Wojsko ostrzega przed atakami na WhatsApp. Pilny komunikat

Ostrzeżnie przed kampanią phishingową na WhatsApp. Oszuści przejmują konta i wyłudzają dane oraz pieniądze od kontaktów ofiar – informują Wojska Obrony Cyberprzestrzeni.
 Wojsko ostrzega przed atakami na WhatsApp. Pilny komunikat

Co musisz wiedzieć?

  • Trwa kampania phishingowa wymierzona w użytkowników WhatsApp – przestępcy podszywają się pod znajomych.
  • Link w wiadomości prowadzi do fałszywej strony żądającej numeru i 8-znakowego kodu.
  • Po wpisaniu kodu dochodzi do przejęcia konta i dalszych prób wyłudzeń.
  • Nie klikaj w linki, nie podawaj kodów, poinformuj znajomego telefonicznie i zgłoś incydent.

 

Ataki phishingowe na WhatsApp – o co chodzi?

W ostatnim czasie pojawiły się liczne incydenty bezpieczeństwa potwierdzające zwiększone ryzyko kampanii phishingowych wymierzonych w użytkowników aplikacji WhatsApp. Atakujący wykorzystują przejęte konta i podszywają się pod ich właścicieli, rozsyłając spreparowane wiadomości do kontaktów ofiary.

Celem cyberataków jest pozyskanie danych dostępowych oraz nieautoryzowany dostęp do kont, z których następnie próbuje się wyłudzać pieniądze.

Mechanizm przejęcia konta – krok po kroku

Najpierw przychodzi wiadomość od "znajomego" (z przejętego konta) z prośbą o zagłosowanie w konkursie. W treści znajduje się link phishingowy prowadzący do fałszywej strony. Strona nakłania do podania numeru telefonu oraz wpisania 8-znakowego kodu weryfikacyjnego rzekomo potrzebnego do "zatwierdzenia głosu". Po wpisaniu kodu następuje przejęcie konta WhatsApp przez atakującego, który kontynuuje rozsyłanie fałszywych wiadomości i próby wyłudzeń pieniędzy.

Skutki przejęcia konta

Przejęte konto służy do eskalacji ataku: rozsyłane są kolejne prośby o pomoc, głosowanie lub potwierdzenie, co ma uśpić czujność odbiorców. Kontaktom ofiary grozi utrata danych i środków finansowych.

 

Jak się chronić? Najważniejsze zasady

Nie wchodź w interakcję z podejrzanymi wiadomościami, nie klikaj w linki i nie wpisuj żadnych kodów autoryzacyjnych. Najlepiej zadzwoń do właściciela konta (z którego przyszła prośba), aby zweryfikować sytuację. Incydent zgłoś odpowiednim służbom lub zespołom bezpieczeństwa IT. Zachowaj szczególną ostrożność wobec nagłych próśb o weryfikację czy nietypowych "konkursów".

Jak sprawdzić podłączone urządzenia w WhatsApp?

  1. Wejdź w Ustawienia.
  2. Wybierz Podłączone urządzenia.
  3. Upewnij się, że widzisz wyłącznie swoje urządzenia.

 

Uwaga: podobne schematy występują w innych komunikatorach

Phishing nie dotyczy tylko WhatsApp. Podobne mechanizmy mogą być wykorzystywane w aplikacjach takich jak Signal czy Messenger.


 

POLECANE
Wielka wpadka księcia Harry'ego. Teraz przeprasza z ostatniej chwili
Wielka wpadka księcia Harry'ego. Teraz przeprasza

Przy okazji wizyty w kanadyjskim Toronto książę Harry przeprosił Kanadyjczyków za założenie czapki L.A. Dodgers podczas meczu World Series i pojednał się z fanami, zakładając w telewizji czapkę Toronto Blue Jays.

Prof. Zbigniew Krysiak: W sytuacji wojny nie dostaniemy ani żywności ani węgla z zagranicy z ostatniej chwili
Prof. Zbigniew Krysiak: W sytuacji wojny nie dostaniemy ani żywności ani węgla z zagranicy

„Chodzi o to, żeby produkować ilość energii dostosowaną do potrzeb, żeby nie redukować rozwoju gospodarczego, żeby nie redukować kapitałów, zysków i żeby w związku z tym promować różne technologie, które w efekcie końcowym będą dawały jak najniższy koszt energii” - mówi prof. Zbigniew Krysiak, ekspert i przewodniczący rady programowej Instytutu Myśli Schumana.

Tusk odcina Prezydenta RP od informacji służb specjalnych. Jest oświadczenie rzecznika z ostatniej chwili
Tusk odcina Prezydenta RP od informacji służb specjalnych. Jest oświadczenie rzecznika

W relacjach między premierem Donaldem Tuskiem a prezydentem Karolem Nawrockim doszło do kolejnego sporu – tym razem o zasady współpracy ze służbami specjalnymi. Prezydent poinformował, że premier zakazał szefom służb kontaktów z głową państwa, co Biuro Bezpieczeństwa Narodowego uznało za „groźne dla bezpieczeństwa Polski”. Rząd zaprzecza, wskazując, że prezydent otrzymuje wszystkie niezbędne informacje w trybie przewidzianym przepisami.

Jest stanowisko ministerstwa kultury ws. zagrabionego przez Niemców Gaude Mater Polonia z ostatniej chwili
Jest stanowisko ministerstwa kultury ws. zagrabionego przez Niemców "Gaude Mater Polonia"

Poseł Prawa i Sprawiedliwości i były wiceminister spraw zagranicznych Paweł Jabłoński opublikował na platformie X stanowisko resortu kultury dotyczącą skradzionego podczas II wojny światowej przez Niemców rękopisu "Gaude, Mater Polonia".

Rogale marcińskie u Magdy Gessler. Cena zwala z nóg z ostatniej chwili
Rogale marcińskie u Magdy Gessler. Cena zwala z nóg

Magda Gessler sprzedaje rogale marcińskie po 39 zł w warszawskim "Słodkim Słonym" – o 4 zł więcej niż rok temu. Cena wywołała burzę w sieci.

Groźny wypadek na drodze ekspresowej. Lądował śmigłowiec LPR z ostatniej chwili
Groźny wypadek na drodze ekspresowej. Lądował śmigłowiec LPR

Groźny wypadek na S3 między węzłami Myślibórz i Pyrzyce. Trzyletnie dziecko przetransportowano śmigłowcem LPR do szpitala w Szczecinie – informuje RMF FM.

Kiedy spadnie pierwszy śnieg? Wskazano datę z ostatniej chwili
Kiedy spadnie pierwszy śnieg? Wskazano datę

Po krótkim ociepleniu prognozy wskazują zwrot: około 17–20 listopada nadciągnie ochłodzenie, a w końcówce miesiąca możliwe są pierwsze przelotne opady śniegu.

Prezydent Karol Nawrocki podjął decyzję ws. Marszu Niepodległości z ostatniej chwili
Prezydent Karol Nawrocki podjął decyzję ws. Marszu Niepodległości

Karol Nawrocki zapowiedział, że weźmie udział w tegorocznym Marszu Niepodległości w Warszawie. "W ubiegłych latach uczestniczyłem w nim jako prezes IPN, a tym roku pierwszy raz wezmę udział w jego obchodach jako prezydent" – napisał w artykule dla portalu "Wszystko co najważniejsze".

Fala dezinformacji po wecie prezydenta ws. Parku Doliny Dolnej Odry. Ważna analiza z ostatniej chwili
"Fala dezinformacji po wecie prezydenta ws. Parku Doliny Dolnej Odry". Ważna analiza

Prezydent Karol Nawrocki zawetował w piątek ustawę ws. utworzenia Parku Narodowego Doliny Dolnej Odry. "Rozpoczęła się fala dezinformacji w sprawie Parku Doliny Dolnej Odry" – pisze na platformie X szef Gabinetu Prezydenta RP Paweł Szefernaker i publikuje analizę.

Orban ogłasza sukces po spotkaniu z Trumpem. Węgry zwolnione z sankcji z ostatniej chwili
Orban ogłasza sukces po spotkaniu z Trumpem. Węgry zwolnione z sankcji

Premier Węgier Viktor Orban poinformował w piątek, że jego kraj został wyłączony z sankcji, które Stany Zjednoczone nałożyły na Rosję w związku z jej inwazją na Ukrainę. Szef węgierskiego rządu rozmawiał na ten temat w Waszyngtonie z prezydentem USA Donaldem Trumpem.

REKLAMA

Wojsko ostrzega przed atakami na WhatsApp. Pilny komunikat

Ostrzeżnie przed kampanią phishingową na WhatsApp. Oszuści przejmują konta i wyłudzają dane oraz pieniądze od kontaktów ofiar – informują Wojska Obrony Cyberprzestrzeni.
 Wojsko ostrzega przed atakami na WhatsApp. Pilny komunikat

Co musisz wiedzieć?

  • Trwa kampania phishingowa wymierzona w użytkowników WhatsApp – przestępcy podszywają się pod znajomych.
  • Link w wiadomości prowadzi do fałszywej strony żądającej numeru i 8-znakowego kodu.
  • Po wpisaniu kodu dochodzi do przejęcia konta i dalszych prób wyłudzeń.
  • Nie klikaj w linki, nie podawaj kodów, poinformuj znajomego telefonicznie i zgłoś incydent.

 

Ataki phishingowe na WhatsApp – o co chodzi?

W ostatnim czasie pojawiły się liczne incydenty bezpieczeństwa potwierdzające zwiększone ryzyko kampanii phishingowych wymierzonych w użytkowników aplikacji WhatsApp. Atakujący wykorzystują przejęte konta i podszywają się pod ich właścicieli, rozsyłając spreparowane wiadomości do kontaktów ofiary.

Celem cyberataków jest pozyskanie danych dostępowych oraz nieautoryzowany dostęp do kont, z których następnie próbuje się wyłudzać pieniądze.

Mechanizm przejęcia konta – krok po kroku

Najpierw przychodzi wiadomość od "znajomego" (z przejętego konta) z prośbą o zagłosowanie w konkursie. W treści znajduje się link phishingowy prowadzący do fałszywej strony. Strona nakłania do podania numeru telefonu oraz wpisania 8-znakowego kodu weryfikacyjnego rzekomo potrzebnego do "zatwierdzenia głosu". Po wpisaniu kodu następuje przejęcie konta WhatsApp przez atakującego, który kontynuuje rozsyłanie fałszywych wiadomości i próby wyłudzeń pieniędzy.

Skutki przejęcia konta

Przejęte konto służy do eskalacji ataku: rozsyłane są kolejne prośby o pomoc, głosowanie lub potwierdzenie, co ma uśpić czujność odbiorców. Kontaktom ofiary grozi utrata danych i środków finansowych.

 

Jak się chronić? Najważniejsze zasady

Nie wchodź w interakcję z podejrzanymi wiadomościami, nie klikaj w linki i nie wpisuj żadnych kodów autoryzacyjnych. Najlepiej zadzwoń do właściciela konta (z którego przyszła prośba), aby zweryfikować sytuację. Incydent zgłoś odpowiednim służbom lub zespołom bezpieczeństwa IT. Zachowaj szczególną ostrożność wobec nagłych próśb o weryfikację czy nietypowych "konkursów".

Jak sprawdzić podłączone urządzenia w WhatsApp?

  1. Wejdź w Ustawienia.
  2. Wybierz Podłączone urządzenia.
  3. Upewnij się, że widzisz wyłącznie swoje urządzenia.

 

Uwaga: podobne schematy występują w innych komunikatorach

Phishing nie dotyczy tylko WhatsApp. Podobne mechanizmy mogą być wykorzystywane w aplikacjach takich jak Signal czy Messenger.



 

Polecane
Emerytury
Stażowe