Wojsko ostrzega przed atakami na WhatsApp. Pilny komunikat

Ostrzeżnie przed kampanią phishingową na WhatsApp. Oszuści przejmują konta i wyłudzają dane oraz pieniądze od kontaktów ofiar – informują Wojska Obrony Cyberprzestrzeni.
 Wojsko ostrzega przed atakami na WhatsApp. Pilny komunikat

Co musisz wiedzieć?

  • Trwa kampania phishingowa wymierzona w użytkowników WhatsApp – przestępcy podszywają się pod znajomych.
  • Link w wiadomości prowadzi do fałszywej strony żądającej numeru i 8-znakowego kodu.
  • Po wpisaniu kodu dochodzi do przejęcia konta i dalszych prób wyłudzeń.
  • Nie klikaj w linki, nie podawaj kodów, poinformuj znajomego telefonicznie i zgłoś incydent.

 

Ataki phishingowe na WhatsApp – o co chodzi?

W ostatnim czasie pojawiły się liczne incydenty bezpieczeństwa potwierdzające zwiększone ryzyko kampanii phishingowych wymierzonych w użytkowników aplikacji WhatsApp. Atakujący wykorzystują przejęte konta i podszywają się pod ich właścicieli, rozsyłając spreparowane wiadomości do kontaktów ofiary.

Celem cyberataków jest pozyskanie danych dostępowych oraz nieautoryzowany dostęp do kont, z których następnie próbuje się wyłudzać pieniądze.

Mechanizm przejęcia konta – krok po kroku

Najpierw przychodzi wiadomość od "znajomego" (z przejętego konta) z prośbą o zagłosowanie w konkursie. W treści znajduje się link phishingowy prowadzący do fałszywej strony. Strona nakłania do podania numeru telefonu oraz wpisania 8-znakowego kodu weryfikacyjnego rzekomo potrzebnego do "zatwierdzenia głosu". Po wpisaniu kodu następuje przejęcie konta WhatsApp przez atakującego, który kontynuuje rozsyłanie fałszywych wiadomości i próby wyłudzeń pieniędzy.

Skutki przejęcia konta

Przejęte konto służy do eskalacji ataku: rozsyłane są kolejne prośby o pomoc, głosowanie lub potwierdzenie, co ma uśpić czujność odbiorców. Kontaktom ofiary grozi utrata danych i środków finansowych.

 

Jak się chronić? Najważniejsze zasady

Nie wchodź w interakcję z podejrzanymi wiadomościami, nie klikaj w linki i nie wpisuj żadnych kodów autoryzacyjnych. Najlepiej zadzwoń do właściciela konta (z którego przyszła prośba), aby zweryfikować sytuację. Incydent zgłoś odpowiednim służbom lub zespołom bezpieczeństwa IT. Zachowaj szczególną ostrożność wobec nagłych próśb o weryfikację czy nietypowych "konkursów".

Jak sprawdzić podłączone urządzenia w WhatsApp?

  1. Wejdź w Ustawienia.
  2. Wybierz Podłączone urządzenia.
  3. Upewnij się, że widzisz wyłącznie swoje urządzenia.

 

Uwaga: podobne schematy występują w innych komunikatorach

Phishing nie dotyczy tylko WhatsApp. Podobne mechanizmy mogą być wykorzystywane w aplikacjach takich jak Signal czy Messenger.


 

POLECANE
Trump nie ma wątpliwości: Ludzie będą uciekać z Nowego Jorku z ostatniej chwili
Trump nie ma wątpliwości: Ludzie będą uciekać z Nowego Jorku

Ludzie będą uciekać przed komunizmem w Nowym Jorku - powiedział w środę prezydent USA Donald Trump, odnosząc się do wyników wtorkowych wyborów burmistrza tej metropolii, w których wygrał socjalista Zohran Mamdani.

Niebezpieczny atak na polskie patrole. Komunikat Straży Granicznej Wiadomości
Niebezpieczny atak na polskie patrole. Komunikat Straży Granicznej

Na polsko-białoruskiej granicy znów doszło do agresywnych prób nielegalnego przekroczenia granicy. 4 listopada cudzoziemcy rzucali w polskie patrole kawałkami drutu kolczastego, uszkadzając dwa pojazdy Straży Granicznej. Tylko w ostatni weekend odnotowano ponad 100 takich prób.

Import gazu LNG z USA do Polski. Dalej na Słowację i Ukrainę  Wiadomości
Import gazu LNG z USA do Polski. Dalej na Słowację i Ukrainę

Polska pracuje nad umową z USA ws. importu LNG, który ma trafić na Ukrainę i Słowację – podała Agencja Reutera, powołując się na anonimowe źródła zbliżone do sprawy.

Karolina Opolska zmyśliła przypisy w swojej książce? Jest oświadczenie dziennikarki TVP gorące
Karolina Opolska zmyśliła przypisy w swojej książce? Jest oświadczenie dziennikarki TVP

Dziennikarka TVP Info i była redaktor Onetu Karolina Opolska znalazła się w centrum kontrowersji po tym, jak ujawniono, że w swojej najnowszej książce miała zamieścić… nieistniejące przypisy. Część źródeł, na które się powoływała, miała zostać wymyślona. Karolina Opolska odniosła się do zarzutów.

Nawrocki jasno na Słowacji o Ukrainie: „Pomoc nie zwalnia mnie z obrony polskich interesów” pilne
Nawrocki jasno na Słowacji o Ukrainie: „Pomoc nie zwalnia mnie z obrony polskich interesów”

Prezydent Karol Nawrocki w Bratysławie mówił nie tylko o współpracy ze Słowacją, ale też o relacjach z Ukrainą. Podkreślił, że Polska może wspierać Kijów, ale nie kosztem własnych interesów.

Szalony pościg niemieckiej policji za Polakiem Wiadomości
Szalony pościg niemieckiej policji za Polakiem

Bawarska policja ścigała 31-letniego Polaka, który – będąc pod wpływem środków odurzających – uciekał przed kontrolą drogową. Pościg zakończył się dopiero po przejechaniu ponad 50 kilometrów i postawieniu policyjnych blokad.

Niemiecki pielęgniarz dostał dożywocie. Śledczy: „Zabijał, żeby był spokój” Wiadomości
Niemiecki pielęgniarz dostał dożywocie. Śledczy: „Zabijał, żeby był spokój”

Sąd w Akwizgranie skazał pielęgniarza na dożywocie za zabicie 10 pacjentów i 27 prób morderstwa. Śledczy nie mają wątpliwości – podawał leki uspokajające i przeciwbólowe, by „mieć ciszę” na oddziale.

Wiadomości
Branża piwowarska alarmuje: Rządowy projekt uderza w piwo bezalkoholowe, ignorując problem „małpek”

Związek Pracodawców Przemysłu Piwowarskiego – Browary Polskie ostro krytykuje projekt nowelizacji Ustawy o wychowaniu w trzeźwości, przygotowany przez Ministerstwo Zdrowia. Zdaniem piwowarów proponowane zmiany, w tym całkowity zakaz reklamy, w nieproporcjonalny sposób uderzają w branżę piwną i hamują pozytywny trend spadku spożycia alkoholu w Polsce. Co więcej, projekt całkowicie pomija kluczowe problemy, takie jak sprzedaż mocnego alkoholu w małych butelkach, tzw. „małpek”, oraz nocną prohibicję.

Śmierć wschodzącej gwiazdy siatkówki. Wypadek na basenie  z ostatniej chwili
Śmierć wschodzącej gwiazdy siatkówki. Wypadek na basenie 

Świat siatkówki stracił jeden ze swoich największych talentów. W wieku zaledwie 26 lat zmarł Saber Kazemi — reprezentant Iranu, mistrz Azji i MVP kontynentalnego czempionatu. Jego śmierć nastąpiła po tajemniczym wypadku w Dosze, którego okoliczności do dziś budzą wątpliwości.

Lekarz bez badania wydał opinię o Ziobrze. Naczelna Izba Lekarska reaguje po interwencji europosła z ostatniej chwili
Lekarz bez badania wydał opinię o Ziobrze. Naczelna Izba Lekarska reaguje po interwencji europosła

Naczelna Izba Lekarska wszczyna kontrolę wobec lekarza, który wydał opinię o stanie zdrowia Zbigniewa Ziobry. Jak ustaliło Radio ESKA, decyzja zapadła po wniosku europosła PiS Jacka Ozdoby, który wskazał na możliwy brak rzetelności opinii.

REKLAMA

Wojsko ostrzega przed atakami na WhatsApp. Pilny komunikat

Ostrzeżnie przed kampanią phishingową na WhatsApp. Oszuści przejmują konta i wyłudzają dane oraz pieniądze od kontaktów ofiar – informują Wojska Obrony Cyberprzestrzeni.
 Wojsko ostrzega przed atakami na WhatsApp. Pilny komunikat

Co musisz wiedzieć?

  • Trwa kampania phishingowa wymierzona w użytkowników WhatsApp – przestępcy podszywają się pod znajomych.
  • Link w wiadomości prowadzi do fałszywej strony żądającej numeru i 8-znakowego kodu.
  • Po wpisaniu kodu dochodzi do przejęcia konta i dalszych prób wyłudzeń.
  • Nie klikaj w linki, nie podawaj kodów, poinformuj znajomego telefonicznie i zgłoś incydent.

 

Ataki phishingowe na WhatsApp – o co chodzi?

W ostatnim czasie pojawiły się liczne incydenty bezpieczeństwa potwierdzające zwiększone ryzyko kampanii phishingowych wymierzonych w użytkowników aplikacji WhatsApp. Atakujący wykorzystują przejęte konta i podszywają się pod ich właścicieli, rozsyłając spreparowane wiadomości do kontaktów ofiary.

Celem cyberataków jest pozyskanie danych dostępowych oraz nieautoryzowany dostęp do kont, z których następnie próbuje się wyłudzać pieniądze.

Mechanizm przejęcia konta – krok po kroku

Najpierw przychodzi wiadomość od "znajomego" (z przejętego konta) z prośbą o zagłosowanie w konkursie. W treści znajduje się link phishingowy prowadzący do fałszywej strony. Strona nakłania do podania numeru telefonu oraz wpisania 8-znakowego kodu weryfikacyjnego rzekomo potrzebnego do "zatwierdzenia głosu". Po wpisaniu kodu następuje przejęcie konta WhatsApp przez atakującego, który kontynuuje rozsyłanie fałszywych wiadomości i próby wyłudzeń pieniędzy.

Skutki przejęcia konta

Przejęte konto służy do eskalacji ataku: rozsyłane są kolejne prośby o pomoc, głosowanie lub potwierdzenie, co ma uśpić czujność odbiorców. Kontaktom ofiary grozi utrata danych i środków finansowych.

 

Jak się chronić? Najważniejsze zasady

Nie wchodź w interakcję z podejrzanymi wiadomościami, nie klikaj w linki i nie wpisuj żadnych kodów autoryzacyjnych. Najlepiej zadzwoń do właściciela konta (z którego przyszła prośba), aby zweryfikować sytuację. Incydent zgłoś odpowiednim służbom lub zespołom bezpieczeństwa IT. Zachowaj szczególną ostrożność wobec nagłych próśb o weryfikację czy nietypowych "konkursów".

Jak sprawdzić podłączone urządzenia w WhatsApp?

  1. Wejdź w Ustawienia.
  2. Wybierz Podłączone urządzenia.
  3. Upewnij się, że widzisz wyłącznie swoje urządzenia.

 

Uwaga: podobne schematy występują w innych komunikatorach

Phishing nie dotyczy tylko WhatsApp. Podobne mechanizmy mogą być wykorzystywane w aplikacjach takich jak Signal czy Messenger.



 

Polecane
Emerytury
Stażowe