Nova prijevara širi se WhatsAppom i Facebookom: Ne otvarajte ove poveznice!
Foto: Ilustracija/Pixabay/Pexels
Nacionalni CERT upozorio je građane na zlonamjernu kampanju koja se širi putem Facebook grupa i stranica, a čiji je cilj neovlašteno preuzimanje WhatsApp računa korisnika. Riječ je o prijevari koja se oslanja na lažna dječja natjecanja i zloupotrebu WhatsAppove funkcionalnosti 'Povezani uređaji'
Kako navode iz Nacionalni CERT-a, korisnici putem Facebooka zaprimaju poruke ili nailaze na objave sa zamolbom za glasanje u navodnom dječjem natjecanju. Poruke su često emotivno intonirane i slične sljedećem primjeru:
Poveznica iz poruke vodi na web stranicu koja se predstavlja kao 'Natjecanja Croatia', gdje se korisnicima nudi mogućnost 'glasanja'. Prije samog glasanja od korisnika se traži autorizacija ili registracija, čiji je stvarni cilj ostvarivanje pristupa njihovom WhatsApp računu, piše Tportal.
Kako prijevara funkcionira
Tijekom lažne registracije od korisnika se traži:
odabir države
unos broja mobitela
unos SMS kôda zaprimljenog na mobilni telefon
Kako upozorava CERT, uneseni broj mobitela napadači koriste za prijavu u WhatsApp na vlastitom uređaju, dok zaprimljeni SMS kôd predstavlja autorizacijski kôd za prijavu u WhatsApp na drugom uređaju.
Na taj se način zloupotrebljava WhatsAppova funkcionalnost 'Povezani uređaji (Linked Devices)', čime napadač povezuje svoj uređaj s WhatsApp računom žrtve, dobiva pristup porukama, može slati poruke u ime žrtve.
Nakon što preuzme kontrolu nad računom, napadač koristi WhatsApp račun žrtve za slanje poruka njezinim kontaktima, pri čemu traži uplate novca ili dalje širi istu prijevarnu poveznicu. Time se dodatno povećava doseg prijevare, ali i njezina vjerodostojnost, jer poruke dolaze s poznatih brojeva.
Preporuke korisnicima
Iz Nacionalnog CERT-a građanima savjetuju:
ne klikati na poveznice za glasanje i natjecanja zaprimljene putem društvenih mreža ili poruka
ne unositi broj mobitela niti zaprimljene SMS kôdove na sumnjivim web stranicama
redovito provjeravati WhatsApp postavke 'Povezani uređaji' i ukloniti nepoznate uređaje
uključiti dvofaktorsku autentifikaciju u WhatsApp aplikaciji (Postavke – Račun – Provjera u dva koraka)
upozoriti kontakte u slučaju sumnje na kompromitaciju računa
Što učiniti ako je račun već kompromitiran
Ako korisnici sumnjaju da je njihov WhatsApp račun kompromitiran, CERT preporučuje da:
se odmah odjave sa svih povezanih uređaja
ponovno verificiraju WhatsApp račun u aplikaciji
obavijeste svoje kontakte o prijevari
prijave incident Nacionalnom CERT-u
Prethodni članak
Sljedeći članak
Samo dodajte ovo u brašno: tijesto raste kao iz vode, a pecivo ostaje mekano 5 dana
Stižu velike promjene: Evo tko sve ove godine ponovno mora na vozački ispit
FOTO: Sudar vlaka i kamiona u Zagorju. Doznajemo prve detalje
Profesor škole priveden zbog spolnog uznemiravanja učenice: ‘Odveo ju je u kabinet i upucavao joj se’
Prema Hrvatskoj juri drastična promjena: Vraćaju se 'debeli' minusi, evo kada
Potpisan je Ugovor o izgradnji prve POS zgrade u Kumrovcu
Vozač saniteta drogiran prevozio pacijente, evo što kaže policija, a što Zavod
Radnik (42) poginuo u šumi, poznati su prvi detalji
Sateliti otkrili kakvo vrijeme stiže u Hrvatsku: Ozbiljno će biti već u ponedjeljak!
Detalji nesreće u Zagorju: Putnički vlak naletio na teretno vozilo
Što učiniti ako naiđete na leptira koji prezimljuje?
Ne treba vam iskustvo: Evo kako se možete uključiti u veliko zimsko prebrojavanje ptica
Pouzdan rent-a-car u Oroslavju – jednostavno, povoljno i bez stresa
JESTE LI ZNALI? Zimski tragovi u prirodi otkrivaju skriveni život životinja
Bliži se kraj 2025., a mi još uvijek ručno provjetravamo? Možemo to i pametnije uz ventilaciju s rekuperacijom na akciji do -40%!
