В последнее время в Азербайджане растет число сообщений о захвате киберпреступниками корпоративных номеров WhatsApp некоторых крупных компаний. Преступники различными способами получают контроль над официальными номерами, используемыми компаниями для общения с клиентами, а затем требуют деньги путем шантажа.
Редакция сообщает, что по таким случаям уже поступают обращения в правоохранительные органы и проводятся расследования. Это классифицируется как прямое киберпреступление и мошенничество, влекущее за собой серьезную юридическую ответственность.
Как работает преступная схема?
- Захват: Киберпреступники получают доступ к устройству или номеру, связанному с аккаунтом WhatsApp компании, с помощью социальной инженерии, фишинга (поддельных ссылок) или вредоносного программного обеспечения. Иногда это происходит путем обмана сотрудника, которому присвоен номер.
- Блокировка и шантаж: Захватив аккаунт, преступники немедленно ограничивают доступ существующим администраторам. После этого они связываются с руководством компании или ответственными лицами, требуя деньги в обмен на возврат номера и всей связанной с ним переписки (включая данные клиентов).
- Угрозы: В случае невыполнения требований преступники угрожают распространить конфиденциальные данные и переписку с клиентами, отправлять поддельные сообщения от имени компании или полностью удалить номер. Это может нанести серьезный ущерб репутации и финансовому положению компаний.
Это серьезное преступление!
Согласно Уголовному кодексу Азербайджанской Республики, несанкционированный доступ к компьютерной информации, ее уничтожение, изменение или захват, а также вымогательство (шантаж) считаются тяжкими преступлениями, и лицам, совершившим эти деяния, грозит длительное тюремное заключение.
Рекомендации для компаний:
- Активируйте двухэтапную проверку (Two-Step Verification): Это самый важный шаг для безопасности вашего аккаунта WhatsApp. Обязательно установите 6-значный PIN-код, чтобы предотвратить активацию вашего номера неизвестными лицами на другом устройстве.
- Обучайте ответственных сотрудников: Регулярно проводите тренинги для сотрудников, отвечающих за корпоративный номер, по вопросам фишинговых атак, подозрительных ссылок и кодов подтверждения из неизвестных источников.
- Контролируйте сессии WhatsApp Web: Регулярно проверяйте, на каких компьютерах активен ваш аккаунт, и выходите из неизвестных устройств.
- Будьте осторожны с подозрительными сообщениями: С подозрением относитесь к сообщениям, которые якобы приходят от WhatsApp, но выглядят странно или требуют немедленного ввода кода.
Что делать в случае атаки?
- Немедленно обратитесь в правоохранительные органы: Как только вы столкнетесь с таким инцидентом, сообщите об этом в Главное управление по борьбе с киберпреступностью Министерства внутренних дел (МВД) или в Службу государственной безопасности (СГБ).
- Не платите преступникам: Выплата денег не гарантирует решения проблемы и еще больше поощряет преступников.
- Соберите все доказательства: Зафиксируйте скриншоты (снимки экрана) сообщений с шантажом, номера преступников и другие детали, и предоставьте их следствию.
- Свяжитесь со службой поддержки WhatsApp: Сообщите официальной службе поддержки WhatsApp (support@whatsapp.com) по электронной почте о краже вашего аккаунта.
Помните, что цифровая безопасность должна стать приоритетом для каждой компании и каждого человека, а борьба с любыми случаями киберпреступности должна вестись в рамках закона и организованно.
