Мессенджер WhatsApp остаётся одной из главных целей киберпреступников: даже на фоне массовых блокировок миллионов аккаунтов со стороны Meta злоумышленники продолжают использовать платформу для похищения личных данных и денежных средств. По данным РБК-Украина, со ссылкой на экспертов Lifehacker, в 2026 году зафиксирован устойчивый набор из семи наиболее распространённых схем обмана, которые в той или иной форме затрагивают миллионы пользователей по всему миру. Понимание механики каждой из них — первый и самый важный шаг к защите, поскольку большинство атак строится не на взломе, а на социальной инженерии и доверии жертвы.
Угон кода подтверждения: точка входа в чужой аккаунт
Базовой и самой частой схемой остаётся перехват одноразового SMS-кода. Злоумышленник вводит номер телефона жертвы на собственном устройстве, после чего пользователю поступает сообщение с кодом подтверждения WhatsApp. Сразу после этого мошенник, маскируясь под знакомого или «службу поддержки», просит переслать этот код. Передача кода приводит к полному переносу сессии на устройство атакующего и безвозвратной потере доступа к аккаунту. Именно через этот вектор открываются все последующие финансовые аферы, описанные ниже.
Финансовые аферы: от «экстренных ситуаций» до долгией «романтики»
Захватив аккаунт, преступники рассылают всем контактам сообщения с требованием срочно перечислить деньги из-за якобы «несчастного случая» или «проблемы со здоровьем», рассчитывая на панику и спешку жертвы. Параллельно действует более долгая модель — «романтические» аферы, при которых злоумышленники месяцами втираются в доверие через переписку, а затем выманивают средства под предлогом помощи близким или «выгодных инвестиций». Обе схемы эксплуатируют эмоции: страх в первом случае и привязанность во втором.
Техническая маскировка: фейковые приложения и известные службы
Отдельный пласт угроз связан с техническими уловками. Пользователям присылают ссылки на загрузку якобы эксклюзивных версий приложения — «WhatsApp Gold» или «Premium» — переход по которым устанавливает на устройство шпионское ПО. Другой вариант — маскировка под банки, службы доставки, техподдержку или государственные учреждения: аферисты используют официальные логотипы, чтобы потребовать одноразовые пароли или удалённый доступ к смартфону. В июле 2026 года профильные издания фиксировали рост активности именно таких «киберсквооттеров», перехватывающих сессии через звонки в поддержку.
Игровые вакансии и фейковая благотворительность
Ещё два популярных вектора — предложения «лёгкого удалённого заработка» (например, ставить отметки понравившимся товарам) и сборы средств в пользу вымышленных благотворительных фондов. В первом случае для «подтверждения аккаунта» или получения последующих задач жертве требуют внести собственные средства, во втором — паразитируют на эмпатии, собирая деньги на помощь пострадавшим в катастрофах или тяжелобольным. Эксперты отмечают, что подобные схемы особенно опасны для уязвимых групп, включая несовершеннолетних, которые чаще всего не распознают манипулятивные приёмы.
Почему украинцы находятся в зоне повышенного риска
Для аудитории в Украине перечисленные схемы приобрели особую остроту: мошенники целенаправленно играют на чувствах людей, которые потеряли родных во время войны или ждут известия о без вести пропавших родственниках. Эмоциональное напряжение делает жертву более восприимчивой к сообщениям о «срочной помощи» и «экстренных ситуациях», что повышает конверсию атак именно в этом регионе. Поэтому цифровая гигиена здесь — не абстракция, а элемент личной безопасности.
Рабочие способы защиты: настройка, которую нужно сделать сегодня
Для минимизации рисков эксперты рекомендуют ряд конкретных действий. Во-первых, включить двухшаговую проверку (Настройки → Учётная запись → Двухшаговая проверка) — это заблокирует вход даже при похищении SMS-кода. Во-вторых, никогда никому не сообщать одноразовые пароли. В-третьих, при получении сообщений о денежной помощи от знакомых сразу звонить по проверенному номеру, а не отвечать в переписке. Дополнительно следует выключить предварительный просмотр ссылок (Настройки → Конфиденциальность → Расширенные), ограничить показ фотографий и статуса только для списка контактов и регулярно проверять список активных сессий в разделе «Связанные устройства».