Budite oprezni: Kruži prevara s ciljem krađe WhatsApp računa, evo o čemu se radi

 Whatsapp ilustraciaj/
WhatsApp/Ilustracija/Arhiv
Nastavak vijesti ispod promo sadržaja

Nacionalni CERT u Hrvatskoj upozorio je građane na zlonamjernu kampanju koja se širi putem Facebook grupa i stranica, a čiji je cilj neovlašteno preuzimanje WhatsApp računa korisnika.

Korisnici putem Facebooka zaprimaju poruke ili objave s molbom za glasanje u navodnom dječjem natjecanju, najčešće uz poruku: "Bok! Možete li, molim vas, glasati za Mariju u ovom natjecanju? Ona je kći mog prijatelja. Prva nagrada je besplatna stipendija za sljedeću godinu. To joj puno znači. Hvala vam puno!"

Poveznica vodi na web stranicu koja se predstavlja kao "Natjecanja", gdje se nudi mogućnost "glasanja". Prije glasanja korisnike se traži autorizacija ili registracija (koja služi za ostvarivanje pristupa vašem WhatsApp računu).

Nastavak vijesti ispod promo sadržaja

SDP nakon skandaloznog Dodikovog intervjua: "Pozivamo pravosuđe da ga procesuira"

Tokom lažne registracije od korisnika se traži: odabir države; unos broja mobitela (broj mobitela napadači iskoriste za prijavu u WhatsApp na svom uređaju); unos SMS kôda zaprimljenog na mobilni telefon (zaprimljeni kôd je autorizacijski kôd za prijavu u WhatsApp na drugom uređaju). Opisani postupak predstavlja zloupotrebu WhatsApp funkcionalnosti "Povezani uređaji (Linked Devices)", čime napadač: povezuje svoj uređaj s WhatsApp računom žrtve, dobiva pristup porukama te može slati poruke u ime žrtve. Nakon kompromitacije računa napadač koristi WhatsApp račun žrtve za slanje poruka kontaktima i/ili traži uplate novca ili širi istu poveznicu s čim dodatno povećava doseg i vjerodostojnost prevare.

Građanima iz CERT-a se savjetuje:

- ne klikati na poveznice za glasanje i natjecanja zaprimljene putem društvenih mreža ili poruka

- ne unositi broj mobitela niti zaprimljene SMS kôdove na sumnjivim web stranicama

Nastavak vijesti ispod promo sadržaja

reodvno provjeravati WhatsApp postavke → Povezani uređaji i ukloniti nepoznate uređaje

- uključiti dvofaktorsku autentifikaciju (PIN) u WhatsApp aplikaciji (Postavke – Račun – Provjera u dva koraka)

- Upozoriti kontakte u slučaju sumnje na kompromitaciju računa

Ako sumnjate da je vaš WhatsApp račun kompromitiran:

- odmah se odjavite sa svih povezanih uređaja

Nastavak vijesti ispod promo sadržaja

- Ponovno verificirajte WhatsApp račun u aplikaciji

- Obavijestite svoje kontakte o prijevari

- Prijavite incident Nacionalnom CERT-u