WhatsApp -tili voidaan kaapata käyttäjän huomaamatta. Epätavallinen toiminta tilillä on aina punainen lippu, johon tulisi reagoida. Muutokset profiilitiedoissa tai viestit, joita et muista lähettäneesi, ovat merkkejä siitä, että tili saattaa olla hakkeroitu. Myös ilmoitukset uudesta kirjautumisesta tai salasanan vaihdosta on syytä selvittää välittömästi.

Vältä yleisimmät uhat

WhatsApp -tilien tietoja voidaan kalastella monin tavoin. Ennaltaehkäisevät toimenpiteet ovat aina paras tapa suojata oma tili, joten epäilyttävien viestien ja yhteydenottojen kanssa olla hyvin kriittinen.

Hakkerit saattavat käyttää vakoiluohjelmia päästäkseen käsiksi uhrin WhatsApp-tiliin. Useimmiten ihmiset tartuttavat vakoiluohjelman puhelimensa vahingossa klikkaamalla haitallisia linkkejä tai lataamalla kolmannen osapuolen sovelluksia laitteelleen. Siksi kannattaa aina tarkistaa, että sovellukset ovat varmasti sitä mitä ne väittävät olevansa. Puhelimiin on valmistajasta riippuen tarjolla myös erilaisia tietoturvaratkaisuja, jotka auttavat tunnistamaan haitalliset puhelut, viestit ja linkit, sekä vaaralliset verkkosivut ja sovellukset.

Myös erilaiset tietojenkalasteluhuijaukset ovat yleisiä. Huijari saattaa esimerkiksi tiedustella puhelimitse tai tekstiviestillä tietojasi, esimerkiksi WhatsAppin vahvistuskoodia. Muista, että vahvistuskoodia saatetaan tiedustella myös tuttujesi nimissä. Älä koskaan luovuta vahvistuskoodiasi kenellekään. Älä myöskään koskaan reagoi sisäänkirjautumisen varmistukseen, ellet ole sitä itse pyytänyt.

Yleinen menetelmä on myös niin sanottu WhatsApp Forward Call. Käyttäjä saa viestin, sähköpostin tai puhelun, joka huijaa käyttäjää näppäilemään numeron Man Machine Interface (MMI) -koodilla. Tällöin käyttäjän puhelut ohjataan automaattisesti huijarin numeroon ja hän voi rekisteröidä numerosi omalle laitteelleen ladattuun WhatsAppiin. Vältä vastaamasta viesteihin tai pyyntöihin tuntemattomilta yhteyshenkilöiltä. Vältä myös soittamista tuntemattomiin numeroihin.

Muista, että ilmoutukset uudesta kirjautumisesta tai salasanan vaihdosta ovat todennäköisesti merkki siitä, että tilisi on jo hakkeroitu.

Toimi näin, jos tilisi on hakkeroitu

Jos vahinko on jo tapahtunut, vaihda salasanasi välittömästi. Jos olet käyttänyt samaa salasanaa muilla tileillä, vaihda myös niiden salasana. Tarkista tiliisi linkitetyt laitteet WhatsAppin asetuksista ja poista kaikki tuntemattomat laitteet. Jos huomaat tuntemattoman laitteen, kirjaudu ulos kaikista linkitetyistä laitteista, jolloin ulkopuoliset menettävät pääsyn tilillesi.

Jos olet menettänyt pääsyn tilillesi, ota yhteyttä WhatsAppiin. Kerro myös yhteystiedoillesi, että tilisi on hakkeroitu, jotta he eivät haksahda nimissäsi mahdollisesti yritettäviin huijauksiin.

Miten suojaan tiliäni?

WhatsApp on jakanut kolme helppoa vinkkiä, joiden avulla jokainen käyttäjä voi parantaa oman tilinsä turvallisuutta. Älä koskaan jaa matkapuhelimeesi tekstiviestinä lähetettävää rekisteröintikoodia, jota tarvitaan tilillesi kirjautumiseen.

Käytä kaksivaiheista vahvistusta. Kirjautumisprosessin lisävaihe tekee tilistä turvallisemman. Otettuasi kaksivaiheisen vahvistuksen käyttöön, WhatsApp kysyy kuusinumeroista PIN-koodia, kun WhatsApp otetaan käyttöön. Ilman sitä hakkeri ei pääse käsiksi tiliin.

Tarkista myös, mitä tietoja itsestäsi jaat. Tarkista WhatsAppin asetuksista, mitä tietojasi muut saavat nähdä, äläkä jaa luottamuksellista tietoa julkisesti. Muista, että esimerkiksi sosiaalisen median profiileissa ilmoittamasi sähköpostiosoitteet ja puhelinnumerot saattavat olla kaikkien nähtävillä, mikä lisää tietojenkalastelun riskiä.

Ole myös aina varovainen, jos käytät julkista Wi-Fi -verkkoa, äläkä jätä laitettasi vartioimatta julkisissa paikoissa.
Älä lataa kolmansien osapuolien sovelluksia, ellet ole aivan varma niiden turvallisuudesta. Estä aina roskapostiviestien lähettäjät ja epäilyttävät puhelinnumerot. Minimoidaksesi tietoturvahaavoittuvuudet, käytä virustorjuntaohjelmaa ja pidä sovellusten ja laitteiden päivitykset ajan tasalla.

Lue myös: Onko WhatsApp turvallinen yksityisten kuvien lähettämiseen?

Lähteet: F-Secure, Bitfender