שימו לב ועדכנו את החברים שלכם: אם קיבלתם לאחרונה הצעה לשדרג את הוואטסאפ שלכם לגרסת "Hey WhatsApp" או "Whatsapp Plus" - אל תתפתו. ה"שדרוג" הוא למעשה תוכנה זדונית (נוזקה) שעלולה לשאוב מידע רגיש מהטלפון שלכם.
את הדברים פרסם וויל קתקרט, מנכ"ל וואטסאפ, בחשבון הטוויטר שלו: "לאחרונה צוות האבטחה שלנו גילה תוכנות זדוניות נסתרות בתוך אפליקציות - המוצעות מחוץ לחנות גוגל פליי - ממפתח בשם "HeyMods" שכלל את "Hey WhatsApp" ואחרים. שיתפנו את מה שמצאנו עם גוגל ועבדנו איתם כדי להילחם באפליקציות הזדוניות".
באתר של HeyMods, שמשתמש גם בנראות של האתר הרשמי של וואטסאפ, אפשר למצוא שלל גרסאות שונות שמבטיחות תוספות שונות שלא ניתן למצוא באפליקציה המקורית - בהן רקעים מונפשים, עיצוב מותאם אישית בצבעים שונים והגדרות פרטיות אחרות. ההורדה של האפליקציה (שאנחנו לא ממליצים לכם לעשות) מתבצעת באופן עצמאי באמצעות קובץ APK.
Reminder to @WhatsApp users that downloading a fake or modified version of WhatsApp is never a good idea. These apps sound harmless but they may work around WhatsApp privacy and security guarantees. A thread:
— Will Cathcart (@wcathcart) July 11, 2022
מה המטרה של היישומים? "מדובר בהונאה שמטרתה לגנוב מידע אישי המאוחסן בטלפונים של המשתמשים", אמר קתקרט, והוסיף: "אנו כמובן נמשיך במאמצים שלנו לזהות ולחסום אפליקציות מסוג זה בעתיד". כמו כן, בחברה מתכוונים לנקוט בצעדים משפטיים נגד המפתחים.