
WhatsApp запровадив низку нових функцій безпеки облікового запису, зокрема підтримку кількох ключів доступу (passkeys) та посилену двофакторну автентифікацію.
Хоча месенджер вже дозволяв використовувати ключі доступу для безпечного входу за допомогою відбитків пальців, Face ID або коду блокування екрана, тепер користувачі можуть створювати окремі ключі для кожної платформи.
“Понад мільярд людей вже налаштували один ключ, і тепер ви можете додати більше одного ключа до свого облікового запису, якщо ви використовуєте пристрої на Android та iOS. Щоб почати, перейдіть до Налаштування > Обліковий запис > Ключі доступу”, — йдеться в повідомленні.
WhatsApp також оновив функцію двофакторної автентифікації, дозволивши використовувати буквено-цифрові паролі замість шестизначних PIN-кодів.
“Раніше це був шестизначний PIN-код, тепер ми оновили його до повноцінного пароля: довший, буквено-цифровий і навіть зі спеціальними символами, щоб його було складніше вгадати. Якщо ви використовували ‘123456’, це ваш знак для оновлення”, — додали в WhatsApp.
Компанія також додала більше інформації на екрани викликів, надаючи користувачам більше контексту про контакти, яких немає в адресній книзі, перед тим, як відповісти. Це слугує додатковим рівнем захисту від спроб шахрайства.
“На Android ви тепер побачите більше інформації про абонента, якого немає у ваших контактах, наприклад, чи номер з іншої країни, і чи є у вас спільні групи”, — зазначили в компанії. “Шахраї покладаються на терміновість – тепер ви можете взяти паузу, маючи більше інформації, перш ніж відповісти”.
Додавання контексту на екран виклику є частиною ширших зусиль із захисту користувачів WhatsApp від шахраїв. Про це свідчать численні нові функції безпеки, запроваджені з початку року, які допомагають виявляти атаки та спроби шахрайства до взаємодії з користувачами.
У січні WhatsApp почав впроваджувати “Суворі налаштування облікового запису” (Strict Account Settings) – нову функцію, подібну до Apple Lockdown, розроблену для захисту осіб із високим ризиком, таких як журналісти та громадські діячі, від різноманітних складних загроз, включно з атаками шпигунського програмного забезпечення.
Через два місяці, у березні, Meta також оголосила, що WhatsApp попереджатиме користувачів, коли запит на прив’язку пристрою може бути шахрайським. Це поширена тактика, яку використовують для захоплення облікових записів, обманним шляхом змушуючи користувачів ділитися кодом прив’язки або сканувати зловмисний QR-код.
Раніше цього місяця WhatsApp також запровадив опціональну функцію “Сповіщення про шахрайство” (Scam Alert) у рамках обмеженого бета-тестування. Вона використовує локальну модель машинного навчання, щоб попередити користувачів, коли вони стають мішенню шахраїв.
За даними WhatsApp, понад 3 мільярди людей у понад 180 країнах використовують їхній сервіс обміну повідомленнями для спілкування з родиною та друзями.
Після отримання дійсних облікових даних, блокується лише 37% дій зловмисників
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.
Звіт Blue Report 2026 вимірює рівень захисту техніка за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
Отримати звіт
Дізнатися більше на: www.bleepingcomputer.com
