(8 января 2026 | Источник: министерство внутренних дел Республики Казахстан)
В Казахстане зафиксирована новая киберугроза, связанная с мессенджером WhatsApp. По данным правоохранительных органов, злоумышленники используют легальную функцию сервиса для получения доступа к переписке пользователей, при этом сам телефон продолжает работать без видимых сбоев.
КАК РАБОТАЕТ СХЕМА
Как сообщили в Центре прогнозирования преступных угроз и рисков общественной безопасности комитета по правовой статистике и специальным учетам Генеральной прокуратуры, схема получила название GhostPairing. Она не предполагает технического взлома аккаунта. Доступ к WhatsApp осуществляется через активацию функции привязки дополнительных устройств.
Пользователю направляется сообщение, визуально замаскированное под уведомление от Facebook или WhatsApp. Ссылка из сообщения ведёт на поддельный сайт, который копирует интерфейс официальных сервисов. Для «подтверждения доступа» предлагается ввести номер телефона и код подтверждения.
ЧТО ПОЛУЧАЕТ ПОСТОРОННИЙ ДОСТУП
После ввода данных стороннее устройство автоматически добавляется в список доверенных. Это даёт возможность читать сообщения, просматривать медиафайлы и контакты, а также отправлять сообщения от имени владельца аккаунта. При этом телефон пользователя продолжает функционировать в обычном режиме, что затрудняет обнаружение доступа.
КАК ВЫЯВИТЬ КОМПРОМЕТАЦИЮ
В МВД отмечают, что единственный способ обнаружить постороннее подключение — вручную проверить раздел «Связанные устройства» в настройках WhatsApp. Любое неизвестное устройство в этом списке указывает на компрометацию аккаунта и требует немедленного отключения.
РЕКОМЕНДАЦИИ ПОЛИЦИИ
Правоохранительные органы призывают граждан соблюдать базовые меры кибербезопасности: критически относиться к неизвестным сообщениям и уведомлениям, не вводить код WhatsApp на сторонних сайтах, использовать двухфакторную аутентификацию и регулярно проверять активность аккаунта. Отдельно подчёркивается, что запрос кода подтверждения вне приложения всегда является признаком мошенничества.