https://whitelabel-manager-production.ams3.digitaloceanspaces.com/thumbs/1286-5-b9543.png_800x.png
ноябрь 20, 2025
Author: Adam Collins

Обнародование данных 3,5 миллиардов пользователей WhatsApp делает миллионы американцев открытыми для мошенников

Новое исследование Венского университета подтвердило то, что, как надеялись все американские пользователи WhatsApp, никогда не произойдет. Преступники теперь могут определить, какие телефонные номера активно зарегистрированы в WhatsApp, и сопоставить их с публичными фотографиями профиля и статусами "Около". Это 137 миллионов подтвержденных американских учетных записей, которые внезапно были нанесены на карту, помечены и готовы к эксплуатации.

А когда 44 процента этих аккаунтов имеют публичную фотографию профиля и 33 процента - публичный текст "О себе", эти данные становятся золотой жилой для мошенников. Правильный номер, лицо, намек на личные данные - все, что нужно преступнику для проведения сложных атак с использованием социальной инженерии.

Вот что это значит для американских пользователей сегодня.

В двух словах:

- 137 миллионов американских номеров WhatsApp были подтверждены как активные.
- У 44 процентов были открытые фотографии профиля, а у 33 процентов - открытые тексты.
- Эти данные способствуют подмене SIM-карт, мошенничеству с выдачей себя за другого человека и целенаправленному фишингу.
- Они также позволяют осуществлять политический микротаргетинг и слежку.
- Американским пользователям следует защитить WhatsApp, заблокировать права доступа к SIM-картам и скрыть информацию о публичных профилях.

Какие финансовые риски создает эта утечка?

Подмена SIM-карт уже является миллиардной проблемой в США. Новая порция подтвержденных телефонных номеров дает преступникам пугающую фору.

Чтобы выдать себя за человека, звонящего в AT&T, T Mobile или Verizon, мошенникам нужны всего две вещи. Рабочий номер телефона и убедительные личные данные.
Утечка предоставляет и то, и другое.

Если номер подтвержден как активный в WhatsApp, а также фотография профиля и короткое сообщение о нем, раскрывающее такие детали, как имя и город, преступники вызывают больше доверия у сотрудников службы поддержки. Убедив оператора связи перенести ваш номер на свою SIM-карту, они контролируют ваши звонки и тексты. Это включает в себя SMS-коды для банковских операций, криптовалютные счета 2FA и сброс пароля.

За считанные минуты злоумышленники могут опустошить счета и полностью заблокировать доступ к ним.

Как это может привести к мошенничеству с выдачей себя за другого?

Потому что мошенникам больше не нужно гадать. Они уже знают, что ваш номер настоящий.

Скопировав фотографию и имя вашего профиля и обратившись к вашим друзьям с сообщением "Привет, это я, я сменил номер", злоумышленники могут запустить невероятно убедительные аферы с выдачей себя за другого пользователя WhatsApp.

chatgpt-image-nov-20-2025-04-05-57-pm-15100.png

Пример мошеннического сообщения

Просьбы о срочной помощи, быстром переводе денег или "Мне нужен ваш проверочный код" становятся гораздо более правдоподобными, если они исходят от знакомого лица.

И это становится еще хуже. Американские телефонные номера в этой утечке могут быть сопоставлены со старыми утечками, например, с инцидентом 2021 года с вымарыванием данных из Facebook. Мошенник может объединить вашу фотографию в WhatsApp с вашим полным именем, электронной почтой или родным городом, а затем сменить канал и атаковать вас через SMS или электронную почту с высоко персонализированной попыткой фишинга.

Создает ли это политические риски или риски слежки?

К сожалению, да. В год выборов в США подтвержденные активные номера становятся мощным инструментом таргетинга.

Политические группы или иностранные акторы могут создавать сегментированные базы данных миллионов подтвержденных пользователей WhatsApp. Они могут распространять специально подобранную дезинформацию прямо в личных чатах, особенно в "колеблющихся" штатах. Вирусная структура пересылки в WhatsApp делает это чрезвычайно эффективным в масштабах.

Даже агентства, следящие за активистами или журналистами, могут использовать эти подтвержденные номера, чтобы определить, пользуется ли конкретный человек WhatsApp и даже какую операционную систему он использует. Метаданные - крошечные, но невероятно мощные.

Что делать американским пользователям прямо сейчас?

Хорошая новость заключается в том, что большинство этих уязвимостей можно устранить с помощью нескольких изменений.

Включите двухэтапную верификацию в WhatsApp
Откройте настройки WhatsApp, затем Аккаунт, затем Двухэтапная верификация и создайте шестизначный PIN-код. Это не позволит никому зарегистрировать ваш номер в другом месте даже после смены SIM-карты.

Заблокируйте учетную запись мобильного оператора
Позвоните своему оператору и добавьте PIN-код Port Out или пароль высокой степени защиты. Это значительно затруднит несанкционированную замену SIM-карт.

Скрыть информацию о своем публичном профиле
Установите для параметров "Фотография профиля", "О себе" и "Последний раз видели" значение "Мои контакты" или "Никто". Так вы лишите себя социального доказательства, на которое рассчитывают преступники.

Читайте наше руководство о том, как восстановить аккаунт WhatsApp.

Вопросы и ответы
Как злоумышленники получили 137 миллионов телефонных номеров США
Исследователи использовали методы перечисления, чтобы узнать, какие номера были активны в WhatsApp. Они не взламывали шифрование, но отображали общедоступные метаданные.

Означает ли это, что сообщения WhatsApp стали открытыми?
Нет. Сообщения остаются зашифрованными из конца в конец. Риск исходит от подтвержденных телефонных номеров и общедоступных данных профиля.

Затронуты ли все американские пользователи WhatsApp?
Только те номера, которые были активны и имели общедоступные данные. Но масштаб достаточно велик, чтобы затронуть всех.

Может ли это привести к краже банковских счетов?
Да. Замена SIM-карт, осуществляемая с помощью подтвержденных номеров и личных данных, может дать преступникам доступ к банковским кодам, вводимым по SMS.

Следует ли мне прекратить пользоваться WhatsApp?
Нет необходимости. Но вам следует усилить настройки конфиденциальности и немедленно включить двухфакторную защиту.

Как уберечься от подобных афер?
Установите приложение ScamAdviser, чтобы получать оповещения в режиме реального времени, проверять мошенников и давать практические советы по защите от актуальных угроз.

Report a Scam!
Have you fallen for a hoax, or bought a fake product? Report the site and warn others!

Scam Tags

#Мошенничество интерент-магазинов #Фишинг и кража личных данных #Поддельные интернет-магазины #Misleading Claims #Fake Online Store #Другие обманыи мошенничества #Impersonation scams #Мошенничество с вредоносным ПО #Подделки продукции #Инвестиционные аферы #Мошенничество на сайтах видео для взрослых #Мошенничество с подпиской #Social Media Hoax #Аферы с криптовалютой/биткоином #Аферы знакомств #Мошенничество с подарочными картами #Social Media Scams #Text Message Scams #Мошенничество с бесплатными подарками и призами #Мошенничество на торговых площадках #Мошенничество с авансовыми платежами #Мошенничество с подарками #Мошенничество при работе на дому #Аферы с поддельными вакансиями #Мошенничество в путешествиях и на отдыхе #Мошенничество в сфере азартных игр и ставок #Телефонное мошенничество #Мошенничество при торговле криптовалютами #Data Breach #Мошенническая схема "заманить и подменить" (англ. Bait & Switch) #Аферы в сфере азартных игр #Facebook Scams #Мошенничество Amazon #Мошенничество на сайтах знакомств для взрослых #мошенничество в сфере благотворительности #Пирамиды и схемы Понци #Online payment scams #Extortion Scams #Online Survey Scams #Аферы по возврату денег #Лотерейное мошенничество #Аферы с кредитными и дебетовыми картами #Обманные бизнес-емайлы #Мошенничество на рынке Форекс и фондовой торговли #Catfishing мошенничество #Аферы, связанные с переводом денег #Поддельная ІТ/техническая поддержка #Поддельные счета-фактуры #Мошенничество в сфере ЖКХ #Tiktok Scams #Social Security Scams
About Us Contact Check Yourself Disclaimer
Developed By: scamadviser-logo