„Ahoj, našel jsem tvoji fotku.“ WhatsAppem se šíří nový podvod

V Česku se šíří nový typ podvodu, při kterém útočníci dokážou získat plný přístup k účtu komunikační aplikace WhatsApp, aniž by k tomu potřebovali ukrást její heslo, kód dvoufaktorového ověřování nebo prolomit šifrování. Místo toho uživatele přesvědčí, aby jim přístup sám předal. Přístup k účtu pak mohou zneužít ke krádežím identity nebo vydírání, upozornila bezpečnostní firma Gen v tiskové zprávě.

Podvod, který experti Genu nazvali ghostpairing, začíná zprávou od důvěryhodného kontaktu: „Ahoj, našel jsem tvoji fotku.“ Pokud uživatel klikne na přiložený odkaz, dostane se na falešnou stránku napodobující facebook, která požaduje ověření identity dotyčného před zobrazením snímku. Co vypadá jako neškodný bezpečnostní krok, je ve skutečnosti maskovaný proces spárování dalšího zařízení s WhatsApp účtem uživatele.

Po zadání legitimního párovacího kódu oběť nevědomky přidá prohlížeč útočníka mezi připojená zařízení, čímž mu dá neomezený přístup ke svým zprávám, fotkám a kontaktům, aniž by podvodník musel měnit heslo nebo blokovat oběti přístup k účtu, přiblížila firma Gen.

Podvod dle ní zneužívá přirozené funkce WhatsAppu, pro uživatele je tak těžší jej rozpoznat a odhalit. Telefon dál funguje, takže oběti si často neuvědomí, že mají k účtu připojené cizí zařízení, které může v reálném čase sledovat všechny jejich konverzace.

Nahrávám video
Ředitel výzkumu hrozeb firmy Gen Michal Salát k novému typu podvodu v aplikaci WhatsApp
Zdroj: ČT24

Materiál k cílenějším podvodům

Jakmile podvodníci získají přístup k jednomu účtu, podvod dál rozesílají přátelům, rodině a do skupinových konverzací oběti, čímž jej přirozeně šíří. Soukromé konverzace, hlasové zprávy a fotky jsou pro kyberzločince materiálem k dalším, cílenějším podvodům, vydávání se za dotyčného nebo vydírání, sdělil Gen.

Kyberzločinci se tak podle zástupců Genu již nesnaží prolomit bezpečnostní systémy, místo toho přesvědčují své oběti, aby jim samy daly přístup. Zneužívají přitom rutinních prvků, které lidé běžně používají, jako jsou QR kódy, požadavky na spárování zařízení a ověřování požadavků na telefonu. Ghostpairing se navíc nemusí omezovat pouze na WhatsApp.

Uživatelé se mohou bránit tak, že ve svém WhatsApp účtu v kolonce Nastavení kliknou na Připojená zařízení a odstraní všechna, která neznají. Jakoukoli výzvu z webových stránek k naskenování QR kódu nebo zadání kódu pro párování zařízení musí považovat za podezřelou. Dále by podle doporučení Genu měli na WhatsAppu nastavit dvoufaktorové ověření a informovat o podvodu své blízké.

Výběr redakce

Aktuálně z rubriky Domácí

„Zmodrala a přestala dýchat.“ Fialová tramvaj napoví, jak pomoct epileptikovi

Epilepsie se může projevovat opakovanými a náhodnými záchvaty. Onemocnění má v Česku asi osmdesát tisíc lidí, rizikovou skupinou jsou děti. Řada lidí stále neví, jak správně reagovat, když se stanou svědky epileptického záchvatu. U příležitosti světového dne podpory lidí s epilepsií (takzvaný Purple Day) se cestující během čtvrteční jízdy fialovou tramvají v Praze od odborníků dozví, jak epileptický záchvat vypadá a jak správně poskytnout první pomoc.
před 1 hhodinou

Agrárníci či myslivci volají po regulaci některých chráněných živočichů

Objevuje se volání po regulaci některých chráněných nebo nepůvodních živočichů. Cílenou kontrolu například vlků nebo vyder prosazují agrárníci, myslivci, rybáři i část chovatelů. Argumentují například poklesem biodiverzity. Nejvíc je ale tíží rostoucí škody, které tato zvířata působí. Jen loni za ně ministerstvo financí vyplatilo přes 140 milionů korun, zhruba o třetinu víc než před pěti lety. Zejména ochránci přírody ale jejich prohlášení odmítají.
před 10 hhodinami

Senát by místo Dne české vlajky raději upravil název svatováclavského svátku

Senát rozhodne o rozšíření významných dnů o Den české vlajky. Ten by měl podle premiéra Andreje Babiše (ANO) připadnout na 30. března. Žádný ze senátních výborů ale hladké schválení této změny nepodpořil, podle kritiků je nadbytečná. Senátoři by raději upravili název svatováclavského svátku na Den české státnosti a státních symbolů. Horní komora v prvním ani druhém kole nevybrala dalšího člena Rady Českého rozhlasu. Místo tak bude od konce týdne neobsazené do doby, než Senát vyhlásí novou volbu.
včeraAktualizovánopřed 10 hhodinami

Sněmovna schválila vznik vyšetřovací komise ke kauze Dozimetr

Sněmovna ve středu schválila vznik vyšetřovací komise ke korupční kauze Dozimetr. Komise by měla prověřit okolnosti, souvislosti a úřední fungování Dopravního podniku hlavního města Prahy. Poslanci rovněž ve třetím čtení schválili předlohu týkající se odvodů živnostníků na sociální pojistné. Ty se zřejmě vrátí na loňskou úroveň. Poslanci také v závěrečném kole schválili novelu týkající se přerozdělení peněz z Všeobecné zdravotní pojišťovny (VZP). Poslanci ani na čtvrtý pokus nezvolili předsedu opozičního hnutí STAN Víta Rakušana místopředsedou sněmovny.
včeraAktualizovánopřed 10 hhodinami

Cenu literární kritiky získali Borkovec za prózu a Kauer za poezii

Cenu literární kritiky za rok 2025 získali Petr Borkovec za prózu Nějaká Cécile a jiné a Aleš Kauer za básnickou sbírku Lebka hoří neonovým snem. Pro vítězné knihy hlasovala dvacetičlenná kolegia literárních kritiků pro prózu a poezii na základě nominací vybraných odbornými porotami. Ocenění vyhlásili v pražském Centru současného umění DOX.
před 10 hhodinami

Zůna vypracuje novou koncepci armády, řekl Babiš

Premiér Andrej Babiš (ANO) ve středu jednal přes tři hodiny s ministrem obrany Jaromírem Zůnou (za SPD). Po schůzce na ministerstvu obrany s novináři nehovořil. Televizi CNN Prima NEWS později řekl, že na ministerstvo bude nyní chodit často a že ministr vypracuje novou koncepci armády, představit ji má do konce května. Ministerstvo na webu uvedlo, že schůzka se týkala stavu resortu, jeho dalšího směřování, včetně aktuální koncepce a mimo jiné i rozpočtu na příští rok. Dopoledne se Zůnou jednal i prezident Petr Pavel. Ten projednal nominace na jmenování nových generálů i s dalšími ministry.
včeraAktualizovánopřed 10 hhodinami

VideoBabišova vláda pozastavila největší modernizaci armády, řekla Černochová

Vláda premiéra Andreje Babiše (ANO) pozastavila největší modernizaci armády, ke které došlo v novodobé historii Česka, a to kvůli škrtnutí 21 miliard korun pro letošní rok, prohlásila v Interview ČT24 bývalá ministryně obrany a předsedkyně sněmovního výboru pro bezpečnost Jana Černochová (ODS). „Mezi zástupci armády se rozmáhá nejistota toho, jakým způsobem bude financovaná budoucí modernizace armády,“ uvedla exministryně. Na případu požáru haly zbrojovky LPP Holding v Pardubicích je podle ní vidět, že omezení finančních prostředků zpravodajských služeb se tuzemsku může dlouhodobě vymstít. Pořad moderoval Daniel Takáč.
před 11 hhodinami

Rozpočet, personální změny i spory s prezidentem. Babišův kabinet vládne sto dní

Kabinet Andreje Babiše (ANO) složený z ANO, SPD a Motoristů vládne sto dní. Za tu dobu stihl prosadit státní rozpočet na letošní rok i řadu personálních změn. Musel se ale rovněž vypořádat s opozičním pokusem o vyslovení nedůvěry, spory některých koaličních představitelů s prezidentem Petrem Pavlem i s komplikacemi způsobenými americko-izraelským útokem na Írán. Jak dosavadní práci kabinetu hodnotí politici a experti?
včeraAktualizovánopřed 12 hhodinami
Načítání...