WhatsApp: 5-кратный рост атак, падение охвата и риск потери контроля над данными
WhatsApp превратился из удобного инструмента в главный канал кибератак с пятикратным ростом угроз для бизнеса и критическим падением доставляемости сообщений до 72%.
WhatsApp (официально WhatsApp Messenger) — один из самых популярных мессенджеров в мире, принадлежащий технологической корпорации Meta⋆. Этот американский сервис предоставляет пользователям возможность обмениваться текстовыми и голосовыми сообщениями, видеозвонками, делиться фотографиями, документами, геолокацией и другими типами данных. Приложение доступно на мобильных устройствах и через веб-интерфейс, а для регистрации требуется лишь номер мобильного телефона.
История создания
WhatsApp был запущен в феврале 2009 года основателями — бывшими сотрудниками Yahoo! Яном Коумом и Брайаном Эктоном. Первоначально приложение позволяло отслеживать статусы контактов, но уже вскоре превратилось в полноценный мессенджер. Первые версии были выпущены для iPhone (август 2009), затем для Android (2010), BlackBerry, Symbian и других платформ.
В 2014 году WhatsApp была приобретена Facebook⋆ (ныне Meta⋆) за рекордные $19,3 млрд, что стало одним из крупнейших приобретений в истории стартапов. После этого компания продолжила стремительное развитие, выйдя на международный уровень и став самым популярным мессенджером в мире к 2015 году. К февралю 2020 года у WhatsApp было более 2 миллиардов пользователей по всему миру.
Коммерческое применение
WhatsApp Business стал важным инструментом для компаний, желающих напрямую связываться со своими клиентами. Сервис позволяет организациям создавать профили, автоматизировать ответы, использовать чат-ботов и интегрироваться с CRM-системами. В 2023 году число ежемесячных пользователей WhatsApp Business составило около 200 миллионов человек.
Кроме того, WhatsApp активно используется государственными организациями, службами доставки, банками и службами поддержки клиентов. Однако его использование государственными учреждениями вызвало вопросы прозрачности и сохранности информации, особенно в таких странах, как Великобритания и Индия.
Безопасность и конфиденциальность
WhatsApp активно работает над защитой данных своих пользователей. С 2016 года все переписки и звонки шифруются с помощью протокола Signal⋆. В 2021 году была добавлена возможность шифрования резервных копий чатов в облачных хранилищах iCloud и Google Drive.
Однако сервис неоднократно становился объектом критики и судебных исков из-за уязвимостей и использования правительствами шпионского ПО, такого как Pegasus (NSO Group). В 2019 году WhatsApp подал иск против NSO Group, обвиняя компанию в целевой слежке за журналистами, правозащитниками и политиками.
В 2021 году WhatsApp также столкнулся с массовым недовольством пользователей после объявления нового политики приватности, согласно которой данные передавались Meta⋆ для рекламных целей. Хотя изменения вступили в силу только вне ЕС из-за ограничений GDPR, многие пользователи перешли на альтернативные мессенджеры, такие как Signal⋆ и Telegram.
WhatsApp как вектор киберугроз: от фишинга до потери контроля над данными
В первом квартале 2026 года мессенджер WhatsApp перестал быть просто инструментом коммуникации для бизнеса, превратившись в один из ключевых каналов для масштабных кибератак. Исследование «Лаборатории Касперского» фиксирует пятикратный рост числа атак на малый и средний бизнес, где злоумышленники маскируют вредоносное ПО под популярные сервисы, включая сам WhatsApp. За четыре месяца было заблокировано почти 415 тысяч попыток проникновения, при этом вирусы выдавали себя за официальные приложения мессенджера, Zoom и Telegram. Главная особенность угрозы заключается не в поиске технических уязвимостей кода, а в эксплуатации доверия сотрудников к известным брендам.
Важный нюанс: Успех атак обеспечивается не сложностью вредоносного кода, а использованием скомпрометированных аккаунтов знакомых контактов, что делает традиционные методы фильтрации спама и антивирусной защиты неэффективными.
Ситуация усугубляется тем, что в июне 2026 года зафиксирована масштабная кампания по распространению скриптов, замаскированных под счета-фактуры и банковские выписки. Хотя первоначальный удар пришелся на Азию и Латинскую Америку, локализация файлов на нескольких языках указывает на готовность схемы к адаптации под российский рынок. Злоумышленники используют привычный интерфейс для получения полного удаленного доступа к корпоративным устройствам. Для бизнеса это означает, что стандартные протоколы безопасности, ориентированные на внешние угрозы, перестают работать против атак из «доверенной» среды.
Кризис доставляемости и вынужденная смена каналов
Помимо киберугроз, бизнес сталкивается с критическими проблемами в технической доступности сервиса. В мае 2026 года сеть «Азбука вкуса» была вынуждена сменить каналы найма персонала из-за резкого падения охвата аудитории в WhatsApp. Доставляемость сообщений упала с 99–100% до 72%, что привело к потере трети кандидатов на старте воронки рекрутинга. В условиях роста зарплат на 24% и высокой конкуренции за кадры скорость первичного контакта стала решающим фактором. Компания перешла на чат-боты в Авито Работе, что позволило вернуть контроль над процессом и сэкономить более 2 млн рублей.
Этот кейс демонстрирует системный риск для любого бизнеса, полагающегося на единственный канал связи. Снижение эффективности WhatsApp вынуждает организации внедрять омниканальные стратегии, где отказ одного провайдера не парализует операционную деятельность. Ситуация усложняется регуляторными факторами: в периоды ограничений мобильного интернета WhatsApp не включен в «белые списки» социально значимых ресурсов, что может сделать сервис недоступным для сотрудников и клиентов в критические моменты.
Автономные ИИ-агенты: новая угроза утечки данных
Технологическая эволюция добавляет новый слой рисков. В 2026 году мессенджер WhatsApp стал платформой для управления автономными ИИ-агентами, такими как OpenClaw. Эти системы способны самостоятельно выполнять задачи: управлять файлами, календарем, совершать покупки и взаимодействовать с криптовалютными рынками, используя мессенджер как интерфейс. Интеграция агентов с файловой системой ПК через WhatsApp позволяет им работать в фоновом режиме без постоянного вмешательства человека.
Однако такая глубина интеграции создает колоссальные риски для конфиденциальности. Агент имеет доступ к истории сообщений, личным данным и корпоративным файлам. Если злоумышленники получат контроль над таким агентом или если сам алгоритм будет скомпрометирован, утечка данных станет тотальной. Проблема усугубляется тем, что в 2025 году была выявлена уязвимость, позволившая получить метаданные свыше 3,5 млрд пользователей, включая номера телефонов и местоположение. Хотя Meta⋆ заявила об устранении проблемы на уровне архитектуры, сам факт существования таких уязвимостей в системе, используемой для управления критическими процессами, требует пересмотра политик доступа.
Стоит учесть: Переход от пассивного использования мессенджера к управлению через него автономными агентами превращает WhatsApp в потенциальный интерфейс для полного захвата корпоративной инфраструктуры, где ошибка или атака на уровне агента ведут к потере контроля над всеми данными пользователя.
Внутренние противоречия безопасности и человеческий фактор
Парадокс безопасности WhatsApp заключается в том, что даже при внедрении передовых технологий защиты, таких как passkeys (криптографические ключи вместо SMS-кодов), основной вектор атаки остается человеческим фактором. В 2025 году исследователи выявили, что мошенники активно используют WhatsApp для завершения схем долгосрочного обмана, перенося диалог туда уже в первые 24 сообщения. Платформа используется для создания иллюзии приватности и доверия, после чего следуют финансовые запросы или инструкции по установке вредоносного ПО.
Дополнительный риск создают методы атак типа ClickFix, где пользователей через WhatsApp перенаправляют на вредоносные сайты с просьбой выполнить простую команду в терминале. Этот метод обходит стандартную защиту Windows и macOS, так как вредоносный код не сохраняется на диске, а запускается в памяти. В то же время, судебные споры с бывшими сотрудниками указывают на внутренние проблемы безопасности: по утверждениям истцов, тысячи сотрудников имели неограниченный доступ к данным пользователей, что подрывает доверие к заявленной модели защиты.
Прогноз: фрагментация и пересмотр доверия
Развитие событий указывает на неизбежную фрагментацию коммуникационных каналов в бизнес-среде. Компании, которые не диверсифицируют свои инструменты связи, рискуют столкнуться с полной остановкой процессов при сбое или блокировке WhatsApp. Рост киберугроз, маскирующихся под легитимные сервисы, и появление автономных ИИ-агентов, управляемых через мессенджеры, требуют перехода от простой фильтрации спама к комплексному аудиту действий пользователей и алгоритмов.
Вероятно, что в ближайшем будущем стандарты корпоративной безопасности будут включать запрет на использование публичных мессенджеров для передачи финансовых документов и управления критическими системами без дополнительных уровней верификации. Бизнесу придется выбирать между удобством единой экосистемы и риском потери контроля над данными. Тот, кто сохранит монополию на один канал связи, окажется уязвимым перед лицом как технических сбоев, так и целенаправленных атак, использующих доверие к бренду против самого бизнеса.
🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 11 июля 2026.