Wojsko ostrzega przed atakami na WhatsApp. Pilny komunikat

Ostrzeżnie przed kampanią phishingową na WhatsApp. Oszuści przejmują konta i wyłudzają dane oraz pieniądze od kontaktów ofiar – informują Wojska Obrony Cyberprzestrzeni.
 Wojsko ostrzega przed atakami na WhatsApp. Pilny komunikat

Co musisz wiedzieć?

  • Trwa kampania phishingowa wymierzona w użytkowników WhatsApp – przestępcy podszywają się pod znajomych.
  • Link w wiadomości prowadzi do fałszywej strony żądającej numeru i 8-znakowego kodu.
  • Po wpisaniu kodu dochodzi do przejęcia konta i dalszych prób wyłudzeń.
  • Nie klikaj w linki, nie podawaj kodów, poinformuj znajomego telefonicznie i zgłoś incydent.

 

Ataki phishingowe na WhatsApp – o co chodzi?

W ostatnim czasie pojawiły się liczne incydenty bezpieczeństwa potwierdzające zwiększone ryzyko kampanii phishingowych wymierzonych w użytkowników aplikacji WhatsApp. Atakujący wykorzystują przejęte konta i podszywają się pod ich właścicieli, rozsyłając spreparowane wiadomości do kontaktów ofiary.

Celem cyberataków jest pozyskanie danych dostępowych oraz nieautoryzowany dostęp do kont, z których następnie próbuje się wyłudzać pieniądze.

Mechanizm przejęcia konta – krok po kroku

Najpierw przychodzi wiadomość od "znajomego" (z przejętego konta) z prośbą o zagłosowanie w konkursie. W treści znajduje się link phishingowy prowadzący do fałszywej strony. Strona nakłania do podania numeru telefonu oraz wpisania 8-znakowego kodu weryfikacyjnego rzekomo potrzebnego do "zatwierdzenia głosu". Po wpisaniu kodu następuje przejęcie konta WhatsApp przez atakującego, który kontynuuje rozsyłanie fałszywych wiadomości i próby wyłudzeń pieniędzy.

Skutki przejęcia konta

Przejęte konto służy do eskalacji ataku: rozsyłane są kolejne prośby o pomoc, głosowanie lub potwierdzenie, co ma uśpić czujność odbiorców. Kontaktom ofiary grozi utrata danych i środków finansowych.

 

Jak się chronić? Najważniejsze zasady

Nie wchodź w interakcję z podejrzanymi wiadomościami, nie klikaj w linki i nie wpisuj żadnych kodów autoryzacyjnych. Najlepiej zadzwoń do właściciela konta (z którego przyszła prośba), aby zweryfikować sytuację. Incydent zgłoś odpowiednim służbom lub zespołom bezpieczeństwa IT. Zachowaj szczególną ostrożność wobec nagłych próśb o weryfikację czy nietypowych "konkursów".

Jak sprawdzić podłączone urządzenia w WhatsApp?

  1. Wejdź w Ustawienia.
  2. Wybierz Podłączone urządzenia.
  3. Upewnij się, że widzisz wyłącznie swoje urządzenia.

 

Uwaga: podobne schematy występują w innych komunikatorach

Phishing nie dotyczy tylko WhatsApp. Podobne mechanizmy mogą być wykorzystywane w aplikacjach takich jak Signal czy Messenger.


 

POLECANE
Komunikat dla mieszkańców Warszawy z ostatniej chwili
Komunikat dla mieszkańców Warszawy

W piątek na Stadionie Narodowym odbędzie się mecz piłkarskiej reprezentacji Polski z Holandią. Spotkanie jest traktowane jako mecz podwyższonego ryzyka. „Przy meczu podwyższonego ryzyka organizator kieruje większą ilość służb porządkowych, a policja planując zabezpieczenie uwzględnia to, aby skutecznie przeciwdziałać potencjalnym zagrożeniom i zapewnić bezpieczeństwo wszystkim osobom biorącym udział w imprezie masowej” – przekazała stołeczna policja.

Pałac Buckingham: Rodzina królewska na wyjątkowym spotkaniu Wiadomości
Pałac Buckingham: Rodzina królewska na wyjątkowym spotkaniu

Książę William i król Karol uczestniczyli w nabożeństwie z okazji Niedzieli Pamięci, które odbyło się w Londynie. Kilka dni później, 11 listopada, spotkali się ponownie podczas przyjęcia w Zamku Windsor, upamiętniającego Dzień Pamięci - w 107. rocznicę zakończenia I wojny światowej.

Niemcy mają poważne kłopoty ze sformowaniem brygady pancernej na Litwie tylko u nas
Niemcy mają poważne kłopoty ze sformowaniem brygady pancernej na Litwie

Niemcy napotkały poważne problemy przy tworzeniu brygady pancernej, którą obiecały stacjonować na Litwie. Panzerbrigade 45 „Litauen” – kluczowy element wzmocnienia wschodniej flanki NATO i symbol niemieckiej „Zeitenwende” – wciąż nie osiągnęła pełnej gotowości. Braki kadrowe, opóźnienia w dostawach sprzętu i biurokracja podważają wiarygodność Berlina jako filaru obrony Europy.

„Podczas pracy nad tym tekstem zadzwonił Sławomir Nitras”. Nowe doniesienia ws. sprzedaży działki koniecznej do budowy CPK z ostatniej chwili
„Podczas pracy nad tym tekstem zadzwonił Sławomir Nitras”. Nowe doniesienia ws. sprzedaży działki koniecznej do budowy CPK

Wirtualna Polska opublikowała w środę nowy materiał Szymona Jadczaka o kulisach sprzedaży 160 ha ziemi w Zabłotni – terenu na którym miała powstać Kolej Dużych Prędkości, kluczowa do prawidłowego funkcjonowania CPK. Z tekstu wyłania się wątek spotkań polityków KO z przedstawicielami firmy Dawtona oraz pytania o to, czemu zawiadomienie do prokuratury złożono tak późno. Co ciekawe, podczas pracy nad tekstem do dziennikarza miał zadzwonić... Sławomir Nitras, próbując odwieść redakcję od publikacji.

Prezydent Karol Nawrocki odmówił nominacji 46 sędziów z ostatniej chwili
Prezydent Karol Nawrocki odmówił nominacji 46 sędziów

– Żaden sędzia, który kwestionuje porządek prawny RP, nie może liczyć na nominację – powiedział prezydent Karol Nawrocki podczas konferencji prasowej.

PKP Intercity wydał ważny komunikat z ostatniej chwili
PKP Intercity wydał ważny komunikat

W środę 12 listopada PKP Intercity podpisało wartą miliardy złotych umowę z firmą Alstom Polska na dostawę nowoczesnych, dwupoziomowych pociągów. Produkcja ruszy w Chorzowie i Nadarzynie, a pierwsze składy mają trafić na tory za 3,5 roku. Będą to najszybsze i najpojemniejsze pojazdy w historii polskiego przewoźnika.

Tak Niemcy zacierali ślady swoich zbrodni. Komunikat IPN z ostatniej chwili
Tak Niemcy zacierali ślady swoich zbrodni. Komunikat IPN

Jak informuje gdański oddział IPN, trwają prace archeologiczne w Lesie Piaśnickim. Badania mają wyjaśnić przebieg niemieckiej operacji „Aktion 1005” – tajnej akcji zacierania śladów masowych zbrodni na Pomorzu.

Przewodniczący AfD: Polska może stanowić dla nas zagrożenie z ostatniej chwili
Przewodniczący AfD: Polska może stanowić dla nas zagrożenie

W ocenie lidera AfD Tino Chrupalli obecnie nie ma zagrożenia dla Niemiec ze strony Rosji, a potencjalnie groźna może być Polska.

Polował na zwierzęta. Jeden pies nie przeżył z ostatniej chwili
Polował na zwierzęta. Jeden pies nie przeżył

25-latek usłyszał zarzuty znęcania się nad zwierzętami i posiadania narzędzi służących do kłusowania – podała w środę policja z Puław (Lubelskie). Mężczyzna jest podejrzany o zastawianie wnyków, w które łapały się psy. Jedno zwierzę nie przeżyło.

„Nie mogę się doczekać”. Daniel Obajtek zostanie dziś przesłuchany w prokuraturze z ostatniej chwili
„Nie mogę się doczekać”. Daniel Obajtek zostanie dziś przesłuchany w prokuraturze

Były prezes Orlenu Daniel Obajtek ma dziś o godzinie 12:00 zostać przesłuchany w warszawskiej prokuraturze. Przed złożeniem zeznań udzielił wywiadu Telewizji Republika, w którym ironizował, że „nie może się doczekać”, i zapowiedział, że odpowie na wszystkie pytania śledczych.

REKLAMA

Wojsko ostrzega przed atakami na WhatsApp. Pilny komunikat

Ostrzeżnie przed kampanią phishingową na WhatsApp. Oszuści przejmują konta i wyłudzają dane oraz pieniądze od kontaktów ofiar – informują Wojska Obrony Cyberprzestrzeni.
 Wojsko ostrzega przed atakami na WhatsApp. Pilny komunikat

Co musisz wiedzieć?

  • Trwa kampania phishingowa wymierzona w użytkowników WhatsApp – przestępcy podszywają się pod znajomych.
  • Link w wiadomości prowadzi do fałszywej strony żądającej numeru i 8-znakowego kodu.
  • Po wpisaniu kodu dochodzi do przejęcia konta i dalszych prób wyłudzeń.
  • Nie klikaj w linki, nie podawaj kodów, poinformuj znajomego telefonicznie i zgłoś incydent.

 

Ataki phishingowe na WhatsApp – o co chodzi?

W ostatnim czasie pojawiły się liczne incydenty bezpieczeństwa potwierdzające zwiększone ryzyko kampanii phishingowych wymierzonych w użytkowników aplikacji WhatsApp. Atakujący wykorzystują przejęte konta i podszywają się pod ich właścicieli, rozsyłając spreparowane wiadomości do kontaktów ofiary.

Celem cyberataków jest pozyskanie danych dostępowych oraz nieautoryzowany dostęp do kont, z których następnie próbuje się wyłudzać pieniądze.

Mechanizm przejęcia konta – krok po kroku

Najpierw przychodzi wiadomość od "znajomego" (z przejętego konta) z prośbą o zagłosowanie w konkursie. W treści znajduje się link phishingowy prowadzący do fałszywej strony. Strona nakłania do podania numeru telefonu oraz wpisania 8-znakowego kodu weryfikacyjnego rzekomo potrzebnego do "zatwierdzenia głosu". Po wpisaniu kodu następuje przejęcie konta WhatsApp przez atakującego, który kontynuuje rozsyłanie fałszywych wiadomości i próby wyłudzeń pieniędzy.

Skutki przejęcia konta

Przejęte konto służy do eskalacji ataku: rozsyłane są kolejne prośby o pomoc, głosowanie lub potwierdzenie, co ma uśpić czujność odbiorców. Kontaktom ofiary grozi utrata danych i środków finansowych.

 

Jak się chronić? Najważniejsze zasady

Nie wchodź w interakcję z podejrzanymi wiadomościami, nie klikaj w linki i nie wpisuj żadnych kodów autoryzacyjnych. Najlepiej zadzwoń do właściciela konta (z którego przyszła prośba), aby zweryfikować sytuację. Incydent zgłoś odpowiednim służbom lub zespołom bezpieczeństwa IT. Zachowaj szczególną ostrożność wobec nagłych próśb o weryfikację czy nietypowych "konkursów".

Jak sprawdzić podłączone urządzenia w WhatsApp?

  1. Wejdź w Ustawienia.
  2. Wybierz Podłączone urządzenia.
  3. Upewnij się, że widzisz wyłącznie swoje urządzenia.

 

Uwaga: podobne schematy występują w innych komunikatorach

Phishing nie dotyczy tylko WhatsApp. Podobne mechanizmy mogą być wykorzystywane w aplikacjach takich jak Signal czy Messenger.



 

Polecane
Emerytury
Stażowe