Wojska Obrony Cyberprzestrzeni alarmują o nasilającej się kampanii phishingowej wymierzonej w użytkowników aplikacji WhatsApp. Cyberprzestępcy wykorzystują przejęte konta, podszywają się pod ich właścicieli i rozsyłają złośliwe wiadomości, aby wyłudzić dane i pieniądze.

Wojska Obrony Cyberprzestrzeni poinformowały o wykryciu szeroko zakrojonej kampanii phishingowej skierowanej przeciwko użytkownikom komunikatora WhatsApp. Jak podkreślono w komunikacie, w ostatnim czasie odnotowano znaczący wzrost liczby incydentów, w których cyberprzestępcy wykorzystują przejęte konta, aby rozsyłać spreparowane wiadomości i wyłudzać dane uwierzytelniające.

Zgodnie z ustaleniami Wojsk Obrony Cyberprzestrzeni, atakujący podszywają się pod właścicieli kont i kontaktują się z ich znajomymi, wysyłając wiadomości z prośbą o „zagłosowanie w konkursie” lub „udział w akcji”. Wiadomości te zawierają link prowadzący do fałszywej strony internetowej, która imituje formularz głosowania.

Na stronie użytkownicy proszeni są o podanie numeru telefonu oraz ośmioznakowego kodu weryfikacyjnego – rzekomo w celu potwierdzenia głosu. W rzeczywistości dane te umożliwiają cyberprzestępcom przejęcie konta WhatsApp ofiary. Po uzyskaniu dostępu oszuści wykorzystują konto do dalszego rozsyłania wiadomości phishingowych i prób wyłudzenia pieniędzy od kolejnych użytkowników, zwykle pod pretekstem pilnej potrzeby finansowej.

Zobacz też: Rząd przyjął projekt ustawy o krajowym systemie certyfikacji cyberbezpieczeństwa

„To klasyczna kampania phishingowa, której celem jest przejęcie kont i wykorzystanie ich do oszustw finansowych” – podkreślają przedstawiciele Wojsk Obrony Cyberprzestrzeni. W komunikacie wyjaśniono również, że po przejęciu konta napastnicy kontynuują rozsyłanie złośliwych wiadomości do kontaktów ofiary, co sprzyja szybkiemu rozprzestrzenianiu się ataku.

Eksperci wojskowi zalecają, by użytkownicy zachowali szczególną ostrożność i nie klikali w linki przesyłane w niezweryfikowanych wiadomościach. Wskazano również, że w razie otrzymania podejrzanego komunikatu należy skontaktować się z jego nadawcą innym kanałem – najlepiej telefonicznie – w celu potwierdzenia autentyczności wiadomości.

Wojska Obrony Cyberprzestrzeni apelują, by nie udostępniać żadnych kodów autoryzacyjnych ani danych logowania. Osoby, które podejrzewają, że ich konto mogło zostać przejęte, powinny niezwłocznie zgłosić incydent do odpowiednich służb lub zespołów reagowania na incydenty bezpieczeństwa IT.

Zobacz też: 26 mld zł na przemysł zbrojeniowy, schrony i cyberbezpieczeństwo. Jest zgoda KE

Kresy.pl/Fb

Tagi: ,
forma płatności