Wojsko ostrzega przed atakami na WhatsApp. Pilny komunikat

Ostrzeżnie przed kampanią phishingową na WhatsApp. Oszuści przejmują konta i wyłudzają dane oraz pieniądze od kontaktów ofiar – informują Wojska Obrony Cyberprzestrzeni.

Co musisz wiedzieć?

  • Trwa kampania phishingowa wymierzona w użytkowników WhatsApp – przestępcy podszywają się pod znajomych.
  • Link w wiadomości prowadzi do fałszywej strony żądającej numeru i 8-znakowego kodu.
  • Po wpisaniu kodu dochodzi do przejęcia konta i dalszych prób wyłudzeń.
  • Nie klikaj w linki, nie podawaj kodów, poinformuj znajomego telefonicznie i zgłoś incydent.

 

Ataki phishingowe na WhatsApp – o co chodzi?

W ostatnim czasie pojawiły się liczne incydenty bezpieczeństwa potwierdzające zwiększone ryzyko kampanii phishingowych wymierzonych w użytkowników aplikacji WhatsApp. Atakujący wykorzystują przejęte konta i podszywają się pod ich właścicieli, rozsyłając spreparowane wiadomości do kontaktów ofiary.

Celem cyberataków jest pozyskanie danych dostępowych oraz nieautoryzowany dostęp do kont, z których następnie próbuje się wyłudzać pieniądze.

Mechanizm przejęcia konta – krok po kroku

Najpierw przychodzi wiadomość od "znajomego" (z przejętego konta) z prośbą o zagłosowanie w konkursie. W treści znajduje się link phishingowy prowadzący do fałszywej strony. Strona nakłania do podania numeru telefonu oraz wpisania 8-znakowego kodu weryfikacyjnego rzekomo potrzebnego do "zatwierdzenia głosu". Po wpisaniu kodu następuje przejęcie konta WhatsApp przez atakującego, który kontynuuje rozsyłanie fałszywych wiadomości i próby wyłudzeń pieniędzy.

Skutki przejęcia konta

Przejęte konto służy do eskalacji ataku: rozsyłane są kolejne prośby o pomoc, głosowanie lub potwierdzenie, co ma uśpić czujność odbiorców. Kontaktom ofiary grozi utrata danych i środków finansowych.

 

Jak się chronić? Najważniejsze zasady

Nie wchodź w interakcję z podejrzanymi wiadomościami, nie klikaj w linki i nie wpisuj żadnych kodów autoryzacyjnych. Najlepiej zadzwoń do właściciela konta (z którego przyszła prośba), aby zweryfikować sytuację. Incydent zgłoś odpowiednim służbom lub zespołom bezpieczeństwa IT. Zachowaj szczególną ostrożność wobec nagłych próśb o weryfikację czy nietypowych "konkursów".

Jak sprawdzić podłączone urządzenia w WhatsApp?

  1. Wejdź w Ustawienia.
  2. Wybierz Podłączone urządzenia.
  3. Upewnij się, że widzisz wyłącznie swoje urządzenia.

 

Uwaga: podobne schematy występują w innych komunikatorach

Phishing nie dotyczy tylko WhatsApp. Podobne mechanizmy mogą być wykorzystywane w aplikacjach takich jak Signal czy Messenger.


 

POLECANE
To od lat niespotykane zjawisko. Zamarzło najgłębsze jezioro w Polsce Wiadomości
To od lat niespotykane zjawisko. Zamarzło najgłębsze jezioro w Polsce

Silny, długotrwały mróz spowodował, że zamarzła Hańcza, najgłębsze jezioro w Polsce. To od lat niespotykane zjawisko - powiedziała PAP dyrektor Suwalskiego Parku Krajobrazowego Teresa Świerubska.

Kultowy zespół odwołał trasę koncertową z ostatniej chwili
Kultowy zespół odwołał trasę koncertową

Legendarny zespół The Rolling Stones zdecydował się odwołać planowaną trasę koncertową po Europie. Głównym powodem tej decyzji są problemy zdrowotne 82-letniego gitarzysty Keitha Richardsa, które sprawiają, że intensywne tournée byłoby dla niego zbyt dużym obciążeniem.

Krynica-Zdrój: Na Górze Parkowej czeka nowa niespodzianka dla mieszkańców Wiadomości
Krynica-Zdrój: Na Górze Parkowej czeka nowa niespodzianka dla mieszkańców

Turyści mogą od soboty podziwiać panoramę Krynicy-Zdroju i Beskidu Sądeckiego z nowej wieży widokowej na Górze Parkowej w ośrodku Polskich Kolei Linowych (PKL). 36-metrowa konstrukcja ma windę i przeszklony taras.

Śledztwo ws. Dr. Oetker się przeciąga tylko u nas
Śledztwo ws. Dr. Oetker się przeciąga

Śledztwo dotyczące nieprawidłowości w zakładzie Dr. Oetker w Płocku trwa od połowy 2023 roku i wciąż nie zakończyło się postawieniem zarzutów. Prokuratura bada wielowątkowe doniesienia byłego pracownika dotyczące procesu produkcji żywności, jakości surowców oraz możliwych uchybień przy kontrolach sanitarnych. Sprawa budzi zainteresowanie opinii publicznej ze względu na skalę działalności firmy i potencjalne znaczenie dla bezpieczeństwa konsumentów.

Stany Zjednoczone nakładają 10-procentowe cła na kraje, które wzięły udział w unijnej interwencji na Grenlandii z ostatniej chwili
Stany Zjednoczone nakładają 10-procentowe cła na kraje, które wzięły udział w "unijnej interwencji" na Grenlandii

Prezydent USA Donald Trump zapowiedział w sobotę nałożenie ceł w wysokości 10 proc. na osiem państw europejskich za ich postawę wobec jego roszczeń do Grenlandii. Taryfy mają w czerwcu wzrosnąć do 25 proc. i obowiązywać, dopóki USA nie zawrą umowy w sprawie zakupu wyspy.

Gwiazda polskich seriali nową uczestniczką TzG Wiadomości
Gwiazda polskich seriali nową uczestniczką "TzG"

Emilia Komarnicka wkrótce pojawi się na parkiecie „Tańca z Gwiazdami”. Aktorka, którą telewidzowie pamiętają z ról w „Ranczu” i „Na dobre i na złe”, zdradzi swoje przygotowania już jutro w programie „halo tu polsat”!

Czarny dzień dla polskiego rolnictwa. Umowa UE–Mercosur podpisana Wiadomości
Czarny dzień dla polskiego rolnictwa. Umowa UE–Mercosur podpisana

Unia Europejska podpisała w sobotę w Asuncion umowę handlową z Mercosurem. Porozumienie ułatwi przepływ między UE a blokiem państw Ameryki Południowej produktów przemysłowych i rolnych.

Polski pomocnik doznał kontuzji w meczu Inter–Udinese z ostatniej chwili
Polski pomocnik doznał kontuzji w meczu Inter–Udinese

Inter Mediolan z Piotrem Zielińskim w składzie wygrał na wyjeździe z Udinese 1:0 w 21. kolejce Serie A. Pod koniec pierwszej połowy poważnej kontuzji doznał pomocnik gospodarzy Jakub Piotrowski. Piłkarz reprezentacji Polski chwycił się za kolano i krzycząc z bólu padł na murawę.

Coraz więcej przemocy w Berlinie. Policja ostrzega przed nowym zjawiskiem Wiadomości
Coraz więcej przemocy w Berlinie. Policja ostrzega przed nowym zjawiskiem

Berlińska policja alarmuje, że zorganizowane grupy przestępcze coraz częściej korzystają z usług tzw. „fantomów” - osób sprowadzanych z zagranicy wyłącznie do popełnienia konkretnych przestępstw. Sprawcy przyjeżdżają na krótko, działają szybko i równie szybko znikają, co znacząco utrudnia ich namierzenie.

Zaginął 15-letni Krystian. Pilny komunikat policji Wiadomości
Zaginął 15-letni Krystian. Pilny komunikat policji

Od piątku rodzina i policja próbują ustalić, co stało się z 15-letnim Krystianem Wojciechowskim. Chłopak zniknął po wyjściu ze szkoły w Grudziądzu i od tamtej pory nie dał znaku życia.

REKLAMA

Wojsko ostrzega przed atakami na WhatsApp. Pilny komunikat

Ostrzeżnie przed kampanią phishingową na WhatsApp. Oszuści przejmują konta i wyłudzają dane oraz pieniądze od kontaktów ofiar – informują Wojska Obrony Cyberprzestrzeni.

Co musisz wiedzieć?

  • Trwa kampania phishingowa wymierzona w użytkowników WhatsApp – przestępcy podszywają się pod znajomych.
  • Link w wiadomości prowadzi do fałszywej strony żądającej numeru i 8-znakowego kodu.
  • Po wpisaniu kodu dochodzi do przejęcia konta i dalszych prób wyłudzeń.
  • Nie klikaj w linki, nie podawaj kodów, poinformuj znajomego telefonicznie i zgłoś incydent.

 

Ataki phishingowe na WhatsApp – o co chodzi?

W ostatnim czasie pojawiły się liczne incydenty bezpieczeństwa potwierdzające zwiększone ryzyko kampanii phishingowych wymierzonych w użytkowników aplikacji WhatsApp. Atakujący wykorzystują przejęte konta i podszywają się pod ich właścicieli, rozsyłając spreparowane wiadomości do kontaktów ofiary.

Celem cyberataków jest pozyskanie danych dostępowych oraz nieautoryzowany dostęp do kont, z których następnie próbuje się wyłudzać pieniądze.

Mechanizm przejęcia konta – krok po kroku

Najpierw przychodzi wiadomość od "znajomego" (z przejętego konta) z prośbą o zagłosowanie w konkursie. W treści znajduje się link phishingowy prowadzący do fałszywej strony. Strona nakłania do podania numeru telefonu oraz wpisania 8-znakowego kodu weryfikacyjnego rzekomo potrzebnego do "zatwierdzenia głosu". Po wpisaniu kodu następuje przejęcie konta WhatsApp przez atakującego, który kontynuuje rozsyłanie fałszywych wiadomości i próby wyłudzeń pieniędzy.

Skutki przejęcia konta

Przejęte konto służy do eskalacji ataku: rozsyłane są kolejne prośby o pomoc, głosowanie lub potwierdzenie, co ma uśpić czujność odbiorców. Kontaktom ofiary grozi utrata danych i środków finansowych.

 

Jak się chronić? Najważniejsze zasady

Nie wchodź w interakcję z podejrzanymi wiadomościami, nie klikaj w linki i nie wpisuj żadnych kodów autoryzacyjnych. Najlepiej zadzwoń do właściciela konta (z którego przyszła prośba), aby zweryfikować sytuację. Incydent zgłoś odpowiednim służbom lub zespołom bezpieczeństwa IT. Zachowaj szczególną ostrożność wobec nagłych próśb o weryfikację czy nietypowych "konkursów".

Jak sprawdzić podłączone urządzenia w WhatsApp?

  1. Wejdź w Ustawienia.
  2. Wybierz Podłączone urządzenia.
  3. Upewnij się, że widzisz wyłącznie swoje urządzenia.

 

Uwaga: podobne schematy występują w innych komunikatorach

Phishing nie dotyczy tylko WhatsApp. Podobne mechanizmy mogą być wykorzystywane w aplikacjach takich jak Signal czy Messenger.



 

Polecane