В Сети появился инструмент, который позволяет следить за активностью пользователей WhatsApp и Signal, имея только номер телефона. Злоумышленники могут собирать и анализировать «цифровые следы» присутствия в мессенджерах, а затем составлять картину повседневной жизни человека.
Суть метода проста: когда у наблюдателя есть номер, он по косвенным признакам определяет, когда вы в сети, когда спите, когда обычно отвечаете, и как меняется ваша активность по дням. Такая информация может показаться мелочью, но для мошенников это ценные сведения: они помогают подобрать момент для звонка «из банка», усилить давление и убедительнее выдать себя за знакомого.
Опасно, что мессенджеры часто завязаны на номер, а номер — на SIM-карту. Если о вас собирают поведенческий профиль, вас проще атаковать дальше: подобрать «правильный» предлог, уговорить на установку приложения, добиться кода подтверждения или организовать подмену SIM-карты, чтобы перехватывать ваши сообщения.
Почему это важно: это не взлом переписки напрямую, а подготовка к более точному обману. Условно, вам позвонят ровно в тот момент, когда вы обычно на связи, и скажут «видим подозрительную активность» — и шанс, что вы поверите, резко возрастает.
Что делать: пересмотрите настройки приватности в WhatsApp и Signal (кто видит статус «в сети», фото, время последнего посещения), ограничьте круг видимости, отключите показ лишней информации незнакомым. Никому не сообщайте коды подтверждения, поставьте пароль на SIM-карту и защиту на вход в мессенджеры, а для важных разговоров используйте проверку собеседника (в Signal — Safety Number, в WhatsApp — проверка ключей безопасности).
Источник: Github.com