Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Ботнет: що це таке, як працює і за якими ознаками зрозуміти, що компʼютер заражено
    Ботнет: що це таке, як працює і за якими ознаками зрозуміти, що компʼютер заражено
    12.09.2026
    Що таке квішинг? Як захиститися від QR-кодового фішингу
    Що таке квішинг: як працює фішинг через QR-коди і як захиститися
    09.09.2026
    Чи безпечно постійно тримати Bluetooth увімкненим на смартфоні
    Чи безпечно постійно тримати Bluetooth увімкненим на смартфоні
    07.09.2026
    Як змінити пароль у Facebook на телефоні та компʼютері — і що робити, якщо забули старий
    Як змінити пароль у Facebook на телефоні та компʼютері — і що робити, якщо забули старий
    06.09.2026
    Спуфінг: як шахраї підробляють номери, сайти й голоси — і що з цим робити
    Спуфінг: як шахраї підробляють номери, сайти й голоси — і що з цим робити
    05.09.2026
  • Сервіси
    • Gmail і Google
    • YouTube
    • Facebook
    • Instagram
    • Telegram і WhatsApp
    • X і TikTok
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Сканер
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Штучний інтелект
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Техногіганти
  • Google
  • Apple
  • Microsoft
  • OpenAI
  • Anthropic
  • Meta
  • Samsung
Читання: Дослідники показали, як віддалено можна зламати Ваш екаунт у WhatsApp
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Кібербезпека
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Сервіси
  • Новини
  • Сканер безпеки сайту
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / Дослідники показали, як віддалено можна зламати Ваш екаунт у WhatsApp

Дослідники показали, як віддалено можна зламати Ваш екаунт у WhatsApp

Олена Кожухар
ByОлена Кожухар
Багато років працюю в журналістиці. Пишу гайди та поради, технічні лайфхаки, інструкції з налаштувань та використання пристроїв.
12.04.2021
Поширити
5 хв. читання
placeholder

Зловмисники тепер можуть віддалено деактивувати Ваш обліковий запис у WhatsApp і навіть перешкодити його відновленню. Навіть двофакторна аутентифікація (2FA) не зупинить хакерів, якщо вони скористаються методом, описаним експертами.

Щоб привести схему в дію, зловмисникові спочатку потрібно дізнатися телефонний номер жертви. Далі він встановлює на свій пристрій WhatsApp і вводить телефон користувача. Після цього жертві повинні прийти шестизначні коди підтвердження або вчинити дзвінки від WhatsApp. Крім цього, сам месенджер буде виводити повідомлення з кодом верифікації та відповідними інструкціями, пише Forbes.

w 1

Хакер постійно запитує коди для перевірки і постійно вводить невірні цифри. Жертва, зрозуміло, буде отримувати СМС-повідомлення, але оскільки коди верифікації їй нікуди вводити, то ці повідомлення, найімовірніше, просто будуть нею проігноровані.

w 2

Як відомо, WhatsApp обмежує кількість спроб введення коду верифікації. Таким чином, після декількох “промахів” хакер побачить повідомлення про те, що спроби треба повторити через 12 годин.

w 3

Ключовим моментом є це 12-годинне вікно, оскільки в цей час законний власник облікового запису не отримуватиме коди для перевірки. “Заморозка” верифікації сама по собі не становить загрози, але може зіграти злий жарт, якщо користувач деактивує екаунт.

Саме на цьому етапі з’являється проблеми номер два. Хакер реєструє нову адресу електронної пошти в Gmail, після чого відправляє лист на [email protected]. У цьому листі зловмисник запевняє техпідтримку WhatsApp, що у нього вкрали (або він сам втратив) телефон, і тепер його екаунт потрібно деактивувати.

w 4

При цьому злодій вказує телефонний номер жертви і підтверджує його в повторному листі. Саме так запускається автоматичний процес, який деактивує обліковий запис користувача.

Приблизно через годину жертва побачить повідомлення: “Ваш телефонний номер не прив’язаний до WhatsApp на цьому пристрої. Цілком можливо, що Ви зареєстрували його на іншому телефоні. Якщо Ви цього не робили, спробуйте знову увійти в свій екаунт”.

W 5

w 6

Однак коди для підтвердження входу, як Ви вже зрозуміли, не прийдуть – тут спрацьовує 12-годинне вікно. Хакер також може піти далі: він запустить три таких 12-годинних цикли, а WhatsApp зламається. w 7W 8

W 9

Зокрема, у повідомленні буде сказано, що Ви можете спробувати повторно увійти в обліковий запис “через – 1 секунду”. На цьому етапі, як пояснили дослідники в розмові з Forbes, користувач вже не може зробити нічого самостійно. Йому потрібно вийти на того, хто допоможе йому повернути доступ.

Радимо звернути увагу на поради, про які писав Cybercalm, а саме:

Як відновити видалені публікації чи історії в Instagram? ІНСТРУКЦІЯ

Як захистити Вашу конфіденційність в Інтернеті, якщо режим анонімного перегляду у Chrome виявився слабким?

Чому у Вас є як мінімум три мільярди причин змінити пароль облікового запису?

Злам веб-сайту: сім ознак, що свідчать про це

Як підвищити захист екаунта в Twitter? ПОРАДИ

Нагадаємо, що майже всі найпопулярніші програми Android використовують компоненти з відкритим вихідним кодом, але багато з цих компонентів застаріли і мають як мінімум одну небезпечну уразливість. Через це вони можуть розкривати персональні дані, включаючи URL-адреси, IP-адреси і адреси електронної пошти, а також більш конфіденційну інформацію, наприклад, OAuth-токени, асиметричні закриті ключі, ключі AWS і web-токени JSON.

Окрім цього, фахівці компанії AdaptiveMobile Security повідомили подробиці про небезпечну проблему в технології поділу мережі 5G. Уразливість потенційно може надати зловмисникові доступ до даних і дозволити здійснювати атаки типу “відмови в обслуговуванні” на різні сегменти мережі 5G оператора мобільного зв’язку.

Також дослідники безпеки виявили в Google Play і Apple App Store сотні так званих fleeceware-додатків, які принесли своїм розробникам сотні мільйонів доларів.

До речі, в даркнеті виявили оголошення про продаж підроблених сертифікатів про вакцинацію і довідок про негативний тест на Covid-19. Крім того, число рекламних оголошень про продаж вакцин від коронавірусу збільшилося на 300% за останні три місяці.

Двох зловмисників з Кривого Рогу викрили у привласненні 600 тисяч гривень шляхом перевипуску сім-карт. Отримавши мобільний номер, зловмисники встановлювали дані про особу, яка раніше його використовувала. Для цього вони авторизувалися у різних мобільних додатках, зокрема поштових служб, державних, комунальних та медичних установ, використовуючи функцію відновлення паролю.

 

 

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:WhatsAppбезпека екаунтадвофакторна аутентифікаціязлам екаунтаобліковий записхакери
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття placeholder Як захистити екаунти соцмереж? ПОРАДИ
Наступна стаття placeholder DuckDuckGo буде блокувати відстеження Google

В тренді

Як отримати доступ до .onion сайтів (також відомих як приховані сервіси Tor)
Як отримати доступ до .onion-сайтів і не натрапити на фішинговий клон
11.09.2026
Як зламують WhatsApp: 6 схем, ознаки злому і як захистити акаунт
Як зламують WhatsApp: 6 схем, ознаки злому і як захистити акаунт
10.09.2026
Статична чи динамічна IP-адреса: у чому різниця, як дізнатися свою і що вибрати
Статична чи динамічна IP-адреса: у чому різниця, як дізнатися свою і що вибрати
11.09.2026
Чи безпечно постійно тримати Bluetooth увімкненим на смартфоні
Чи безпечно постійно тримати Bluetooth увімкненим на смартфоні
07.09.2026
Що таке квішинг? Як захиститися від QR-кодового фішингу
Що таке квішинг: як працює фішинг через QR-коди і як захиститися
09.09.2026

Рекомендуємо

Як змінити пароль у Facebook на телефоні та компʼютері — і що робити, якщо забули старий
Кібербезпека

Як змінити пароль у Facebook на телефоні та компʼютері — і що робити, якщо забули старий

06.09.2026
QR-код для прив'язки пристрою на екрані смартфона — фішингова схема з підробкою WhatsApp
Новини

Російські хакери зламують акаунти через OAuth і привʼязку пристроїв у WhatsApp

21.08.2026
Як змінити обліковий запис Google за замовчуванням на Android
Gmail і Google

Як змінити обліковий запис Google на телефоні Android

16.08.2026
Як зламують WhatsApp: 6 схем, ознаки злому і як захистити акаунт
Кібербезпека

WhatsApp Scam Alert: нова функція виявляє шахрайські повідомлення без порушення шифрування

14.08.2026

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Сервіси
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Партнерські матеріали
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?