A WhatsApp megkezdte a Scam Alert, vagyis a csalásokra figyelmeztető funkció béta verziójának bevezetését, amely egy eszközön futó gépi tanulási modell segítségével képes felismerni és megjelölni a gyanús, potenciálisan csaló üzeneteket.
A WhatsApp tájékoztatása szerint a funkciót az üzenetek végpontok közötti titkosításával együtt tervezték, ami azt jelenti, hogy az üzenetek elemzése kizárólag a felhasználó eszközén történik. Amennyiben a felhasználó engedélyezi a funkciót, egy gépi tanulási modell kerül letöltésre az eszközére, amely az ismert csalási minták alapján kiértékeli a nyelvi jeleket, a beszélgetés szerkezetét és az üzeneteket. Az így megjelölt gyanús üzenetekről csak a címzett kap értesítést, a feladó nem. A felhasználó blokkolhatja a feladót, jelentheti az üzenetet, de megbízhatóként is megjelölheti azt, így a jövőben nem kap majd értesítéseket.
A WhatsApp annak érdekében, hogy megakadályozza a módosított Scam Alert modell jogosulatlan terjesztését, a modell kiadása előtt rögzíti a modellverziót egy külső, csak hozzáfűzhető (append-only) átláthatósági naplóban. A naplóba bekerülő modellekhez egy SHA-256 hash érték is tartozik, amelyet a Cloudflare által kezelt Ed25519 kulccsal írnak alá. A felhasználó eszköze a modell letöltésekor ellenőrzi az aláírást és a naplóban szereplő adatokat, majd azt is, hogy a letöltött fájlok hash értékei megegyeznek-e a közzétett értékekkel, így az eszköz ellenőrizni tudja, hogy a letöltött modell megegyezik-e a hivatalosan közzétett modellverzióval.
Mivel az üzenetek elemzése a felhasználók eszközén történik, a funkció teljesítményének mérését a WhatsApp egy analitikai rendszerrel oldotta meg, amely kizárólag azt veszi figyelembe, hogy hányszor jelent meg figyelmeztetés, illetve, hogy a felhasználó milyen műveletet választott azt követően. A rendszer több felhasználói adatot is összesít, az egyes üzenetekhez, beszélgetésekhez vagy konkrét felhasználókhoz köthető eseményekhez nem fér hozzá.
A Scam Alert aktivitásáról a felhasználók adatokat kérhetnek le az alkalmazás Account > Request Info > Scam Alert Activity menüpontjában, így láthatják a megvizsgált üzeneteket, azok eredményeit, illetve, hogy melyik modellverzió indította a vizsgálatot.
A WhatsApp mellett a Signal is vezetett be új biztonsági funkciót, Automatic Key Verification (AKV) néven, amelynek feladata a közbeékelődéses (Man-in-the-Middle – MitM) támadások kockázatának csökkentése.