漏洞概述 漏洞名称: WhatsApp账户接管骗局 漏洞描述: 该骗局通过诱导用户点击“投票”链接,利用WhatsApp的“链接设备”功能,使攻击者能够访问用户的WhatsApp账户。攻击者可以读取消息、发送消息、获取联系人信息等。 影响范围 受影响用户: 所有使用WhatsApp的用户,特别是那些点击了恶意链接并授权新设备链接的用户。 潜在危害: 账户被完全控制,个人信息泄露,可能被用于进一步诈骗或恶意活动。 修复方案 预防措施: - 对“投票”或“支持”请求保持警惕,即使来自熟人。 - 不要点击意外链接,尤其是要求验证、连接或链接WhatsApp账户的链接。 - 不要按照指示链接设备或扫描QR码,除非自己发起操作。 - 定期检查WhatsApp中的链接设备,并注销不认识的会话。 - 启用两步验证以增加额外保护。 - 如果消息感觉不对劲,通过其他渠道与发送者核实后再行动。 检测工具: - 使用Malwarebytes Scam Guard分析可疑链接、文本和截图。 POC代码或利用代码 无具体POC代码: 页面中未提供具体的POC代码或利用代码,但提供了恶意链接示例: 总结 该漏洞通过社会工程学手段利用WhatsApp的“链接设备”功能,导致用户账户被完全控制。预防措施包括提高警惕、不点击意外链接、定期检查链接设备等。使用Malwarebytes Scam Guard等工具可以帮助检测和防止此类骗局。