Wojsko ostrzega przed atakami na WhatsApp. Pilny komunikat

Ostrzeżnie przed kampanią phishingową na WhatsApp. Oszuści przejmują konta i wyłudzają dane oraz pieniądze od kontaktów ofiar – informują Wojska Obrony Cyberprzestrzeni.

Co musisz wiedzieć?

  • Trwa kampania phishingowa wymierzona w użytkowników WhatsApp – przestępcy podszywają się pod znajomych.
  • Link w wiadomości prowadzi do fałszywej strony żądającej numeru i 8-znakowego kodu.
  • Po wpisaniu kodu dochodzi do przejęcia konta i dalszych prób wyłudzeń.
  • Nie klikaj w linki, nie podawaj kodów, poinformuj znajomego telefonicznie i zgłoś incydent.

 

Ataki phishingowe na WhatsApp – o co chodzi?

W ostatnim czasie pojawiły się liczne incydenty bezpieczeństwa potwierdzające zwiększone ryzyko kampanii phishingowych wymierzonych w użytkowników aplikacji WhatsApp. Atakujący wykorzystują przejęte konta i podszywają się pod ich właścicieli, rozsyłając spreparowane wiadomości do kontaktów ofiary.

Celem cyberataków jest pozyskanie danych dostępowych oraz nieautoryzowany dostęp do kont, z których następnie próbuje się wyłudzać pieniądze.

Mechanizm przejęcia konta – krok po kroku

Najpierw przychodzi wiadomość od "znajomego" (z przejętego konta) z prośbą o zagłosowanie w konkursie. W treści znajduje się link phishingowy prowadzący do fałszywej strony. Strona nakłania do podania numeru telefonu oraz wpisania 8-znakowego kodu weryfikacyjnego rzekomo potrzebnego do "zatwierdzenia głosu". Po wpisaniu kodu następuje przejęcie konta WhatsApp przez atakującego, który kontynuuje rozsyłanie fałszywych wiadomości i próby wyłudzeń pieniędzy.

Skutki przejęcia konta

Przejęte konto służy do eskalacji ataku: rozsyłane są kolejne prośby o pomoc, głosowanie lub potwierdzenie, co ma uśpić czujność odbiorców. Kontaktom ofiary grozi utrata danych i środków finansowych.

 

Jak się chronić? Najważniejsze zasady

Nie wchodź w interakcję z podejrzanymi wiadomościami, nie klikaj w linki i nie wpisuj żadnych kodów autoryzacyjnych. Najlepiej zadzwoń do właściciela konta (z którego przyszła prośba), aby zweryfikować sytuację. Incydent zgłoś odpowiednim służbom lub zespołom bezpieczeństwa IT. Zachowaj szczególną ostrożność wobec nagłych próśb o weryfikację czy nietypowych "konkursów".

Jak sprawdzić podłączone urządzenia w WhatsApp?

  1. Wejdź w Ustawienia.
  2. Wybierz Podłączone urządzenia.
  3. Upewnij się, że widzisz wyłącznie swoje urządzenia.

 

Uwaga: podobne schematy występują w innych komunikatorach

Phishing nie dotyczy tylko WhatsApp. Podobne mechanizmy mogą być wykorzystywane w aplikacjach takich jak Signal czy Messenger.


 

POLECANE
Rząd wraca do ustawy o kryptoaktywach. Berek: „Weto nie zmieni naszej determinacji” polityka
Rząd wraca do ustawy o kryptoaktywach. Berek: „Weto nie zmieni naszej determinacji”

Rząd zapowiada szybki powrót do prac nad ustawą o kryptoaktywach, mimo że Sejm nie odrzucił prezydenckiego weta. Minister Maciej Berek podkreśla, że regulacje są konieczne, bo "rynek obejmuje dziś już około 3 mln Polaków", a Donald Tusk jeszcze w piątek zapowiedział, że rząd będzie przekonywać prezydenta oraz opozycję do poparcia ustawy.

Znany polski serial wraca na antenę. Gratka dla fanów Wiadomości
Znany polski serial wraca na antenę. Gratka dla fanów

„Rodzinka.pl” ponownie wróci na antenę TVP 2. Telewizja Polska potwierdziła, że widzowie zobaczą kolejne odcinki w wiosennej ramówce. Oznacza to dalszy ciąg historii rodziny Boskich, której losy śledziły przez lata miliony widzów.

Kibice ŁKS Łódź zaprezentowali oprawę, która nie została wpuszczona na Stadion Narodowy z ostatniej chwili
Kibice ŁKS Łódź zaprezentowali oprawę, która nie została wpuszczona na Stadion Narodowy

W niedzielę kibice ŁKS-u Łódź zaprezentowali patriotyczną oprawę, która nie została wpuszczona na Stadion Narodowy podczas meczu reprezentacji Polski z Holandią.

Zostawił partnerkę pod szczytem i zwlekał z wezwaniem służb. Kobieta zamarzła Wiadomości
Zostawił partnerkę pod szczytem i zwlekał z wezwaniem służb. Kobieta zamarzła

Austriacka prokuratura zarzuca 36-latkowi rażące zaniedbania podczas styczniowej wyprawy na Grossglockner. Według śledczych mężczyzna zostawił wyczerpaną partnerkę na wysokości zaledwie 50 metrów od szczytu, nie udzielił jej ochrony i zbyt późno wezwał pomoc.

Komunikat poznańskiego zoo. W planach niezwykła inwestycja Wiadomości
Komunikat poznańskiego zoo. W planach niezwykła inwestycja

Przestrzeń zaprojektowana w myśl japońskiej sztuki ogrodowej pojawi się na poznańskich Jeżycach, na terenie Starego Zoo. Spółka Poznańskie Inwestycje Miejskie ogłosiła przetarg na budowę pierwszego etapu Japońskiego Ogrodu Wyobraźni.

Pożar przy terminalu kontenerowym w Gdyni. Służby odkryły zwłoki z ostatniej chwili
Pożar przy terminalu kontenerowym w Gdyni. Służby odkryły zwłoki

W nocy z soboty na niedzielę przy Bałtyckim Terminalu Kontenerowym w Gdyni paliła ciężarówka. Po ugaszeniu ognia służby znalazły w kabinie zwęglone ciało mężczyzny.

TVN ogłosił nową prowadzącą „Mam talent!” Wiadomości
TVN ogłosił nową prowadzącą „Mam talent!”

W programie „Mam talent” szykuje się duża zmiana. Po odejściu Agnieszki Woźniak-Starak długo nie było wiadomo, kto przejmie rolę prowadzącej. Teraz stacja oficjalnie ogłosiła decyzję.

Jutro Grzegorz Braun staje przed sądem. Zarzuty od zgaszenia Chanuki po wtargnięcie do szpitala pilne
Jutro Grzegorz Braun staje przed sądem. Zarzuty od zgaszenia Chanuki po wtargnięcie do szpitala

Seria nagłośnionych incydentów z udziałem Grzegorza Brauna trafi w poniedziałek na wokandę warszawskiego sądu. Europoseł odpowie łącznie za siedem czynów, w tym wydarzenia w Sejmie, szpitalu i instytucjach publicznych, za które grozi mu nawet pięć lat więzienia.

Incydent na lotnisku Heathrow. Rośnie liczba rannych z ostatniej chwili
"Incydent" na lotnisku Heathrow. Rośnie liczba rannych

Londyńskie pogotowie ratunkowe podało, że 21 osób zostało rannych, w tym pięć trafiło do szpitala, po tym jak w niedzielę rano na lotnisku Londyn Heathrow doszło do użycia prawdopodobnie gazu pieprzowego. Policja zatrzymała jednego mężczyznę. Trwa obława na trzy inne osoby.

Czarnek o potencjale Unii: Proszę zapomnieć, że UE obroni nas przed Rosją polityka
Czarnek o potencjale Unii: "Proszę zapomnieć, że UE obroni nas przed Rosją"

Wypowiedzi Przemysława Czarnka w studiu Polsatu koncentrowały się na konsekwencjach forsowanych w Brukseli celów klimatycznych, traktatowych i obronności. - Jeśli chodzi o obronność, to proszę zapomnieć, że Unia Europejska obroni nas przed Rosją. Nie w UE jest tutaj jakakolwiek przewaga - powiedział polityk.

REKLAMA

Wojsko ostrzega przed atakami na WhatsApp. Pilny komunikat

Ostrzeżnie przed kampanią phishingową na WhatsApp. Oszuści przejmują konta i wyłudzają dane oraz pieniądze od kontaktów ofiar – informują Wojska Obrony Cyberprzestrzeni.

Co musisz wiedzieć?

  • Trwa kampania phishingowa wymierzona w użytkowników WhatsApp – przestępcy podszywają się pod znajomych.
  • Link w wiadomości prowadzi do fałszywej strony żądającej numeru i 8-znakowego kodu.
  • Po wpisaniu kodu dochodzi do przejęcia konta i dalszych prób wyłudzeń.
  • Nie klikaj w linki, nie podawaj kodów, poinformuj znajomego telefonicznie i zgłoś incydent.

 

Ataki phishingowe na WhatsApp – o co chodzi?

W ostatnim czasie pojawiły się liczne incydenty bezpieczeństwa potwierdzające zwiększone ryzyko kampanii phishingowych wymierzonych w użytkowników aplikacji WhatsApp. Atakujący wykorzystują przejęte konta i podszywają się pod ich właścicieli, rozsyłając spreparowane wiadomości do kontaktów ofiary.

Celem cyberataków jest pozyskanie danych dostępowych oraz nieautoryzowany dostęp do kont, z których następnie próbuje się wyłudzać pieniądze.

Mechanizm przejęcia konta – krok po kroku

Najpierw przychodzi wiadomość od "znajomego" (z przejętego konta) z prośbą o zagłosowanie w konkursie. W treści znajduje się link phishingowy prowadzący do fałszywej strony. Strona nakłania do podania numeru telefonu oraz wpisania 8-znakowego kodu weryfikacyjnego rzekomo potrzebnego do "zatwierdzenia głosu". Po wpisaniu kodu następuje przejęcie konta WhatsApp przez atakującego, który kontynuuje rozsyłanie fałszywych wiadomości i próby wyłudzeń pieniędzy.

Skutki przejęcia konta

Przejęte konto służy do eskalacji ataku: rozsyłane są kolejne prośby o pomoc, głosowanie lub potwierdzenie, co ma uśpić czujność odbiorców. Kontaktom ofiary grozi utrata danych i środków finansowych.

 

Jak się chronić? Najważniejsze zasady

Nie wchodź w interakcję z podejrzanymi wiadomościami, nie klikaj w linki i nie wpisuj żadnych kodów autoryzacyjnych. Najlepiej zadzwoń do właściciela konta (z którego przyszła prośba), aby zweryfikować sytuację. Incydent zgłoś odpowiednim służbom lub zespołom bezpieczeństwa IT. Zachowaj szczególną ostrożność wobec nagłych próśb o weryfikację czy nietypowych "konkursów".

Jak sprawdzić podłączone urządzenia w WhatsApp?

  1. Wejdź w Ustawienia.
  2. Wybierz Podłączone urządzenia.
  3. Upewnij się, że widzisz wyłącznie swoje urządzenia.

 

Uwaga: podobne schematy występują w innych komunikatorach

Phishing nie dotyczy tylko WhatsApp. Podobne mechanizmy mogą być wykorzystywane w aplikacjach takich jak Signal czy Messenger.



 

Polecane