„Hej, możesz zagłosować na mnie w konkursie?” – taka wiadomość na WhatsAppie może wyglądać zupełnie niewinnie, zwłaszcza jeśli przychodzi od znajomej osoby. CERT Polska ostrzega jednak przed nowym schematem oszustwa. Przestępcy przejmują konta użytkowników, a następnie wykorzystują je do rozsyłania kolejnych fałszywych próśb o głosowanie.
Cyberprzestępcy coraz częściej wykorzystują nie tylko fałszywe wiadomości od nieznanych numerów, ale również zaufanie, jakim darzymy własnych znajomych. Tym razem na celowniku znalazł się WhatsApp.
CERT Polska ostrzega przed sposobem, dzięki któremu przestępcy najpierw przejmują konto użytkownika komunikatora. Następnie, działając już z jego profilu, rozsyłają do kontaktów wiadomości o rzekomym konkursie i proszą o oddanie głosu.
To właśnie fakt, że wiadomość może pochodzić z konta znajomego, sprawia, że łatwo stracić czujność. Jeśli ktoś, z kim regularnie rozmawiamy, nagle prosi nas o zagłosowanie w konkursie, możemy uznać, że nie ma powodu do podejrzeń.
Problem zaczyna się chwilę później. Aby rzekomo oddać głos, użytkownik ma przejść proces „weryfikacji” za pomocą WhatsAppa. I właśnie wtedy oszuści próbują przejąć jego konto.
Wystarczy jeden kod lub skan
Mechanizm opiera się na sparowaniu z kontem ofiary urządzenia należącego do przestępcy. Użytkownik może zostać poproszony o zeskanowanie kodu QR albo przepisanie kodu weryfikacyjnego. W rzeczywistości wykonanie takiej czynności może dać oszustowi dostęp do konta.
To ważne, ponieważ ofiara nie musi instalować żadnego podejrzanego programu ani podawać przestępcom hasła do banku. Wystarczy, że pod pretekstem niewinnego głosowania wykona czynność, która pozwoli dodać do jej konta urządzenie należące do cyberprzestępcy.
Kiedy oszust uzyska dostęp, może zacząć wykorzystywać przejęte konto do kontaktowania się z kolejnymi osobami. Wiadomość trafia więc do znajomych z profilu osoby, której ufają. W ten sposób oszustwo może szybko zatoczyć szerokie koło.
Znajomy pisze? To jeszcze nie znaczy, że wiadomość jest bezpieczna
CERT Polska przypomina, że wiadomości otrzymywane od znajomych również należy weryfikować, szczególnie gdy zawierają linki, kody QR lub prośby o wykonanie nietypowych czynności.
Jeśli znajomy wysyła nam wiadomość z prośbą o głosowanie, warto skontaktować się z nim innym kanałem i zapytać, czy rzeczywiście ją wysłał. Szczególną ostrożność powinny wzbudzić wszelkie „weryfikacje”, podczas których jesteśmy proszeni o podanie kodu albo zeskanowanie kodu QR.
CERT Polska od dawna ostrzega zresztą przed wykorzystywaniem kodów QR przez cyberprzestępców. Sam kod nie jest niebezpieczny, ale może prowadzić do wykonania czynności, których konsekwencji użytkownik nie rozumie.
Co zrobić, jeśli konto WhatsApp zostało przejęte?
Jeżeli użytkownik zorientuje się, że jego konto zostało przejęte, powinien działać jak najszybciej. CERT Polska zaleca usunięcie wszystkich nieznanych, sparowanych urządzeń w ustawieniach WhatsAppa. To właśnie w ten sposób można odciąć przestępców od konta.
Warto również ostrzec znajomych, że konto zostało przejęte. Dzięki temu osoby z listy kontaktów mogą zignorować wysłane przez oszustów wiadomości i nie wpaść w tę samą pułapkę.
Podejrzane wiadomości i strony internetowe można zgłaszać do CERT Polska za pośrednictwem formularza na stronie incydent.cert.pl albo w aplikacji mObywatel, korzystając z usługi „Bezpiecznie w sieci”. Podejrzane SMS-y można natomiast przekazywać na bezpłatny numer 8080.
Najważniejsza zasada jest prosta: jeżeli znajomy prosi nas o głosowanie, nie oznacza to jeszcze, że bezpiecznie jest wykonać każdą instrukcję, która pojawi się po kliknięciu. Nie skanujmy kodów QR ani nie podawajmy kodów weryfikacyjnych tylko dlatego, że ktoś obiecuje nam w ten sposób możliwość oddania głosu w konkursie.





