WhatsApp юзернеймы: Мошенники уже готовят «фейк-Пандит» аккаунты - SG Tech
, автор: Градский Олег

WhatsApp юзернеймы: Мошенники уже готовят «фейк-Пандит» аккаунты

Источник фото: Ньюс Корп

Запускает юзернеймы в WhatsApp, обещая приватность, но на деле открывает лазейку для идеального фишинга: мошенники теперь могут выдавать себя за полицию и премьер-министра, не покупая сим-карты. Тестовый период показал, что имена вроде "indiamodi" и "rbi_verify" свободны, а индийские регуляторы требуют остановить запуск.

Запуск юзернеймов в WhatsApp, позиционируемый как шаг к конфиденциальности и отказ от привязки к номеру телефона, на деле обернулся катастрофой безопасности еще на стадии бета-теста. Вместо защиты личных данных пользователей предоставила мошенникам мощный инструмент для массовых подставных схем. Журналисты и эксперты обнаружили, что система резервирования имен позволяет захватывать юзернеймы, имитирующие ключевые государственные структуры и известных личностей. Факт незанятости таких идентификаторов, как "indiamodi" или "rbi_verify", является очевидным индикатором непродуманности механизма, который преподносится как тщательно подготовленное решение. Компания заявляет о резервировании имен за реальными владельцами, но отсутствие прозрачной процедуры и четких критериев отбора "похожих вариаций" оставляет широкое поле для злоупотреблений.

Самый опасный сценарий, который уже начал реализовываться в тестовом доступе, связан с фишингом и так называемыми "цифровыми арестами" — бичом индийского интернета. Раньше мошенникам требовалось покупать сим-карты или получать номера потенциальных жертв, чтобы выдать себя за сотрудника полиции, банка или чиновника. Теперь достаточно зарегистрировать похожий никнейм, например "делхи_полиц_офис_24", и написать пользователю с сообщением, которое внешне не будет отличаться от официального. Номер телефона перестает быть маркером незнакомца, так как в интерфейсе отображается только юзернейм, что полностью разрушает базовую защиту от контактов с неизвестными. Учитывая, что WhatsApp является основным каналом коммуникации для более чем 500 миллионов человек в Индии, где уровень цифровой грамотности оставляет желать лучшего, такая уязвимость автоматически превращает приложение в идеальную среду для криминала.

Экономическая подоплека этого сценария крайне показательна.. Жажда быстрой прибыли заставляет корпорацию запускать модель, не выстроив элементарную юридическую и техническую систему защиты от имитации. Это не технический сбой, а сознательный стратегический выбор: сначала выпустить инструмент, который принесет доход, а затем, под давлением правительств, размышлять о блокировках фейков. Индийский регулятор MeitY уже потребовал объяснений, пригрозив судебным преследованием за нарушение IT-законов, и категорически запретил запуск функции до завершения консультаций. Самое удивительное, что аналогичные проблемы с фейками на X и других платформах происходят годами, и опыт здесь не уникален — это системная проблема всех соцсетей, где скорость внедрения функций всегда опережает безопасность. Если корпорация не остановит запуск, это может привести к волне мошенничества, которая ударит по самым уязвимым слоям населения в крупнейшем рынке приложения.