ENG

Что делать, если ваш аккаунт в WhatsApp взломали?

1. Необходимо закрыть все подозрительные сессии, которые вы можете обнаружить нажав «⋮» в правом верхнем углу на Android или «Настройки» на iPhone > Связанные устройства. Нажмите на неизвестную сессию и вам будет предложено «выйти», что и нужно сделать.

2. Смените PIN двухшаговой проверки или установите его, если он не был задан, в разделе: Настройки > Аккаунт > Двухшаговоая проверка.

3. Если от вашего аккаунта уже начали рассылку спама, то предупредите знакомых о том, что вас взломали. Сделать это можно через любой доступный мессенджер или социальную сеть. Также, если у вас все еще есть доступ к вашему аккаунту, то вы можете опубликовать историю о том, что аккаунт взломан, изменить описание профиля и ваше имя.

4. Если злоумышленник успел сменить облачный пароль, то необходимо его сбросить.

5. Если вы потеряли SIM-карту или ее перевыпустил злоумышленник, то необходимо ее заблокировать через оператора мобильной связи.

Как защитить свой аккаунт в будущем?

1. В первую очередь стоит включить двухшаговую проверку в разделе: Настройки > Аккаунт > Двухшаговоая проверка. С помощью этого PIN вы будете каждый раз подтверждать свой вход в приложение с нового устройства и периодически вводить на своем. Советуем запомнить, а лучше записать этот код, потому что он не одноразовый.

2. Кроме того, можно дополнительно привязать к аккаунту адрес электронной почты — это поможет войти в WhatsApp в том случае, если вы лишитесь доступа к номеру телефона или забудете свой PIN. Сделать это можно в разделе: Настройки > Аккаунт > Электронный адрес.

3. Периодически проверяйте активные сессии и удаляйте ненужные в разделе Связанные устройства.

4. Отключите автоматическое скачивание файлов в разделе: Настройки > Данные и хранилище > Автозагрузка медиа.

5. Ограничьте возможность незнакомым контактам приглашать вас в группы в разделе: Настройки > Конфиденциальность > Группы.

6. Если вы используете функцию WhatsApp, позволяющую делиться своим местоположением, то будет не лишним периодически проверять в разделе Настройки > Конфиденциальность > Геоданные список чатов, в которых ваши собеседники могут видеть, где вы сейчас находитесь.

7. В том же разделе при желании можно отключить звуки звонков от незнакомых номеров.

Зачем взламывают аккаунты в WhatsApp?

Пользователи могут хранить или отправлять по WhatsApp важные данные, например, банковские реквизиты, паспортные данные, логины и пароли от различных сервисов и так далее. Такая информация сама по себе может быть целью злоумышленников. Также мошенники после кражи аккаунта могут проводить рассылки спама от вашего имени или шантажировать вас.

Помимо этого, злоумышленники крадут аккаунты для их дальнейшей перепродажи.

Как аккаунты WhatsApp попадают в руки мошенников?

Существует несколько основных способов, с помощью которых злоумышленники могут получить доступ к вашему аккаунту в WhatsApp.

Фишинговые ссылки

Это наиболее распространённый метод, который злоумышленники могут преподнести по-разному. Например, пользователю может прийти всем знакомое предложение принять участие в голосовании. При переходе по ссылке откроется поддельный сайт, где требуется пройти «повторную авторизацию» в WhatsApp. После чего злоумышленники и получат доступ к аккаунту жертвы.

Такие страницы могут имитировать поддельные соревнования и конференции, банковские акции и многое другое.

Социальная инженерия

Злоумышленники могут представляться сотрудниками правоохранительных органов, чтобы ввести человека в состояние паники. В конце диалога жертве могут сообщить, что ее учетная запись, вероятно, была взломана и требуется дополнительная проверка, в ходе которой и попросят продиктовать код для входа в WhatsApp.

Вредоносное ПО

Злоумышленники могут играть на чувствах пользователей, заставляя их скачивать вредоносное ПО. Оно может распространяться через групповые чаты и загружаться автоматически, если автозагрузка медиа не была ограничена в настройках. Так злоумышленники могут получить доступ не только к аккаунту в WhatsApp, но и к устройству в целом.

Также существуют случаи, когда злоумышленники выдавали себя за HR-специалистов и приглашали на собеседование в WhatsApp. После анкетирования направлялась ссылка для загрузки приложения «для работы», которое оказывалось программой удаленного доступа (RAT).

Как понять, что ваш аккаунт уже в руках злоумышленников?

Понять, что аккаунт в WhatsApp украли можно по нескольким признакам:

Уведомления о входе в аккаунт из незнакомых устройств

Если вам пришло уведомление с кодом подтверждения или уведомление о входе в аккаунт с другого устройства, а вы в этот момент не совершали вход — это может сигнализировать о том, что кто-то другой пытается получить доступ к вашему профилю. Найти информацию об устройствах, с которых выполнен вход можно нажав «⋮» в правом верхнем углу > Связанные устройства.

Изменение вашего профиля или его активности

Если вы видите изменения в имени пользователя, фото или описании профиля, которые вы не вносили, или отправляются сообщения, которые вы не отправляли, то это может сигнализировать о том, что вас взломали. Также обратите внимание и на ваши чаты и группы – злоумышленники могут как отписываться от старых, так и добавлять новые.

Проблемы со входом

Еще одним из признаков может быть то, что вы не можете войти в мессенджер или вас каждый раз выкидывает из него.

Заметили один или несколько из следующих признаков? Немедленно примите меры для защиты своего аккаунта!

07.04.2025 17:19:00

Другие публикации

Привилегированные доступы — особая защита по новым требованиям ФСТЭК

С 1 марта 2026 года вступили в силу Требования о защите информации, утвержденные Приказом ФСТЭК России № 117 от 11 апреля 2025 г. Теперь все государственные информсистемы (ГИС), системы госорганов и подведомственных учреждений при создании и модернизации обязаны соответствовать новому своду правил

27.05.2026

Анализ защищенности 15 лет спустя. Акт первый

Директор Центра Исследования Киберугроз в Angara Security Сергей Гилев, который занимаестся и руководит пентестами и редтимами всю свою сознательную ИБ‑карьеру, решил поделиться своими мыслями о подмене понятий в услугах по анализу защищенности

06.05.2026

Технический долг или угроза безопасности?

Хаос в конфигурациях сетевого оборудования перестаёт быть просто техническим долгом в тот момент, когда из-за него теряется контроль над доступом, сегментацией, маршрутизацией и управлением самими устройствами.

18.04.2026

Типовые уязвимости веб-приложений и как их закрывают сервисные команды

Сегодня веб-приложения являются ключевым элементом цифровых сервисов — через них проходят клиентские операции, взаимодействие с партнёрами и внутренние бизнес-процессы. При этом именно веб-уровень остаётся одной из самых уязвимых точек, поскольку он одновременно открыт внешнему миру и тесно связан с внутренней инфраструктурой.

15.04.2026

Управление мобильными устройствами: регистрация, политики безопасности, очистка информации и контроль приложений

В современных реалиях стремительно увеличивается доля мобильных устройств при обработке корпоративной информации. Согласно данным аналитических агентств, в 2026 году до 70% сотрудников российских компаний используют личные или корпоративные смартфоны для доступа к рабочей электронной почте и приложениям, содержащим конфиденциальные данные. Это кратно увеличило поверхность атак для злоумышленников и одновременно усложнило контроль за соблюдением требований ИБ.

13.04.2026

Остались вопросы?

Понравилась статья?

Подпишитесь на уведомления о новых материалах