OPREZ! Legitimna WhatsApp funkcija postaje sigurnosna prijetnja
Foto: Ilustracija/Pexels
Kibernetički kriminalci osmislili su novu tehniku kojom mogu gotovo neprimjetno preuzeti tuđe WhatsApp račune. Riječ je o prijevari nazvanoj „Ghost Pairing“, koja zloupotrebljava legitimnu opciju povezivanja uređaja unutar ove popularne aplikacije za razmjenu poruka. Na opasnost od ove sve raširenije metode upozorava Savezni ured za sigurnost informacija (BSI).
Napadači korisnicima šalju vrlo uvjerljive poruke, često s već kompromitiranih profila njihovih poznanika ili se lažno predstavljaju kao službene obavijesti Facebooka i drugih društvenih mreža. Takve poruke sadrže poveznice koje vode na lažne internetske stranice.
Na tim stranicama od korisnika se traži unos telefonskog broja ili potvrda identiteta. Dobiveni broj prevaranti potom koriste za pokretanje WhatsAppove funkcije povezivanja uređaja putem telefonskog broja, nakon čega aplikacija generira osmeroznamenkasti kod za uparivanje. Taj kod napadači zatim pokušavaju iznuditi od žrtve.
U sljedećem koraku u WhatsApp aplikaciji pojavljuje se zahtjev za povezivanje novog uređaja. Ako korisnik taj zahtjev potvrdi, nesvjesno omogućuje nepoznatoj osobi pristup svom računu. U nekim slučajevima kriminalci koriste i lažne QR kodove koji vizualno gotovo u potpunosti odgovaraju originalnim kodovima za WhatsApp Web.
Nakon uspješnog povezivanja napadači dobivaju pristup porukama, kontaktima i daljnjoj komunikaciji žrtve. Posebno zabrinjava činjenica da aplikacija i dalje funkcionira normalno, zbog čega korisnici prijevaru često primijete tek nakon nekoliko dana ili čak tjedana.
Iz BSI-ja poručuju da je iznimno važno pažljivo provjeravati sve dolazne poruke te nikada ne potvrđivati zahtjeve za povezivanje uređaja niti skenirati QR kodove iz nepoznatih izvora. Kao dodatnu mjeru zaštite preporučuje se i razmatranje korištenja alternativnih aplikacija za komunikaciju.
Radi veće sigurnosti WhatsApp računa, BSI savjetuje uključivanje dvofaktorske autentifikacije, koju je moguće aktivirati putem izbornika Postavke > Račun > Verifikacija u dva koraka. Time se pristup računu dodatno štiti sigurnosnim kodom.
Također se preporučuje aktivacija sigurnosnih obavijesti. U slučaju promjene sigurnosnog ključa nekog kontakta, WhatsApp tada prikazuje upozorenje, što može upućivati na pokušaj neovlaštenog pristupa. Ova opcija dostupna je putem Postavke > Račun > Sigurnost > Prikaži sigurnosne obavijesti.
Stručnjaci naglašavaju da su informiranost korisnika i osnovni sigurnosni koraci i dalje najvažnija obrana od sve sofisticiranijih oblika digitalnih prijevara, piše Fenix magazin.
Prethodni članak
Sljedeći članak
Zagorka tukla bivšeg muža i prijetila mu smrću: 'Spikala te bum, riješila te bum tog života'
Kada pržite kobasicu u tavi dodajte ovaj sastojak, razlika se osjeti već pri prvom zalogaju
Nestala je Lana. Od jučer joj se gubi svaki trag, policija moli pomoć
Na Bračku će se graditi veliki Centar za palijativnu skrb. Evo detalja
Nesreća u Zagorju: Teško ozlijeđena osoba odvezena u OB Zabok
Evo koliko će Vlada platiti čišćenje Trga nakon dočeka rukometaša
Država prodaje Spomen - dom u Kumrovcu. Javni natječaj kreće uskoro
OPREZ! Legitimna WhatsApp funkcija postaje sigurnosna prijetnja
INCIDENT U VLAKU: Putnike zaprepastio vulgaran čin 52-godišnjaka, pozvali su policiju
Danas je Svjetski dan borbe protiv raka: u Zagorju su najčešći rak pluća i rak debelog crijeva
VODIČ KROZ VALENTINOVO: Ljubav se slavi u Zagorju – uz vrhunsku gastronomiju
Zimi vam se magle prozori, a ljeti zrak stoji? I-Vent ventilacija s rekuperacijom to rješava efikasno – uz 7 godina garancije i čak 40% popusta
Dođite u Krapinu na predstavljanje rezultata velikog istraživanja
Zamagljeni prozori su prvi alarm: ignoriranje kondenzacije vodi ravno do plijesni
Ovaj stan u idealnom mjestu za život u Zagorju može biti vaš
