מדריך:
פרצו לי לווטסאפ – מה עושים?

במקרים רבים, משתמשים מגלים לפתע שהגישה לחשבון הווטסאפ שלהם השתבשה, או שהם שמים לב להתנהגות לא מוכרת מצד האפליקציה. לא כל תופעה כזו מעידה בהכרח על פריצה, אך כן יש מספר סימנים ברורים שיכולים להצביע על כך שגורם זר קיבל גישה לחשבון. החדשות הטובות הן שגם אם זה המצב – יש מה לעשות, והשליטה ניתנת לשחזור.

במדריך זה נפרט מהם הסימנים לפריצה, מה צריך לעשות אם אינכם מצליחים להיכנס לחשבון, ואיך להבחין בין תקלה רגילה לבין ניסיון השתלטות.

1

איך לדעת אם פרצו לוואטסאפ שלי?

כאשר מתבצעת גישה לא מורשית לחשבון וואטסאפ, קיימים בדרך כלל סימנים ברורים שיכולים להעיד על כך. חשוב להכיר את התופעות הנפוצות, שכן הן עשויות לאותת על פריצה:

  • הודעות נשלחות מהחשבון לאנשי קשר, מבלי שאתם כתבתם אותן.
  • שיחות מופיעות ברשימה מבלי שנפתחו על ידיכם.
  • מופיעים שינויים בתמונת הפרופיל, בשם או בסטטוס.
  • התקבלה הודעה מהמערכת על התחברות ממכשיר אחר.
  • מתקבל SMS עם קוד אימות שלא ביקשתם.

אם אחד או יותר מהסימנים הללו מתקיים, ייתכן שהחשבון שלכם נמצא בשליטת גורם אחר.

2

מה לעשות אם נחסמה גישתי לחשבון הוואטסאפ שלי?

  • נסו להיכנס לחשבון הוואטסאפ מחדש. הזינו את מספר הטלפון שלכם, ובקשו קבלת קוד אימות חדש ותקף. אם לא תקבלו אותו מיד, אל תיבהלו. ייתכן ותקבלו את אחת ההודעות הבאות ותאלצו להמתין מספר שעות עד שוואטסאפ תאפשר לכם שוב לקבלו.
  • שימו לב כי בתום הזמן הזה אתם זמינים לקבל את הקוד. אם לא תכניסי אותו דקות ספורות לאחר שהוא יישלח אליכם, תאלצו להמתין מספר שעות עד לקבלתו מחדש וחוזר חלילה.
  • חיכיתם לקוד אך הוא לא הגיע? קיבלתם הודעה שניסיתם לאמת את מספר הטלפון שלכם יותר מדי פעמים? פעלו לפי השלבים הבאים:
    בדקו שיש לכם חיבור תקין לאינטרנט
    ודאו שאין בעיה עם קבלת SMS במכשירכם
    אתחלו את מכשיר הטלפון שלכם – כבו אותו, המתינו 30 שניות והדליקו מחדש
    הסירו את הוואטסאפ, והתקינו מחדש את גרסתו האחרונה בחנות האפליקציות
    עדיין לא הצלחתם להתחבר? פנו לוואטסאפ באמצעות טופס התמיכה שלה
  • נכנסתם לחשבון מחדש? הגדירו אימות דו-שלבי. זוהי סיסמא נוספת הדרושה לצורך כניסה לחשבון. כך, גם אם תיפלו שוב בפח, חשבונכם יהיה מוגן.
    באפליקציית וואסטאספ, היכנסו ל"הגדרות"->"חשבון"->"אימות דו שלבי":
  • שימו לב! אם לא השתמשתם באימות דו-שלבי לפני כן, ייתכן שהפורץ הגדיר בעצמו אימות דו-שלבי לחשבונכם. במקרה זה, כאשר תבקשו להירשם מחדש לוואטסאפ הקוד שתקבלו ב-SMS לבדו לא יכניס אתכם לאפליקציה, כיוון שבנוסף אליו, תתבקשו להזין את הסיסמא הנוספת שיצר הפורץ – אותה אפשר לאפס אחת לשבעה ימים. במילים אחרות, תצטרכו להמתין שבוע עד שתוכלו להחזיר את החשבון. עם זאת, חשוב לדעת כי בזמן זה, לפורץ לא תהיה יותר גישה אליו. ברגע שעברתם את שלב האימות הראשוני, תוך הזנת הקוד החד פעמי – "זרקתם" את הפורץ מהחשבון.
  • בקשו מחברים לשלוח בקבוצות רלוונטיות אזהרה שחשבון הוואטסאפ שלכם נפרץ, ושיתעלמו מהודעה המגיעה ממכם, המבקשת מהם לשלוח קוד אימות.
  • בטלו את התא הקולי של הטלפון שלכם אם אינכם משתמשים בו. אם אתם כן משתמשים בו, הגדירו סיסמא שונה מסיסמת ברירת המחדל. הפורצים יכולים לבקש לשלוח את קוד האימות לתיבת הדואר הקולי, ולפרוץ אליה בקלות אם אתם משתמשים בסיסמת ברירת המחדל.
  • קבעו שאף אחד לא יכול להכניס אתכם לקבוצות בלי אישורכם – ראו כאן הסבר כיצד לעשות זאת
    הגדרה זו תגן עליכם ממצב בו תוקפים יצרפו אתכם, בעל כורחכם, לקבוצות תועבה – מה שעלול להוביל לחסימת חשבונכם לצמיתות ע"י וואטסאפ.
  • לטיפים נוספים בנושא הגנה על חשבון וואטסאפ – היכנסו למדריך המצורף
מה לעשות אם נחסמה גישתי לחשבון הוואטסאפ שלי?
3

חשוב להבחין: לא כל פריצה לוואטסאפ נראית אותו דבר

המושג "פריצה לווטסאפ" יכול להתייחס לשני סוגים שונים של אירועים – ולעיתים הם מתבלבלים זה בזה.
ברוב המקרים, מדובר בפריצה לחשבון עצמו בעקבות הנדסה חברתית: מישהו הצליח להשיג מכם את קוד האימות, או גרם לכם ללחוץ על קישור מזויף (פישינג) ולהעביר לו גישה. במצב כזה הפורץ נכנס לחשבון, שולח הודעות בשמכם, ולעיתים ממשיך את ההונאה מול אנשי הקשר שלכם. לעומת זאת, קיימים גם מקרים נדירים יותר שבהם מדובר בפרצת אבטחה טכנולוגית עמוקה באפליקציה עצמה – כלומר, לא גישה לחשבון, אלא חדירה למכשיר דרך וואטסאפ והדבקה בתוכנת ריגול, מבלי שביצעתם פעולה כלשהי. 

לכן חשוב להבין את ההבדלים, לזהות את הסימנים, ולפעול בהתאם.

4

פריצה לוואטסאפ דרך חולשות באפליקציה - מתי זה רלוונטי?

המושג "פריצה לווטסאפ" יכול להתייחס לשני סוגים שונים של אירועים – ולעיתים הם מתבלבלים זה בזה.
ברוב המקרים, מדובר בפריצה לחשבון עצמו בעקבות הנדסה חברתית: מישהו הצליח להשיג מכם את קוד האימות, או גרם לכם ללחוץ על קישור מזויף (פישינג) ולהעביר לו גישה. במצב כזה הפורץ נכנס לחשבון, שולח הודעות בשמכם, ולעיתים ממשיך את ההונאה מול אנשי הקשר שלכם. לעומת זאת, קיימים גם מקרים נדירים יותר שבהם מדובר בפרצת אבטחה טכנולוגית עמוקה באפליקציה עצמה – כלומר, לא גישה לחשבון, אלא חדירה למכשיר דרך וואטסאפ והדבקה בתוכנת ריגול, מבלי שביצעתם פעולה כלשהי. 

חולשה באפליקציית WhatsApp הפופולרית, אפשרה ללקוחות של חברת NSO הישראלית, להתקין תוכנת ריגול על טלפונים סלולריים באופן שקוף לחלוטין עבור הנתקף.
היכולת להתקין תוכנת ריגול ללא צורך בפעולה מצד המשתמש הנתקף היא חריגה, ומעידה על יכולת טכנולוגית גבוהה ביותר של מי שפיתח יכולת זו.
ההתקנה עבדה באמצעות שיחה קולית של WhatsApp שנעשתה לנתקף. לא היה כל צורך מצד הנתקף לענות לשיחה, ומכשירו הודבק בתוכנת ריגול. קיומה של שיחת ה-WhatsApp אף נמחק לאחר מכן מהרישומים בטלפון, על מנת לא לעורר חשד.
החולשה תוקנה אתמול על ידי WhatsApp בעדכון שיצא לאפליקציה.

האם אני בסיכון מפריצה כזו?

NSO הינה חברה המוכרת את מוצריה לארגוני ביון ברחבי העולם. אם אינך יעד של ארגון ביון, ככל הנראה אין לך מה לדאוג. עם זאת, ככל שיותר פרטים יתפרסמו בתקופה הקרובה על החולשה, ייתכן וגם האקרים מן השורה ינסו לעשות שימוש בחולשה זו על מנת לתקוף טלפונים ניידים.

איך מתגוננים גם מתרחישים מתקדמים?

  • עדכנו את ה-WhatsApp שלכם ב-Google Play או ב-App Store לגרסא העדכנית ביותר.
  • אשרו עדכונים אוטומטיים לאפליקציות מובילות כגון WhatsApp.
  • באפשרותכם לבדוק מהי גרסת ה-WhatsApp המותקנת אצלכם במכשיר, דרך חלון ההגדרות ב-WhatsApp.
  • היו עירניים לכל שיחה או הודעה מוזרה ב-WhatsApp או בכל אפליקציה אחרת.

למדריך על עדכוני מכשירים והחשיבות שלהם, לחצו כאן

5

איך למנוע פריצות עתידיות לוואטסאפ?

אחרי שהצלחתם לשחזר את הגישה לחשבון – חשוב לא פחות לוודא שמקרה כזה לא יחזור שוב. וואטסאפ כוללת מספר הגדרות אבטחה מובנות, ורובן אינן מופעלות כברירת מחדל. כדי להקטין משמעותית את הסיכון לפריצה חוזרת, יש לבצע את הפעולות הבאות:

  • הפעלת אימות דו-שלבי (Two-Step Verification)
    גשו להגדרות > חשבון > אימות דו-שלבי, והפעילו את האפשרות. תידרשו להזין קוד בן 6 ספרות בכל ניסיון התחברות מחדש לחשבון, גם אם מישהו הצליח להשיג את קוד ה‑SMS.
  • בחירת קוד אימות חזק ואישי
    אל תבחרו קוד קל לניחוש (כמו תאריכי לידה או 000000). בחרו קוד שאינו מקושר למידע גלוי לגביכם, והימנעו משיתוף שלו עם אחרים.
  • הגבלת גישה למכשיר עצמו
    ודאו שהטלפון שלכם נעול בסיסמה, טביעת אצבע או זיהוי פנים. כל רמת אבטחה נוספת שמתווספת למכשיר עצמו מגבילה את האפשרות של אחרים להשתלט על חשבונות בתוכו.
  • התקנת אפליקציית וואטסאפ רק מהחנות הרשמית
    לעולם אל תורידו גרסאות "פרוצות" או לא רשמיות של וואטסאפ. הן עלולות להכיל קוד זדוני שיאפשר גישה מלאה לחשבון.
  • בדיקת חיבורים פעילים למכשירים אחרים
    בגרסת המובייל: גשו להגדרות > מכשירים מקושרים. ודאו שאין מכשירים זרים שמחוברים לחשבון שלכם, ונתקו כל מה שלא מזוהה.
  • עדכון תדיר של האפליקציה ומערכת ההפעלה
    גרסאות ישנות של האפליקציה עשויות להכיל פרצות אבטחה שתוקנו בעדכונים מאוחרים. ודאו שוואטסאפ ומערכת ההפעלה שלכם מעודכנות תמיד.
6

כיצד להגיב במקרה של פריצה חוזרת?

אם למרות כל אמצעי האבטחה מופיעה שוב פעילות חשודה בחשבון – חשוב להבין שמדובר באירוע אבטחה חמור יותר, ודורש תגובה מידית, יסודית ומעמיקה יותר מהפעם הקודמת:

  • התנתקות מיידית מכל מכשיר זר
    גשו ל"הגדרות" > "מכשירים מקושרים" ונתקו כל חיבור שאינו מוכר. בצעו זאת מיד עם קבלת חשד לפעילות חריגה.
  • החלפת קוד האימות הדו-שלבי
    גם אם הקוד היה חזק, החליפו אותו באופן מיידי. ייתכן והוא דלף או נחשף במהלך הפריצה. מומלץ גם לשנות את כתובת המייל שנקשרה לאימות, אם יש לכם גישה אליה.
  • סריקת מכשיר הסמארטפון לאיתור נוזקות
    השתמשו באפליקציית אבטחה אמינה לבדיקת נוזקות או תוכנות ריגול שעלולות לפעול ברקע. במקרים חמורים, שקלו לבצע איפוס למכשיר.
  • עדכון סיסמאות חשובות אחרות
    אם הוואטסאפ שלכם מקושר לחשבונות אחרים (כגון גוגל דרייב או iCloud לצורכי גיבוי) – עדכנו גם את הסיסמאות שלהם.
  • שקילת פתיחת חשבון חדש
    אם מדובר בפריצה חמורה שחזרה על עצמה למרות כל האמצעים – ייתכן שעדיף לפתוח חשבון חדש, עם מספר טלפון אחר, ולא לקשר אותו יותר לאותו מכשיר, סים או מייל קודם.
  • פנייה לתמיכת וואטסאפ
    שלחו מייל לכתובת [email protected] והסבירו את המצב. לעיתים ניתן לחסום לחלוטין גישה לחשבון שנפרץ או לקבל הנחיות שחורגות מהיכולות של המשתמש הממוצע.