Hackerii fură conturi prin apeluri video WhatsApp și cer bani contactelor utilizatorilor. Cum să te protejezi
O nouă metodă de fraudă circulă în rândul utilizatorilor de WhatsApp, iar autoritățile avertizează că aceasta se răspândește rapid și poate provoca pagube serioase. Escrocii folosesc apeluri video pentru a păcăli victimele să partajeze ecranul telefonului, moment în care obțin acces la codurile de securitate necesare pentru a prelua controlul contului. Odată intrați în posesia acestuia, atacatorii trimit mesaje contactelor din listă și cer bani în numele utilizatorului compromis.
Fenomenul, denumit „WhatsApp Screen Mirroring Fraud”, a fost semnalat de Institutul Național de Securitate Cibernetică din Spania (Incibe), dar riscul este valabil pentru orice utilizator al aplicației la nivel global.
Cum funcționează escrocheria prin apeluri video
Atacatorii inițiază un apel video pe WhatsApp și se prezintă drept o persoană cunoscută din lista de contacte. Odată ce victima răspunde, ecranul rămâne complet negru, ceea ce creează confuzie și neliniște. Escrocul folosește acest moment pentru a cere partajarea ecranului, sub pretextul că vrea să „vadă ce se întâmplă” sau să „ajute la rezolvarea unei probleme tehnice”.
În realitate, partajarea ecranului le oferă infractorilor acces la mesajele care apar în partea de sus a telefonului. Astfel, atunci când WhatsApp trimite automat un cod de securitate pentru confirmarea identității, acesta devine vizibil pentru atacatori. Cu acel cod, escrocii pot prelua controlul contului și bloca accesul realului proprietar.
În scurt timp, contul compromis este folosit pentru a trimite mesaje către prieteni, colegi sau rude, cu solicitări urgente de bani, de obicei prin transferuri rapide precum Bizum sau alte aplicații de plată. Victimele secundare, care văd că mesajele vin de la cineva cunoscut, cad ușor în plasă.
Specialiștii în securitate recomandă câteva măsuri clare pentru cei care au căzut victime acestui tip de atac. În primul rând, trebuie să îți avertizezi imediat contactele că mesajele trimise din contul tău sunt frauduloase, pentru a preveni ca și alții să fie păcăliți.
Apoi, este indicat să reinstalezi aplicația WhatsApp și să forțezi generarea unui nou cod de securitate, ceea ce poate recâștiga controlul asupra contului. Dacă acest pas nu funcționează, următorul demers este să contactezi serviciul de suport WhatsApp la adresa [email protected] și să soliciți asistență pentru recuperarea contului.
În situațiile în care accesul nu poate fi recăpătat rapid, experții recomandă să iei legătura cu responsabilul cu protecția datelor al WhatsApp. Dacă răspunsul întârzie mai mult de o lună sau este negativ, este necesar să raportezi incidentul autorităților.
Nu în ultimul rând, dacă au fost implicate tranzacții financiare, trebuie să contactezi imediat banca pentru a explica situația și pentru a lua măsurile necesare de protecție împotriva altor pierderi.
Cum să previi furtul contului de WhatsApp
Cea mai eficientă metodă de apărare împotriva acestei fraude este prevenția. Incibe recomandă tuturor utilizatorilor să activeze verificarea în doi pași pentru contul WhatsApp, astfel încât un cod suplimentar să fie necesar la fiecare încercare de conectare. Această barieră suplimentară poate bloca atacatorii chiar dacă au obținut codul inițial.
De asemenea, trebuie să eviți cu orice preț partajarea ecranului atunci când nu ești sigur de identitatea persoanei cu care vorbești. Este important să reții că WhatsApp, la fel ca alte aplicații de mesagerie, nu solicită niciodată astfel de acțiuni pentru verificări.
În plus, nu trebuie să divulgi niciodată codurile primite prin SMS sau notificare, deoarece acestea sunt strict personale și netransferabile. Escrocii se bazează pe lipsa de atenție și pe presiunea de moment, însă simpla precauție de a nu împărtăși aceste informații poate preveni pierderi majore.
Escrocheria prin apeluri video WhatsApp este un exemplu al felului în care infractorii cibernetici își adaptează constant metodele pentru a exploata noile funcții tehnologice. Printr-o combinație de inginerie socială și exploatarea unor obiceiuri de utilizare, aceștia reușesc să păcălească persoane de toate vârstele. Totuși, printr-o informare corectă și prin aplicarea unor măsuri simple de securitate, îți poți proteja contul și poți evita să devii victima unui astfel de atac. În era digitală, atenția rămâne cel mai bun scut împotriva fraudelor.