Utilizatorii Whatsapp, victime ale unui atac extrem de periculos! Ce trebuie să faci ca să te păzești!

Dan Radu / 04.05.2017
Utilizatorii Whatsapp, victime ale unui atac extrem de periculos! Ce trebuie să faci ca să te păzești!

O campanie de phishing (colectare neautorizată de informații private) este îndreptată împotriva utilizatorilor români ai aplicației WhatsApp avertizează Centrul Național de Răspuns la Incidente de Securitate Cibernetică (CERT-RO) scopul fiind de a-i determina pe aceștia să se aboneze la diferite servicii taxate prin SMS, să instaleze malware pe telefonul mobil sau să comande anumite produse de slăbit în timp record.

Victima primește un mesaj prin care este anunțată că fiecare mesaj pe WhatsApp va costa de acum înaine 0,01 cenți dacă utilizatorul nu își actualizează datele contului.

Foto: cert.ro

Mesajul este însoțit de un link pe care utilizatorul este îndemnat să intre. Link-ul duce către o pagină unde actualizarea contului ar trebui să aibă loc. Pentru validare, utilizatorul este îndemnat să selecteze un buton denumit ”contacte”. Apăsarea butonului va duce, însă, la trimiterea mesajului de phishing către alți utilizatori din agenda telefonului.

Foto: cert.ro

Utilizatorul este îndemnat apoi să apese alt buton, denumit ”Confirmare”. În acest caz, utilizatorul este direcționat către diferite tipuri de pagini web care promovează abonarea la servicii taxate prin SMS, cumpărarea de produse de slăbit, descărcarea de false actualizări ale unor aplicații, participarea la chestionare cu premii false (utilizatorii sunt îndemnați să trimită datele personale și să trimită SMS-uri cu taxă).

Foto: cert.ro

 

CERT-RO avertizează utilizatorii aplicației să nu intre pe link-urile primite prin astfel de mesaje nesolicitate, ci să le șteargă imediat.

Tentativa de phishing poate fi recunoscută prin faptul că mesajul se referă la aplicația ”WhatApp”, o scriere eronată a numelui real care este ”WhatsApp”.

Poliția Română, care a preluat avertizarea CERT-RO, reamintește că WhatsApp este un serviciu gratuit și nu condiționează continuitatea furnizării sale de plata unei anumite sume de bani ori validarea datelor.

Citește și...