Korzystasz z WhatsApp? Uważaj na te metody oszustów!

CSIRT KNF ostrzega osoby, które korzystają z popularnej aplikacji WhatsApp. Oszuści bowiem zaczęli stosować socjotechnikę w kontekście funkcji udostępniania ekranu. Portal dobreprogramy.pl wyjaśnia o co chodzi

Fot. Pixabay

Wykorzystywanie wszelkich możliwych stron interentowych oraz aplikacji przez oszustów jest powszechne i nie jest niczym nowym. Oczywiście cyberprzestępcy na celownik biorą często WhatsAppa, jednak zmieniają się stosowane przez nich metody. Jak ostrzega na swoim Twitterze CSIRT KNF, atakujący dzwonią do potencjalnej ofiary i z czasem zmieniają rozmowę na połączenie wideo, by wzmocnić swoją narrację.

Dokładniej mówiąc, chodzi o wykorzystanie dostępnej w aplikacji funkcji udostępnienia ekranu, co można potencjalnie wykorzystać do odczytania prywatnych danych z telefonu udostępniającego. W tym wypadku oszuści nie muszą nakłaniać potencjalnej ofiary do zainstalowania oprogramowania do zdalnego udostępniania ekranu. Atakujący musi jedynie nakłonić do włączenia udostępniania ekranu. Niestety w takim przypadku każdy scenariusz jest inny, jednak portal dobreprogramy.pl przytacza sytuacje, w których osoby dały się nabrać na fałszywą usługę. W tym wypadku przestępcy podszywają się pod znane instytucje, np. przewoźnika DPD. Wtedy to pod pretekstem wytłumaczenia ofierze „co ma zrobić by odebrać pieniądze” atakujący może nakłonić kogoś do udostępnienia ekranu przez WhatsAppa.

W takich sytuacjach niestety nieświadomie udostępniamy oszustom nasze dane, takie jak loginy i hasła, na przykład do kont bankowych. Dlatego konwersacje video najlepiej ograniczyć do znajomych czy rodziny oraz zrezygnować z takich form kontaktu w przypadku internetowych transakcji czy innych (potencjalnie zmyślonych) przez dzwoniącego pretekstów.

Adres wydawcy i właściciela portalu: Capital Media S.C. ul. Grzybowska 87, 00-844 Warszawa.
Copyright © 2023 krakowwpigulce.pl  ∗  Polityka prywatności  ∗  Adres wydawcy: Capital Media S.C. ul. Grzybowska 87, 00-844 Warszawa. Kontakt: [email protected]