید پرداخت.
ویراستار متخصص در مسائل فناوری و اینترنت با بیش از ده سال تجربه در رسانه های مختلف دیجیتال. من به عنوان ویراستار و تولید کننده محتوا برای شرکت های تجارت الکترونیک، ارتباطات، بازاریابی آنلاین و تبلیغات کار کرده ام. من همچنین در وب سایت های اقتصاد، دارایی و سایر بخش ها نوشته ام. کار من نیز علاقه من است. اکنون، از طریق مقالات من در Tecnobits، سعی می کنم تمام اخبار و فرصت های جدیدی را که دنیای فناوری هر روز برای بهبود زندگی مان به ما ارائه می دهد، کشف کنم.

