Nowe zagrożenie na WhatsApp: „Ciche przejęcie” konta
Platforma WhatsApp stała się jednym z najczęściej wykorzystywanych narzędzi w rękach cyberprzestępców. Dzięki niej złodzieje zdobywają dane osobiste swoich ofiar, by następnie opróżnić ich konta bankowe. To nowe oszustwo, dotykające wielu użytkowników popularnego komunikatora, nie wymaga haseł ani duplikatów karty SIM. Wystarczy, że ofiara wykona kilka typowych kroków, a przestępcy zyskają dostęp do jej plików, rozmów i kontaktów.
Na czym polega mechanizm „ghost pairing”?
Metoda zwana „ghost pairing” (czyli „parowanie-widmo”) opiera się na funkcji łączenia urządzeń, która pozwala korzystać z tego samego konta WhatsApp na różnych telefonach, komputerach czy tabletach. To rodzaj „cichego porwania” konta, w którym oszuści potrafią je sparować bez konieczności używania haseł czy kradzieży karty SIM. Dokonują tego za pomocą wcześniej wysłanych wiadomości, które mogą nadejść przez samą aplikację, media społecznościowe, a nawet od znajomego kontaktu.
Jak wygląda pułapka?
Wysłany tekst zawiera link przekierowujący ofiarę na fałszywą stronę, gdzie rozpoczyna się procedura oszustwa. W ten sposób cyberprzestępcy sprawiają, że to sama ofiara przyznaje im dostęp do swoich danych, w przekonaniu, że wykonuje rutynową i bezpieczną czynność. Gdy oszust uzyska już pełny dostęp do konta WhatsApp ofiary, może bez przeszkód: czytać wszystkie rozmowy, pobierać prywatne zdjęcia, filmy i nagrania audio, przeglądać listę kontaktów oraz wysyłać wiadomości podszywając się pod ofiarę.
Dlaczego to takie niebezpieczne?
Prawdziwy problem pojawia się, gdy ofiara nadal normalnie korzysta ze swojego WhatsAppa, nie mając pojęcia, że padła ofiarą przestępstwa. Właśnie dlatego eksperci ds. bezpieczeństwa podkreślają, że kluczowa jest czujność i zdrowa nieufność. Przypominają, że WhatsApp nigdy nie prosi o kody dostępu ani weryfikację za pomocą zewnętrznych linków. Gdy tylko pojawi się taka prośba, powinna zapalić się czerwona lampka.
Jak się chronić? Cztery złote zasady
Aby zabezpieczyć swoje konto, należy zawsze stosować się do kilku prostych zasad: regularnie sprawdzać zakładkę „Urządzenia połączone” w ustawieniach WhatsApp i zamykać wszystkie nieznane sesje, włączyć weryfikację dwuetapową, która znacząco podnosi poziom bezpieczeństwa, oraz podchodzić z dystansem do wszystkich otrzymywanych linków, nawet tych od znanych kontaktów. Jeśli padłeś ofiarą lub podejrzewasz próbę oszustwa, niezwłocznie powiadom odpowiednie służby, aby mogły rozpocząć śledztwo i ostrzec innych.

