Wojsko ostrzega przed atakami na WhatsApp. Pilny komunikat

Ostrzeżnie przed kampanią phishingową na WhatsApp. Oszuści przejmują konta i wyłudzają dane oraz pieniądze od kontaktów ofiar – informują Wojska Obrony Cyberprzestrzeni.

Co musisz wiedzieć?

  • Trwa kampania phishingowa wymierzona w użytkowników WhatsApp – przestępcy podszywają się pod znajomych.
  • Link w wiadomości prowadzi do fałszywej strony żądającej numeru i 8-znakowego kodu.
  • Po wpisaniu kodu dochodzi do przejęcia konta i dalszych prób wyłudzeń.
  • Nie klikaj w linki, nie podawaj kodów, poinformuj znajomego telefonicznie i zgłoś incydent.

 

Ataki phishingowe na WhatsApp – o co chodzi?

W ostatnim czasie pojawiły się liczne incydenty bezpieczeństwa potwierdzające zwiększone ryzyko kampanii phishingowych wymierzonych w użytkowników aplikacji WhatsApp. Atakujący wykorzystują przejęte konta i podszywają się pod ich właścicieli, rozsyłając spreparowane wiadomości do kontaktów ofiary.

Celem cyberataków jest pozyskanie danych dostępowych oraz nieautoryzowany dostęp do kont, z których następnie próbuje się wyłudzać pieniądze.

Mechanizm przejęcia konta – krok po kroku

Najpierw przychodzi wiadomość od "znajomego" (z przejętego konta) z prośbą o zagłosowanie w konkursie. W treści znajduje się link phishingowy prowadzący do fałszywej strony. Strona nakłania do podania numeru telefonu oraz wpisania 8-znakowego kodu weryfikacyjnego rzekomo potrzebnego do "zatwierdzenia głosu". Po wpisaniu kodu następuje przejęcie konta WhatsApp przez atakującego, który kontynuuje rozsyłanie fałszywych wiadomości i próby wyłudzeń pieniędzy.

Skutki przejęcia konta

Przejęte konto służy do eskalacji ataku: rozsyłane są kolejne prośby o pomoc, głosowanie lub potwierdzenie, co ma uśpić czujność odbiorców. Kontaktom ofiary grozi utrata danych i środków finansowych.

 

Jak się chronić? Najważniejsze zasady

Nie wchodź w interakcję z podejrzanymi wiadomościami, nie klikaj w linki i nie wpisuj żadnych kodów autoryzacyjnych. Najlepiej zadzwoń do właściciela konta (z którego przyszła prośba), aby zweryfikować sytuację. Incydent zgłoś odpowiednim służbom lub zespołom bezpieczeństwa IT. Zachowaj szczególną ostrożność wobec nagłych próśb o weryfikację czy nietypowych "konkursów".

Jak sprawdzić podłączone urządzenia w WhatsApp?

  1. Wejdź w Ustawienia.
  2. Wybierz Podłączone urządzenia.
  3. Upewnij się, że widzisz wyłącznie swoje urządzenia.

 

Uwaga: podobne schematy występują w innych komunikatorach

Phishing nie dotyczy tylko WhatsApp. Podobne mechanizmy mogą być wykorzystywane w aplikacjach takich jak Signal czy Messenger.


 

POLECANE
Rolnik przerywa milczenie ws. ustawy o zakazie hodowli zwierząt futerkowych. Byliśmy szantażowani z ostatniej chwili
Rolnik przerywa milczenie ws. ustawy o zakazie hodowli zwierząt futerkowych. "Byliśmy szantażowani"

„Zostaliśmy postawieni pod ścianą i zmuszeni do akceptacji rozwiązania w trybie presji i szantażu: 'albo zgodzicie się na ustawę, albo w oparciu o regulacje unijne będziecie wykończeni w dwa lata'” - napisał w mediach społecznościowych Szczepan Wójcik, przedsiębiorca z branży hodowlanej i rolnik.

Rada UE i PE zawarły nieformalne porozumienie ws. wycofywania importu rosyjskiego gazu z ostatniej chwili
Rada UE i PE zawarły nieformalne porozumienie ws. wycofywania importu rosyjskiego gazu

W środę wieczorem posłowie do Parlamentu Europejskiego z Komisji Przemysłu, Badań Naukowych i Energii oraz Komisji Handlu Zagranicznego i duńskiej prezydencji w Radzie zgodzili się na zakaz importu rosyjskiego gazu ziemnego od wejścia w życie rozporządzenia na początku 2026 r. w odniesieniu do gazu ziemnego skroplonego (LNG) dostępnego na rynku kasowym, a od 30 września 2027 r. zakaz importu gazu rurociągowego.

Pentagon zerwał współpracę na szczeblu roboczym z niemieckim ministerstwem obrony z ostatniej chwili
Pentagon zerwał współpracę na szczeblu roboczym z niemieckim ministerstwem obrony

Obecny dowódca niemieckich wojsk lądowych Christian Freuding przekazał latem miesięcznikowi „Atlantic”, że Pentagon przerwał kanały komunikacji ze stroną niemiecką. O sprawie amerykański magazyn pisze w najnowszym wydaniu; nie wiadomo, czy kanały zostały przywrócone.

Nowy lek na chorobę Alzheimera. Jest opinia niemieckich ekspertów   z ostatniej chwili
Nowy lek na chorobę Alzheimera. Jest opinia niemieckich ekspertów  

Lecanemab (nazwa handlowa Leqembi), Nowy lek na chorobę Alzheimera, który wzbudzał wielkie oczekiwania, według niezależnych ekspertów nie przynosi znaczących korzyści w porównaniu do obecnie stosowanych terapii w Niemczech. Ocena Instytutu Oceny Jakości i Efektywności w Opiece Zdrowotnej w Kolonii wskazuje, że lek nie wykazuje udowodnionej przewagi ani u pacjentów z łagodnymi zaburzeniami poznawczymi, ani u osób z łagodną demencją.

Prezydent Nawrocki z wizytą w hubie Rzeszów–Jasionka. Polska wykonuje ogromny wysiłek z ostatniej chwili
Prezydent Nawrocki z wizytą w hubie Rzeszów–Jasionka. "Polska wykonuje ogromny wysiłek"

Prezydent Rzeczypospolitej Polskiej, Zwierzchnik Sił Zbrojnych Karol Nawrocki odwiedził dziś port lotniczy Rzeszów–Jasionka im. Rodziny Ulmów oraz centrum logistyczne POLLOGHUB. Zapoznał się z działalnością hubu i spotkał się z żołnierzami pełniącymi służbę w tym kluczowym dla bezpieczeństwa regionu centrum logistycznym.

Wyłączenia prądu. Ważny komunikat dla mieszkańców Śląska z ostatniej chwili
Wyłączenia prądu. Ważny komunikat dla mieszkańców Śląska

Tauron Dystrybucja opublikował najnowszy harmonogram wyłączeń energii elektrycznej w województwie śląskim. Utrudnienia dotyczą największych miast regionu, m.in Katowic, Sosnowca, Gliwic, Zabrza, Częstochowy, Dąbrowy Górniczej, powiatu częstochowskiego oraz rybnickiego. Przerwy obejmują konkretne ulice – sprawdź, czy dotyczą także Twojej okolicy.

Alarm w teatrze. Ewakuacja po znalezieniu ładunku wybuchowego z ostatniej chwili
Alarm w teatrze. Ewakuacja po znalezieniu ładunku wybuchowego

Podczas prac porządkowych w piwnicy Teatru Dramatycznego w Płocku (woj. mazowieckie) pracownicy odkryli ładunek wybuchowy oraz inne niebezpieczne przedmioty.  Służby zareagowały natychmiast. Policja zabezpieczyła znalezisko i przeprowadziła ewakuację około 30 osób.

Ropa stworzyła reżim Putina, ropa go zatopi? tylko u nas
Ropa stworzyła reżim Putina, ropa go zatopi?

Świat zmierza do rekordowej nadwyżki ropy, a jej gwałtownie spadające ceny mogą stać się dla Rosji ciosem większym niż sankcje. W 2026 r. baryłka może kosztować nawet 40 dolarów, co grozi załamaniem budżetu Kremla i powtórką kryzysu z 1998 roku — momentu, który raz już odmienił rosyjską władzę.

Niemieccy nauczyciele alarmują: Uczniowie nie potrafią nawet utrzymać ołówka Wiadomości
Niemieccy nauczyciele alarmują: Uczniowie nie potrafią nawet utrzymać ołówka

Prawie 1100 nauczycieli szkół podstawowych z Hesji w Niemczech podpisało dramatyczny list, w którym biją na alarm: uczniowie nie potrafią nawet najprostszych czynności, takich jak prawidłowe trzymanie ołówka, wycinanie, klejenie czy samodzielne korzystanie z toalety. Związek zawodowy nauczycieli GEW podkreśla, że takie deficyty stają się normą, a potrzeby dzieci szkolnych rosną z każdym rokiem.

Ocalała z Auschwitz: Nie wyobrażam sobie zgody na wypłacenie przez Polskę jakichkolwiek odszkodowań z ostatniej chwili
Ocalała z Auschwitz: Nie wyobrażam sobie zgody na wypłacenie przez Polskę jakichkolwiek odszkodowań

– Powiem w swoim imieniu: ja nie wyobrażam sobie zgodzić się na wypłacenie przez Polskę jakichkolwiek kwot odszkodowań. Przecież to nie Polacy mnie mordowali i trzymali w Oświęcimiu – mówi w rozmowie z Tysol.pl ocalała z wojny i obozu koncentracyjnego KL Auschwitz Barbara Wojnarowska-Gautier, komentując kontrowersyjne słowa premiera Donalda Tuska.

REKLAMA

Wojsko ostrzega przed atakami na WhatsApp. Pilny komunikat

Ostrzeżnie przed kampanią phishingową na WhatsApp. Oszuści przejmują konta i wyłudzają dane oraz pieniądze od kontaktów ofiar – informują Wojska Obrony Cyberprzestrzeni.

Co musisz wiedzieć?

  • Trwa kampania phishingowa wymierzona w użytkowników WhatsApp – przestępcy podszywają się pod znajomych.
  • Link w wiadomości prowadzi do fałszywej strony żądającej numeru i 8-znakowego kodu.
  • Po wpisaniu kodu dochodzi do przejęcia konta i dalszych prób wyłudzeń.
  • Nie klikaj w linki, nie podawaj kodów, poinformuj znajomego telefonicznie i zgłoś incydent.

 

Ataki phishingowe na WhatsApp – o co chodzi?

W ostatnim czasie pojawiły się liczne incydenty bezpieczeństwa potwierdzające zwiększone ryzyko kampanii phishingowych wymierzonych w użytkowników aplikacji WhatsApp. Atakujący wykorzystują przejęte konta i podszywają się pod ich właścicieli, rozsyłając spreparowane wiadomości do kontaktów ofiary.

Celem cyberataków jest pozyskanie danych dostępowych oraz nieautoryzowany dostęp do kont, z których następnie próbuje się wyłudzać pieniądze.

Mechanizm przejęcia konta – krok po kroku

Najpierw przychodzi wiadomość od "znajomego" (z przejętego konta) z prośbą o zagłosowanie w konkursie. W treści znajduje się link phishingowy prowadzący do fałszywej strony. Strona nakłania do podania numeru telefonu oraz wpisania 8-znakowego kodu weryfikacyjnego rzekomo potrzebnego do "zatwierdzenia głosu". Po wpisaniu kodu następuje przejęcie konta WhatsApp przez atakującego, który kontynuuje rozsyłanie fałszywych wiadomości i próby wyłudzeń pieniędzy.

Skutki przejęcia konta

Przejęte konto służy do eskalacji ataku: rozsyłane są kolejne prośby o pomoc, głosowanie lub potwierdzenie, co ma uśpić czujność odbiorców. Kontaktom ofiary grozi utrata danych i środków finansowych.

 

Jak się chronić? Najważniejsze zasady

Nie wchodź w interakcję z podejrzanymi wiadomościami, nie klikaj w linki i nie wpisuj żadnych kodów autoryzacyjnych. Najlepiej zadzwoń do właściciela konta (z którego przyszła prośba), aby zweryfikować sytuację. Incydent zgłoś odpowiednim służbom lub zespołom bezpieczeństwa IT. Zachowaj szczególną ostrożność wobec nagłych próśb o weryfikację czy nietypowych "konkursów".

Jak sprawdzić podłączone urządzenia w WhatsApp?

  1. Wejdź w Ustawienia.
  2. Wybierz Podłączone urządzenia.
  3. Upewnij się, że widzisz wyłącznie swoje urządzenia.

 

Uwaga: podobne schematy występują w innych komunikatorach

Phishing nie dotyczy tylko WhatsApp. Podobne mechanizmy mogą być wykorzystywane w aplikacjach takich jak Signal czy Messenger.



 

Polecane