„Ahoj, našel jsem tvoji fotku.“ WhatsAppem se šíří nový podvod

V Česku se šíří nový typ podvodu, při kterém útočníci dokážou získat plný přístup k účtu komunikační aplikace WhatsApp, aniž by k tomu potřebovali ukrást její heslo, kód dvoufaktorového ověřování nebo prolomit šifrování. Místo toho uživatele přesvědčí, aby jim přístup sám předal. Přístup k účtu pak mohou zneužít ke krádežím identity nebo vydírání, upozornila bezpečnostní firma Gen v tiskové zprávě.

Podvod, který experti Genu nazvali ghostpairing, začíná zprávou od důvěryhodného kontaktu: „Ahoj, našel jsem tvoji fotku.“ Pokud uživatel klikne na přiložený odkaz, dostane se na falešnou stránku napodobující facebook, která požaduje ověření identity dotyčného před zobrazením snímku. Co vypadá jako neškodný bezpečnostní krok, je ve skutečnosti maskovaný proces spárování dalšího zařízení s WhatsApp účtem uživatele.

Po zadání legitimního párovacího kódu oběť nevědomky přidá prohlížeč útočníka mezi připojená zařízení, čímž mu dá neomezený přístup ke svým zprávám, fotkám a kontaktům, aniž by podvodník musel měnit heslo nebo blokovat oběti přístup k účtu, přiblížila firma Gen.

Podvod dle ní zneužívá přirozené funkce WhatsAppu, pro uživatele je tak těžší jej rozpoznat a odhalit. Telefon dál funguje, takže oběti si často neuvědomí, že mají k účtu připojené cizí zařízení, které může v reálném čase sledovat všechny jejich konverzace.

Nahrávám video
Ředitel výzkumu hrozeb firmy Gen Michal Salát k novému typu podvodu v aplikaci WhatsApp
Zdroj: ČT24

Materiál k cílenějším podvodům

Jakmile podvodníci získají přístup k jednomu účtu, podvod dál rozesílají přátelům, rodině a do skupinových konverzací oběti, čímž jej přirozeně šíří. Soukromé konverzace, hlasové zprávy a fotky jsou pro kyberzločince materiálem k dalším, cílenějším podvodům, vydávání se za dotyčného nebo vydírání, sdělil Gen.

Kyberzločinci se tak podle zástupců Genu již nesnaží prolomit bezpečnostní systémy, místo toho přesvědčují své oběti, aby jim samy daly přístup. Zneužívají přitom rutinních prvků, které lidé běžně používají, jako jsou QR kódy, požadavky na spárování zařízení a ověřování požadavků na telefonu. Ghostpairing se navíc nemusí omezovat pouze na WhatsApp.

Uživatelé se mohou bránit tak, že ve svém WhatsApp účtu v kolonce Nastavení kliknou na Připojená zařízení a odstraní všechna, která neznají. Jakoukoli výzvu z webových stránek k naskenování QR kódu nebo zadání kódu pro párování zařízení musí považovat za podezřelou. Dále by podle doporučení Genu měli na WhatsAppu nastavit dvoufaktorové ověření a informovat o podvodu své blízké.

Výběr redakce

Aktuálně z rubriky Domácí

Schválení rozpočtu rozjede výstavbu dopravní infrastruktury

Správci silnic i železnic vyčkávali kvůli nejistému financování s podpisem desítek smluv. Se schválením rozpočtu na tento rok se spouštějí nové dopravní stavby. Letos půjde do Státního fondu dopravní infrastruktury rekordních 169 miliard korun.
před 2 hhodinami

VideoHoliš i Půta věří, že vláda přistoupí na změnu rozpočtového určení daní

V pondělí se ve Strakově akademii poprvé setkají zástupci nové vlády s hejtmany. Hlavním tématem budou peníze pro regiony. Zákon o rozpočtovém určení daní (RUD), který platí od roku 2005, podle hostů Duelu ČT24 – hejtmanů krajů Libereckého Martina Půty (SLK) a Zlínského Radima Holiše (ANO) – neodpovídá současnému stavu a je neudržitelný. „Pokud doneseme většinovou dohodu (hejtmanů na změně), vláda s ní bude pracovat,“ sdělil Holiš. „Já si dovedu představit i situaci, že vláda rozpočtové určení daní pro kraje změní bez dohody s kraji,“ řekl Půta. Pořad moderovala Jana Peroutková.
před 3 hhodinami

Města se kvůli propagaci obrací na influencery

Plzeň už třetím rokem využívá influencery k propagaci města. Podle organizace Visit Plzeň umožňuje takový marketingový nástroj s relativně nízkými náklady oslovit široké publikum a cílit na konkrétní skupiny návštěvníků. Spolupráce s tvůrci obsahu se přitom osvědčuje i v dalších regionech. Například Ostrov na Karlovarsku nyní hledá vlastního influencera a jihomoravská centrála cestovního ruchu s nimi pracuje dlouhodobě.
před 5 hhodinami

Snížení daně na pohonné hmoty nyní vláda neplánuje, ODS na něm trvá

Vládní koalice zatím nehodlá snižovat spotřební daň na benzin a naftu, oznámili v Debatě ČT její zástupci – místopředsedové sněmovny Patrik Nacher (ANO) a Jiří Barták (Motoristé) a šéf poslaneckého klubu SPD Radim Fiala. Občanští demokraté ho však podle dalšího místopředsedy dolní komory Jana Skopečka (ODS) požadovat budou už nyní, kritizují podceňování situace. Pirátská poslankyně Olga Richterová upozornila na hrozící zdražování potravin. Poslanec Lukáš Vlček (STAN) zdůraznil dopad na ceny plynu a zemědělských hnojiv.
13:55Aktualizovánopřed 6 hhodinami

Havlíček: Česko má předjednaný kontrakt na zarezervování plynu na terminálech v USA

Česko má předjednaný dlouhodobý kontrakt na roční zarezervování 1,4 miliardy metrů krychlových plynu v terminálech v USA, řekl ministr průmyslu a obchodu Karel Havlíček (ANO) po příletu ze Spojených států. Cílem je podle něj diverzifikace zdrojů energie a posílení bezpečnosti.
před 6 hhodinami

Dávat víc než dvě procenta HDP na obranu je teď dle Schillerové nereálné

Závazek dávat na obranu dvě procenta hrubého domácího produktu (HDP) je podle ministryně financí Aleny Schillerové (ANO) nezpochybnitelný. Slibovat vyšší výdaje ale není v současnosti reálné, uvedla v nedělní Partii Terezie Tománkové na CNN Prima News. Zástupci opozice kritizovali v debatě přístup vlády k obraně. Kabinet ANO, SPD a Motoristů podle nich neplní spojenecké závazky.
před 7 hhodinami

Senioři poptávají kurzy práce se smartphony. Preferují je před počítači

Focení, sociální sítě, poslech hudby, on-line nákupy nebo zdravotnické aplikace. Mezi seniory roste zájem o kurzy zacházení s chytrými telefony, potvrdili ČT oslovení organizátoři lekcí. Nejčastěji se penzisté učí v malých skupinách, existuje ale také možnost individuálních konzultací nebo jednorázových přednášek.
před 15 hhodinami

Armáda nabírá nové posily

Letošní plán armády je získat 2100 nových vojáků z povolání. Už teď v březnu hlásí, že se jí to z větší části daří. Na rozdíl od minulých let, kdy byl nábor slabší. Podle generálního štábu pomáhá jednodušší příjem nováčků, růst platů, ale i větší povědomí o možnostech služby. Třeba tento víkend se vojsko prezentuje i na festivalu Comic-Con v Praze.
před 16 hhodinami
Načítání...