WhatsAppom se posljednjih dana širi nova vrsta prijevare koja se temelji na iskorištavanju povjerenja između korisnika. Umjesto da potencijalnim žrtvama šalju poruke s nepoznatih brojeva, prevaranti koriste WhatsApp račune koje su prethodno uspjeli preuzeti. Zbog toga poruka može izgledati kao da ju je poslao prijatelj, član obitelji ili druga osoba koju primatelj poznaje.
U poruci se najčešće traži pomoć djevojci po imenu Nikolina koja navodno sudjeluje u internetskom glasovanju za stipendiju. Primatelja se poziva da glasa za nju kako bi joj pomogao osvojiti stipendiju za školovanje. Kao dio poruke priložena je poveznica putem koje bi se glas trebao predati.
Budući da poruka dolazi s poznatog WhatsApp računa, cijela priča djeluje znatno uvjerljivije. Međutim, vlasnik tog računa najčešće je već ranije postao žrtvom napada. Nakon kompromitiranja računa, napadači ga koriste za slanje iste poruke drugim kontaktima i tako nastavljaju širiti prijevaru.
Kako izgleda napad?
Nakon klika na poveznicu korisnik se preusmjerava na lažnu internetsku stranicu koja je napravljena tako da izgleda poput pravog sustava za glasovanje. Na sljedećem koraku od korisnika se traži da se prije glasovanja kratko autentificira putem WhatsAppa. Za nastavak postupka potrebno je unijeti telefonski broj povezan s WhatsApp računom.
Sam unos telefonskog broja možda neće odmah izgledati sumnjivo, ali upravo tada započinje najvažniji dio napada. Prevaranti uneseni broj mogu iskoristiti za pokretanje postupka povezivanja WhatsApp računa s novim uređajem.
WhatsApp tada generira jednokratni kod koji služi za povezivanje dodatnog uređaja s računom. Lažna stranica žrtvu zatim navodi da taj kod unese u WhatsApp, uz objašnjenje da je to obavezan korak za dovršetak glasovanja.
Istodobno WhatsApp prikazuje upozorenje da se s računom pokušava povezati novi uređaj. Budući da korisnik vjeruje da samo završava postupak glasovanja, može zanemariti upozorenje i potvrditi povezivanje. Tako napadaču zapravo daje pristup vlastitom računu.
Stručnjaci za kibernetičku sigurnost iz Kasperskyja navode da nakon uspješnog povezivanja napadač može dobiti pristup računu sličan onome koji vlasnik ima kada WhatsApp koristi putem računala. To mu omogućuje pregled razgovora i kontakata, kao i slanje ili brisanje poruka u ime žrtve. U nekim slučajevima napadač kasnije može pokušati preuzeti i potpunu kontrolu nad računom, piše jutranji.hr.
Kompromitirani račun zatim se može iskoristiti za nove napade. Prevarant se može javiti prijateljima i članovima obitelji vlasnika računa, predstavljati se kao on te pod izgovorom hitne situacije zatražiti novac. Tako jedan preuzeti račun može postati početna točka za napad na velik broj novih žrtava.
Provjerite koji su uređaji povezani s vašim računom
Ako ste otvorili sumnjivu poveznicu, pratili navedene upute ili imate razloga vjerovati da je netko pristupio vašem WhatsApp računu, odmah provjerite povezane uređaje. U WhatsAppovim postavkama otvorite odjeljak Povezani uređaji i pregledajte popis svih aktivnih prijava. Ako među njima pronađete uređaj ili internetski preglednik koji ne prepoznajete, odmah ga odspojite.
Oprez je potreban čak i kada poveznica dolazi od osobe koju poznajete. Ako se u poruci traži autentifikacija putem WhatsAppa ili unos bilo kakvih kodova, najbolje je kontaktirati pošiljatelja drugim komunikacijskim kanalom i provjeriti je li poruku zaista poslao.
Jednokratne kodove koji služe za prijavu ili povezivanje uređaja nikada ne treba unositi prema uputama nepoznatih internetskih stranica niti ih dijeliti s drugim osobama. Ako WhatsApp prikaže upozorenje da se pokušava povezati novi uređaj, zahtjev treba odbiti ako ga sami niste pokrenuli.
Foto: arhiva