Ga naar inhoud
  • Drifter
    Drifter

    WhatsApp introduceert optionele Scam Alert tegen mogelijke oplichting

    WhatsApp is begonnen met een beperkte uitrol van een nieuwe beveiligingsfunctie die gebruikers moet waarschuwen voor mogelijke scam- en fraudepogingen. De functie heet Scam Alert en maakt gebruik van een lokaal machinelearningmodel dat rechtstreeks op het apparaat van de gebruiker draait.

    Het doel is om verdachte gesprekken al in een vroeg stadium te herkennen, voordat een gebruiker bijvoorbeeld geld overmaakt, persoonlijke gegevens deelt, een kwaadaardige link opent of zijn WhatsApp-account aan een aanvaller koppelt.

    Lokale analyse zonder dat berichten worden doorgestuurd

    Een belangrijk onderdeel van de nieuwe functie is dat de analyse op het apparaat zelf plaatsvindt. Volgens WhatsApp verlaten zowel de berichten die door het model worden geanalyseerd als het model zelf het apparaat niet.

    Dat betekent dat de inhoud van berichten niet naar WhatsApp, Meta of een externe server hoeft te worden gestuurd om te bepalen of een gesprek mogelijk verdacht is. De functie is bovendien optioneel en kan door de gebruiker worden uitgeschakeld.

    WhatsApp benadrukt dat Scam Alert bedoeld is als aanvulling op de bestaande end-to-end-versleuteling. De berichten blijven daarbij beschermd, terwijl het apparaat zelf kan proberen te bepalen of een gesprek kenmerken van een bekende scam vertoont.

    De functie wordt momenteel beperkt getest. WhatsApp werkt daarbij onder meer samen met onderzoekers uit zijn Bug Bounty-community om te onderzoeken hoe goed het systeem werkt en waar eventuele problemen of foutieve waarschuwingen optreden.

    Hoe Scam Alert probeert scams te herkennen

    Het systeem is ontwikkeld om vooral verdachte berichten van personen die niet in de contactenlijst van de gebruiker staan te beoordelen.

    Daarbij kijkt het model niet alleen naar afzonderlijke woorden, maar naar zogenoemde taalkundige en gedragsmatige signalen en naar de structuur van een gesprek. Het systeem gebruikt probabilistische classificatie om in te schatten of een gesprek overeenkomt met patronen die vaker voorkomen bij fraudepogingen.

    Dat kan bijvoorbeeld relevant zijn bij gesprekken waarin een onbekende persoon zich voordoet als een familielid, werkgever, bankmedewerker, helpdeskmedewerker of andere vertrouwde partij. Ook gesprekken waarin iemand de gebruiker onder druk probeert te zetten om snel geld over te maken, een code te delen of een bepaalde handeling uit te voeren, kunnen kenmerken bevatten die het model als verdacht herkent.

    Het gaat daarbij nadrukkelijk om een waarschuwing en niet om een bewijs dat iemand daadwerkelijk probeert op te lichten. Een legitiem gesprek kan immers dezelfde kenmerken hebben als een frauduleus gesprek.

    Wat gebeurt er wanneer WhatsApp een mogelijke scam detecteert?

    Wanneer Scam Alert voldoende aanwijzingen ziet voor een mogelijke fraudepoging, krijgt de gebruiker een waarschuwing in het gesprek.

    De gebruiker kan vervolgens zelf bepalen wat hij of zij wil doen. Afhankelijk van de situatie kan de gebruiker:

    • het contact blokkeren;
    • het gesprek rapporteren;
    • de conversatie toch voortzetten.

    Daarmee probeert WhatsApp de beslissing uiteindelijk bij de gebruiker te laten. De technologie moet vooral functioneren als een extra waarschuwingslaag op het moment dat een gesprek mogelijk gevaarlijk wordt.

    Ook foutieve waarschuwingen zijn mogelijk

    Omdat het systeem op basis van waarschijnlijkheden en herkenbare patronen werkt, kan Scam Alert ook een legitiem gesprek als verdacht aanmerken.

    WhatsApp heeft daarom een mogelijkheid ingebouwd om aan te geven dat een chat vertrouwd is. Wanneer een gebruiker een gesprek als vertrouwd markeert, wordt de waarschuwing verwijderd en zal Scam Alert dat specifieke gesprek volgens WhatsApp niet opnieuw als verdacht markeren.

    De gebruiker kan er daarnaast voor kiezen om de laatste vijf ontvangen berichten uit dat gesprek met WhatsApp te delen. Deze mogelijkheid is bedoeld om WhatsApp te helpen het systeem verder te verbeteren en het aantal foutieve waarschuwingen te verminderen.

    Dat delen gebeurt dus niet automatisch: de gebruiker moet daar zelf voor kiezen.

    Geen automatische rapportage

    Een belangrijk onderscheid is dat het lokale model een mogelijk frauduleus gesprek niet automatisch aan WhatsApp rapporteert.

    De analyse is bedoeld om de gebruiker op het apparaat te waarschuwen. Het systeem stuurt de berichtinhoud niet automatisch naar Meta of WhatsApp voor beoordeling.

    Dat past bij het uitgangspunt dat WhatsApp de inhoud van privégesprekken niet centraal wil analyseren om dergelijke waarschuwingen te kunnen geven.

    Scam Alert is onderdeel van een bredere beveiligingsstrategie

    De nieuwe functie staat niet op zichzelf. WhatsApp heeft de afgelopen tijd verschillende maatregelen geïntroduceerd om gebruikers beter tegen fraude en accountovernames te beschermen.

    Een belangrijk voorbeeld is de aanpak van frauduleuze verzoeken om apparaten aan een WhatsApp-account te koppelen. Oplichters proberen slachtoffers daarbij bijvoorbeeld te overtuigen een QR-code te scannen of een koppelingscode te verstrekken. Wanneer een aanvaller daarin slaagt, kan hij mogelijk toegang krijgen tot het WhatsApp-account.

    WhatsApp heeft daarom systemen ontwikkeld die verdachte signalen rond dergelijke koppelingspogingen kunnen herkennen en gebruikers hiervoor kunnen waarschuwen.

    Daarnaast introduceerde WhatsApp strengere beveiligingsinstellingen voor mensen die een verhoogd risico lopen om doelwit te worden van geavanceerde digitale aanvallen. Deze zogenoemde Strict Account Settings zijn vooral bedoeld voor gebruikers zoals journalisten, activisten, publieke figuren en anderen die vanwege hun werkzaamheden of bekendheid aantrekkelijker kunnen zijn voor aanvallers.

    Bescherming tegen geavanceerde aanvallen

    De strengere beveiligingsmaatregelen zijn mede relevant vanwege eerdere aanvallen waarbij geavanceerde spyware werd ingezet tegen personen die als doelwit waren geselecteerd.

    Een bekend voorbeeld is Pegasus, spyware die in verband is gebracht met aanvallen op journalisten, activisten, politici en andere prominente personen. Dergelijke aanvallen laten zien dat niet iedere digitale dreiging afkomstig is van een klassieke phishing-scam. In sommige gevallen kunnen aanvallers proberen kwetsbaarheden in mobiele apparaten of berichtenapps te misbruiken.

    Sommige zeer geavanceerde aanvallen kunnen zelfs plaatsvinden zonder dat een slachtoffer bewust op een link klikt of een bestand opent. Dergelijke aanvallen worden vaak aangeduid als zero-click-aanvallen.

    De nieuwe Scam Alert-functie richt zich echter op een ander en veel alledaagser probleem: het herkennen van verdachte gesprekken en bekende patronen die kunnen wijzen op sociale manipulatie en online fraude.

    Waarom dit belangrijk is

    WhatsApp wordt wereldwijd door miljarden mensen gebruikt. Daardoor is het platform ook aantrekkelijk voor cybercriminelen en fraudeurs.

    Veel moderne scams maken namelijk niet gebruik van ingewikkelde technische hacks, maar van social engineering. De aanvaller probeert het slachtoffer psychologisch te beïnvloeden. Zo kan iemand zich voordoen als een bekende, een medewerker van een bank, een collega, een familielid of een andere betrouwbare persoon.

    De aanvaller probeert vervolgens het slachtoffer ertoe te bewegen iets te doen wat normaal gesproken niet zou gebeuren, bijvoorbeeld:

    • geld overmaken;
    • een verificatie- of beveiligingscode delen;
    • een QR-code scannen;
    • een account aan een onbekend apparaat koppelen;
    • persoonlijke of financiële informatie verstrekken;
    • een verdachte website bezoeken;
    • een bestand of applicatie openen.

    Een waarschuwing op het juiste moment kan daarom waardevol zijn. Het geeft gebruikers de gelegenheid om even stil te staan bij een gesprek voordat ze een handeling uitvoeren die mogelijk niet meer kan worden teruggedraaid.

    Belangrijk: een waarschuwing is geen garantie

    Scam Alert moet echter niet worden gezien als een systeem dat alle fraude kan herkennen.

    Machinelearningmodellen werken met patronen en waarschijnlijkheden. Nieuwe scamtechnieken kunnen aanvankelijk onbekend zijn, terwijl een legitiem gesprek soms ten onrechte als verdacht kan worden aangemerkt. Ook kunnen professionele fraudeurs hun werkwijze aanpassen zodra beveiligingssystemen bepaalde patronen leren herkennen.

    Gebruikers moeten daarom alert blijven, ook wanneer Scam Alert geen waarschuwing geeft.

    Een onverwacht bericht waarin iemand vraagt om geld, codes, wachtwoorden, persoonlijke gegevens of toegang tot een account moet altijd kritisch worden bekeken. Hetzelfde geldt voor berichten die sterke tijdsdruk creëren, bijvoorbeeld wanneer iemand beweert dat er onmiddellijk moet worden betaald of dat een account anders wordt geblokkeerd.

    Privacy blijft een belangrijk onderdeel

    WhatsApp positioneert Scam Alert nadrukkelijk als een beveiligingsfunctie die rekening houdt met privacy. De centrale gedachte is dat het apparaat zelf de analyse uitvoert, in plaats van dat de volledige inhoud van privégesprekken naar WhatsApp wordt gestuurd.

    De gebruiker houdt bovendien controle over de functie: Scam Alert is optioneel en kan worden uitgeschakeld. Ook het delen van de laatste vijf berichten nadat een chat als vertrouwd is aangemerkt, vereist volgens WhatsApp een afzonderlijke keuze van de gebruiker.

    De nieuwe functie bevindt zich voorlopig nog in een beperkte testfase. De resultaten van deze test zullen moeten uitwijzen hoe nauwkeurig het systeem in de praktijk is, hoeveel scams het daadwerkelijk kan herkennen en hoe vaak legitieme gesprekken onterecht worden gewaarschuwd.

    Kort gezegd: WhatsApp probeert met Scam Alert een extra beveiligingslaag toe te voegen die mogelijke fraude op het apparaat zelf herkent en gebruikers waarschuwt voordat ze mogelijk slachtoffer worden. Het systeem is niet bedoeld om gesprekken automatisch te blokkeren of te rapporteren, maar om gebruikers op een cruciaal moment extra informatie te geven zodat zij zelf een bewuste beslissing kunnen nemen.

    Door: Drifter




    Feedback Gebruiker

    Aanbevolen Reacties

    Er zijn geen reacties om weer te geven.



    Log in om te reageren

    Je kunt een reactie achterlaten na het inloggen



    Login met de gegevens die u gebruikt bij softtrack

×
×
  • Nieuwe aanmaken...