Przestępcy przejmują konta WhatsApp i w imieniu ich właścicieli rozsyłają wiadomości informujące o rzekomym konkursie, prosząc o oddanie głosu - ostrzega rzeczniczka MSWiA Karolina Gałecka. Chodzi o nowy sposób wyłudzania danych. Konto m.in. wiceszefa MS Arkadiusza Myrchy zostało tak zaatakowane.
CERT wyjaśnił we wpisie na platformie X, że po wejściu w otrzymany od przestępców link warunkiem głosowania jest „weryfikacja” poprzez konto WhatsApp. Oszuści mają dzięki temu uzyskiwać dostęp do konta przez sparowanie z nim swojego urządzenia - poprzez zeskanowanie aplikacją podstawionego kodu QR lub przepisanie kodu weryfikacyjnego.
CERT przypomina, że w razie padnięcia ofiarą oszustwa należy jak najszybciej odparować wszystkie dodane urządzenia w ustawieniach aplikacji, ponieważ jest to jedyny sposób, by „odciąć” dostęp przestępcom.
Podejrzane wiadomości i strony internetowe należy zgłaszać za pośrednictwem formularza na stronie internetowej CERT lub w aplikacji mObywatel poprzez usługę „Bezpiecznie w sieci”.
Wiceminister sprawiedliwości Arkadiusz Myrcha poinformował w niedzielę, że jego konto zostało zaatakowane. „Jeśli ktoś na WhtasApp dostał ode mnie wiadomość z linkiem do głosowania, proszę nie klikać. To wirus!” - napisał na X wiceszef MS.
CERT Polska to działający w instytucie badawczym NASK zespół reagowania na incydenty w sieci i przyjmujący zgłoszenia o podejrzanych i nietypowych zdarzeniach.
PAP/aj