Uwaga! Oszuści grasują na WhatsApp! Podszywają się pod znajomych i okradają. Jak się bronić?

„Atakujący wykorzystując przejęte konta użytkowników w komunikatorze WhatsApp, podszywają się pod ich właścicieli i rozsyłają spreparowane wiadomości phishingowe do kontaktów ofiary” - tłumaczy WOC na platformie X.
Celem atakujących jest wyłudzenie danych oraz uzyskania nieautoryzowanego dostępu do kont, z których próbują następnie wyłudzić pieniądze od kontaktów ofiary.
Opisano mechanizm przejęcia kontroli nad kontem użytkowników aplikacji. Zaczyna się on od fałszywej prośby o głosowanie – „wiadomość przychodzi zazwyczaj od znajomego lub członka rodziny (z przejętego konta) i zawiera prośbę o zagłosowanie w konkursie”. Taka wiadomość ma zawierać złośliwy link prowadzący do fałszywej strony, która ma nakłaniać do podania numeru telefonu oraz wpisania 8-znakowego kodu weryfikacyjnego, rzekomo w celu „zatwierdzenia głosu”.
Po wpisaniu kodu następuje przejęcie kontroli nad kontem WhatsApp ofiary przez atakującego.
„Przejęte w ten sposób konta są wykorzystywane do dalszego rozsyłania wiadomości phishingowych i prób wyłudzeń pieniędzy” - informuje WOC.
Wojska Obrony Cyberprzestrzeni apelują, aby nie wchodzić w interakcję z podejrzanymi wiadomościami, nie klikać w linki i nie wpisywać żadnych kodów autoryzacyjnych. WOC apeluje o zachowanie szczególnej ostrożności i czujność wobec nieoczekiwanych i nagłych próśb o pomoc, głosowanie lub weryfikacji.
źr. wPolsce24 za PAP