„Ahoj, našel jsem tvoji fotku.“ WhatsAppem se šíří nový podvod

V Česku se šíří nový typ podvodu, při kterém útočníci dokážou získat plný přístup k účtu komunikační aplikace WhatsApp, aniž by k tomu potřebovali ukrást její heslo, kód dvoufaktorového ověřování nebo prolomit šifrování. Místo toho uživatele přesvědčí, aby jim přístup sám předal. Přístup k účtu pak mohou zneužít ke krádežím identity nebo vydírání, upozornila bezpečnostní firma Gen v tiskové zprávě.

Podvod, který experti Genu nazvali ghostpairing, začíná zprávou od důvěryhodného kontaktu: „Ahoj, našel jsem tvoji fotku.“ Pokud uživatel klikne na přiložený odkaz, dostane se na falešnou stránku napodobující facebook, která požaduje ověření identity dotyčného před zobrazením snímku. Co vypadá jako neškodný bezpečnostní krok, je ve skutečnosti maskovaný proces spárování dalšího zařízení s WhatsApp účtem uživatele.

Po zadání legitimního párovacího kódu oběť nevědomky přidá prohlížeč útočníka mezi připojená zařízení, čímž mu dá neomezený přístup ke svým zprávám, fotkám a kontaktům, aniž by podvodník musel měnit heslo nebo blokovat oběti přístup k účtu, přiblížila firma Gen.

Podvod dle ní zneužívá přirozené funkce WhatsAppu, pro uživatele je tak těžší jej rozpoznat a odhalit. Telefon dál funguje, takže oběti si často neuvědomí, že mají k účtu připojené cizí zařízení, které může v reálném čase sledovat všechny jejich konverzace.

Materiál k cílenějším podvodům

Jakmile podvodníci získají přístup k jednomu účtu, podvod dál rozesílají přátelům, rodině a do skupinových konverzací oběti, čímž jej přirozeně šíří. Soukromé konverzace, hlasové zprávy a fotky jsou pro kyberzločince materiálem k dalším, cílenějším podvodům, vydávání se za dotyčného nebo vydírání, sdělil Gen.

Kyberzločinci se tak podle zástupců Genu již nesnaží prolomit bezpečnostní systémy, místo toho přesvědčují své oběti, aby jim samy daly přístup. Zneužívají přitom rutinních prvků, které lidé běžně používají, jako jsou QR kódy, požadavky na spárování zařízení a ověřování požadavků na telefonu. Ghostpairing se navíc nemusí omezovat pouze na WhatsApp.

Uživatelé se mohou bránit tak, že ve svém WhatsApp účtu v kolonce Nastavení kliknou na Připojená zařízení a odstraní všechna, která neznají. Jakoukoli výzvu z webových stránek k naskenování QR kódu nebo zadání kódu pro párování zařízení musí považovat za podezřelou. Dále by podle doporučení Genu měli na WhatsAppu nastavit dvoufaktorové ověření a informovat o podvodu své blízké.

Výběr redakce

Aktuálně z rubriky Domácí

Ukrajinu je třeba podporovat, EU by ji ale měla financovat jako dosud, řekl Babiš

Česko nezpochybňuje potřebu podpory Ukrajiny Evropskou unií. Měla by být ale financována jako dosud, žádné mimořádné garance Česká republika dávat nebude, řekl před nadcházejícím jednáním Evropské rady premiér Andrej Babiš (ANO). Koalice podle něj o pozici jednala v úterý řadu hodin.
10:15AktualizovánoPrávě teď

ŽivěSenát letos naposledy zasedá, vystoupili ministři Havlíček a Vojtěch

Senát v prvním čtení podpořil návrat úrazové chirurgie mezi základní obory specializačního vzdělávání lékařů. Vicepremiér Karel Havlíček (ANO) také informoval senátory o pozicích vlády a programu jednání Evropské rady. Dále je na programu jednání například schvalování ročního odkladu povinnosti předkládat novely v systému elektronické tvorby zákonů či volba místopředsedy Úřadu pro ochranu osobních údajů.
10:01Aktualizovánopřed 16 mminutami

Turek požádal prezidenta o schůzku

Kandidát Motoristů na ministra životního prostředí Filip Turek požádal dopoledne prezidenta Petra Pavla o schůzku a čeká na návrhy termínu. Turek to napsal ČTK na dotaz ohledně zdraví a kroků, které chystá v souvislosti se svou nominací. Pavel novou vládu ANO, SPD a Motoristů jmenoval v pondělí, před tím se sešel se všemi kandidáty na ministry kromě Turka, kterému v tom zabránily zdravotní problémy. Pavel opakovaně uvádí, že má ke jmenování Turka výhrady.
před 51 mminutami

„Ahoj, našel jsem tvoji fotku.“ WhatsAppem se šíří nový podvod

V Česku se šíří nový typ podvodu, při kterém útočníci dokážou získat plný přístup k účtu komunikační aplikace WhatsApp, aniž by k tomu potřebovali ukrást její heslo, kód dvoufaktorového ověřování nebo prolomit šifrování. Místo toho uživatele přesvědčí, aby jim přístup sám předal. Přístup k účtu pak mohou zneužít ke krádežím identity nebo vydírání, upozornila bezpečnostní firma Gen v tiskové zprávě.
před 1 hhodinou

Vyhrožoval vystřílením redakci. Za propagaci terorismu půjde muž před soud

Státní zástupce obžaloval třicetiletého muže z Příbramska, který měl v roce 2023 vyzývat k útokům na vysoce postavené české politiky nebo také na redakci jednoho zpravodajského webu. V případě prokázání viny mu za trestné činy podpory a propagace terorismu a vyhrožování teroristickým činem hrozí až patnáct let odnětí svobody. O případu teď bude rozhodovat Krajský soud v Praze. České televizi to potvrdil mluvčí soudu Jiří Wažik.
před 2 hhodinami

Ústavní soud zrušil oddělené zápisy pro děti uprchlíků z Ukrajiny

Ústavní soud (ÚS) ve středu zrušil právní úpravu, která umožňovala oddělené zápisy dětí z Ukrajiny na základní školy. Vyhověl tak návrhu skupiny senátorů, podle kterých jsou oddělené zápisy diskriminační a vedou k segregaci. ÚS kritizoval odlišné zacházení se zvláště zranitelnou skupinou lidí, tedy dětmi uprchlíků, jimž právní úprava mohla komplikovat přístup ke vzdělání. Podle ministra školství Roberta Plagy (za ANO) je porušování principu rovného přístupu ke vzdělávání nepřípustné. Ocenil, že to potvrdil i Ústavní soud.
09:38Aktualizovánopřed 2 hhodinami

Trump doufá ve spolupráci s Babišem v obraně či energetice

Americký prezident Donald Trump pogratuloval Andrejovi Babišovi (ANO) ke jmenování českým premiérem. Na své sociální síti Truth Social v noci na středu šéf Bílého domu vyjádřil přesvědčení, že společně s českým ministerským předsedou „dosáhnou úspěchu mimo jiné v oblasti obrany nebo energetiky“. Český prezident Petr Pavel jmenoval kabinet Andreje Babiše v pondělí. Nový premiér ve středu dopoledne sdělil, že je za gratulaci od Trumpa rád.
04:48Aktualizovánopřed 3 hhodinami

Soud poslal do vazby muže, který podle policie na Zlínsku unesl a věznil chlapce

Okresní soud ve Zlíně poslal do vazby muže, který podle policie v minulém týdnu unesl a následně věznil v chatce dvanáctiletého chlapce z Halenkovic na Zlínsku, řekl státní zástupce Martin Malůš. Pětadvacetiletého muže kriminalisté obvinili z pokusu o vraždu a ze zbavení osobní svobody. Hrozí mu patnáct až dvacet let vězení nebo výjimečný trest. Muž podle Malůše využil svého práva nevypovídat, práva stížnosti proti rozhodnutí o vazbě se vzdal.
10:07Aktualizovánopřed 3 hhodinami
Načítání...