„Ahoj, našel jsem tvoji fotku.“ WhatsAppem se šíří nový podvod

V Česku se šíří nový typ podvodu, při kterém útočníci dokážou získat plný přístup k účtu komunikační aplikace WhatsApp, aniž by k tomu potřebovali ukrást její heslo, kód dvoufaktorového ověřování nebo prolomit šifrování. Místo toho uživatele přesvědčí, aby jim přístup sám předal. Přístup k účtu pak mohou zneužít ke krádežím identity nebo vydírání, upozornila bezpečnostní firma Gen v tiskové zprávě.

Podvod, který experti Genu nazvali ghostpairing, začíná zprávou od důvěryhodného kontaktu: „Ahoj, našel jsem tvoji fotku.“ Pokud uživatel klikne na přiložený odkaz, dostane se na falešnou stránku napodobující facebook, která požaduje ověření identity dotyčného před zobrazením snímku. Co vypadá jako neškodný bezpečnostní krok, je ve skutečnosti maskovaný proces spárování dalšího zařízení s WhatsApp účtem uživatele.

Po zadání legitimního párovacího kódu oběť nevědomky přidá prohlížeč útočníka mezi připojená zařízení, čímž mu dá neomezený přístup ke svým zprávám, fotkám a kontaktům, aniž by podvodník musel měnit heslo nebo blokovat oběti přístup k účtu, přiblížila firma Gen.

Podvod dle ní zneužívá přirozené funkce WhatsAppu, pro uživatele je tak těžší jej rozpoznat a odhalit. Telefon dál funguje, takže oběti si často neuvědomí, že mají k účtu připojené cizí zařízení, které může v reálném čase sledovat všechny jejich konverzace.

Nahrávám video

Materiál k cílenějším podvodům

Jakmile podvodníci získají přístup k jednomu účtu, podvod dál rozesílají přátelům, rodině a do skupinových konverzací oběti, čímž jej přirozeně šíří. Soukromé konverzace, hlasové zprávy a fotky jsou pro kyberzločince materiálem k dalším, cílenějším podvodům, vydávání se za dotyčného nebo vydírání, sdělil Gen.

Kyberzločinci se tak podle zástupců Genu již nesnaží prolomit bezpečnostní systémy, místo toho přesvědčují své oběti, aby jim samy daly přístup. Zneužívají přitom rutinních prvků, které lidé běžně používají, jako jsou QR kódy, požadavky na spárování zařízení a ověřování požadavků na telefonu. Ghostpairing se navíc nemusí omezovat pouze na WhatsApp.

Uživatelé se mohou bránit tak, že ve svém WhatsApp účtu v kolonce Nastavení kliknou na Připojená zařízení a odstraní všechna, která neznají. Jakoukoli výzvu z webových stránek k naskenování QR kódu nebo zadání kódu pro párování zařízení musí považovat za podezřelou. Dále by podle doporučení Genu měli na WhatsAppu nastavit dvoufaktorové ověření a informovat o podvodu své blízké.

Výběr redakce

Aktuálně z rubriky Domácí

Předsedou KSČM se stal Roun, porazil Krajču a vystřídal Konečnou

Novým předsedou KSČM se stal dosavadní stranický mluvčí Roman Roun. Na uzavřeném sjezdu v pražském Top Hotelu podle informací ČTK porazil v sobotu ve druhém volebním kole místopředsedu komunistické strany Milana Krajču. Roun vystřídal v čele KSČM europoslankyni Kateřinu Konečnou.
před 1 mminutou

Většinu Čech a část Moravy mohou zasáhnout silné bouřky s větrem a kroupami

Většinu Čech a část Moravy zasáhnou v sobotu a v neděli silné bouřky. Doprovázet je může krupobití, přívalový déšť i vítr o rychlosti až více než 70 kilometrů za hodinu, vyplývá z výstrahy, kterou v sobotu dopoledne zveřejnil Český hydrometeorologický ústav (ČHMÚ). V deštích může hlavně v neděli místy spadnout až třicet milimetrů srážek, tedy třicet litrů na metr čtvereční. V důsledku silného větru vyjížděli v sobotu odpoledne hasiči na západě Čech k téměř 20 technickým zásahům, zejména k odstranění stromů. Padající strom na Domažlicku zranil ženu.
12:17Aktualizovánopřed 42 mminutami

Mediálním zákonem od Klempíře už se vláda zabývat nebude, změní současný, řekl ČT Babiš

Premiér Andrej Babiš (ANO) ČT řekl, že vláda už se mediálním zákonem předloženým ministrem kultury Otou Klempířem (za Motoristy) kvůli čtyřem stovkám připomínek zabývat nebude. K tomu, abychom převedli financování veřejnoprávních médií pod státní rozpočet, využijeme změnu současného zákona, dodal předseda vlády. Babiš rovněž nevyloučil, že by prezident Petr Pavel nakonec mohl letět na červencový summit NATO do Ankary. Vláda o věci rozhodne 8. června.
12:51Aktualizovánopřed 3 hhodinami

Do Jablonného se vrátila lebka svaté Zdislavy, veřejnost ji vidí naposledy

Do baziliky v Jablonném v Podještědí se při Zdislavské pouti v sobotu vrátila nedávno ukradená lebka svaté Zdislavy. Jejímu předání zástupcům církve přihlížela zaplněná bazilika. Na hlavní bohoslužbu dorazilo několik set lidí včetně policistů, kteří se o nalezení cenné relikvie zasloužili. Přítomní stáli i v uličkách.
08:26Aktualizovánopřed 3 hhodinami

Nejdřív nevěřili, že ji vyprostí. Experti popsali záchranu relikvie z betonu

Přes šestnáct hodin trvalo restaurátorům Blance Valchářové a Michalu Velíškovi lebku svaté Zdislavy vyprostit z betonu, do kterého ji zalil zloděj. Relikvii ukradl z baziliky v Jablonném v Podještědí na Liberecku v úterý 12. května večer a chtěl ji pohřbít do řeky. V tom mu zabránil rychlý zásah policie. Očištěnou a zrestaurovanou lebku v sobotu restaurátoři předali arcibiskupovi Stanislavu Přibylovi při hlavní mši na Zdislavské pouti v Jablonném.
před 4 hhodinami

VideoPolitické spektrum: HOP Hydra, JIHOČEŠI 2012, JaSaN

Česká televize pořádá před komunálními volbami sérii debat se zástupci politických uskupení, která nejsou zastoupena ve sněmovně. Pozvání do Politického spektra v sobotu 30. května přijali Libor Maleček (Hnutí občanů a podnikatelů – HOP Hydra), Radek Pileček (JIHOČEŠI 2012), Vladimír Štěpán (Jasný Signál Nezávislých – JaSaN). Debatu moderovala Štěpánka Martanová.
před 4 hhodinami

VideoHosté Událostí, komentářů debatovali o zablokování sněmovny

Sněmovna v pátek nedokončila žádný z plánovaných bodů. Opozice jednání protahovala dlouhými projevy. Na žádost ANO pak komora odložila i projednávání novely stavebního zákona. Podle Marka Bendy (ODS) bude opozice blokovat sněmovnu tak dlouho, dokud koalice nesplní předchozí dohody. Poslankyně Zuzana Ožanová (ANO) v Událostech, komentářích moderovaných Lukášem Dolanským uvedla, že obstrukční praktiky považuje za součást demokracie, ale domnívá se, že bude možné dosáhnout domluvy. Podle poslance Michala Zuny (TOP 09) již některým zástupcům opozice „přetekla trpělivost“, je dle něj na vládní koalici, aby sněmovnu odblokovala. Poslankyně Lenka Martínková Španihelová (Piráti) vidí problém mimo jiné v tom, že opozice podle ní nemá dostatek prostoru v interpelacích. „Ukazuje se, jak je nezbytné a důležité, aby se změnil jednací řád, protože tam jsou ty brzdy, které zpomalují jednání,“ míní poslankyně Renata Vesecká (za Motoristy).
před 6 hhodinami

Tísňová SMS policii či sdílení polohy. Aplikace Maják má skoro 50 tisíc uživatelů

Přivolat všechny složky IZS, kontaktovat policii pomocí tísňové zprávy nebo sdílet polohu. To všechno umožňuje bezpečnostní aplikace Maják. Za necelých sedm měsíců fungování si ji stáhlo bezmála 49 tisíc uživatelů. Lidé ji zatím využili ve více než šestnácti stech případech. Nejčastěji pomáhá funkce tichý chat, která umožňuje poslat SMS na policii, sdělil České televizi ředitel organizace Aplikace Maják Roman Brunik. V budoucnu by tvůrci chtěli publikovat i nová vládní opatření.
před 10 hhodinami
Načítání...