Wojsko ostrzega przed atakami na WhatsApp. Pilny komunikat

Ostrzeżnie przed kampanią phishingową na WhatsApp. Oszuści przejmują konta i wyłudzają dane oraz pieniądze od kontaktów ofiar – informują Wojska Obrony Cyberprzestrzeni.

Co musisz wiedzieć?

  • Trwa kampania phishingowa wymierzona w użytkowników WhatsApp – przestępcy podszywają się pod znajomych.
  • Link w wiadomości prowadzi do fałszywej strony żądającej numeru i 8-znakowego kodu.
  • Po wpisaniu kodu dochodzi do przejęcia konta i dalszych prób wyłudzeń.
  • Nie klikaj w linki, nie podawaj kodów, poinformuj znajomego telefonicznie i zgłoś incydent.

 

Ataki phishingowe na WhatsApp – o co chodzi?

W ostatnim czasie pojawiły się liczne incydenty bezpieczeństwa potwierdzające zwiększone ryzyko kampanii phishingowych wymierzonych w użytkowników aplikacji WhatsApp. Atakujący wykorzystują przejęte konta i podszywają się pod ich właścicieli, rozsyłając spreparowane wiadomości do kontaktów ofiary.

Celem cyberataków jest pozyskanie danych dostępowych oraz nieautoryzowany dostęp do kont, z których następnie próbuje się wyłudzać pieniądze.

Mechanizm przejęcia konta – krok po kroku

Najpierw przychodzi wiadomość od "znajomego" (z przejętego konta) z prośbą o zagłosowanie w konkursie. W treści znajduje się link phishingowy prowadzący do fałszywej strony. Strona nakłania do podania numeru telefonu oraz wpisania 8-znakowego kodu weryfikacyjnego rzekomo potrzebnego do "zatwierdzenia głosu". Po wpisaniu kodu następuje przejęcie konta WhatsApp przez atakującego, który kontynuuje rozsyłanie fałszywych wiadomości i próby wyłudzeń pieniędzy.

Skutki przejęcia konta

Przejęte konto służy do eskalacji ataku: rozsyłane są kolejne prośby o pomoc, głosowanie lub potwierdzenie, co ma uśpić czujność odbiorców. Kontaktom ofiary grozi utrata danych i środków finansowych.

 

Jak się chronić? Najważniejsze zasady

Nie wchodź w interakcję z podejrzanymi wiadomościami, nie klikaj w linki i nie wpisuj żadnych kodów autoryzacyjnych. Najlepiej zadzwoń do właściciela konta (z którego przyszła prośba), aby zweryfikować sytuację. Incydent zgłoś odpowiednim służbom lub zespołom bezpieczeństwa IT. Zachowaj szczególną ostrożność wobec nagłych próśb o weryfikację czy nietypowych "konkursów".

Jak sprawdzić podłączone urządzenia w WhatsApp?

  1. Wejdź w Ustawienia.
  2. Wybierz Podłączone urządzenia.
  3. Upewnij się, że widzisz wyłącznie swoje urządzenia.

 

Uwaga: podobne schematy występują w innych komunikatorach

Phishing nie dotyczy tylko WhatsApp. Podobne mechanizmy mogą być wykorzystywane w aplikacjach takich jak Signal czy Messenger.


 

POLECANE
Nowa prognoza pogody. IMGW wydał komunikat na najbliższe dni Wiadomości
Nowa prognoza pogody. IMGW wydał komunikat na najbliższe dni

Jak informuje Instytut Meteorologii i Gospodarki Wodnej, nad północną Europą będą dominowały niże: niż atlantycki z ośrodkami położonymi na północ i północny wschód od Wysp Brytyjskich oraz niż z ośrodkiem nad Zatoką Fińską. Również w południowo wschodniej Europie pogodę będzie kształtował niż z ośrodkiem nad Morzem Czarnym. Pozostałe obszary kontynentu będą pod wpływem wyżów.

Dramat w warszawskim metrze. Nietrzeźwy mężczyzna wpadł na torowisko Wiadomości
Dramat w warszawskim metrze. Nietrzeźwy mężczyzna wpadł na torowisko

W sobotę, 21 lutego, w warszawskim metrze doszło do poważnego incydentu. Nietrzeźwy mężczyzna znalazł się na torach stacji Dworzec Wileński w chwili, gdy wjeżdżał pociąg. Na szczęście funkcjonariusze szybko zareagowali i udzielili mu pomocy - mężczyzna nie odniósł poważnych obrażeń i został przewieziony na izbę wytrzeźwień.

Co dalej z Lewandowskim? Hiszpański dziennikarz zabrał głos Wiadomości
Co dalej z Lewandowskim? Hiszpański dziennikarz zabrał głos

Robert Lewandowski nie jest już podstawowym zawodnikiem w każdym meczu FC Barcelona. 37-letni napastnik często wchodzi z ławki i gra po 25–30 minut. W tym sezonie strzelił 10 goli w lidze i dwa w Lidze Mistrzów.

Fico ostro do Zełenskiego: Zaprzestaniemy dostaw energii z ostatniej chwili
Fico ostro do Zełenskiego: Zaprzestaniemy dostaw energii

„JEŻELI PREZYDENT UKRAINY NIE WZNOWI W PONIEDZIAŁEK DOSTAW ROPY NAFTOWEJ NA SŁOWACJĘ, TEGO SAMEGO DNIA POPROSZĘ ODPOWIEDNIE SŁOWACKIE FIRMY O ZAPRZESTANIE AWARYJNYCH DOSTAW ENERGII ELEKTRYCZNEJ NA UKRAINĘ” - napisał na platformie X Robert Fico.

Tragiczny finał poszukiwań w Tatrach. Znaleziono ciało turysty Wiadomości
Tragiczny finał poszukiwań w Tatrach. Znaleziono ciało turysty

W Tatrach w sobotę zagrożenie lawinowe spadło do drugiego, umiarkowanego stopnia – poinformowało TOPR. Ratownicy podkreślają, że warunki w wyższych partiach gór pozostają wymagające, a głównym problemem są depozyty przewianego śniegu.

Syria nie chce z powrotem swoich obywateli. „Są niebezpieczni” z ostatniej chwili
Syria nie chce z powrotem swoich obywateli. „Są niebezpieczni”

Syria prosi Niemcy, aby nie deportowały swoich obywateli z powrotem do kraju, ostrzegając, że uczyniłoby to kraj „niebezpiecznym” - poinformował portal rmx.news.

Zoo w Poznaniu ogłasza nowy projekt. Ruszyły pierwsze prace Wiadomości
Zoo w Poznaniu ogłasza nowy projekt. Ruszyły pierwsze prace

W zachodniej części Starego Zoo w Poznaniu ruszyły pierwsze prace związane z budową Japońskiego Ogrodu Wyobraźni. Jest to projekt wybrany przez mieszkańców w Poznańskim Budżecie Obywatelskim. Nowa przestrzeń ma służyć jako miejsce odpoczynku, spotkań i edukacji.

Nie żyje aktor znany z serialu Ojciec Mateusz i Pierwsza Miłość z ostatniej chwili
Nie żyje aktor znany z serialu "Ojciec Mateusz" i "Pierwsza Miłość"

Zmarł Mirosław Krawczyk, aktor filmowy i teatralny, związany z Teatrem Wybrzeże w Gdańsku. Miał 72 lata.

Zabił, poćwiartował i... nie został deportowany z ostatniej chwili
Zabił, poćwiartował i... nie został deportowany

W parku w Scandicci, niedaleko Florencji zostało znalezione ciało 44-letniej obywatelki Niemiec. Zwłoki były pozbawione głowy. W związku z morderstwem włoska policja aresztowała migranta z Afryki Północnej.

Tomasz Kammel zaatakowany przez wandala w centrum Warszawy Wiadomości
Tomasz Kammel zaatakowany przez wandala w centrum Warszawy

W piątek wieczorem Tomasz Kammel, dziennikarz i prezenter telewizyjny, natknął się w centrum Warszawy na mężczyznę, który niszczył elewację budynku sprayem. Po tym, gdy zwrócił mu uwagę, prezenter został zwyzywany, a następnie zaatakowany. „Powiedzcie, to jeszcze bunt, czy już zwykłe niszczenie?” - pyta Kammel.

REKLAMA

Wojsko ostrzega przed atakami na WhatsApp. Pilny komunikat

Ostrzeżnie przed kampanią phishingową na WhatsApp. Oszuści przejmują konta i wyłudzają dane oraz pieniądze od kontaktów ofiar – informują Wojska Obrony Cyberprzestrzeni.

Co musisz wiedzieć?

  • Trwa kampania phishingowa wymierzona w użytkowników WhatsApp – przestępcy podszywają się pod znajomych.
  • Link w wiadomości prowadzi do fałszywej strony żądającej numeru i 8-znakowego kodu.
  • Po wpisaniu kodu dochodzi do przejęcia konta i dalszych prób wyłudzeń.
  • Nie klikaj w linki, nie podawaj kodów, poinformuj znajomego telefonicznie i zgłoś incydent.

 

Ataki phishingowe na WhatsApp – o co chodzi?

W ostatnim czasie pojawiły się liczne incydenty bezpieczeństwa potwierdzające zwiększone ryzyko kampanii phishingowych wymierzonych w użytkowników aplikacji WhatsApp. Atakujący wykorzystują przejęte konta i podszywają się pod ich właścicieli, rozsyłając spreparowane wiadomości do kontaktów ofiary.

Celem cyberataków jest pozyskanie danych dostępowych oraz nieautoryzowany dostęp do kont, z których następnie próbuje się wyłudzać pieniądze.

Mechanizm przejęcia konta – krok po kroku

Najpierw przychodzi wiadomość od "znajomego" (z przejętego konta) z prośbą o zagłosowanie w konkursie. W treści znajduje się link phishingowy prowadzący do fałszywej strony. Strona nakłania do podania numeru telefonu oraz wpisania 8-znakowego kodu weryfikacyjnego rzekomo potrzebnego do "zatwierdzenia głosu". Po wpisaniu kodu następuje przejęcie konta WhatsApp przez atakującego, który kontynuuje rozsyłanie fałszywych wiadomości i próby wyłudzeń pieniędzy.

Skutki przejęcia konta

Przejęte konto służy do eskalacji ataku: rozsyłane są kolejne prośby o pomoc, głosowanie lub potwierdzenie, co ma uśpić czujność odbiorców. Kontaktom ofiary grozi utrata danych i środków finansowych.

 

Jak się chronić? Najważniejsze zasady

Nie wchodź w interakcję z podejrzanymi wiadomościami, nie klikaj w linki i nie wpisuj żadnych kodów autoryzacyjnych. Najlepiej zadzwoń do właściciela konta (z którego przyszła prośba), aby zweryfikować sytuację. Incydent zgłoś odpowiednim służbom lub zespołom bezpieczeństwa IT. Zachowaj szczególną ostrożność wobec nagłych próśb o weryfikację czy nietypowych "konkursów".

Jak sprawdzić podłączone urządzenia w WhatsApp?

  1. Wejdź w Ustawienia.
  2. Wybierz Podłączone urządzenia.
  3. Upewnij się, że widzisz wyłącznie swoje urządzenia.

 

Uwaga: podobne schematy występują w innych komunikatorach

Phishing nie dotyczy tylko WhatsApp. Podobne mechanizmy mogą być wykorzystywane w aplikacjach takich jak Signal czy Messenger.



 

Polecane