back to top
19.5 C
Athens
Τρίτη 18 Νοεμβρίου 2025

Χακάρισμα λογαριασμών WhatsApp μέσω ψεύτικης ψηφοφορίας

Νέα καμπάνια phishing εντόπισε η Kaspersky, που βάζει στο στόχαστρο χρήστες του WhatsApp μέσω ψεύτικης ψηφοφορίας. Οι επιτιθέμενοι προσελκύουν τα θύματα μέσω μιας σελίδας ψηφοφορίας που υποτίθεται ότι παρουσιάζει νέους αθλητές, χρησιμοποιώντας όμως και άλλα θέματα. Η μέθοδος προσαρμόζεται εύκολα σε διαφορετικά σενάρια, με τελικό στόχο την κατάληψη λογαριασμών στο WhatsApp.

Η απάτη ξεκινά με τους χρήστες να οδηγούνται σε μια φαινομενικά έγκυρη ιστοσελίδα ψηφοφορίας για έναν διαγωνισμό. Η σελίδα μπορεί να προβάλλει φωτογραφίες αθλητών, καθεμία με ένα κουμπί «Ψήφισε» και μετρητή σε πραγματικό χρόνο, που υποτίθεται ότι δείχνει τα συνολικά αποτελέσματα και τον αριθμό των συμμετεχόντων. Τα στοιχεία αυτά δημιουργούν μια ψευδή αίσθηση αξιοπιστίας, ενθαρρύνοντας την αλληλεπίδραση των χρηστών. Η σελίδα ισχυρίζεται επίσης ότι οποιοσδήποτε μπορεί να συμμετάσχει στον διαγωνισμό μετά από μια διαδικασία «εξουσιοδότησης», με τους νικητές να κερδίζουν δώρα από «χορηγούς».

- Advertisement -

A screenshot of a social media page AI-generated content may be incorrect.

Ψεύτικη σελίδα ψηφοφορίας

- Advertisement -

Πατώντας είτε «Ψήφισε» είτε «Εξουσιοδότηση», οι χρήστες ανακατευθύνονται σε μια ψεύτικη ιστοσελίδα που τους παροτρύνει να εξουσιοδοτήσουν «γρήγορα και απλά» μέσω WhatsApp. Οι χρήστες καλούνται να εισάγουν τον αριθμό κινητού που είναι συνδεδεμένος με το WhatsApp τους. Οι επιτιθέμενοι αξιοποιούν στη συνέχεια τη δυνατότητα σύνδεσης του WhatsApp στην web έκδοση με κωδικό μίας χρήσης: Εισάγουν τον αριθμό του θύματος στο WhatsApp Web και το σύστημα παράγει έναν 6ψήφιο κωδικό ο οποίος εμφανίζεται στην κακόβουλη σελίδα. Όταν ο χρήστης πληκτρολογήσει αυτόν τον κωδικό στο app του κινητού, η web συνεδρία που ξεκίνησαν οι επιτιθέμενοι ενεργοποιείται, επιτρέποντάς τους να παρακολουθούν το θύμα, να στέλνουν μηνύματα και τελικά να πάρουν τον έλεγχο του λογαριασμού.

A screenshot of a login page AI-generated content may be incorrect.

Ψεύτικη σελίδα εξουσιοδότησης μέσω WhatsApp

A screenshot of a computer AI-generated content may be incorrect.

Κωδικός επαλήθευσης του WhatsApp που αναπαράγεται από τους επιτιθέμενους.

«Βλέπουμε ότι οι διαδικτυακοί διαγωνισμοί με ψηφοφορία είναι αυτή τη στιγμή πολύ δημοφιλείς, με τους επιτιθέμενους να εκμεταλλεύονται την εμπιστοσύνη σε αυτή τη φαινομενικά ακίνδυνη δραστηριότητα. Συνδυάζοντας την κοινωνική μηχανική με πειστικά ψεύτικα περιβάλλοντα, οι επιτιθέμενοι μετατρέπουν τη συμμετοχή των χρηστών σε όπλο για να κλέψουν ευαίσθητα δεδομένα. Η ενημέρωση και η εγρήγορση είναι καθοριστικής σημασίας για την ασφάλεια», σχολιάζει η Tatyana ShcherbakovaWeb Content Analyst στην Kaspersky.

Για να προστατευτείτε από τέτοιες απάτες κατάληψης λογαριασμών, η Kaspersky συνιστά τα εξής:

  • Ενεργοποιήστε τη διπλή επαλήθευση: Χρησιμοποιήστε την επαλήθευση σε δύο βήματα του WhatsApp για να προσθέσετε ένα επιπλέον επίπεδο ασφάλειας, απαιτώντας PIN για την πρόσβαση στον λογαριασμό.
  • Επαληθεύστε την αυθεντικότητα των ιστοσελίδων: Μην εισάγετε προσωπικά δεδομένα σε άγνωστες ιστοσελίδες, ιδιαίτερα αν τις επισκεφθήκατε μέσω ανεπιθύμητων συνδέσμων. Ελέγχετε πάντα την εγκυρότητα του URL.
  • Μην κοινοποιείτε ποτέ κωδικούς επαλήθευσης: Το WhatsApp δεν θα σας ζητήσει ποτέ τον κωδικό επαλήθευσής σας. Μην τον μοιράζεστε με κανέναν και μην τον δέχεστε από κανέναν, ακόμα κι αν φαίνεται να προέρχεται από αξιόπιστη πηγή.
  • Χρησιμοποιήστε αξιόπιστο και δοκιμασμένο λογισμικό ασφαλείας για τον εντοπισμό και τον αποκλεισμό κακόβουλων ιστοσελίδων και συνδέσμων.

Σχετικές δημοσιεύσεις

Kaspersky: Ψώνια με τεχνητή νοημοσύνη για μια ασφαλή Black Friday

Η ανάθεση αγορών και πληρωμών σε «έξυπνους» πράκτορες δημιουργεί νέα περιθώρια επίθεσης - Πώς θα παραμείνετε ασφαλείς κατά τις αγορές σας

Η Kaspersky εντοπίζει κενά στην ασφάλεια των οχημάτων

Ένα μόνο αδύναμο σημείο στην υποδομή ενός συνεργάτη μπορεί να οδηγήσει σε πλήρη παραβίαση όλων των συνδεδεμένων οχημάτων

Κυβερνοασφάλεια και τεχνητή νοημοσύνη στο AIForum25

Οι ομιλητές του σχετικού πάνελ ανέλυσαν πώς η τεχνητή νοημοσύνη αναβαθμίζει τους κινδύνους αλλά και τις δυνατότητες άμυνας

Διαψεύδει η Google τις αναφορές για παραβίαση κωδικών Gmail

«Τα μέτρα ασφαλείας του Gmail είναι ισχυρά και οι χρήστες παραμένουν προστατευμένοι» αναφέρει μεταξύ άλλων σε ανακοίνωσή της

Από την ίδια κατηγορία δημοσιεύσεων

Eurobank – Fairfax Digital: Στρατηγική συνεργασία με EY – Microsoft για ταχύτερη υιοθέτηση της Αgentic AI

Η πρωτοβουλία φέρνει τη Eurobank στην πρώτη γραμμή του τραπεζικού κλάδου ως προς την αξιοποίηση ΤΝ με Δυνατότητα Αυτόνομης Δράσης

Kaspersky: Ψώνια με τεχνητή νοημοσύνη για μια ασφαλή Black Friday

Η ανάθεση αγορών και πληρωμών σε «έξυπνους» πράκτορες δημιουργεί νέα περιθώρια επίθεσης - Πώς θα παραμείνετε ασφαλείς κατά τις αγορές σας

Η Kaspersky εντοπίζει κενά στην ασφάλεια των οχημάτων

Ένα μόνο αδύναμο σημείο στην υποδομή ενός συνεργάτη μπορεί να οδηγήσει σε πλήρη παραβίαση όλων των συνδεδεμένων οχημάτων

ΑΙForum25: Διαμορφώνοντας το μέλλον με την Τεχνητή Νοημοσύνη

Το συνέδριο των AI Catalyst και Ethos Events συνέδεσε τη θεωρία και τη στρατηγική με την πρακτική εφαρμογή της νέας επαναστατικής τεχνολογίας

Δημοφιλή Άρθρα

Ροή Ειδήσεων

Η ασφαλιστική απάτη στο επίκεντρο – Πώς επηρεάζει όλους τους ασφαλισμένους

Στο πλαίσιο της International Fraud Awareness Week, η ΕΑΕΕ αναδεικνύει τις συνέπειες του φαινομένου αλλά και τους τρόπους αντιμετώπισής του

Εκπαίδευση για τα DRG στο Νοσοκομείο Παπανικολάου Θεσσαλονίκης

Η ομάδα του ΚΕΤΕΚΝΥ παρουσίασε τις βασικές αρχές και τα οφέλη του συστήματος στο ιατρικό και εργαστηριακό προσωπικό

Ομαδικά ασφαλιστήρια: Επένδυση στην ασφάλεια και στην ευημερία της επιχείρησης

Η ΙΝΤΕΡΣΑΛΟΝΙΚΑ ΖΩΗΣ, με ολοκληρωμένη φιλοσοφία γύρω από την «ασφάλεια της ομάδας», την καθιστά προσβάσιμη ακόμη και στις μικρότερες επιχειρήσεις

Απογειώθηκε η ERGO

Αμετάβλητες παραμένουν οι προοπτικές της Munich Re για το 2025 με την ERGO International να απογειώνει τον ισολογισμό του Ομίλου

Interamerican & Anytime: Όταν η ασφάλιση γίνεται εμπειρία ζωής

Πίσω από την επιτυχία βρίσκεται το ολοκληρωμένο οικοσύστημα της Interamerican, που εξασφαλίζει πραγματική υποστήριξη πριν και μετά την ασφάλιση