WhatsApp には大きな利点があります。メッセンジャーは 20 億人以上の人に使用されています。大きな欠点: Messenger は 20 億人以上の人に使用されています。この規模のプラットフォームとして、このアプリケーションはWhatsApp 詐欺に対して非常に大きな攻撃対象領域を許容します。特に携帯電話の連絡先を介して気づかれずに拡散するマルウェアが含まれている場合、その手法はますます不透明になってきています。セキュリティの専門家もこの詐欺には驚いています。
WhatsApp アカウントに対する既知の攻撃方法
- スパイ アプリを使用すると、WhatsApp の連絡先をスパイしたり、ユーザーが誰にメールを送っているかを調べたりすることができます。
- 誰かが WhatsApp Web にログインしようとしたときに対応する QR コードをスキャンすると、誰でも自分のアカウントを表示できます。
- SMS を使用すると、ユーザーはだまされて自分の WhatsApp アカウントの確認コードを明らかにすることができます。
偽のメッセージによる WhatsApp 詐欺: Android マルウェアを密かに拡散させます
WhatsApp チェーン レターや、偽の通知によるあからさまな WhatsApp 詐欺は、何度も起こります。このような WhatsApp メッセージに関する警告は、連絡先の 1 人から直接送信されたテキストである可能性があるため、これとは異なります。危険性すら認識していない人も多いかもしれない。

これは、特定のアプリをインストールすると、新しい携帯電話が約束されるという想定のコンテストです。これが発生すると、その背後にある Android マルウェアが機能を開発し、詐欺が再び始まります。 ESETの研究者ルーカス・ステファンコ氏が詳しく説明しているように、「この(Android)マルウェアは、受信したすべてのWhatsAppメッセージ通知に悪意のあるHuaweiモバイルアプリへのリンクを自動的に返信することで、被害者のWhatsAppを介して拡散します。ユーザーが受信したリンクをクリックすると、被害者はそのリンクをクリックします。」シミュレートされた Google Play ストア Web サイトにリダイレクトされます。そこにアプリをダウンロードすると、すべての通知へのアクセスが要求され、そこからさらなる攻撃が実行される可能性があります。

詳細には、WhatsApp ウイルスはクイック返信機能を改ざんし、新しい WhatsApp メッセージの通知に直接返信できるようにします。さらに、Android マルウェアはバックグラウンドで実行され、アクセス データや機密データを盗むために、実行中の他のアプリ上に独自のウィンドウを作成することもあります。ステファンコ氏によると、その背景は次のとおりです。 これは、ユーザーをだまして高価なサブスクリプションを購入させたり、アドウェアを使用して金銭を盗んだりする可能性があります。

WhatsApp のバージョンは他のメッセンジャーのウイルスとして機能する可能性があります
Android マルウェアは現在 WhatsApp にのみ限定されているという事実は、このままである必要はありません。専門家によると、この仕組みはAndroidのクイック返信機能をサポートする他のメッセンジャーサービスにも拡張できる可能性があるという。 「WhatsApp メッセージ経由で拡散する機能を持つ同様の Android マルウェアを読んだり、分析したりした覚えはありません」とステファンコ氏は続けました。

WhatsApp and Co. のセキュリティを強化するためのヒント: これは専門家が推奨するものです
ESETのセキュリティ専門家によると、自分自身をより良く守るためにできることはいくつかあります。これは、偽の WhatsApp メッセージの被害者にならないという保証はありませんが、追加の対策を確実に推奨します。
- ヒント #1 : アプリとオペレーティング システムをできるだけ頻繁に更新します。自動更新を使用しない場合は、定期的に自分で更新を確認してください。
- ヒント #2 : WhatsApp and Co 経由で送信されたリンクを確認してください。内容が奇妙だったり、疑わしいと思われる場合は、クリックしないでください。
- ヒント #3 : 適切なセキュリティ アプリケーションをインストールします。少なくとも、フィッシングや悪意のあるアプリから保護できる必要があります。

このような WhatsApp ウイルスに加えて、メッセンジャー ユーザーは他のことにも注意する必要があります。 WhatsAppのチェーンレターは、コロナアプリに関する誤った情報でユーザーの間でパニックを引き起こした。しかし、 WhatsApp で読み進めるには、簡単なトリックでも十分です。
