Wojsko ostrzega przed atakami na WhatsApp. Pilny komunikat

Ostrzeżnie przed kampanią phishingową na WhatsApp. Oszuści przejmują konta i wyłudzają dane oraz pieniądze od kontaktów ofiar – informują Wojska Obrony Cyberprzestrzeni.

Co musisz wiedzieć?

  • Trwa kampania phishingowa wymierzona w użytkowników WhatsApp – przestępcy podszywają się pod znajomych.
  • Link w wiadomości prowadzi do fałszywej strony żądającej numeru i 8-znakowego kodu.
  • Po wpisaniu kodu dochodzi do przejęcia konta i dalszych prób wyłudzeń.
  • Nie klikaj w linki, nie podawaj kodów, poinformuj znajomego telefonicznie i zgłoś incydent.

 

Ataki phishingowe na WhatsApp – o co chodzi?

W ostatnim czasie pojawiły się liczne incydenty bezpieczeństwa potwierdzające zwiększone ryzyko kampanii phishingowych wymierzonych w użytkowników aplikacji WhatsApp. Atakujący wykorzystują przejęte konta i podszywają się pod ich właścicieli, rozsyłając spreparowane wiadomości do kontaktów ofiary.

Celem cyberataków jest pozyskanie danych dostępowych oraz nieautoryzowany dostęp do kont, z których następnie próbuje się wyłudzać pieniądze.

Mechanizm przejęcia konta – krok po kroku

Najpierw przychodzi wiadomość od "znajomego" (z przejętego konta) z prośbą o zagłosowanie w konkursie. W treści znajduje się link phishingowy prowadzący do fałszywej strony. Strona nakłania do podania numeru telefonu oraz wpisania 8-znakowego kodu weryfikacyjnego rzekomo potrzebnego do "zatwierdzenia głosu". Po wpisaniu kodu następuje przejęcie konta WhatsApp przez atakującego, który kontynuuje rozsyłanie fałszywych wiadomości i próby wyłudzeń pieniędzy.

Skutki przejęcia konta

Przejęte konto służy do eskalacji ataku: rozsyłane są kolejne prośby o pomoc, głosowanie lub potwierdzenie, co ma uśpić czujność odbiorców. Kontaktom ofiary grozi utrata danych i środków finansowych.

 

Jak się chronić? Najważniejsze zasady

Nie wchodź w interakcję z podejrzanymi wiadomościami, nie klikaj w linki i nie wpisuj żadnych kodów autoryzacyjnych. Najlepiej zadzwoń do właściciela konta (z którego przyszła prośba), aby zweryfikować sytuację. Incydent zgłoś odpowiednim służbom lub zespołom bezpieczeństwa IT. Zachowaj szczególną ostrożność wobec nagłych próśb o weryfikację czy nietypowych "konkursów".

Jak sprawdzić podłączone urządzenia w WhatsApp?

  1. Wejdź w Ustawienia.
  2. Wybierz Podłączone urządzenia.
  3. Upewnij się, że widzisz wyłącznie swoje urządzenia.

 

Uwaga: podobne schematy występują w innych komunikatorach

Phishing nie dotyczy tylko WhatsApp. Podobne mechanizmy mogą być wykorzystywane w aplikacjach takich jak Signal czy Messenger.


 

POLECANE
Jarosław Sachajko: Jest sposób na zablokowanie umowy UE-MERCOSUR tylko u nas
Jarosław Sachajko: Jest sposób na zablokowanie umowy UE-MERCOSUR

„Jest sposób na zablokowanie umowy UE-MERCOSUR” - powiedział w rozmowie z Anną Wiejak poseł Jarosław Sachajko (Wolni Republikanie).

„Koalicja chętnych nie oczekuje obecności polskich wojsk na Ukrainie w żadnym z wariantów” z ostatniej chwili
„Koalicja chętnych nie oczekuje obecności polskich wojsk na Ukrainie w żadnym z wariantów”

Premier Donald Tusk oświadczył we wtorek, że Polska będzie państwem wiodącym w kwestiach logistyczno-organizacyjnych w zabezpieczeniu działań państw, które będą wspierały Ukrainę. Dodał, że partnerzy nie oczekują obecności polskich wojsk na Ukrainie w żadnym z wariantów.

Szefowa KE mami dotacjami przed spotkaniem ws. umowy UE-Mercosur z ostatniej chwili
Szefowa KE mami dotacjami przed spotkaniem ws. umowy UE-Mercosur

Przewodnicząca Komisji Europejskiej Ursula von der Leyen podkreśliła w kontekście umowy z Mercosurem, że unijni rolnicy mogą liczyć na wyższe wsparcie finansowe i skuteczną ochronę w sytuacji zakłóceń na rynku. W środę w Brukseli spotkają się unijni ministrowie rolnictwa, by rozmawiać m.in. o umowie z Mercosurem.

Zostałam uderzona w twarz przez kierownika zmiany. Co się dzieje w niemieckich zakładach zatrudniających Polki? tylko u nas
"Zostałam uderzona w twarz przez kierownika zmiany". Co się dzieje w niemieckich zakładach zatrudniających Polki?

Polskie pracownice niemieckich zakładów mówią o przemocy, mobbingu i zagrożeniach dla zdrowia. Po głośnych relacjach kobiet z fabryk w Görlitz i Pasewalk firma Birkenstock odpiera zarzuty, a sprawą zajmują się sądy i niemieckie instytucje kontrolne. Spór budzi pytania o realne warunki pracy Polek za Odrą i skuteczność ich ochrony.

Prof. Romuald Szeremietiew: Państwa UE nie są w stanie dać Ukrainie realnych gwarancji bezpieczeństwa tylko u nas
Prof. Romuald Szeremietiew: Państwa UE nie są w stanie dać Ukrainie realnych gwarancji bezpieczeństwa

„Państwa UE nie są w stanie dać Ukrainie realnych gwarancji bezpieczeństwa” - ocenia w rozmowie z Anną Wiejak prof. Romuald Szeremietiew, były minister obrony narodowej, ekspert ds. bezpieczeństwa.

„Economist”: Administracja USA bada sposoby przejęcia kontroli nad Grenlandią gorące
„Economist”: Administracja USA bada sposoby przejęcia kontroli nad Grenlandią

Należy poważnie brać pod uwagę, że Donald Trump zamierza przejąć kontrolę nad Grenlandią. Administracja bada sposoby pogłębienia rozdźwięku między Danią a zależnym od niej autonomicznym terytorium lub zawarcia bezpośredniej umowy z wyspą - ocenia „Economist”.

Tragedia na myjni w Tychach. Nie żyje mężczyzna z ostatniej chwili
Tragedia na myjni w Tychach. Nie żyje mężczyzna

W poniedziałek wieczorem na myjni przy ul. Glinczańskiej w Tychach 65-letni mężczyzna wpadł do kanału technicznego. Mimo szybkiej akcji służb nie udało się go uratować.

Premier Grenlandii: Chcemy nawiązać dobrą współpracę z USA z ostatniej chwili
Premier Grenlandii: Chcemy nawiązać dobrą współpracę z USA

Premier Grenlandii Jens Frederik Nielsen odrzucił obawy dotyczące rychłej próby przejęcia władzy przez USA.

Francja znalazła sposób na obronę rolnictwa przed umową UE-Mercosur z ostatniej chwili
Francja znalazła sposób na obronę rolnictwa przed umową UE-Mercosur

Francuska minister rolnictwa Annie Genevard podjęła decyzję o zawieszeniu wjazdu na terytorium Francji produktów spożywczych zawierających pozostałości kilku substancji zakazanych w Europie.

Orszak Trzech Króli w Warszawie. Prezydent Karol Nawrocki wśród uczestników z ostatniej chwili
Orszak Trzech Króli w Warszawie. Prezydent Karol Nawrocki wśród uczestników

We wtorek w południe spod pomnika Mikołaja Kopernika w Warszawie wyruszył orszak Trzech Króli. W wydarzeniu wziął udział prezydent Karol Nawrocki wraz z małżonką.

REKLAMA

Wojsko ostrzega przed atakami na WhatsApp. Pilny komunikat

Ostrzeżnie przed kampanią phishingową na WhatsApp. Oszuści przejmują konta i wyłudzają dane oraz pieniądze od kontaktów ofiar – informują Wojska Obrony Cyberprzestrzeni.

Co musisz wiedzieć?

  • Trwa kampania phishingowa wymierzona w użytkowników WhatsApp – przestępcy podszywają się pod znajomych.
  • Link w wiadomości prowadzi do fałszywej strony żądającej numeru i 8-znakowego kodu.
  • Po wpisaniu kodu dochodzi do przejęcia konta i dalszych prób wyłudzeń.
  • Nie klikaj w linki, nie podawaj kodów, poinformuj znajomego telefonicznie i zgłoś incydent.

 

Ataki phishingowe na WhatsApp – o co chodzi?

W ostatnim czasie pojawiły się liczne incydenty bezpieczeństwa potwierdzające zwiększone ryzyko kampanii phishingowych wymierzonych w użytkowników aplikacji WhatsApp. Atakujący wykorzystują przejęte konta i podszywają się pod ich właścicieli, rozsyłając spreparowane wiadomości do kontaktów ofiary.

Celem cyberataków jest pozyskanie danych dostępowych oraz nieautoryzowany dostęp do kont, z których następnie próbuje się wyłudzać pieniądze.

Mechanizm przejęcia konta – krok po kroku

Najpierw przychodzi wiadomość od "znajomego" (z przejętego konta) z prośbą o zagłosowanie w konkursie. W treści znajduje się link phishingowy prowadzący do fałszywej strony. Strona nakłania do podania numeru telefonu oraz wpisania 8-znakowego kodu weryfikacyjnego rzekomo potrzebnego do "zatwierdzenia głosu". Po wpisaniu kodu następuje przejęcie konta WhatsApp przez atakującego, który kontynuuje rozsyłanie fałszywych wiadomości i próby wyłudzeń pieniędzy.

Skutki przejęcia konta

Przejęte konto służy do eskalacji ataku: rozsyłane są kolejne prośby o pomoc, głosowanie lub potwierdzenie, co ma uśpić czujność odbiorców. Kontaktom ofiary grozi utrata danych i środków finansowych.

 

Jak się chronić? Najważniejsze zasady

Nie wchodź w interakcję z podejrzanymi wiadomościami, nie klikaj w linki i nie wpisuj żadnych kodów autoryzacyjnych. Najlepiej zadzwoń do właściciela konta (z którego przyszła prośba), aby zweryfikować sytuację. Incydent zgłoś odpowiednim służbom lub zespołom bezpieczeństwa IT. Zachowaj szczególną ostrożność wobec nagłych próśb o weryfikację czy nietypowych "konkursów".

Jak sprawdzić podłączone urządzenia w WhatsApp?

  1. Wejdź w Ustawienia.
  2. Wybierz Podłączone urządzenia.
  3. Upewnij się, że widzisz wyłącznie swoje urządzenia.

 

Uwaga: podobne schematy występują w innych komunikatorach

Phishing nie dotyczy tylko WhatsApp. Podobne mechanizmy mogą być wykorzystywane w aplikacjach takich jak Signal czy Messenger.



 

Polecane