Uporabniki whatsappa so v zadnjem času tarča nove, izpopolnjene prevare, v kibernetskih krogih znane kot »ghost pairing« (po naše bi bržkone rekli nevidno seznanjanje). S pomočjo metode socialnega inženiringa in lažnih prošenj za spletno glasovanje lahko spletni kriminalci povsem neopazno prevzamejo nadzor nad tujimi komunikacijskimi kanali in zlorabijo zaupanje med prijatelji, opozarjajo strokovnjaki za informacijsko varnost.

Prevara, ki se je sprva pojavila v tujini, zdaj pa se hitro širi po regiji, se začne z na videz povsem nedolžnim sporočilom. Zaradi narave napada to sporočilo pogosto prejmete od znanca, prijatelja ali družinskega člana, čigar račun je bil že predhodno napaden. V njem pošiljatelj prosi za preprosto uslugo, kot je pomoč pri spletnem glasovanju, povezano s kakšnim dekletom (v številnih prijavljenih primerih sta omenjeni imeni Lina ali Eliska), ki naj bi s tem osvojilo prestižno štipendijo za šolanje, poroča avstrijski Heute.

Lažna vstopna stran

Vendar pa klik na priloženo povezavo žrtve ne vodi do spletne ankete. Namesto tega so uporabniki preusmerjeni na lažno vstopno stran, kjer so pozvani k skeniranju QR-kode ali potrditvi povezave z novo napravo. Z izvedbo tega koraka žrtev nevede avtorizira dostop do svojega profila na whatsappu, napadalci pa na daljavo račun povežejo s svojim pametnim telefonom ali računalnikom.

Če od znanca prejmete nenavadno prošnjo, je kratek telefonski klic najučinkovitejši način za potrditev pristnosti sporočila.

Glavna nevarnost tiči predvsem v prikritosti. V nasprotju s klasičnimi hekerskimi vdori, kjer je prvotnemu uporabniku nemudoma onemogočen dostop do storitve in se hitro zave zlorabe, aplikacija na žrtvinem telefonu po napadu deluje povsem normalno. Zlonamerna povezava tako pogosto ostane skrita, nepridipravi pa imajo proste roke.

Ko napadalci pridobijo sinhroniziran dostop do računa, lahko neovirano pregledujejo pretekle zasebne pogovore in, kar je še bolj kritično, v imenu žrtve pošiljajo nova sporočila. Cilj napadalcev so širjenje zlonamerne povezave za prevzem novih računov ter poskusi neposrednih finančnih prevar, na primer s prošnjami za nujna nakazila denarja bližnjim. Ker prejemniki verjamejo, da komunicirajo s poznano in zaupanja vredno osebo, so bistveno bolj dovzetni za manipulacijo.

Varnostne nastavitve

Strokovnjaki za kibernetsko varnost ob poplavi tovrstnih napadov vsem uporabnikom svetujejo proaktivno ravnanje in redno preverjanje varnostnih nastavitev. V aplikaciji je mogoče pod zavihkom Povezane naprave (»Linked devices«) kadar koli preveriti seznam vseh aktivnih sej in naprav, ki imajo dostop do profila. Če se na seznamu znajde neznan brskalnik, računalnik ali telefon, je treba to povezavo nemudoma prekiniti in napravo odjaviti.

Prav tako velja splošno varnostno pravilo, da sumljivih povezav in neznanih QR-kod ne smemo nikoli odpirati ali skenirati avtomatično. Če od znanca prejmete nenavadno prošnjo, je kratek telefonski klic najučinkovitejši način za potrditev pristnosti sporočila. Pristojni organi in policija uporabnikom svetujejo, naj v primeru, da je do kraje identitete na spletu ali finančnega oškodovanja že prišlo, zadevo nemudoma prijavijo.

Priporočamo