Digitální slídění pod maskou WhatsAppu
Podvod odstartoval v Itálii: řada uživatelů, kteří si důsledně neinstalují aplikace z oficiálních obchodů Applu a Googlu, tady naletěla na aplikaci tvářící se na první pohled jako legitimní WhatsApp.
Ve skutečnosti ale šlo o maskovaný škodlivý software, který dokáže tajně prohledávat kontakty, číst zprávy, prohlížet soukromé fotografie a v řadě případů získá i přístup k mikrofonu a kameře telefonu. Vývojáři skutečného WhatsAppu na hrozbu vydali upozornění přímo v nastavení systému s výzvou k okamžitému smazání aplikace.
Tyto padělky mají za úkol krást citlivé údaje, které se následně prodávají na černém trhu nebo slouží k dalším útokům. I když se tato konkrétní „italská“ verze u nás zatím masivně nešíří, riziko je pro všechny uživatele mobilních systémů iOS i Android velmi reálné.
Podvodníci v Česku jsou stále vynalézavější
Čeští uživatelé se s útoky na WhatsAppu potkávají prakticky denně. Scénáře bývají různé. Velmi časté jsou falešné skupinové chaty, do kterých vás útočníci přidají bez vašeho vědomí a následně vám podstrčí infikovaný soubor.
Další podvodné techniky zase sázejí na psychologii a vydávají se za příbuzné, kteří se ocitli v tísni a nutně potřebují půjčit peníze. Stále se opakujícím podvodem pak jsou falešné charitativní sbírky nebo milostné aféry: příkladem může být česká seniorka, která kvůli smyšlenému příběhu přišla o 1,5 milionu korun.
Technologicky pokročilejší hrozby, jako je malware Flubot, se zase šíří pomocí SMS zpráv a cílí přímo na bankovnictví v mobilu.
Útoky (nejen) přes WhatsApp sílí
Podle nedávného průzkumu společnosti Eset používá WhatsApp 89 % českých uživatelů, v okolních státech to je podobné. To z něj dělá ideální místo, kde zaútočit. Podvodníci neustále zdokonalují své triky a Evropa se pro ně lákavým cílem.
Vedle spyware aplikací a podvodných skupin navíc EU zdlouhavě řeší i otázky kolem budoucí regulace soukromých zpráv, což vnáší další nejistotu do oblasti ochrany osobních dat.
Hlavním rizikem zůstává krádež kontaktů, bankovních informací a úplné ovládnutí zařízení, včetně vzdáleného spuštění kamery nebo odposlechu přes mikrofon. V nebezpečí přitom nejsou jen běžní uživatelé, ale i veřejně známé osobnosti či politici, kteří už v minulosti podobným trikům naletěli.
Nenechte se napálit
V rámci obrany proti těmto hrozbám je potřeba dodržovat několik základních pravidel. Aplikaci WhatsApp stahujte výhradně z oficiálních obchodů App Store nebo Google Play a pravidelně aktualizujte jak samotnou aplikaci, tak operační systém svého telefonu.
Pokud vás někdo cizí přidá do podezřelé skupiny nebo vám pošle nečekaný odkaz, raději ho okamžitě smažte a nahlaste. Pokud vám přímo v telefonu vyskočí varování, že vaše verze aplikace není oficiální, jednejte bez prodlení a aplikaci odstraňte.
Jakmile máte o jakékoliv aplikaci pochybnosti, je lepší být přehnaně opatrný než později počítat ztráty.
Zdroj: Times of India, TechCrunch, Security Affairs