לפני שיהיה מאוחר: ההגדרות שיכולות להגן על הוואטסאפ
רוב המשתמשים מכירים את וואטסאפ כאפליקציית הודעות, אך מאחורי המסך מסתתרות הגדרות אבטחה ופרטיות שיכולות להגן על השיחות והחשבון מפני גישה לא רצויה - כך תפעילו אותן נכון
- חיים בלוי
- כ"ה אלול התשפ"ו
וואטסאפ הפכה בשנים האחרונות להרבה יותר מאפליקציה לשליחת הודעות. עבור מיליוני משתמשים, היא משמשת לניהול שיחות אישיות, עבודה, עסקים, העברת מסמכים ותמונות ואפילו לניהול קבוצות וקהילות. המשמעות היא שהחשבון עצמו מכיל מידע רב, ולכן הוא הופך ליעד אטרקטיבי עבור גורמים שמנסים להשיג גישה אליו.
למרות זאת, חלק גדול מהמשתמשים עדיין לא מנצלים את כלי האבטחה שוואטסאפ מעמידה לרשותם. החדשות הטובות הן שלא נדרש ידע טכני מיוחד כדי לחזק משמעותית את ההגנה על החשבון, אלא בעיקר להכיר את ההגדרות הנכונות ולהימנע מכמה טעויות נפוצות.
אחת הפעולות החשובות ביותר היא הפעלת אימות דו־שלבי. מדובר בשכבת אבטחה נוספת שמתווספת לתהליך רישום מספר הטלפון בוואטסאפ, באמצעות קוד PIN אישי שהמשתמש מגדיר מראש. במקרה שמישהו מנסה לרשום את המספר במכשיר אחר, הקוד מספק שכבת הגנה נוספת מעבר לקוד האימות שמתקבל בהודעת SMS.
כדי להפעיל את האפשרות, פתחו את וואטסאפ והיכנסו אל הגדרות > חשבון > אימות דו־שלבי. לאחר מכן לחצו על הפעל ובחרו קוד PIN בן שש ספרות. וואטסאפ תבקש מכם להזין את הקוד פעם נוספת כדי לוודא שהוא הוקלד כראוי. בשלב הבא ניתן להוסיף כתובת דוא”ל לשחזור, שתאפשר לאפס את קוד ה-PIN במקרה ששכחתם אותו.
אלא שגם הגנת האימות הדו־שלבי לא יכולה להחליף כלל בסיסי: לעולם אין למסור לאדם אחר את קוד האימות שמתקבל ב-SMS. זהו אחד האמצעים המרכזיים שבהם משתמשים נוכלים כדי לנסות להשתלט על חשבונות. לעיתים הם מתחזים לחבר, קרוב משפחה או אפילו לנציג שירות ומבקשים מהמשתמש להעביר להם קוד שהתקבל במכשיר.
אם לא ביקשתם להתחבר לוואטסאפ ובכל זאת קיבלתם קוד אימות, מדובר בסיבה טובה לעצור ולא למסור אותו לאף אחד. עצם קבלת הקוד אינה אומרת בהכרח שהחשבון נפרץ, אך היא עשויה להעיד שמישהו ניסה לבצע פעולה הקשורה למספר שלכם.
גם הפרטיות בתוך המכשיר עצמו חשובה לא פחות. כאשר הטלפון נמצא בידיים של אדם אחר, תוכן ההודעות עלול להיות חשוף אם המכשיר אינו מוגן כראוי. לכן, מעבר לנעילת המכשיר באמצעות קוד גישה, Face ID או מנגנון ביומטרי אחר, ניתן לנעול גם את אפליקציית וואטסאפ עצמה.
במכשירים תומכים, וואטסאפ מאפשרת להפעיל נעילת אפליקציה באמצעות Face ID, Touch ID או מנגנון האימות של המכשיר. כך, גם אם אדם אחר הצליח לפתוח את הטלפון, הוא לא יוכל להיכנס לוואטסאפ ללא אימות נוסף.
כדי להפעיל את האפשרות, היכנסו לוואטסאפ > הגדרות > פרטיות > נעילת אפליקציה והפעילו את האפשרות “דרוש Face ID” או את מנגנון האימות הרלוונטי במכשיר. לאחר ההפעלה, וואטסאפ תבקש לבצע אימות בכל פעם שתנסו לפתוח את האפליקציה, בהתאם לאפשרות הזמן שתבחרו.
בנוסף, ניתן לנעול שיחות ספציפיות באמצעות האפשרות “נעילת צ’אטים”. ניתן להעביר שיחה מסוימת לתיקייה מוגנת ונפרדת, כך שהיא לא תופיע באופן רגיל ברשימת השיחות. כדי לגשת אליה נדרש אימות באמצעות מנגנון האבטחה של המכשיר, כמו Face ID או קוד הגישה.
כדי לנעול שיחה, פתחו את הצ’אט הרצוי, היכנסו לפרטי השיחה ובחרו באפשרות “נעילת צ’אט”. לאחר אישור הפעולה, השיחה תועבר לתיקייה הייעודית של הצ’אטים הנעולים. ניתן לגשת אליה מרשימת השיחות באמצעות משיכה כלפי מטה וביצוע האימות הנדרש.
אבל לצד ההגדרות הטכניות, אחת מנקודות התורפה הגדולות ביותר היא דווקא המשתמש. הודעות שמנסות ליצור לחץ, מזהירות מפני חסימת החשבון או מבקשות “לאמת” את המשתמש באמצעות קישור או קוד צריכות לעורר חשד. במקרים כאלה מומלץ שלא למהר ללחוץ על הקישור או למסור פרטים, אלא לבדוק את המידע ישירות בתוך האפליקציה.
אותו כלל חל גם על תוכנות לא רשמיות. אפליקציות שמציעות גרסאות “משופרות” של וואטסאפ או יכולות שאינן זמינות באפליקציה הרשמית עלולות להעמיד את המידע האישי בסיכון. לכן מומלץ להוריד את וואטסאפ רק ממקורות רשמיים ולהקפיד על עדכוני תוכנה.
ומה עושים אם כבר קיים חשד שהחשבון השתלט? במקרה כזה חשוב לפעול במהירות. יש לנסות לרשום מחדש את מספר הטלפון באפליקציית וואטסאפ הרשמית באמצעות קוד האימות שנשלח למכשיר. לאחר החזרת השליטה בחשבון, כדאי להפעיל אימות דו־שלבי אם הוא עדיין אינו פעיל.
בסופו של דבר, ההגנה על חשבון וואטסאפ אינה מסתכמת בהגדרה אחת. מדובר בשילוב בין כלי האבטחה שהאפליקציה מספקת לבין התנהלות זהירה מצד המשתמש. אימות דו־שלבי, שימוש באפליקציה הרשמית ובעיקר שמירה קפדנית על קודי האימות יכולים להפחית משמעותית את הסיכון להשתלטות על החשבון.


הוספת תגובה
לכתבה זו טרם התפרסמו תגובות