WhatsApp מחזקת אבטחה: הגנות חדשות מפני השתלטות על חשבון ושיחות הונאה

Meta השיקה יכולות אבטחה חדשות לחשבונות WhatsApp, שמתמקדות באימות דו-שלבי חזק יותר ובמתן הקשר נוסף למשתמשים לגבי שיחות נכנסות ממספרים לא מוכרים. המטרה היא לבלום שתי בעיות מתמשכות בפלטפורמה: השתלטות על חשבונות, שבה תוקפים חוטפים חשבונות כדי להתחזות למשתמשים ולרמות את אנשי הקשר שלהם, ושיחות הונאה ממספרים לא מוכרים שהתפשטו באפליקציות ההודעות.
המנגנון של הקשר לשיחות ממספרים לא מוכרים נועד לספק למקבלי השיחות רמזים לגבי מי עשוי להתקשר עוד לפני שהם עונים — הגנה מפני הונאות social-engineering שמסתמכות על כך שהנמען לא יודע שהמתקשר הוא נוכל. חיזוק האימות הדו-שלבי מוסיף חיכוך לניסיונות השתלטות על חשבונות, שבדרך כלל מנצלים SIM-swapping או קודי אימות שיורטו.
גם אם צנוע יחסית לחדשות המודלים המובילים, העדכון חשוב בגלל הסקאלה העצומה של WhatsApp ברחבי העולם, במיוחד באזורים שבהם הוא משמש תשתית תקשורת מרכזית ואפילו פיננסית, מה שהופך השתלטות על חשבונות לבעלת השפעה חמורה על הקורבנות. יכולות אבטחה ואמון בפלטפורמות הודעות הן מרוץ חימוש מתמשך מול הונאות מתוחכמות יותר ויותר, ומבוססות-AI יותר ויותר.
ההקשר של סיוע ה-AI מחבר את העדכון לתמה האבטחתית הרחבה של השבוע: עם עלייה ב-phishing שנוצר על ידי LLM ובהונאות קול/deepfake (וכלים כמו ה-botnet ToxNetV2 שמדגימים תקיפה מבוססת-AI), הגנות ברמת הפלטפורמה כמו הקשר למתקשר ואימות חזק יותר הן חלק מהתגובה ההגנתית. מבחינה תחרותית, Meta שומרת על עדכניות יכולות האבטחה של WhatsApp מול מתחרות כמו Signal ו-Telegram, שבהן פרטיות ובטיחות הן בידול. השאלה המעשית היא אימוץ — אימות דו-שלבי עוזר רק למשתמשים שמפעילים אותו — והאם הקשר למתקשר לא מוכר באמת יפחית את שיעור ההצלחה של הונאות. עקבו אחר היקף ההשקה ואחר נתוני הפחתת שימוש לרעה ש-Meta תפרסם.