Tip: Více aplikací v nabídce „Start“
Jednou z novinek obsažených v systému Windows 11 22H2 je možnost lépe si přizpůsobit nabídku…
Nová hrozba na WhatsApp: zatímco vy spíte, kyberzločinci kradou vaše účty | foto: bruce mars/Unsplash
Bezpečnostní expert odhalil novou formu podvodu na oblíbeném komunikátoru WhatsApp. Zločinci se snaží zmocnit uživatelských účtů v době, kdy jejich majitelé odpočívají. Metodu označuje za geniálně jednoduchou.
O nově odhalené zákeřné metodě informuje bezpečnostní expert Zuk Avraham z firmy ZecOps na svém twitterovém účtu. Podle jeho zjištění aktéři útoků stále častěji kradou účty uživatelům v době, kdy se věnují spánku.
Celá věc funguje tak, že zločinci se nejprve pokusí přihlásit k účtu WhatsAppu ze svého zařízení, což se jim nepodaří. Dotčený uživatel poté obdrží SMS s PIN kódem, který "by neměl být sdílen s ostatními", protože slouží k obnovení přístupu k účtu.
Útočník poté klepne na možnost, že ověřovací SMS vůbec nedorazila. Oběti se pokusí WhatsApp zavolat, ale protože uživatel spí, hlasový hovor z WhatsAppu, který má za za cíl sdělit PIN kód, skončí na záznamníku.
Zuk vysvětluje, že útočníci mohou zneužít dvou věcí: nedostupnosti uživatele a způsobu, jakým funguje ověřování identity ve službě WhatsApp | Zdroj: Zuk (@ihackbanme)
Zločinci pak jednoduše zkontrolují záznamník tak, že zadají standardní PIN kód, který například v USA často odpovídá posledním čtyřem číslicím mobilního čísla. Tímto způsobem pak mohou odposlouchávat zaznamenané hovory, získat zaslaný PIN kód aplikace WhatsApp a přihlásit se k ukradenému účtu.
Poté útočníci nastaví nové dvoufaktorové ověřování, takže skutečný vlastník účtu má zamezený přístup k přihlášení. Než se uživatel dostane zpět ke svému účtu, může trvat několik dnů. Během této doby útočníci mohou ze získaného účtu posílat všem dostupným kontaktům žádosti o peníze nebo šířit malware.
Pro aktivní ochranu proti tomuto typu útoku Avraham doporučuje nastavit si vlastní PIN kód pro záznamník, a také si pro aplikaci WhatsApp aktivovat dvoufázové ověřování.
Postup je jednoduchý:
– v aplikaci WhatsApp otevřete Nastavení,
– v položce Účet zvolte Dvoufázové ověření > Zapnout,
– vložte šestimístný PIN kód,
– vložte e-mailovou adresu, pokud si to přejete, nebo tuto možnost přeskočte. WhatApp zadání e-mailu doporučuje pro případ resetu dvoufázového ověřování,
– provedené nastavení uložte.
Zdroj: Malwarebytes, Twitter
Jednou z novinek obsažených v systému Windows 11 22H2 je možnost lépe si přizpůsobit nabídku…
Mikrofon svého počítače, tedy většinou notebooku, můžete využít pro mnoho činností. Pokud…
Ať už jde o hardwarovou závadu nebo chyby softwarových aktualizací, k pádům Windows a…
Pokud systém Windows 11 náhle přestane rozpoznávat Bluetooth zařízení, může to mít různé…
Lidé, kteří mají srdeční implantáty, by si měli dávat pozor na různá nositelná chytrá…
Cestování časem lidstvo fascinovalo od pradávna. Nedá spát ani vědcům, kteří v posledních…
Mnoho kategorií výrobků, včetně televizorů, chytrých telefonů a tabletů, by měli být výrobci…
V první prodejně Coop v Berouně byla nasazena umělá inteligence. Má zajistit efektivnější…