Directoratul Național de Securitate Cibernetică avertizează despre metodele de fraudă pe WhatsApp
Directoratul Național de Securitate Cibernetică (DNSC) trage un semnal de alarmă referitor la o nouă metodă de compromitere a conturilor de WhatsApp, care implică solicitarea frauduloasă a codurilor de verificare. Potrivit newsbucuresti.ro, începând cu luna ianuarie a acestui an, s-au înregistrat multiple cazuri de fraude de tip smishing, unde atacatorii vizează utilizatorii platformelor de mesagerie pentru a obține acces la conturi.
În acest tip de atac, utilizatorii primesc un mesaj care conține un text capcană, cum ar fi: „Buna! Va rog sa o votati pe Adeline in acest sondaj, este fiica prietenei mele din Bucuresti, premiul principal este o bursa pentru invatamant gratuit in Franta, asta este foarte important pentru ea. Multumesc mult!”. Mesajul include, de asemenea, un link care duce la un site de phishing, de obicei cu cuvintele 'vote' și 'dance' în adresă, având extensia '.top/home'.
După ce accesăm pagina web, utilizatorii observă două imagini și un buton de vot. Odată ce utilizatorul face clic pe buton, apare o fereastră pop-up care solicită conectarea la WhatsApp pentru a finaliza votul. Utilizatorul este apoi nevoit să introducă numărul său de telefon, ceea ce duce la compromiterea acestuia.
Imediat după ce victima introduce numărul, primește un cod pe aplicația WhatsApp, cod pe care trebuie să-l folosească pentru a-și înregistra contul. "În realitate, utilizatorul a oferit atacatorilor acces la contul său de WhatsApp", declară DNSC. Victimele observă după scurt timp că mesaje neautorizate au fost trimise din conturile lor către contacte și că atacatorii controlează acum contul respectiv.
În continuitate, se semnalează că, în cazul în care victima transferă bani, atacatorii revin cu mesaje suplimentare, solicitând alte sume de bani, cum ar fi 2.000 de lei, spunând: "Îmi pare rău că te deranjez din nou, nu ai putea să transferi încă 2.000 acolo? Am calculat greșit puțin, îți voi returna totul mâine".
Experții în securitate cibernetică recomandă utilizatorilor să fie foarte prudenți și să nu ofere informații personale sau coduri de securitate celor care le solicită prin mesaje.
Distribuie aceasta stire pe social media sau mail