Turpinās mēģinājumi pārņemt Signal un WhatsApp kontus
CERT.LV turpina saņemt ziņojumus par aktīviem mēģinājumiem pārņemt Signal un WhatsApp lietotņu kontus. Vēlamies uzsvērt, ka uzbrukumi NAV saistīti ar kādu jaunu Signal vai WhatsApp ievainojamību, kā arī pašas lietotnes NAV nedrošas. Uzbrucēji cenšas izmantot iedzīvotāju neuzmanibu un lietotņu funkcionalitātes nepārzināšanu, lai izvilinātu no iedzīvotājiem datus, ka nodrošina uzbrucējiem iespēju pārņemt iedzīvotāju Signal un WhatsApp kontus. Atklājot vai nosūtot uzbrucēju pieprasītos datus, iedzīvotāji pašrocīgi atdot piekļuvi savam kontam.
Kā pasargāt savu Signal kontu?
1. Izveidojiet PIN kodu savam Signal kontam. Ja uzbrucējs mēģinās jūsu kontam pievienot savu telefonu, viņam tiks prasīts šis PIN kods, un bez PIN koda viņš iekārtu jūsu kontam pievoenot nevarēs.
Atcerieties! Nevienam un nekad neatklājiet savu PIN kodu
Atcerieties! Neviens, pat Signal, neprasīs jums atklāt jūsu PIN kodu
- Izveidojiet PIN kodu:
Android/ iPhone:
Profila ikona (augšējais kreisais stūris) -> Settings -> Account -> Create PIN
- Iespējojiet konta aizsardzību:
Android/ iPhone:
Profila ikona -> Settings -> Account -> Registration Lock
2. Pārskatiet jūsu Signal kontam piesaistītās iekārtas. Ja pamanāt nepazīstamas iekārtas - noņemiet tās nost (Unlink).
- Android/ iPhone:
Profila ikona -> Settings -> Linked Devices
3. Novērsiet citu personu piekļuvi jūsu Signal kontam. Uzstādiet iespēju piekļūt jūsu kontam tikai ar PIN vai FaceID.
- Android/ iPhone:
Profila ikona -> Settings -> Privacy -> Screen lock
4. Maziniet iespēju, ka nepazīstamas personas, var atrast jūsu kontu, zinot tikai jūsu telefona numuru. Tas noder arī pret automatizētām pārbaudēm, kurās uzbrucēji izmanto telefona numuru sarakstus, lai meklētu, kuriem numuriem ir piesaistīti Signal konti. Kā arī ierobežojiet iespēju citiem redzēt jūsu telefona numuru.
- Android/ iPhone:
Profila ikona -> Settings -> Privacy -> Phone Number
Who Can See My Number: Nobody
Who Can Find Me By Number: Nobody
5. Atslēdziet automātiskās lejupielādes. Tas sniegs jums iespēju pašiem kontrolēt, kurus failus lejupielādēt telefonā, kā arī mazinās risku lejupielādēt inficētu dokumentu, kas atsūtīts no, iespējams, uzlauzta konta.
- Android:
Profila ikona -> Settings -> Data and Storage
Media auto-download sadaļā noņemiet atzīmes pie
When using mobile data (Images, Audio, Video, Documents)
When using Wi-Fi (Images, Audio, Video, Documents)
When roaming (Images, Audio, Video, Documents)
- iPhone:
Profila ikona -> Settings -> Data Usage
Auto-Download sadaļā atzīmējiet Never (Photos, Videos, Audio, Documents)
6. Ikdienas drošības pasākumi:
- Neveriet vaļā sūtījumus no nezināmiem avotiem.
- Katrai nozīmīgai kontaktpersonai apstipriniet drošības numuru (Safety number) klātienē vai citā drošā veidā sazinoties, jo īpaši, ja šī persona sarakstē aicina veikt būtiskas darbības, piemēram, lūdz veikt maksājumu, un ir saņemts paziņojums par Safety number izmaiņām.
Paziņojums par Safety number izmaiņām tiks parādīts, ja kontaktpersona ir mainījusi telefona numuru vai iekārtu.
Kad būsiet pārliecinājušies par kontaktpersonas uzticamību un Safety number maiņas pamatotību, veiciet kontaktpersonas apstiprinājumu (kontaktpersonai pie vārda būs uzraksts Verified):
Android/ iPhone:
Kontaktpersonas ikona -> View Safety Number -> Mark as Verified
- Regulāri atjauniniet lietotni.
- Ja plānojat Signal vairs nelietot, pirms lietotnes dzēšanas izdzēsiet pašu kontu:
Android/ iPhone:
Profila ikona -> Settings -> Account -> Delete Account
Kā pasargāt savu WhatsApp kontu?
Izmantojiet WhatsApp iebūvēto privātuma pārbaudi:
Android:
Settings (zobrata ikona) -> Privacy -> Start Checkup
iPhone:
Profila ikona (labais apakšējais stūris) -> Privacy -> Privacy Checkup (Start checkup)
1. Iestatiet savam WhatsApp kontam divu faktoru autentifikāciju - izveidojiet savam kontam PIN kodu. Lai pievienotu WhatsApp kontu jaunai iekārtai, nepieciešams ievadīt otro faktoru. Bez PIN koda uzbrucējs nevarēs pievienot jūsu WhatsApp kontu savai iekārtai.
Atcerieties! Nevienam un nekad neatklājiet savu PIN kodu
Atcerieties! Neviens, pat WhatsApp, neprasīs jums atklāt jūsu PIN kodu
- Izveidojiet PIN kodu:
Android:
Settings (zobrata ikona) -> Account -> Two-step verification
iPhone:
Profila ikona (labais apakšējais stūris) -> Account -> Two-step verification
2. Iestatiet atkopšanās e-pastu gadījumiem, ja paši aizmirstat otrā faktora kodu.
- Android:
Settings (zobrata ikona) -> Account -> Email address
iPhone:
Profila ikona -> Account -> Email address
3. Pārbaudiet, kuras iekārtas ir piesaistītas jūsu WhatsApp kontam. Ja pamanāt iekārtas, kuras neatpazīstat, noņemiet tās.
- Android:
Settings (zobrata ikona) -> Linked Devices
iPhone:
Profila ikona -> Linked Devices
4. Novērsiet citu personu piekļuvi jūsu WhatsApp kontam. Uzstādiet iespēju piekļūt jūsu kontam tikai ar FaceID.
- Android:
Settings (zobrata ikona) -> Privacy -> App lock
iPhone:
Profila ikona -> Privacy -> App lock
5.







