Почему WhatsApp снова взялся за безопасность
Захват аккаунта в мессенджере — один из самых неприятных видов мошенничества: человек теряет не просто доступ к переписке, а фактически свою цифровую личность, а его контакты получают сообщения с просьбами о деньгах от его имени. WhatsApp решил не ограничиваться очередным предупреждением и перестроил сразу несколько механизмов защиты — от способа подтверждения входа до анализа входящих звонков и сообщений.
Общая логика изменений простая: вместо того чтобы целиком перекладывать ответственность на внимательность пользователя, платформа сама начинает подсказывать, что ситуация выглядит подозрительно.

Двухэтапная верификация: вместо короткого PIN — полноценный пароль
Сейчас дополнительная защита входа строится на шестизначном PIN-коде. Это лучше, чем ничего, но у такого кода есть слабое место: его коротко, легко подобрать перебором, и он почти не спасает, если мошенник уже выманил у человека код подтверждения по SMS и пытается закрепиться в аккаунте.
После обновления пользователи смогут заменить PIN на более длинный пароль — с буквами, цифрами и специальными символами. Смысл в том, чтобы создать второй барьер на случай, если первый уже пробит: даже получив доступ к коду входа, злоумышленник упрётся в дополнительный рубеж, который не подбирается за минуты.
Что это меняет на практике
- Взлом через подбор становится заметно дороже по времени — а значит, менее выгодным.
- Социальная инженерия «продиктуйте код из SMS» перестаёт работать в одиночку: нужен ещё и пароль, которого у мошенника нет.
- Появляется стимул наконец-то завести менеджер паролей — держать длинную строку из символов в голове мало кто готов.
Passkey: теперь их можно привязать несколько
Ещё одно направление — переход на беспарольные способы входа. Пользователи и на Android, и на iOS смогут добавить к аккаунту не один, а сразу несколько passkey. Сама технология опирается на то, что уже есть в устройстве: распознавание лица, сканер отпечатка или блокировку экрана.
По данным платформы, такой способ входа уже используют больше миллиона человек по всему миру. Логика нескольких ключей простая: один привязан к телефону, второй — к планшету или резервному устройству. Если гаджет потерялся, разбился или уехал в ремонт, доступ не обнуляется вместе с ним.

Android подскажет, кто именно звонит
Отдельный блок изменений касается звонков. На Android мессенджер начнёт показывать больше контекста о звонящем с незнакомого номера: например, звонит ли человек из другой страны или состоит ли он с вами в одной группе.
Это мелочь, которая закрывает очень частый сценарий: мошенник представляется службой поддержки или «знакомым по работе», а жертва не может быстро проверить, есть ли у них хоть какая-то общая точка соприкосновения. Общие группы и география — грубые, но полезные сигналы.
ИИ против мошеннических сообщений
Компания Meta тестирует в мессенджере функцию Scam Alert, построенную на искусственном интеллекте. Она умеет просматривать сообщения от неизвестных контактов и искать в них характерные признаки обмана.
Важная деталь — проверка идёт прямо на устройстве пользователя, а не на серверах. Если система видит что-то подозрительное, она не просто выдаёт предупреждение, но и предлагает конкретные действия: заблокировать чат или отправить жалобу.
Раньше в приложении уже появились предупреждения о подозрительных запросах на привязку устройства — как раз тот сценарий, когда мошенник пытается подключить чужой аккаунт к своему гаджету.

Смещение акцента — и что делать вам
Главное, что стоит заметить: борьба с мошенничеством переезжает с уровня «пользователь должен быть внимательным» на уровень «платформа сама предупреждает и проверяет». Это разумный разворот. Люди устают, отвлекаются, читают сообщения на ходу — и в этот момент как раз и попадаются.
Но ни один автоматический фильтр не отменяет базовых привычек. По-прежнему самое надёжное:
- не пересылать никому коды входа и подтверждения, кому бы они ни «принадлежали» по легенде;
- насторожиться, если незнакомец торопит, давит на эмоции или просит перейти по ссылке;
- включить двухэтапную верификацию и, когда появится возможность, выбрать длинный пароль вместо шестизначного PIN;
- добавить второй passkey на резервное устройство, чтобы не зависеть от одного гаджета.
Технические улучшения закрывают часть лазеек, но последний шаг — согласие на подозрительное действие — всё равно делаете вы. Именно поэтому стоит потратить десять минут на настройки сейчас, а не разбираться с угнанным аккаунтом потом.



