Poruka stiže od poznate osobe, a može da vam preuzme WhatsApp: Proverite ovo podešavanje

Vreme čitanja: oko 2 min.
Foto: buketaltindal/Shutterstock.com

Ako vam na WhatsApp stigne poruka od prijatelja ili člana porodice u kojoj vas moli da glasate za njegovo dete, ljubimca ili učesnika nekog takmičenja, dobro razmislite pre nego što otvorite link. U pitanju može biti fišing prevara koja napadačima omogućava da povežu svoj uređaj sa vašim WhatsApp nalogom i zatim čitaju poruke i šalju ih u vaše ime.

Na ovu kampanju upozorio je i Nacionalni CERT Srbije, koji je u februaru naveo da napadači šalju poruke sa poznatih brojeva i predstavljaju se kao kontakti koje korisnik već ima u imeniku. Tekst poruke i link mogu da se razlikuju, ali cilj je isti: navesti korisnika da klikne i nesvesno omogući dodatnom uređaju pristup nalogu.

Problem je što poruka zbog toga deluje mnogo uverljivije od klasičnog fišinga. Ako vam se javi osoba koju poznajete i zamoli vas za glas, teško je odmah pomisliti da iza toga stoji napad. Međutim, nalog te osobe je prethodno mogao biti kompromitovan, pa se ista prevara zatim širi njenim kontaktima.

Napadač ne mora da vam ukrade lozinku

Ovaj napad je posebno nezgodan zato što se oslanja na legitimnu WhatsApp funkciju za povezivanje dodatnih uređaja. Malwarebytes je još ranije opisao tehniku nazvanu GhostPairing, kod koje napadači pokušavaju da navedu korisnika da kroz WhatsApp proces povezivanja uređaja doda njihov računar ili drugi uređaj na svoj nalog.

Kada je uređaj povezan, napadač može da dobija pristup razgovorima i da šalje poruke predstavljajući se kao žrtva. Nacionalni CERT Srbije posebno upozorava da na taj način može da pristupi listi kontakata i u vaše ime nastavi da šalje zlonamerne linkove drugim osobama.

Dodatni problem je što žrtva ne mora odmah da izgubi pristup svom WhatsApp nalogu. Kod zloupotrebe povezanih uređaja korisnik može nastaviti normalno da koristi aplikaciju, dok napadačev uređaj ostaje povezan u pozadini. Malwarebytes navodi upravo ovu karakteristiku kao jedan od razloga zbog kojih napad može dugo ostati neprimećen.

Zato postoji jedna provera koju vredi uraditi odmah.

Otvorite WhatsApp > Podešavanja > Povezani uređaji (Linked Devices) i pogledajte listu uređaja koji imaju pristup vašem nalogu. Ako vidite računar, telefon ili drugi uređaj koji ne prepoznajete, uklonite ga sa naloga. Istu preporuku daje i Nacionalni CERT Srbije.

Posebno pazite na poruke za glasanje

Nemojte verovati linku samo zato što je poruka stigla od poznate osobe. Ako vas prijatelj iznenada pozove da glasate na nekom konkursu, najbolje je da ga proverite drugim kanalom komunikacije pre nego što otvorite link.

Takođe, ne potvrđujte povezivanje novog uređaja ako ga sami niste pokrenuli i ne skenirajte QR kod koji vam je neko poslao u poruci kao deo navodnog glasanja ili verifikacije.

Ako ste već kliknuli na sumnjiv link, prvo proverite Povezane uređaje. Ako postoji nepoznat uređaj, odmah ga uklonite. Nacionalni CERT takođe savetuje da korisnici koji su primili ovakvu poruku upozore svoje kontakte drugim kanalom ako sumnjaju da im je nalog kompromitovan.

Najvažnije je da ne ignorišete poruku samo zato što izgleda kao bezazlena molba za glasanje. U ovoj kampanji upravo poverenje u osobu koja vam šalje poruku predstavlja glavni mamac.

(Telegraf.rs)