Wojsko ostrzega przed atakami na WhatsApp. Pilny komunikat

Ostrzeżnie przed kampanią phishingową na WhatsApp. Oszuści przejmują konta i wyłudzają dane oraz pieniądze od kontaktów ofiar – informują Wojska Obrony Cyberprzestrzeni.

Co musisz wiedzieć?

  • Trwa kampania phishingowa wymierzona w użytkowników WhatsApp – przestępcy podszywają się pod znajomych.
  • Link w wiadomości prowadzi do fałszywej strony żądającej numeru i 8-znakowego kodu.
  • Po wpisaniu kodu dochodzi do przejęcia konta i dalszych prób wyłudzeń.
  • Nie klikaj w linki, nie podawaj kodów, poinformuj znajomego telefonicznie i zgłoś incydent.

 

Ataki phishingowe na WhatsApp – o co chodzi?

W ostatnim czasie pojawiły się liczne incydenty bezpieczeństwa potwierdzające zwiększone ryzyko kampanii phishingowych wymierzonych w użytkowników aplikacji WhatsApp. Atakujący wykorzystują przejęte konta i podszywają się pod ich właścicieli, rozsyłając spreparowane wiadomości do kontaktów ofiary.

Celem cyberataków jest pozyskanie danych dostępowych oraz nieautoryzowany dostęp do kont, z których następnie próbuje się wyłudzać pieniądze.

Mechanizm przejęcia konta – krok po kroku

Najpierw przychodzi wiadomość od "znajomego" (z przejętego konta) z prośbą o zagłosowanie w konkursie. W treści znajduje się link phishingowy prowadzący do fałszywej strony. Strona nakłania do podania numeru telefonu oraz wpisania 8-znakowego kodu weryfikacyjnego rzekomo potrzebnego do "zatwierdzenia głosu". Po wpisaniu kodu następuje przejęcie konta WhatsApp przez atakującego, który kontynuuje rozsyłanie fałszywych wiadomości i próby wyłudzeń pieniędzy.

Skutki przejęcia konta

Przejęte konto służy do eskalacji ataku: rozsyłane są kolejne prośby o pomoc, głosowanie lub potwierdzenie, co ma uśpić czujność odbiorców. Kontaktom ofiary grozi utrata danych i środków finansowych.

 

Jak się chronić? Najważniejsze zasady

Nie wchodź w interakcję z podejrzanymi wiadomościami, nie klikaj w linki i nie wpisuj żadnych kodów autoryzacyjnych. Najlepiej zadzwoń do właściciela konta (z którego przyszła prośba), aby zweryfikować sytuację. Incydent zgłoś odpowiednim służbom lub zespołom bezpieczeństwa IT. Zachowaj szczególną ostrożność wobec nagłych próśb o weryfikację czy nietypowych "konkursów".

Jak sprawdzić podłączone urządzenia w WhatsApp?

  1. Wejdź w Ustawienia.
  2. Wybierz Podłączone urządzenia.
  3. Upewnij się, że widzisz wyłącznie swoje urządzenia.

 

Uwaga: podobne schematy występują w innych komunikatorach

Phishing nie dotyczy tylko WhatsApp. Podobne mechanizmy mogą być wykorzystywane w aplikacjach takich jak Signal czy Messenger.


 

POLECANE
Zełenski zaproszony do Moskwy. Jest odpowiedź prezydenta Ukrainy z ostatniej chwili
Zełenski zaproszony do Moskwy. Jest odpowiedź prezydenta Ukrainy

Kolejne spotkanie delegacji Ukrainy, Stanów Zjednoczonych i Rosji wstępnie ma się odbyć w niedzielę, 1 lutego, w Abu Zabi, jednak jego data i miejsce mogą ulec zmianie – poinformował prezydent Ukrainy Wołodymyr Zełenski. Jednocześnie wykluczył możliwość przybycia do Moskwy na rozmowy z Władimirem Putinem.

Ważny komunikat dla mieszkańców Katowic z ostatniej chwili
Ważny komunikat dla mieszkańców Katowic

Mieszkańcy Katowice, którzy szukają stabilnego najmu, mają czas do 20 lutego, by złożyć wniosek o mieszkanie w nowej inwestycji Katowickiego TBS. Nabór dotyczy ponad setki lokali powstających przy ul. Kosmicznej w Giszowcu i już od pierwszych dni cieszy się dużym zainteresowaniem.

Nie ma drugiego takiego w Europie. Polska podpisała umowę na system antydronowy San z ostatniej chwili
"Nie ma drugiego takiego w Europie". Polska podpisała umowę na system antydronowy San

W piątek podpisana została umowa na nowy system antydronowy dla polskiego wojska. System San zbudują firmy z Polskiej Grupy Zbrojeniowej wraz z prywatnym APS i z norweskim Kongsbergiem.

Będzie niebezpiecznie. IMGW wydał komunikat  z ostatniej chwili
Będzie niebezpiecznie. IMGW wydał komunikat 

Instytut Meteorologii i Gospodarki Wodnej wydał w piątek ostrzeżenia I stopnia przed marznącymi opadami deszczu powodującymi gołoledź dla sześciu województw. Na północnym wschodzie w dalszym ciągu obowiązują alerty przed silnym mrozem.

Złe wieści dla Waldemara Żurka. Tak Polacy oceniają wymiar sprawiedliwości po zmianie władzy [SONDAŻ] z ostatniej chwili
Złe wieści dla Waldemara Żurka. Tak Polacy oceniają wymiar sprawiedliwości po zmianie władzy [SONDAŻ]

Czy wg Polaków po zmianie władzy wymiar sprawiedliwości działa lepiej niż za rządów Zjednoczonej Prawicy? Najnowszy sondaż SW Research wykonany na zlecenie Onetu przynosi złe wieści dla obecnego kierownictwa resortu sprawiedliwości.

Wyłączenia prądu. Ważny komunikat dla mieszkańców Wielkopolski z ostatniej chwili
Wyłączenia prądu. Ważny komunikat dla mieszkańców Wielkopolski

Operator Enea opublikował harmonogram planowanych przerw w dostawie energii elektrycznej na najbliższe dni. Utrudnienia obejmą kilka rejonów dystrybucyjnych w woj. wielkopolskim. Sprawdziliśmy, gdzie, kiedy i na jakich ulicach zabraknie prądu.

USA unikną shutdownu? Trump ogłasza porozumienie w Kongresie z ostatniej chwili
USA unikną shutdownu? Trump ogłasza porozumienie w Kongresie

Prezydent USA Donald Trump poinformował w czwartek, że Republikanie i Demokraci doszli do porozumienia w sprawie finansowania większości rządu do września, czyli do końca roku fiskalnego. Przewodniczący Izby Reprezentantów Mike Johnson wyraził jednak wątpliwość, czy uda się uniknąć shutdownu.

Amerykańska armada u wybrzeży Iranu. Trump ostrzega Teheran pilne
Amerykańska armada u wybrzeży Iranu. Trump ostrzega Teheran

Liczba amerykańskich okrętów operujących w pobliżu Iranu wzrosła do dziesięciu. Dzieje się to w czasie, gdy prezydent Donald Trump ponownie ostrzega Teheran i domaga się rezygnacji z programu jądrowego.

Prezydent spotkał się z przedstawicielami ugrupowań. Dwie formacje odrzuciły dialog Wiadomości
Prezydent spotkał się z przedstawicielami ugrupowań. Dwie formacje odrzuciły dialog

W Pałacu Prezydenckim doszło do serii spotkań z przedstawicielami klubów i kół parlamentarnych. Prezydent Karol Nawrocki rozmawiał o współpracy i projektach ustaw, jednak nie wszystkie ugrupowania przyjęły zaproszenie.

Czarzasty z Żukowską chcą zadośćuczynień ofiarom Żołnierzy Wyklętych z ostatniej chwili
Czarzasty z Żukowską chcą zadośćuczynień "ofiarom" Żołnierzy Wyklętych

Na najbliższym posiedzeniu Sejmu odbędzie się pierwsze czytanie projektu ustawy Lewicy dotyczącej zadośćuczynień za zbrodnie z lat 1945-46. Zapowiedź padła podczas uroczystości w Zaleszanach, a sprawa ma dotyczyć działań powojennego podziemia antykomunistycznego.

REKLAMA

Wojsko ostrzega przed atakami na WhatsApp. Pilny komunikat

Ostrzeżnie przed kampanią phishingową na WhatsApp. Oszuści przejmują konta i wyłudzają dane oraz pieniądze od kontaktów ofiar – informują Wojska Obrony Cyberprzestrzeni.

Co musisz wiedzieć?

  • Trwa kampania phishingowa wymierzona w użytkowników WhatsApp – przestępcy podszywają się pod znajomych.
  • Link w wiadomości prowadzi do fałszywej strony żądającej numeru i 8-znakowego kodu.
  • Po wpisaniu kodu dochodzi do przejęcia konta i dalszych prób wyłudzeń.
  • Nie klikaj w linki, nie podawaj kodów, poinformuj znajomego telefonicznie i zgłoś incydent.

 

Ataki phishingowe na WhatsApp – o co chodzi?

W ostatnim czasie pojawiły się liczne incydenty bezpieczeństwa potwierdzające zwiększone ryzyko kampanii phishingowych wymierzonych w użytkowników aplikacji WhatsApp. Atakujący wykorzystują przejęte konta i podszywają się pod ich właścicieli, rozsyłając spreparowane wiadomości do kontaktów ofiary.

Celem cyberataków jest pozyskanie danych dostępowych oraz nieautoryzowany dostęp do kont, z których następnie próbuje się wyłudzać pieniądze.

Mechanizm przejęcia konta – krok po kroku

Najpierw przychodzi wiadomość od "znajomego" (z przejętego konta) z prośbą o zagłosowanie w konkursie. W treści znajduje się link phishingowy prowadzący do fałszywej strony. Strona nakłania do podania numeru telefonu oraz wpisania 8-znakowego kodu weryfikacyjnego rzekomo potrzebnego do "zatwierdzenia głosu". Po wpisaniu kodu następuje przejęcie konta WhatsApp przez atakującego, który kontynuuje rozsyłanie fałszywych wiadomości i próby wyłudzeń pieniędzy.

Skutki przejęcia konta

Przejęte konto służy do eskalacji ataku: rozsyłane są kolejne prośby o pomoc, głosowanie lub potwierdzenie, co ma uśpić czujność odbiorców. Kontaktom ofiary grozi utrata danych i środków finansowych.

 

Jak się chronić? Najważniejsze zasady

Nie wchodź w interakcję z podejrzanymi wiadomościami, nie klikaj w linki i nie wpisuj żadnych kodów autoryzacyjnych. Najlepiej zadzwoń do właściciela konta (z którego przyszła prośba), aby zweryfikować sytuację. Incydent zgłoś odpowiednim służbom lub zespołom bezpieczeństwa IT. Zachowaj szczególną ostrożność wobec nagłych próśb o weryfikację czy nietypowych "konkursów".

Jak sprawdzić podłączone urządzenia w WhatsApp?

  1. Wejdź w Ustawienia.
  2. Wybierz Podłączone urządzenia.
  3. Upewnij się, że widzisz wyłącznie swoje urządzenia.

 

Uwaga: podobne schematy występują w innych komunikatorach

Phishing nie dotyczy tylko WhatsApp. Podobne mechanizmy mogą być wykorzystywane w aplikacjach takich jak Signal czy Messenger.



 

Polecane