Perel a Meta: kínai appok egymilliónál is több WhatsApp felhasználó adatát lophatták el

A Meta több kínai fejlesztő céget is perbe fogott, amiért azok 2022 májusa óta több, mint 1 millió androidos WhatsApp felhasználó adatait szerezték meg és használták SPAM-elésre.

A három cég (HeyMods, Highlight Mobi, HeyWhatsApp) hamis WhatsApp applikációkkal tette ezt, amelyeket a Google Play Store mellett saját weboldalaikról és nem hivatalos alkalmazásboltokban (pl.: APK Pure, APKSFree, iDescargar, Malavida) tettek elérhetővé.

A csaló alkalmazások azt állították magukról, hogy a WhatsApp plusz funkciókkal rendelkező verziói, valójában azonban begyűjtötték az áldozat eszközén található fiókadatokat, majd ezek felhasználásával az áldozatok fiókjaiból kéretlen reklámüzeneteket küldtek, ezzel természetesen megsértve a platform felhasználási szabályait.

(bleepingcomputer.com)

Gondolkodj, mielőtt telepítesz!

Legkönnyebben úgy tehetünk az ilyen csalások ellen, hogy kizárólag a hivatalos alkalmazásokat töltjük le, és kerüljük azokat az appokat, amik egy másik alkalmazáshoz ígérnek valami plusz funkcionalitást.

Nézzünk egy példát. Az alábbi ─ találomra kiválasztott ─ applikáció letöltése több ok miatt sem javasolt.

Kattintson a képre nagyobb felbontásért!

Egyrészt az alkalmazás pontosan a fentebb említett kategóriába esik, azt ígéri, hogy a WhatsApp bizonyos funkcióját ─ a státuszok kezelését ─ leegyszerűsíti.

Kattintson a képre nagyobb felbontásért!

Másrészt rögtön szemet szúrhat, hogy az alkalmazást 2020 óta nem frissítették, valamint az adatkezelési irányelvek sincsenek kitöltve.

Kattintson a képre nagyobb felbontásért!

Mindez máris elég indok arra, hogy az alkalmazás telepítése ne legyen javasolt.