„Ahoj, našel jsem tvoji fotku.“ WhatsAppem se šíří nový podvod

V Česku se šíří nový typ podvodu, při kterém útočníci dokážou získat plný přístup k účtu komunikační aplikace WhatsApp, aniž by k tomu potřebovali ukrást její heslo, kód dvoufaktorového ověřování nebo prolomit šifrování. Místo toho uživatele přesvědčí, aby jim přístup sám předal. Přístup k účtu pak mohou zneužít ke krádežím identity nebo vydírání, upozornila bezpečnostní firma Gen v tiskové zprávě.

Podvod, který experti Genu nazvali ghostpairing, začíná zprávou od důvěryhodného kontaktu: „Ahoj, našel jsem tvoji fotku.“ Pokud uživatel klikne na přiložený odkaz, dostane se na falešnou stránku napodobující facebook, která požaduje ověření identity dotyčného před zobrazením snímku. Co vypadá jako neškodný bezpečnostní krok, je ve skutečnosti maskovaný proces spárování dalšího zařízení s WhatsApp účtem uživatele.

Po zadání legitimního párovacího kódu oběť nevědomky přidá prohlížeč útočníka mezi připojená zařízení, čímž mu dá neomezený přístup ke svým zprávám, fotkám a kontaktům, aniž by podvodník musel měnit heslo nebo blokovat oběti přístup k účtu, přiblížila firma Gen.

Podvod dle ní zneužívá přirozené funkce WhatsAppu, pro uživatele je tak těžší jej rozpoznat a odhalit. Telefon dál funguje, takže oběti si často neuvědomí, že mají k účtu připojené cizí zařízení, které může v reálném čase sledovat všechny jejich konverzace.

Nahrávám video
Ředitel výzkumu hrozeb firmy Gen Michal Salát k novému typu podvodu v aplikaci WhatsApp
Zdroj: ČT24

Materiál k cílenějším podvodům

Jakmile podvodníci získají přístup k jednomu účtu, podvod dál rozesílají přátelům, rodině a do skupinových konverzací oběti, čímž jej přirozeně šíří. Soukromé konverzace, hlasové zprávy a fotky jsou pro kyberzločince materiálem k dalším, cílenějším podvodům, vydávání se za dotyčného nebo vydírání, sdělil Gen.

Kyberzločinci se tak podle zástupců Genu již nesnaží prolomit bezpečnostní systémy, místo toho přesvědčují své oběti, aby jim samy daly přístup. Zneužívají přitom rutinních prvků, které lidé běžně používají, jako jsou QR kódy, požadavky na spárování zařízení a ověřování požadavků na telefonu. Ghostpairing se navíc nemusí omezovat pouze na WhatsApp.

Uživatelé se mohou bránit tak, že ve svém WhatsApp účtu v kolonce Nastavení kliknou na Připojená zařízení a odstraní všechna, která neznají. Jakoukoli výzvu z webových stránek k naskenování QR kódu nebo zadání kódu pro párování zařízení musí považovat za podezřelou. Dále by podle doporučení Genu měli na WhatsAppu nastavit dvoufaktorové ověření a informovat o podvodu své blízké.

Výběr redakce

Aktuálně z rubriky Domácí

MPSV připraví důchodovou novelu se stropem věku na 65 letech, řekl Juchelka

Ministerstvo práce připraví v brzké době návrh důchodové novely se zastropováním penzijního věku na 65 letech, návratem k valorizaci o polovinu růstu reálných mezd místo třetiny, navyšováním důchodu za práci v penzi a se zvednutím penze podle věku. Norma by mohla platit od příštího roku. Novinářům to řekl ministr práce Aleš Juchelka (ANO). Vláda ANO, SPD a Motoristů slíbila změny v programovém prohlášení. Zrušila by tak část důchodové reformy k udržitelnosti systému penzí, kterou prosadila minulá vláda.
16:41Aktualizovánopřed 7 mminutami

Sněmovna bude kvůli Macinkovi jednat o nedůvěře vládě

Opozice ve středu ve sněmovně znovu žádala vysvětlení aféry kolem zpráv ministra zahraničí Petra Macinky (Motoristé) pro prezidenta Petra Pavla, které hlava státu zveřejnila a pokládá je za pokus o vydírání. Stanovisko chtěla pětice opozičních stran po premiéru Andreji Babišovi (ANO). Ten vystoupil hned v úvodu schůze. Mimo jiné řekl, že nestojí o zákopovou válku mezi Strakovou akademií a Hradem. Opozice volá po Macinkově demisi, případně po jeho odvolání z kabinetu. Zároveň svolala schůzi o vyslovení nedůvěry vládě.
04:29Aktualizovánopřed 10 mminutami

Je předčasné řešit delegaci na summitu NATO, řekl Macinka

Je předčasné řešit složení delegace na summitu NATO, a to včetně účasti prezidenta Petra Pavla, uvedl ministr zahraničí Petr Macinka (Motoristé) po jednání se šéfem NATO Markem Ruttem v Bruselu. Bylo by však podle něj vhodné, kdyby Česko na summitu reprezentoval premiér Andrej Babiš (ANO). Předmětem diskuze s Ruttem byla například muniční iniciativa.
16:29Aktualizovánopřed 19 mminutami

ŽivěPoslanci opět nezvolili Rakušana místopředsedou sněmovny

Poslanci ve středu nezvolili ani na druhý pokus předsedu opozičního hnutí STAN Víta Rakušana místopředsedou sněmovny. Poslední ze čtveřice místopředsednických pozic v dolní komoře zůstala neobsazená. Uskuteční se nová volba, do níž budou moci poslanecké kluby navrhovat nové nominanty. Na programu mají poslanci i další body. Sněmovna souhlasila s prodloužením středečního jednání po 19. hodině.
12:16Aktualizovánopřed 45 mminutami

Začátek výplaty superdávky se nejspíš odloží

Vyplácení nové superdávky, která nahradila čtyři nynější příspěvky, by se mohlo pro dosavadní příjemce pomoci od státu o čtvrt roku odložit. Nynější částku by tak pobírali až do července místo do dubna. Důvodem odkladu je náročnost přepočtu podpory. Novelu o dávce státní sociální pomoci předložil jako poslanec ve sněmovně ministr práce a sociálních věcí Aleš Juchelka (ANO). Podle předlohy by se mělo odložit i zvýšení životního minima, a to z května na říjen.
11:29Aktualizovánopřed 2 hhodinami

Dezinformace se často snaží působit na naše emoce, říká odborník

Podle průzkumu veřejného mínění Eurobarometr vnímá dezinformace jako jednu z největších výzev pro demokracii v EU více než čtyřicet procent Evropanů. Jako vůbec největší výzvu lidé vidí rostoucí nedůvěru k institucím. Někteří odborníci ale varují, že výsledky studie nemusí být úplně vypovídající. Samotné otázky totiž mohou napovídat, co jako problém vnímají autoři studie.
před 2 hhodinami

Schillerová chce nový zákon o EET dostat do sněmovny do léta

Ministerstvo financí chce mít návrh zákona o obnovení elektronické evidence tržeb (EET) hotový a schválený vládou v první polovině roku a nejpozději do léta by mělo následovat první čtení ve sněmovně. Obnovená povinnost evidovat tržby má platit od ledna 2027, bude se týkat obchodníků, restauratérů či řemeslníků. Má srovnat podmínky pro podnikatele, omezit šedou ekonomiku a také posílit příjmy státního rozpočtu, řekla na kongresu Samoška v Olomouci ministryně financí Alena Schillerová (ANO).
před 2 hhodinami

Post šéfa KDU-ČSL už Výborný obhajovat nebude. Kandidovat chce Grolich

Šéf opoziční KDU-ČSL Marek Výborný nebude na dubnovém sjezdu obhajovat post předsedy, sdělil na mimořádném brífinku ve sněmovně. Vnímá, že pro výraznější úspěch křesťanskodemokratické politiky a pro oslovení širší platformy středových voličů je potřeba změna, která přinese do vedení KDU-ČSL svěžejší vítr, uvedl. Jihomoravský hejtman Jan Grolich (KDU-ČSL) oznámil, že se bude o post ucházet a že na podzim se také chystá kandidovat do Senátu v obvodu Vyškov.
09:48Aktualizovánopřed 3 hhodinami
Načítání...