Újabb csalássorozat indult a WhatsAppon

Az internetes csalók ezúttal a WhatsApp adta lehetőségekkel igyekeznek visszaéléseket elkövetni, és bizalmas információkhoz jutni.
 

A Malwarebytes biztonsági szakértői olyan támadásokra hívták fel a figyelmet, amelyek kifejezetten a WhatsApp felhasználóinak fiókjait, adatait veszélyeztetik. Mindezt olyan módon teszik, hogy a károkozásokat minél nehezebben lehessen időben felismerni.
 
Az elkövetők által bevetett megtévesztő trükkök alapjául az szolgál, hogy az üzeneteiket kompromittált fiókokból küldik ki. Mindez azt jelenti, hogy a felhasználók a problémás üzeneteket az ismerőseik profiljaiból kapják, így kevésbé fognak gyanút, hogy valami nincs rendben.
 
A csalók számos üzenettípust használnak, de jelenleg a leggyakoribb, hogy valamilyen szavazásra próbálják rávenni a potenciális áldozataikat. Ezek a mondvacsinált szavazások lehetnek akár táncelőadásokkal, kutyaszépségversenyekkel vagy iskolai rendezvényekkel kapcsolatosak is.
 
A káros üzenetekben minden esetben megjelenik egy hivatkozás (rövidített URL-lel), amely a WhatsApp beállításaihoz vezet. Ennek oka, hogy a csalók azt próbálják elérni, hogy a felhasználó - tudtán kívül - társítsa hozzá a fiókjához a támadók készülékét. Ehhez vagy egy megadott kódot kell beírnia, vagy egy QR-kódot kell beolvasnia. Amennyiben ezt megteszi, akkor onnantól kezdve az elkövetők bármit megtehetnek a fiókjával, és az abban lévő összes beszélgetést valós időben követhetik. Ami pedig tovább fokozza a kockázatokat, hogy az ilyen módon kompromittált fiókokból további üzeneteket küldhetnek az ismerősök számára, vagyis mind több felhasználót érhetnek el.
 
A WhatsApp és a hasonló elveken működő egyéb üzenetküldők (például a Signal) kapcsán már korábban is voltak olyan károkozások, amik az eszköz-fiók párosítási lehetőségekkel éltek vissza. Ez a módszer azért kedvelt a támadók körében, mert mindenféle hitelesítő adat, jelszó, jelszóemlékeztető, megerősítő e-mail stb. nélkül tudnak hozzáférést szerezni a profilokhoz.
 
A szakemberek a kockázatok csökkentése érdekében azt javasolják, hogy alaposan vegyük szemügyre az üzenetekben szereplő hivatkozásokat, még akkor is, ha azok az ismerőseinktől érkeznek. A lényeg, hogy a fiókunkhoz csak olyan eszköznek adjunk hozzáférést, amiről biztosan tudjuk, hogy a saját tulajdonunkban van. Érdemes időként ellenőrizni, hogy a fiókunkhoz milyen eszközök csatlakoznak, és a szükségtelenek eltávolítani az engedélyezett készülékek közül.
 
  1. 4

    A PHP-hez négy biztonsági frissítés érkezett.

  2. 4

    A Samsung számos alkalmazásához adott ki biztonsági frissítéseket.

  3. 3

    A Zyxel egy biztonsági javítást adott ki egyes hálózatbiztonsági megoldásaihoz.

  4. 4

    Az N-able N-central két sebezhetőség miatt szorul frissítésre.

  5. 4

    A Go jelentős mennyiségű sebezhetőség miatt kapott frissítést.

  6. 3

    A WeeChat kapcsán három biztonsági hiba látott napvilágot.

  7. 3

    Az Autodesk AutoCAD szoftverek három biztonsági javítást kaptak.

  8. 3

    Az Apache Tomcat egy közepes veszélyességű hiba miatt kapott frissítést.

  9. 3

    Az OpenVPN Server fejlesztői hat biztonsági résről adtak tájékoztatást.

  10. 3

    A Samba féltucat sebezhetőségre kapott gyógymódot.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség