Nowy atak na użytkowników WhatsApp. Oszuści w prosty sposób mogą przejąć twoje konto

Niektóre sposoby hakerów na to, jak wyciągnąć dane od użytkowników, stają się coraz bardziej przebiegłe. Zespół Microsoftu zajmujący się zagrożeniami w cyberprzestrzeni opublikował raport, w którym przestrzega przed atakami z wykorzystaniem kodów QR. Chwila nieuwagi może doprowadzić do tego, że ktoś uzyska dostęp do naszego konta na WhatsApp. Atak na użytkowników WhatsAppa Opisywany przez zespół […] Artykuł Nowy atak na użytkowników WhatsApp. Oszuści w prosty sposób mogą przejąć twoje konto pochodzi z serwisu ANDROID.COM.PL - społeczność entuzjastów technologii.

Jan 16, 2025 - 19:47
Nowy atak na użytkowników WhatsApp. Oszuści w prosty sposób mogą przejąć twoje konto
Osoba trzymająca smartfon z uruchomioną aplikacją WhatsApp.

Niektóre sposoby hakerów na to, jak wyciągnąć dane od użytkowników, stają się coraz bardziej przebiegłe. Zespół Microsoftu zajmujący się zagrożeniami w cyberprzestrzeni opublikował raport, w którym przestrzega przed atakami z wykorzystaniem kodów QR. Chwila nieuwagi może doprowadzić do tego, że ktoś uzyska dostęp do naszego konta na WhatsApp.

Atak na użytkowników WhatsAppa

Opisywany przez zespół Microsoft atak hakerów z grupy Star Blizzard, dotyczyć miał głównie osób zajmujących się dyplomacją oraz sprawami rządowymi w Stanach Zjednoczonych. Jednak metoda działania hakerów jest na tyle interesująca, że warto przed nią przestrzegać, bo za chwilę prawdopodobnie zostanie podjęta także i przez inne grupy, za cel obierające „zwykłych” użytkowników.

To coś bardziej skomplikowanego, niż oszustwo Wangiri, ale dalej można łatwo dać się nabrać. Hakerzy podszywają się pod urzędnika wysokiego szczebla i wysyłają do ofiary wiadomość e-mail, w której zachęcają do dołączenia do grupy na WhatsApp, gdzie opisywane są inicjatywy mające na celu wsparcie ukraińskich organizacji pozarządowych. To więc znacznie bardziej skomplikowana próba wyłudzenia niż w przypadku opisywanego ostatnio podszywania się pod Brada Pitta.

Atak jest więc dopasowany do odbiorcy i w wiadomości e-mail znajduje się także kod QR. Ten miał kierować bezpośrednio do grupy na WhatsApp, ale przekierowywał pod zły adres. Jeżeli ofiara odpowiadała na maila, dostawała link przekierowujący do kolejnej strony, na której znajdował się już poprawny kod QR. Oczywiście nietrudno sobie wyobrazić, że cały schemat ataku można dopasować do innych warunków i okoliczności – równie dobrze ktoś może podszyć się pod kogoś z pracy czy rodziny.

Wspomniany kod QR odsyłał do narzędzia pozwalającego na łączenie kont w komunikatorze. Postępując zgodnie z wyświetlanymi tam instrukcjami, dawało się dostęp hakerom tak naprawdę do wszystkich wiadomości i kontaktów w WhatsApp.

Microsoft zaznacza, że atak hakerów był skierowany do stosunkowo niewielkiej liczby osób, ale sam mechanizm działania pozostaje niezmienny. Przestępcy wykorzystują prosty sposób na to, by uzyskać dostęp do naszych danych i prywatnych wiadomości. Należy więc pamiętać, by bardzo uważnie czytać otrzymywane wiadomości i pod żadnym pozorem nie klikać w linki niewiadomego pochodzenia. Skanowanie kodów QR także należy dopisać do listy rzeczy, których nie powinno się robić, jeśli nie mamy 100% pewności co do ich pochodzenia.

Źródło: Microsoft. Zdjęcie otwierające: DenPhotos / Shutterstock

Część odnośników to linki afiliacyjne lub linki do ofert naszych partnerów. Po kliknięciu możesz zapoznać się z ceną i dostępnością wybranego przez nas produktu – nie ponosisz żadnych kosztów, a jednocześnie wspierasz niezależność zespołu redakcyjnego.

Artykuł Nowy atak na użytkowników WhatsApp. Oszuści w prosty sposób mogą przejąć twoje konto pochodzi z serwisu ANDROID.COM.PL - społeczność entuzjastów technologii.