
WhatsApp почав розгортати нову опціональну функцію “Попередження про шахрайство” (Scam Alert). Вона використовує локальну модель машинного навчання для сповіщення користувачів про спроби шахраїв.
Scam Alert наразі доступна в обмеженому бета-тестуванні. Компанія тестує цю нову систему попереджень разом із дослідниками у своїй спільноті Bug Bounty.
“Сьогодні ми ділимося попереднім оглядом Scam Alert – нової, опціональної функції, яка використовує локальну модель машинного навчання для сповіщення користувача про потенційні шахрайські повідомлення”, – заявили у WhatsApp. “Жодний вміст повідомлення не залишає пристрій для класифікації і не надсилається автоматично до WhatsApp, Meta чи будь-кого іншого. Ця функція доповнює наскрізне шифрування, надаючи користувачеві контроль над опціональним попередженням про шахрайство, коли модель вважає, що це, ймовірно, шахрайство.”

Модель тренується на повідомленнях, які користувачі позначили як шахрайські, і перевіряє, чи відповідають вхідні повідомлення від невідомих контактів відомим патернам шахрайства, використовуючи лінгвістичні сигнали та ймовірнісну класифікацію на основі структури розмови.
Якщо модель виявить потенційну спробу шахрайства, користувач побачить попередження в чаті з пропозицією заблокувати, повідомити або продовжити розмову.
“Якщо користувач вважає, що попередження було позначено помилково, він може позначити чат як довірений. У такому разі попередження буде знято, і Scam Alert більше не позначатиме цей чат”, – додали у WhatsApp. “Якщо користувач позначить чат як довірений, він також зможе надати згоду на передачу останніх 5 отриманих повідомлень до WhatsApp, щоб допомогти покращити точність функції.”
За даними компанії, дані повідомлень, оброблені локальною моделлю, і сама модель ніколи не залишають пристрій, а користувач може будь-коли вимкнути нову функцію Scam Alert.
Це частина ширших зусиль із захисту користувачів WhatsApp від шахраїв, що демонструють попередні оновлення, які запровадили нові функції безпеки для виявлення спроб шахрайства ще до того, як користувачі з ними взаємодіють.
У березні Meta оголосила, що WhatsApp попереджатиме користувачів, коли поведінкові сигнали вказуватимуть на те, що запит на зв’язування пристрою може бути шахрайським. Це поширена тактика, яку використовують для викрадення облікових записів, обманюючи користувачів, щоб вони сканували шкідливий QR-код або надавали код для зв’язування.
За два місяці до цього WhatsApp також почав розгортати “Суворі налаштування облікового запису” – нову функцію безпеки, схожу на режим блокування, яка захищає журналістів, публічних діячів та інших осіб із високим ризиком від різноманітних складних загроз, включаючи атаки програм-шпигунів.
Ця функція була представлена після того, як багато журналістів, активістів та політичних діячів мали свої телефони заражені шпигунським програмним забезпеченням (включаючи Pegasus від NSO Group) через месенджери, як-от WhatsApp, у результаті атак з використанням експлойтів нульового кліку, які дозволяють зловмисникам зламувати пристрої iOS та Android без взаємодії з користувачем.
Месенджером WhatsApp користуються понад 3 мільярди людей з понад 180 країн для спілкування з родиною та друзями.

Щойно зловмисники отримують дійсні облікові дані, блокується лише 37% їхніх дій
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.
The Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у реальних виробничих середовищах клієнтів.
Отримати звіт
Подробиці можна знайти на сайті: www.bleepingcomputer.com
