Fraudele din weekend, noi metode care îți pun datele în pericol. Cum îți protejezi contul de WhatsApp și te ferești de tentativele de phishing.

TEHNOLOGIE
Fraudele din weekend, noi metode care îți pun datele în pericol. Cum îți protejezi contul de WhatsApp și te ferești de tentativele de phishing.
Tentative de fraudă pe WhatsApp / foto: reprezentare AI

Weekendul a venit la pachet cu o combinație de fraude care par „mărunte” la prima vedere, dar sunt gândite să-ți ia rapid controlul asupra contului de WhatsApp sau să te împingă spre o plată impulsivă. Din capturile din grupuri se văd două direcții clare: mesaje de tip curierat/locker care te trimit pe site-uri clonă și tentative de preluare a contului prin mecanismele oficiale de conectare în WhatsApp Web.

Partea perfidă este că multe dintre aceste atacuri nu mai arată ca spam-ul clasic cu greșeli mari. Se folosesc nume de branduri, sigle, pagini care imită bine originalul și, mai nou, presiune socială: „am nevoie urgent de bani”, „scanează codul ca să vezi ceva”, „alege lockerul”.

Cum funcționează atacurile care îți preiau contul de WhatsApp

Una dintre metodele care circulă tot mai des se bazează pe „Linked devices” și WhatsApp Web. În scenariul tipic, ești împins să scanezi un cod QR sub un pretext banal: să vezi o poză, să confirmi o livrare, să „activezi” ceva. În realitate, codul QR este pentru WhatsApp Web, iar scanarea lui echivalează cu aprobarea unui dispozitiv nou conectat la contul tău. Atacatorul nu are nevoie să-ți știe parola, pentru că sesiunea îi dă acces la conversații și la posibilitatea de a scrie în numele tău.

Al doilea fir, foarte vizibil în capturi, este „curieratul fals”: primești un mesaj că ai un colet și trebuie să alegi un locker sau să corectezi datele. Linkul duce spre un domeniu care seamănă cu cel real, dar este o clonă. Acolo poți fi împins să introduci date personale, să confirmi un număr, să te „loghezi” cu WhatsApp sau să finalizezi un pas care pare legitim. În multe campanii recente, această redirecționare are ca scop tot preluarea contului, nu neapărat furtul direct de bani.

Semnele clasice care îți arată că e phishing, chiar dacă pare „oficial”

Primul semn este domeniul. În capturi apare un site care arată ca un serviciu de curierat, dar are o adresă ciudată, diferită de cea oficială. Atacatorii mizează pe faptul că, pe telefon, vezi doar începutul și nu verifici capătul domeniului sau extensia. Dacă nu aștepți un colet sau nu ai un cod AWB verificabil, tratează mesajul ca fiind suspect, chiar dacă are logo și un text bine scris.

Al doilea semn este cererea de acțiune rapidă: „alege lockerul acum”, „confirmă imediat”, „scanează un QR nou”. Fraudatorii vor să nu ai timp să întrebi magazinul, să cauți în aplicația curierului sau să verifici în contul tău de comenzi. Presiunea apare și în varianta „împrumut urgent”, cum se vede în exemplul cu solicitarea de 3000 de lei. Aici nu e doar phishing, e și compromitere socială: fie contul persoanei a fost preluat, fie cineva se dă drept ea și testează cât de repede reacționezi.

Pași concreți ca să-ți securizezi WhatsApp în 5 minute

Începe cu verificarea dispozitivelor conectate. Intră în setările WhatsApp la Linked devices și elimină orice sesiune pe care nu o recunoști. Dacă ai dubii, scoate tot și reconectează doar dispozitivele tale. Asta taie accesul atacatorului chiar dacă a obținut o sesiune web.

Activează verificarea în doi pași (Two-step verification) și setează un PIN pe care îl ții minte, plus un email de recuperare. PIN-ul îți adaugă o barieră reală în scenariile de preluare, mai ales când cineva încearcă să-ți înregistreze contul pe alt dispozitiv. Dacă ai opțiunea disponibilă, folosește și passkeys pentru WhatsApp, acolo unde apar în setări, ca să reduci dependența de coduri SMS.

Pentru mesajele de „curierat”, regula simplă este să nu intri pe link din SMS sau chat. Verifică livrarea doar din sursa pe care o controlezi tu: aplicația curierului, site-ul oficial tastat manual sau emailul de confirmare de la magazin. Dacă primești un mesaj de la „cineva cunoscut” cu cerere de bani, verifică identitatea în afara WhatsApp: sună persoana, trimite un SMS sau cere un mesaj vocal cu un detaliu pe care doar voi îl știți. Dacă ți se cere să scanezi un QR „ca să vezi ceva”, oprește-te: singurul motiv legitim să scanezi un QR de WhatsApp este când tu vrei să conectezi WhatsApp Web pe un dispozitiv al tău.

Surse consultate: avertizări DNSC despre campanii de fraudă prin SMS/WhatsApp cu identitatea firmelor de curierat; alerte publicate de FAN Courier despre tentative de phishing prin SMS; WhatsApp Help Center despre Linked devices, Two-step verification, coduri de verificare și recuperarea contului; analize publice despre atacuri de tip QR/Linked devices (GhostPairing) de la companii de securitate.