Wojska Obrony Cyberprzestrzeni o cyberzagrożeniach na WhatsApp. Jak chronić swoje dane przed oszustami?

W ostatnim czasie Wojska Obrony Cyberprzestrzeni (WOC) alarmują o wzroście liczby ataków phishingowych wymierzonych w użytkowników popularnej aplikacji WhatsApp. Oszuści, wykorzystując przejęte konta, podszywają się pod znajomych i rodzinę, rozsyłając spreparowane wiadomości mające na celu wyłudzenie danych dostępowych i pieniędzy. W obliczu rosnącego zagrożenia, WOC apeluje o zachowanie szczególnej ostrożności i świadomości mechanizmów działania cyberprzestępców.

WhatsApp wprowadza zmiany i zrywa ze swoją standardową zielenią!

i

Autor: Canva.com Zdjęcie poglądowe
  • Wojska Obrony Cyberprzestrzeni (WOC) ostrzegają przed nową falą ataków phishingowych na użytkowników WhatsAppa.
  • Cyberprzestępcy wykorzystują przejęte konta do rozsyłania fałszywych wiadomości, wyłudzając dane i pieniądze.
  • Atak rozpoczyna się od prośby o głosowanie, prowadzącej do przejęcia konta – dowiedz się, jak się chronić.
  • Sprawdź, jak zabezpieczyć swoje konto i co zrobić w przypadku ataku, aby nie stać się ofiarą oszustów.

Wojska Obrony Cyberprzestrzeni ostrzegają 

Mechanizm działania ataków phishingowych jest podstępny i wykorzystuje zaufanie użytkowników do swoich kontaktów. Jak informują Wojska Obrony Cyberprzestrzeni, „atakujący, wykorzystując przejęte konta użytkowników w komunikatorze WhatsApp, podszywają się pod ich właścicieli i rozsyłają spreparowane wiadomości phishingowe do kontaktów ofiary”. Celem tych działań jest nie tylko wyłudzenie danych dostępowych, ale także uzyskanie nieautoryzowanego dostępu do kont, z których następnie próbuje się wyłudzić pieniądze.

Proces przejęcia konta często rozpoczyna się od fałszywej prośby o głosowanie w konkursie. Wiadomość taka, często wysyłana z przejętego konta znajomego lub członka rodziny, zawiera złośliwy link. Po kliknięciu w link, użytkownik jest przekierowywany na fałszywą stronę, która nakłania do podania numeru telefonu oraz 8-znakowego kodu weryfikacyjnego, rzekomo niezbędnego do „zatwierdzenia głosu”. Wpisanie tego kodu prowadzi do natychmiastowego przejęcia kontroli nad kontem WhatsApp przez atakującego.

Konsekwencje przejęcia konta i dalsze zagrożenia

Po przejęciu, konto ofiary staje się narzędziem do dalszego rozsyłania wiadomości phishingowych i prób wyłudzeń pieniędzy. Oszuści wykorzystują zaufanie do osoby, której konto zostało skradzione, co zwiększa skuteczność ich działań. Warto pamiętać, że zagrożenia phishingowe nie ograniczają się wyłącznie do WhatsAppa.

„Zagrożenia phishingowe dotyczą wielu komunikatorów – podobne schematy mogą być wykorzystywane także w aplikacjach takich jak Signal czy Messenger” – podkreślają WOC.

Garda: Krzysztof Gawkowski

Jak się chronić przed atakami? Wojska Obrony Cyberprzestrzeni radzą

Wojska Obrony Cyberprzestrzeni przedstawiają kluczowe zasady, które pomogą chronić się przed atakami:

  • Nie wchodź w interakcję z podejrzanymi wiadomościami: Nawet jeśli pochodzą od znajomych, zawsze zachowaj czujność.
  • Nie klikaj w nieznane linki: Zwłaszcza te, które wydają się nietypowe lub zbyt kuszące.
  • Nigdy nie wpisuj kodów autoryzacyjnych na nieznanych stronach: Kody te służą do weryfikacji tożsamości i ich ujawnienie może prowadzić do przejęcia konta.
  • Poinformuj właściciela konta: Jeśli otrzymasz podejrzaną wiadomość od znajomego, skontaktuj się z nim telefonicznie, aby upewnić się, że jego konto nie zostało przejęte.
  • Zgłoś incydent: W przypadku podejrzenia ataku, należy zgłosić go odpowiednim służbom lub zespołom bezpieczeństwa IT.

Dodatkowo, WOC zaleca regularne sprawdzanie podłączonych urządzeń w aplikacji WhatsApp. Można to zrobić, wchodząc w ustawienia aplikacji i wybierając opcję „Podłączone urządzenia”. Należy upewnić się, że na liście znajdują się tylko urządzenia należące do użytkownika.

Jak sprawdzić podłączone urządzenia w aplikacji WhatsApp?

  1. Wejdź w Ustawienia;
  2. Wybierz Podłączone urządzenia;
  3. Upewnij się, że znajdują się tam tylko Twoje urządzenia;
Portal Obronny SE Google News

Ta treść jest częścią płatnej współpracy z Google w celu promowania Google Trends.