Το WhatsApp κάνει ένα από τα πιο χρήσιμα βήματα ασφαλείας που έχουμε δει φέτος για απλούς χρήστες και μικρές επιχειρήσεις: βάζει τη λογική των passkeys πιο βαθιά στο account login και δίνει καλύτερη προστασία απέναντι σε phishing, κλεμμένους κωδικούς και fake login pages. Αν έχεις WhatsApp στο iPhone, στο Android ή το χρησιμοποιείς για επαγγελματικές επαφές, αυτό δεν είναι μια λεπτομέρεια. Είναι μια αλλαγή που μπορεί να μειώσει ουσιαστικά τον κίνδυνο να σου πάρουν τον λογαριασμό.
Η ουσία είναι απλή. Οι κλασικοί κωδικοί και τα SMS codes παραμένουν βολικοί, αλλά δεν είναι ο καλύτερος τρόπος άμυνας όταν οι επιθέσεις γίνονται πιο πειστικές. Τα passkeys δένουν το login με τη συσκευή σου και με βιομετρικά στοιχεία ή PIN της συσκευής, άρα δεν μπορεί κάποιος να σου αποσπάσει εύκολα έναν κωδικό μέσα από μήνυμα, ψεύτικη σελίδα ή τηλεφωνική απάτη. Για χρήστες που έχουν βαρεθεί τις συνεχείς απόπειρες εξαπάτησης, αυτό είναι ίσως η πιο καθαρή αναβάθμιση που μπορεί να κάνει μια εφαρμογή συνομιλίας.
Γιατί τα passkeys είναι καλύτερα από έναν απλό κωδικό
Το μεγαλύτερο πρόβλημα με το phishing είναι ότι ο επιτιθέμενος δεν χρειάζεται να «σπάσει» κάτι. Αρκεί να σε πείσει να δώσεις το OTP, το PIN ή τον κωδικό σου σε ένα ψεύτικο site, σε ένα κακόβουλο μήνυμα ή σε μια κλήση που μοιάζει νόμιμη. Με τα passkeys, η ταυτότητα του χρήστη δεν περνάει από κάτι που πληκτρολογείς σε ένα παράθυρο. Δένει με το hardware και με το device unlock που ήδη κάνεις κάθε μέρα στο κινητό σου.
Για τον μέσο χρήστη στην Ελλάδα, αυτό έχει πρακτική αξία σε δύο επίπεδα. Πρώτον, μειώνει τον κίνδυνο να χαθεί ο προσωπικός λογαριασμός WhatsApp από μια απάτη που ξεκινά με «σου ήρθε κωδικός κατά λάθος». Δεύτερον, βοηθά μικρές επιχειρήσεις που στηρίζονται στο WhatsApp για παραγγελίες, ραντεβού, αποστολές και επικοινωνία με πελάτες. Αν χαθεί ο λογαριασμός, χάνεται και η εμπιστοσύνη μαζί του.
Τι να ενεργοποιήσεις στο WhatsApp σήμερα
Αν έχεις iPhone ή Android, μπες στις ρυθμίσεις του WhatsApp και έλεγξε αν είναι διαθέσιμη η επιλογή για passkey ή η αναβάθμιση του two-step verification. Μην αφήσεις το account να στηρίζεται μόνο σε SMS. Αν υπάρχει δυνατότητα για βιομετρικό ξεκλείδωμα, ενεργοποίησέ την. Δεύτερο βήμα: βάλε ξεχωριστό, ισχυρό κωδικό για το email που συνδέεται με τον λογαριασμό σου, γιατί εκεί καταλήγουν συχνά οι προσπάθειες επαναφοράς πρόσβασης.
Σημαντικό είναι και το εξής: έλεγξε αν το τηλέφωνό σου έχει ενημερωμένο λειτουργικό, δηλαδή τις τελευταίες εκδόσεις iOS ή Android, και αν το WhatsApp είναι στο πιο πρόσφατο update. Οι νέες λειτουργίες ασφαλείας συνήθως ανοίγουν πρώτα σε φρέσκιες εκδόσεις της εφαρμογής και του λειτουργικού. Αν το κινητό μένει πίσω σε updates, χάνεις και τις βελτιώσεις ασφαλείας και τα fixes για γνωστά bugs.
Πού συνεχίζουν να βρίσκουν στόχο οι απατεώνες
Τα passkeys δεν λύνουν όλα τα προβλήματα. Ο πιο συχνός δρόμος για απάτη παραμένει ο άνθρωπος, όχι το σύστημα. Ψεύτικοι λογαριασμοί support, μηνύματα που ζητούν «επιβεβαίωση» ή «επείγον έλεγχο», links που μοιάζουν επίσημα και πιέσεις για άμεση ενέργεια είναι τα πιο κλασικά κόλπα. Σε μικρές ομάδες, η ζημιά μεγαλώνει όταν ένας υπάλληλος δώσει πρόσβαση σε συσκευή που δεν ελέγχει σωστά ή σε backup που έχει μείνει εκτεθειμένο.
Αν χρησιμοποιείς το WhatsApp για επαγγελματική δουλειά, βάλε τρεις βασικούς κανόνες: μην μοιράζεσαι ποτέ verification codes, κράτα ξεχωριστή συσκευή ή προφίλ για κρίσιμους λογαριασμούς και ενεργοποίησε ό,τι προσφέρει η εφαρμογή για επιπλέον έλεγχο ταυτότητας. Για ομάδες που δουλεύουν με πελάτες, ένα χαμένο account δεν είναι μόνο τεχνικό πρόβλημα. Είναι θέμα φήμης, χρόνου και, σε κάποιες περιπτώσεις, οικονομικής ζημιάς.
Αν δεν βλέπεις ακόμη τη νέα ρύθμιση
Η διάθεση τέτοιων λειτουργιών δεν φτάνει παντού ταυτόχρονα. Αν δεν εμφανίζεται ακόμη η επιλογή, έλεγξε πρώτα ότι έχεις την τελευταία έκδοση της εφαρμογής. Μετά κάνε επανεκκίνηση, ειδικά αν έχει περάσει καιρός από το τελευταίο update. Αν πάλι δεν είναι διαθέσιμη, μην περιμένεις άπρακτος: φρόντισε το παλιό, αλλά ακόμη κρίσιμο, σετ άμυνας. Ισχυρός κωδικός στη συσκευή, ενεργό 2FA στο email, έλεγχος στις συνδεδεμένες συσκευές και καμία ανοχή σε ύποπτα links.
Για τον απλό χρήστη, η καλύτερη στάση είναι να δει τα passkeys σαν ένα κομμάτι από το συνολικό πακέτο ασφάλειας και όχι σαν μαγικό φίλτρο. Για την επιχείρηση, η σωστή κίνηση είναι να τα εντάξει μαζί με διαδικασία ανάκτησης λογαριασμών, έλεγχο πρόσβασης στις συσκευές και βασική εκπαίδευση προσωπικού. Εκεί κερδίζεται η πραγματική άμυνα.