Hackerii au găsit o metodă de a compromite conturile de WhatsApp fără a fi necesară spargerea sistemelor de securitate sau a criptării end-to-end a aplicației. Această strategie se bazează pe manipularea directă a utilizatorilor, prin care aceștia sunt păcăliți să ofere acces atacatorilor. Infractorii cibernetici încearcă fie să obțină codul de înregistrare primit de victimă, fie să convingă persoana să conecteze un dispozitiv aflat sub controlul lor la contul de WhatsApp.
Meta a confirmat existența acestor tactici de escrocherie, avertizând utilizatorii că aceștia pot fi determinați să introducă coduri de asociere sau să scaneze coduri QR sub diverse pretexte false. Odată ce dispozitivul atacatorului este conectat, acesta poate pretinde că este proprietarul contului și poate continua fraudele în cadrul cercului de contacte al victimei. Pentru a combate acest fenomen, Meta a introdus în 2026 noi mecanisme de avertizare care informează utilizatorul despre cererile suspecte de asociere a unui dispozitiv.
Pentru a preveni astfel de incidente, experții recomandă activarea funcției de cheie de acces, cunoscută sub numele de passkey. Această setare permite confirmarea identității prin mecanismele de securitate ale telefonului, precum amprenta digitală, recunoașterea facială sau codul de deblocare, eliminând nevoia de a introduce coduri PIN care pot fi interceptate. Meta a menționat că peste un miliard de utilizatori au configurat deja această funcție, care este disponibilă atât pentru dispozitivele Android, cât și pentru cele iOS.
O altă barieră de protecție esențială este verificarea în doi pași, care adaugă un strat suplimentar de securitate în cazul în care codul unic al utilizatorului este compromis. WhatsApp a actualizat recent acest sistem, înlocuind vechiul PIN de șase cifre cu o parolă alfanumerică mult mai robustă. Această măsură este concepută special pentru a împiedica preluarea contului de către un atacator, chiar dacă acesta reușește prin manipulare să obțină codul de înregistrare de la victimă.
Utilizatorii trebuie să protejeze și copiile conversațiilor salvate în cloud prin activarea criptării integrale a backup-ului din setările aplicației. Această funcție protejează istoricul mesajelor și fișierele păstrate în Contul Google sau iCloud, utilizând o parolă sau o cheie de criptare de 64 de cifre. De asemenea, este recomandată verificarea periodică a listei de dispozitive conectate; orice telefon, calculator sau browser necunoscut trebuie deconectat imediat pentru a securiza contul împotriva accesului neautorizat.
Securitatea digitală pe platformele de comunicare depinde tot mai mult de atenția utilizatorilor la solicitările neașteptate de coduri sau scanări QR. În contextul evoluției constante a amenințărilor cibernetice, companiile de tehnologie precum Meta implementează actualizări periodice pentru a înlocui metodele de autentificare vechi cu sisteme bazate pe biometrie. Protecția datelor personale necesită o abordare proactivă, combinând funcțiile de securitate integrate cu o prudență sporită în gestionarea interacțiunilor cu străinii.