Veiligheid en privacy bij het gebruik van WhatsApp zijn altijd al een gevoelig onderwerp geweest en een bron van zorg voor gebruikers. Sinds vorig jaar is het probleem nog urgenter geworden na vijf miljoen accounts zijn gekloond.
Trap niet in de oude kloonfraude
Een bekend voorbeeld van oplichting is een bericht dat lijkt op een ander bericht van iemand op je lijst. Plotseling vraagt de persoon of je hem of haar een plezier kunt doen: door een onvoorziene gebeurtenis kon hij of zij niet naar de bank en moest hij of zij een rekening betalen. Hij of zij vraagt of hij of zij je een bepaald bedrag kan lenen, dat de volgende dag wordt terugbetaald.
Het lijkt voor de hand liggend, maar deze oplichterij heeft al veel slachtoffers geëist, en sommigen hebben zelfs geld verloren door deze "grap". Tandarts Renata C. Lemke ondervond dit ongemak: "Mijn schoonmoeder maakte R$ 2 over en we moesten naar haar huis rennen omdat ze nog eens R$ 3 wilde overmaken. We probeerden de betaling terug te draaien bij de bank en meldden het incident, maar ze zeiden dat er niets aan gedaan kon worden."
Ze ontdekte het probleem pas toen een neef van haar man, met wie ze zelden spreekt, het contact vreemd vond en haar waarschuwde voor de oplichting. "We probeerden aangifte te doen bij een politiebureau, maar ze zeiden dat het online moest en dat het geen zin had. Ik stuurde een bericht naar WhatsApp “Ze vroegen me 24 uur om het probleem op te lossen en mijn account te blokkeren”, herinnert Renata zich.
Journaliste Danielle Sanches had meer geluk, want geen van haar contacten trapte in de oplichters. Ze was 40 weken zwanger en bevond zich in dezelfde situatie. Ze was iets sneller: ze nam contact op met het bedrijf en ook met de provider met het verzoek de simkaart te blokkeren. "Mijn man moest een nieuwe simkaart aanvragen en we kregen te horen dat we de tweestapsverificatie moesten uitvoeren", zegt ze.
Wat zegt WhatsApp?
Toen WhatsApp contact opnam, legde het bedrijf in een verklaring uit dat wanneer je berichten ontvangt van iemand die je kent en die om geld vraagt, je het beste eerst telefonisch contact met diegene kunt opnemen om er zeker van te zijn dat het verzoek authentiek is.
Als er een oplichting wordt gedetecteerd, kan de persoon die het bericht heeft ontvangen het incident melden in het menu van de app. "Het is ook belangrijk om een e-mail te sturen naar [e-mail beveiligd] met zoveel mogelijk informatie (bijvoorbeeld een telefoonnummer in internationaal formaat en een beschrijving van het incident) om u te waarschuwen voor een account dat misbruik maakt van uw naam en/of foto", legt het bedrijf uit.
WhatsApp zorgt ervoor dat de veiligheid van de berichten ook in het geval van klonen gewaarborgd blijft, doordat end-to-end-encryptie voorkomt dat oplichters toegang krijgen tot de gesprekken van gebruikers.
Het bedrijf wijst er ook op dat bij het activeren van de app op een smartphone een beveiligingscode naar het mobiele telefoonnummer wordt gestuurd die niet met anderen mag worden gedeeld. En geloof het of niet, juist in deze fase vinden veel oplichtingspraktijken plaats.
Aandacht voor details
Renata had haar kliniek te koop gezet op een website en toen begonnen haar problemen. "Ze belden me en maakten zich bekend als afkomstig van die website. Ze zeiden dat ik een aankoopvoorstel had ontvangen en dat ik, om het te bekijken, een code moest geven die ik via sms zou ontvangen terwijl ik nog aan het bellen was. Vervolgens stuurden ze me een link zodat ik het voorstel kon bekijken. Ik gaf ze de code en ze kopieerden hem meteen. Binnen enkele seconden hadden ze mijn hele contactenlijst gecontacteerd", zegt ze.
Voor Danielle was het niet veel anders. Ze had een aankoop gedaan bij een winkelketen en omdat de bestelling te laat was, probeerde ze op alle mogelijke manieren contact op te nemen met het bedrijf, maar zonder succes. Dus liet ze een klacht achter op de Instagram van de winkel.
"Die persoon heeft de moeite genomen om een account aan te maken met een naam die erg op die van de winkel lijkt en dezelfde foto. Ze namen contact met me op en zeiden dat ze van de klantenservice waren", zegt ze. In de laatste fase van haar zwangerschap, midden in het thuiswerken, zegt ze dat ze moe was en niet op de details lette en alles beantwoordde wat ze vroegen: haar mobiele nummer en het bestelnummer bijvoorbeeld.
Ze stuurden me vervolgens een bericht dat ik een verificatiecode zou ontvangen en dat ik alleen maar hoefde te klikken en op OK te klikken. Het bleek de beveiligingscode van de WhatsApp-installatie te zijn. Met een koel hoofd keek ik vervolgens op de website van de winkel en zag dat veel andere klanten net als ik het kloonproces hadden doorlopen.
Hoe u uw account kunt herstellen
WhatsApp legt de beveiligingsmaatregelen stap voor stap uit, wat de gebruiker moet doen, als uw account is gekloond:
- Installeer de app opnieuw: u wordt gevraagd een zescijferige verificatiecode in te voeren, die u per sms ontvangt. "Op deze manier wordt iedereen die het account gebruikt automatisch uitgelogd."
- Breng contactpersonen op de hoogte: Probeer mensen te bellen en hen op de hoogte te stellen van het klonen.
- WhatsApp op de hoogte stellen: het ondersteuningsteam is bereikbaar via e-mail [e-mail beveiligd]Het bericht kan in het Portugees worden verzonden, met als onderwerp 'Gekloond/gestolen account' en moet het nummer in internationaal formaat bevatten (+55 DDD …). Beschrijf het incident zo gedetailleerd mogelijk in de hoofdtekst van de e-mail.
- Schakel verificatie in twee stappen in. Dit houdt in dat u een beveiligings-e-mailadres en een zescijferige pincode registreert.
Nieuwe maatregelen
Deze week heeft WhatsApp de komst aangekondigd van een extra beschermingslaag voor de webversie met de invoering van ontgrendeling door biometrie gezichtsherkenning of digitale herkenning, indien ingeschakeld op de mobiele telefoon, voordat de QR-code op het scherm wordt gelezen.
Toen WhatsApp werd gecontacteerd, gaf het in een verklaring aan dat de functie "de kans verkleint dat iemand die je kent apparaten aan je account koppelt" en dat de update deel uitmaakt van de beveiligingsmaatregelen die een waarschuwing weergeven wanneer er wordt ingelogd op het web of op een desktopcomputer. Ook biedt het de mogelijkheid om het apparaat te ontkoppelen, waardoor de kans op klonen wordt verkleind.
De nieuwe functie zal over een paar weken beschikbaar zijn voor gebruikers met compatibele smartphones. Dan verschijnt er ook een vernieuwd WhatsApp-webscherm op mobiele telefoons.
Afbeelding: PeopleImages (iStock)