Wojsko ostrzega przed atakami na WhatsApp. Pilny komunikat

Ostrzeżnie przed kampanią phishingową na WhatsApp. Oszuści przejmują konta i wyłudzają dane oraz pieniądze od kontaktów ofiar – informują Wojska Obrony Cyberprzestrzeni.
 Wojsko ostrzega przed atakami na WhatsApp. Pilny komunikat

Co musisz wiedzieć?

  • Trwa kampania phishingowa wymierzona w użytkowników WhatsApp – przestępcy podszywają się pod znajomych.
  • Link w wiadomości prowadzi do fałszywej strony żądającej numeru i 8-znakowego kodu.
  • Po wpisaniu kodu dochodzi do przejęcia konta i dalszych prób wyłudzeń.
  • Nie klikaj w linki, nie podawaj kodów, poinformuj znajomego telefonicznie i zgłoś incydent.

 

Ataki phishingowe na WhatsApp – o co chodzi?

W ostatnim czasie pojawiły się liczne incydenty bezpieczeństwa potwierdzające zwiększone ryzyko kampanii phishingowych wymierzonych w użytkowników aplikacji WhatsApp. Atakujący wykorzystują przejęte konta i podszywają się pod ich właścicieli, rozsyłając spreparowane wiadomości do kontaktów ofiary.

Celem cyberataków jest pozyskanie danych dostępowych oraz nieautoryzowany dostęp do kont, z których następnie próbuje się wyłudzać pieniądze.

Mechanizm przejęcia konta – krok po kroku

Najpierw przychodzi wiadomość od "znajomego" (z przejętego konta) z prośbą o zagłosowanie w konkursie. W treści znajduje się link phishingowy prowadzący do fałszywej strony. Strona nakłania do podania numeru telefonu oraz wpisania 8-znakowego kodu weryfikacyjnego rzekomo potrzebnego do "zatwierdzenia głosu". Po wpisaniu kodu następuje przejęcie konta WhatsApp przez atakującego, który kontynuuje rozsyłanie fałszywych wiadomości i próby wyłudzeń pieniędzy.

Skutki przejęcia konta

Przejęte konto służy do eskalacji ataku: rozsyłane są kolejne prośby o pomoc, głosowanie lub potwierdzenie, co ma uśpić czujność odbiorców. Kontaktom ofiary grozi utrata danych i środków finansowych.

 

Jak się chronić? Najważniejsze zasady

Nie wchodź w interakcję z podejrzanymi wiadomościami, nie klikaj w linki i nie wpisuj żadnych kodów autoryzacyjnych. Najlepiej zadzwoń do właściciela konta (z którego przyszła prośba), aby zweryfikować sytuację. Incydent zgłoś odpowiednim służbom lub zespołom bezpieczeństwa IT. Zachowaj szczególną ostrożność wobec nagłych próśb o weryfikację czy nietypowych "konkursów".

Jak sprawdzić podłączone urządzenia w WhatsApp?

  1. Wejdź w Ustawienia.
  2. Wybierz Podłączone urządzenia.
  3. Upewnij się, że widzisz wyłącznie swoje urządzenia.

 

Uwaga: podobne schematy występują w innych komunikatorach

Phishing nie dotyczy tylko WhatsApp. Podobne mechanizmy mogą być wykorzystywane w aplikacjach takich jak Signal czy Messenger.


 

POLECANE
Znamy laureatów Nagrody BohaterONy 2025 im. Powstańców Warszawskich tylko u nas
Znamy laureatów Nagrody BohaterONy 2025 im. Powstańców Warszawskich

Nagrody BohaterONy 2025 im. Powstańców Warszawskich zostały przyznane już po raz siódmy. To wyjątkowe wyróżnienie, ustanowione przez organizatorów kampanii BohaterON, ma na celu uhonorowanie osób, firm i instytucji, które w szczególny sposób angażują się w promowanie wiedzy o historii Polski z lat 1918–1989 oraz w edukację historyczno-patriotyczną.

Niepokojące doniesienia z Niemiec. Dziki wirus wykryty w ściekach z ostatniej chwili
Niepokojące doniesienia z Niemiec. Dziki wirus wykryty w ściekach

W próbce ścieków w Niemczech wykryto dzikiego wirusa polio typu 1 (WPV1). To pierwszy taki przypadek w kraju od 30 lat, a zarazem pierwsze potwierdzenie obecności dzikiego wirusa w badaniach środowiskowych od rozpoczęcia w Niemczech tego rutynowego monitoringu w 2021 roku.

Samuel Pereira: Co łączy Polaka i Portugalczyka? Odpowiadam Jarosławowi Kaczyńskiemu tylko u nas
Samuel Pereira: Co łączy Polaka i Portugalczyka? Odpowiadam Jarosławowi Kaczyńskiemu

Przez centrum Warszawy przeszło wczoraj około 250 tysięcy ludzi, by świętować Narodowy Dzień Niepodległości. Morze biało-czerwonych flag, dzieci na ramionach ojców, starsi z kwiatami i modlitwą — to nie inscenizacja, lecz żywy puls wspólnoty.

Dziwny wpis na profilu Pawła Rubcowa, niedługo po zapewnieniach Waldemara Żurka, że nie miał z nim kontaktów gorące
Dziwny wpis na profilu Pawła Rubcowa, niedługo po zapewnieniach Waldemara Żurka, że nie miał z nim kontaktów

Nowy wpis na profilu Pawła Rubcowa – znanego jako Pablo González, byłego agenta rosyjskich służb – wywołał falę komentarzy w sieci. Pojawił się dzień po tym, jak Waldemar Żurek w nagraniu zaprzeczył, że miał z nim jakiekolwiek kontakty. Wpis Rubcowa odnosi się do zarzutów o powiązania z osobami w Polsce, choć nie wymienia Żurka z nazwiska.

GIF wycofuje trzy popularne leki. Sprawdź, czy nie masz ich w domu Wiadomości
GIF wycofuje trzy popularne leki. Sprawdź, czy nie masz ich w domu

Główny Inspektor Farmaceutyczny (GIF) wydał komunikat o wycofaniu z obrotu trzech leków, które są szeroko stosowane w Polsce. Chodzi o Vendal retard, Euthyrox oraz Storvas CRT.

Wybuch gazu w Chełmnie. Nie żyje jedna osoba, są ranni z ostatniej chwili
Wybuch gazu w Chełmnie. Nie żyje jedna osoba, są ranni

Jedna osoba zginęła, a trzy zostały ranne po wybuchu gazu w jednym z domów w Chełmnie (Kujawsko-Pomorskie). Akcja ratunkowa zakończyła się. Budynek wymaga dodatkowego sprawdzenia, więc tymczasowo został wyłączony z użytkowania. Mieszkańcy trafili do rodzin.

Nie żyje znana amerykańska aktorka Wiadomości
Nie żyje znana amerykańska aktorka

Sally Kirkland, wybitna amerykańska aktorka, zmarła 11 listopada 2025 roku w Palm Springs w Kalifornii. Informację o jej śmierci potwierdził menadżer artystki, Michael Greene. Ostatnie miesiące życia spędziła w hospicjum, walcząc z postępującą demencją.

Demagog.org.pl wykazał, że Donald Tusk kłamał ws. zwolnienia Polski z paktu migracyjnego Wiadomości
Demagog.org.pl wykazał, że Donald Tusk kłamał ws. zwolnienia Polski z paktu migracyjnego

Serwis Demagog.org.pl wykazał, że Donald Tusk podał nieprawdziwe informacje na temat paktu migracyjnego. Szef polskiego rządu niedawno twierdził, że Polska „nie będzie przyjmować migrantów” i że „to już decyzja”.

Krzysztof Stanowski zagroził Elizie Michalik procesem, usunęła wpis, ale w sieci nic nie ginie Wiadomości
Krzysztof Stanowski zagroził Elizie Michalik procesem, usunęła wpis, ale w sieci nic nie ginie

Eliza Michalik odniosła się na platformie X do publikacji użytkownika o pseudonimie Pan Tony. Jego wpis dotyczył rzekomych nieprawidłowości wokół sponsora Kanału Zero, firmy UncensorVPN. Autor posta sugerował, że osoby powiązane z tym projektem mogły mieć w przeszłości problemy z prawem. Dziennikarka po tym, jak Krzysztof Stanowski zagroził jej pozwem, szybko usunęła swój wpis, jednak w sieci nic nie ginie.

Komisja Europejska przedstawiła szczegóły Europejskiej Tarczy Demokracji. Nawet Orwell tego nie przewidział z ostatniej chwili
Komisja Europejska przedstawiła szczegóły Europejskiej Tarczy Demokracji. Nawet Orwell tego nie przewidział

Komisja Europejska przedstawiła szczegóły Europejskiej Tarczy Demokracji. Przewiduje ona cenzurę oraz finansowanie określonej grupy mediów ze środków unijnych.

REKLAMA

Wojsko ostrzega przed atakami na WhatsApp. Pilny komunikat

Ostrzeżnie przed kampanią phishingową na WhatsApp. Oszuści przejmują konta i wyłudzają dane oraz pieniądze od kontaktów ofiar – informują Wojska Obrony Cyberprzestrzeni.
 Wojsko ostrzega przed atakami na WhatsApp. Pilny komunikat

Co musisz wiedzieć?

  • Trwa kampania phishingowa wymierzona w użytkowników WhatsApp – przestępcy podszywają się pod znajomych.
  • Link w wiadomości prowadzi do fałszywej strony żądającej numeru i 8-znakowego kodu.
  • Po wpisaniu kodu dochodzi do przejęcia konta i dalszych prób wyłudzeń.
  • Nie klikaj w linki, nie podawaj kodów, poinformuj znajomego telefonicznie i zgłoś incydent.

 

Ataki phishingowe na WhatsApp – o co chodzi?

W ostatnim czasie pojawiły się liczne incydenty bezpieczeństwa potwierdzające zwiększone ryzyko kampanii phishingowych wymierzonych w użytkowników aplikacji WhatsApp. Atakujący wykorzystują przejęte konta i podszywają się pod ich właścicieli, rozsyłając spreparowane wiadomości do kontaktów ofiary.

Celem cyberataków jest pozyskanie danych dostępowych oraz nieautoryzowany dostęp do kont, z których następnie próbuje się wyłudzać pieniądze.

Mechanizm przejęcia konta – krok po kroku

Najpierw przychodzi wiadomość od "znajomego" (z przejętego konta) z prośbą o zagłosowanie w konkursie. W treści znajduje się link phishingowy prowadzący do fałszywej strony. Strona nakłania do podania numeru telefonu oraz wpisania 8-znakowego kodu weryfikacyjnego rzekomo potrzebnego do "zatwierdzenia głosu". Po wpisaniu kodu następuje przejęcie konta WhatsApp przez atakującego, który kontynuuje rozsyłanie fałszywych wiadomości i próby wyłudzeń pieniędzy.

Skutki przejęcia konta

Przejęte konto służy do eskalacji ataku: rozsyłane są kolejne prośby o pomoc, głosowanie lub potwierdzenie, co ma uśpić czujność odbiorców. Kontaktom ofiary grozi utrata danych i środków finansowych.

 

Jak się chronić? Najważniejsze zasady

Nie wchodź w interakcję z podejrzanymi wiadomościami, nie klikaj w linki i nie wpisuj żadnych kodów autoryzacyjnych. Najlepiej zadzwoń do właściciela konta (z którego przyszła prośba), aby zweryfikować sytuację. Incydent zgłoś odpowiednim służbom lub zespołom bezpieczeństwa IT. Zachowaj szczególną ostrożność wobec nagłych próśb o weryfikację czy nietypowych "konkursów".

Jak sprawdzić podłączone urządzenia w WhatsApp?

  1. Wejdź w Ustawienia.
  2. Wybierz Podłączone urządzenia.
  3. Upewnij się, że widzisz wyłącznie swoje urządzenia.

 

Uwaga: podobne schematy występują w innych komunikatorach

Phishing nie dotyczy tylko WhatsApp. Podobne mechanizmy mogą być wykorzystywane w aplikacjach takich jak Signal czy Messenger.



 

Polecane
Emerytury
Stażowe