Internet

Kaspersky upozorava na krađu WhatsApp naloga putem lažnog glasanja

Internet

Kaspersky je otkrio novu fišing kampanju koja cilja korisnike WhatsApp-a preko lažne šeme glasanja.

 

Ovaj napad mami žrtve stranicom za glasanje na kojoj se navodno pojavljuju mladi sportisti, ali se koriste i druge teme glasanja. Metod može lako da se prilagodi različitim scenarijima, a krajnji cilj napadača je preuzimanje WhatsApp naloga.

Prevara počinje tako što se korisnici usmeravaju na naizgled legitimnu veb stranicu za glasanje. Na primer, stranica može prikazivati fotografije sportista, svaku sa dugmetom „Glasaj“ i brojačima u realnom vremenu koji navodno prikazuju ukupan broj glasova i broj učesnika. Ovi elementi stvaraju lažan osećaj autentičnosti i podstiču korisnike da učestvuju. Stranica takođe tvrdi da svako može učestvovati u takmičenju nakon „autorizacije“, a pobednici navodno dobijaju nagrade od „sponzora“.

Lažna stranica za glasanje

Klikom na dugme „Glasaj“ ili „Autorizuj“ korisnici se preusmeravaju na prevarantsku veb stranicu koja ih podstiče da se „brzo i jednostavno“ prijave preko WhatsApp-a. Od korisnika se traži da unesu broj mobilnog telefona povezan sa njihovim WhatsApp nalogom. Napadači zatim koriste WhatsApp funkciju prijave na veb interfejs mesindžera pomoću jednokratnog koda: unose broj telefona žrtve kako bi se prijavili na WhatsApp Web, a sistem izdaje šestocifreni kod koji prevarantski sajt zatim preslikava. Kada korisnik unese ovaj kod u aplikaciju na svom telefonu, veb sesija koju su napadači pokrenuli postaje aktivna, što im omogućava da špijuniraju žrtvu, šalju poruke i na kraju preuzmu nalog.

Verifikacioni kod sa WhatsApp-a preslikan od strane napadača

„Vidimo da su onlajn takmičenja koja uključuju glasanje sada veoma popularna, a to koriste napadači koji eksploatišu poverenje u ovu, naizgled bezopasnu aktivnost. Kombinovanjem socijalnog inženjeringa i uverljivih lažnih interfejsa, napadači pretvaraju korisničko angažovanje u oružje za krađu osetljivih podataka. Svest i oprez su ključni za bezbednost“, komentariše Tatjana Ščerbakova, analitičar veb sadržaja u kompaniji Kaspersky.

Da biste se zaštitili od ovakvih prevara i pokušaja preuzimanja naloga, Kaspersky preporučuje:
Omogućite dvofaktorsku verifikaciju: Aktivirajte WhatsApp funkciju dvofaktorske verifikacije kako biste dodali dodatni sloj zaštite, koji zahteva PIN za pristup nalogu.
Proverite autentičnost veb lokacija: Ne unosite lične podatke na nepoznatim sajtovima, naročito onima do kojih ste došli putem neželjenih linkova. Uvek proverite URL adresu radi legitimnosti.
Nikada ne delite verifikacione kodove: WhatsApp nikada neće tražiti vaš verifikacioni kod. Ne delite ga ni sa kim niti ga prihvatajte od bilo koga, čak i ako dolazi od naizgled pouzdanog izvora.
Koristite pouzdan i proveren bezbednosni softver kako biste detektovali i blokirali zlonamerne veb stranice i linkove.

Prijavite se za Advertiser Serbia Daily Newsletter

Kliknite da postavite komentar

You must be logged in to post a comment Login

Postavite

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Više u Internet

Mentalna privatnost pod rizikom usled razvoja kognitivne veštačke inteligencije: Kaspersky ukazuje na četiri nova rizika

Advertiser Serbia19. мај 2026.

Sistemi za prepoznavanje lica i dalje prepoznaju AI-modifikovana lica, pokazuje eksperiment kompanije Kaspersky

Advertiser Serbia19. мај 2026.

Kaspersky je otkrio više od 92.000 napada malvera maskiranih u AI agente

Advertiser Serbia19. мај 2026.

Samo jedna od tri porodice u potpunosti štiti svoje uređaje: zašto je svakom domaćinstvu potreban „porodični digitalni menadžer“

Advertiser Serbia15. мај 2026.

Sud EU: Društvene mreže moraju da plate korišćenje medijskih sadržaja

Advertiser Serbia14. мај 2026.

Kaspersky upozorava na „sive” prevarantske veb-sajtove koji iskorišćavaju poverenje korisnika

Advertiser Serbia8. мај 2026.

Više od 50% kompromitovanih lozinki završava se cifrom

Advertiser Serbia7. мај 2026.

Kaspersky beleži porast prevara uoči Svetskog prvenstva 2026: od lažnih ulaznica do mejlova o „grantovima“ od 500.000 dolara

Advertiser Serbia1. мај 2026.

Kaspersky upozorava na „SMS blasting“, novi talas SMS prevara koji zaobilazi mreže operatera

Advertiser Serbia28. април 2026.

RIPE SEE 14 održan u Beogradu – RNIDS među domaćinima regionalnog skupa

Advertiser Serbia28. април 2026.

Poverljivi odnosi i eksploatacije u javno dostupnim aplikacijama glavni su vektori napada

Advertiser Serbia23. април 2026.

Kaspersky otkrio 26 lažnih aplikacija za kripto-novčanike na Apple App Store-u koje mogu isprazniti vašu digitalnu imovinu

Advertiser Serbia22. април 2026.

Skoro 70% kompanija spremno je da učestvuje u izdacima svojih izvođača namenjenih ojačavanju sajber otpornosti

Advertiser Serbia17. април 2026.

Popularni sajt za preuzimanje PC alata distribuirao malver tokom 19 sati

Advertiser Serbia15. април 2026.

Više od milion bankarskih naloga kompromitovano – finansijske pretnje se preusmeravaju ka krađi akreditiva

Advertiser Serbia9. април 2026.
×