WhatsApp wprowadzi nowość. Oszczędzi sporo nerwów
WhatsApp pracuje nad kolejną nowością, która z pewnością przyda się każdemu użytkownikowi komunikatora. Do aplikacji trafi bowiem możliwość automatycznego blokowania wiadomości od nieznanych nadawców. To świetne rozwiązanie, które pozwoli odciąć się od ataków phishingowych.
19.08.2024 11:20
WhatsApp gości w telefonach wielu osób, przez co jest równie chętnie wykorzystywany przez oszustów do realizacji ataków. Jednym z bardziej popularnych jest podszywanie się pod fałszywych kupujących produkty wystawione w serwisach z ogłoszeniami - OLX, Allegro czy Vinted. Oszust udaje, że zdecydował się na zakup i wpłacił pieniądze, a żeby je "odebrać", sprzedający musi kliknąć link i wypełnić formularz. To oczywiście przekręt, który prowadzi do wyłudzenia danych, ale atak zaczyna się od wiadomości z nieznanego numeru na WhatsAppie, co w tym przypadku jest kluczowe.
W podobny sposób przez komunikatory rozsyłane są długie, spreparowane ogłoszenia ofert o pracę, które mają prowadzić do zainteresowania się fałszywą stroną. Okazuje się, że już niedługo takich ataków będzie można automatycznie uniknąć. W ustawieniach WhatsAppa ma się bowiem pojawić opcja odrzucania wiadomości od nieznanych nadawców (czyli niezapisanych w książce adresowej), o ile ich długość przekroczy pewien pułap. Szczegóły nie są znane, ale to najpewniej celowe, by nie ułatwiać życia oszustom.
Jak donosi WABetaInfo, nowa opcja jest na tę chwilę testowana w ramach WhatsAppa 2.24.17.24 Beta na Androida i nie jest dostępna dla każdego. Minie zapewne jeszcze co najmniej kilka dni lub tygodni, nim funkcja pojawi się w smartfonach regularnych użytkowników komunikatora w stabilnym wydaniu.
Dalsza część artykułu pod materiałem wideo
Uważaj na WhatsAppie
Wymienione ataki phishingowe to tylko niektóre metody atakujących, którzy wykorzystują komunikator, aby zdobyć cenne dane. Użytkownicy muszą również uważać na możliwość przejęcia konta na WhatsAppie przez manipulację przekierowaniem połączeń.
Oszustwo zaczyna się od przekonania ofiary do wpisania w telefonie ciągu znaków (kodu MMI) aktywującego bezwarunkowe przekierowania połączeń na numer atakującego. W ten sposób atakujący uzyskuje dostęp do połączeń i wiadomości tekstowych otrzymywanych przez ofiarę. Gdy atakujący zna numer telefonu ofiary, może przeprowadzić próbę logowania w WhatsAppie na nowe urządzenie, a kod uwierzytelniający wysłany przez komunikator zostanie przekierowany na jego numer telefonu. W efekcie przejmie konto WhatsApp w ciągu kilku chwil.
Dalsze kroki obejmują aktywację WhatsAppa na telefonie atakującego, dzięki czemu będzie mógł czytać nowe wiadomości i podszywać się pod ofiarę. Aby uniknąć tego typu oszustw, użytkownicy powinni być wyczuleni na wszelkie prośby o wpisanie tajemniczych kodów w telefonie oraz dokładnie sprawdzać, czy takie działania nie mają na celu manipulacji.
Oskar Ziomek, redaktor prowadzący dobreprogramy.pl