back to top
4.8 C
Athens
Δευτέρα 19 Ιανουαρίου 2026

Χακάρισμα λογαριασμών WhatsApp μέσω ψεύτικης ψηφοφορίας

Νέα καμπάνια phishing εντόπισε η Kaspersky, που βάζει στο στόχαστρο χρήστες του WhatsApp μέσω ψεύτικης ψηφοφορίας. Οι επιτιθέμενοι προσελκύουν τα θύματα μέσω μιας σελίδας ψηφοφορίας που υποτίθεται ότι παρουσιάζει νέους αθλητές, χρησιμοποιώντας όμως και άλλα θέματα. Η μέθοδος προσαρμόζεται εύκολα σε διαφορετικά σενάρια, με τελικό στόχο την κατάληψη λογαριασμών στο WhatsApp.

Η απάτη ξεκινά με τους χρήστες να οδηγούνται σε μια φαινομενικά έγκυρη ιστοσελίδα ψηφοφορίας για έναν διαγωνισμό. Η σελίδα μπορεί να προβάλλει φωτογραφίες αθλητών, καθεμία με ένα κουμπί «Ψήφισε» και μετρητή σε πραγματικό χρόνο, που υποτίθεται ότι δείχνει τα συνολικά αποτελέσματα και τον αριθμό των συμμετεχόντων. Τα στοιχεία αυτά δημιουργούν μια ψευδή αίσθηση αξιοπιστίας, ενθαρρύνοντας την αλληλεπίδραση των χρηστών. Η σελίδα ισχυρίζεται επίσης ότι οποιοσδήποτε μπορεί να συμμετάσχει στον διαγωνισμό μετά από μια διαδικασία «εξουσιοδότησης», με τους νικητές να κερδίζουν δώρα από «χορηγούς».

- Advertisement -

A screenshot of a social media page AI-generated content may be incorrect.

Ψεύτικη σελίδα ψηφοφορίας

- Advertisement -

Πατώντας είτε «Ψήφισε» είτε «Εξουσιοδότηση», οι χρήστες ανακατευθύνονται σε μια ψεύτικη ιστοσελίδα που τους παροτρύνει να εξουσιοδοτήσουν «γρήγορα και απλά» μέσω WhatsApp. Οι χρήστες καλούνται να εισάγουν τον αριθμό κινητού που είναι συνδεδεμένος με το WhatsApp τους. Οι επιτιθέμενοι αξιοποιούν στη συνέχεια τη δυνατότητα σύνδεσης του WhatsApp στην web έκδοση με κωδικό μίας χρήσης: Εισάγουν τον αριθμό του θύματος στο WhatsApp Web και το σύστημα παράγει έναν 6ψήφιο κωδικό ο οποίος εμφανίζεται στην κακόβουλη σελίδα. Όταν ο χρήστης πληκτρολογήσει αυτόν τον κωδικό στο app του κινητού, η web συνεδρία που ξεκίνησαν οι επιτιθέμενοι ενεργοποιείται, επιτρέποντάς τους να παρακολουθούν το θύμα, να στέλνουν μηνύματα και τελικά να πάρουν τον έλεγχο του λογαριασμού.

A screenshot of a login page AI-generated content may be incorrect.

Ψεύτικη σελίδα εξουσιοδότησης μέσω WhatsApp

A screenshot of a computer AI-generated content may be incorrect.

Κωδικός επαλήθευσης του WhatsApp που αναπαράγεται από τους επιτιθέμενους.

«Βλέπουμε ότι οι διαδικτυακοί διαγωνισμοί με ψηφοφορία είναι αυτή τη στιγμή πολύ δημοφιλείς, με τους επιτιθέμενους να εκμεταλλεύονται την εμπιστοσύνη σε αυτή τη φαινομενικά ακίνδυνη δραστηριότητα. Συνδυάζοντας την κοινωνική μηχανική με πειστικά ψεύτικα περιβάλλοντα, οι επιτιθέμενοι μετατρέπουν τη συμμετοχή των χρηστών σε όπλο για να κλέψουν ευαίσθητα δεδομένα. Η ενημέρωση και η εγρήγορση είναι καθοριστικής σημασίας για την ασφάλεια», σχολιάζει η Tatyana ShcherbakovaWeb Content Analyst στην Kaspersky.

Για να προστατευτείτε από τέτοιες απάτες κατάληψης λογαριασμών, η Kaspersky συνιστά τα εξής:

  • Ενεργοποιήστε τη διπλή επαλήθευση: Χρησιμοποιήστε την επαλήθευση σε δύο βήματα του WhatsApp για να προσθέσετε ένα επιπλέον επίπεδο ασφάλειας, απαιτώντας PIN για την πρόσβαση στον λογαριασμό.
  • Επαληθεύστε την αυθεντικότητα των ιστοσελίδων: Μην εισάγετε προσωπικά δεδομένα σε άγνωστες ιστοσελίδες, ιδιαίτερα αν τις επισκεφθήκατε μέσω ανεπιθύμητων συνδέσμων. Ελέγχετε πάντα την εγκυρότητα του URL.
  • Μην κοινοποιείτε ποτέ κωδικούς επαλήθευσης: Το WhatsApp δεν θα σας ζητήσει ποτέ τον κωδικό επαλήθευσής σας. Μην τον μοιράζεστε με κανέναν και μην τον δέχεστε από κανέναν, ακόμα κι αν φαίνεται να προέρχεται από αξιόπιστη πηγή.
  • Χρησιμοποιήστε αξιόπιστο και δοκιμασμένο λογισμικό ασφαλείας για τον εντοπισμό και τον αποκλεισμό κακόβουλων ιστοσελίδων και συνδέσμων.

Σχετικές δημοσιεύσεις

Η Kaspersky μεταξύ των κορυφαίων παρόχων κυβερνοασφάλειας σε ανεξάρτητη αξιολόγηση διαφάνειας και εταιρικής υπευθυνότητας

Yπερβαίνοντας σταθερά τα πρότυπα σε τομείς όπως η διαχείριση δεδομένων, η αξιοπιστία της εφοδιαστικής αλυσίδας και οι δυνατότητες επαλήθευσης πελατών

ΕΙΑΣ: Σεμινάριο Ασφαλίσεων Ηλεκτρονικών και Διαδικτυακών Κινδύνων – Cyber Risk Insurance

Σε υβριδικό περιβάλλον webinar και φυσικής τάξης, την Τρίτη 20 και την Πέμπτη 22 Ιανουαρίου 2026, 16:00-19:20

Η κυβερνοασφάλεια είναι εθνική υπόθεση: Επενδύοντας στην 1η γραμμή άμυνας του μέλλοντος

Ο Πανελλήνιος Μαθητικός Διαγωνισμός Κυβερνοασφάλειας απευθύνεται σε μαθητές/-ριες Λυκείου και αποτελεί τον προθάλαμο για την Εθνική Ομάδα

GrECo Group: Σημαντικές κινήσεις στην αγορά ασφαλίσεων το 2025

Η εταιρεία αναζητά συνεχώς νέες ευκαιρίες συνεργασιών και ανάπτυξης, με στόχο τη δημιουργία προστιθέμενης αξίας για πελάτες και συνεργάτες

Από την ίδια κατηγορία δημοσιεύσεων

Το YouTube επεκτείνει τον γονικό έλεγχο – Νέες αρχές ποιότητας για το περιεχόμενο που προτείνεται σε εφήβους

Τι περιλαμβάνουν οι βασικές ενημερώσεις που άρχισαν να διατίθενται αυτή την εβδομάδα και ο Οδηγός για Δημιουργούς

Η Kaspersky μεταξύ των κορυφαίων παρόχων κυβερνοασφάλειας σε ανεξάρτητη αξιολόγηση διαφάνειας και εταιρικής υπευθυνότητας

Yπερβαίνοντας σταθερά τα πρότυπα σε τομείς όπως η διαχείριση δεδομένων, η αξιοπιστία της εφοδιαστικής αλυσίδας και οι δυνατότητες επαλήθευσης πελατών

Cyberbullying: Η αθέατη απειλή στο διαδίκτυο που πλήττει παιδιά και εφήβους

Με δράσεις ενημέρωσης και τα προγράμματα Full Cyber Protection, η Εθνική Ασφαλιστική προάγει ένα ασφαλές online περιβάλλον για τα παιδιά

Συνεργασία Allianz και Anthropic για επιτάχυνση στην υιοθέτηση της υπεύθυνης τεχνητής νοημοσύνης

Η σύμπραξη εστιάζει αρχικά σε 3 βασικούς τομείς, όπου ήδη βρίσκονται σε εξέλιξη κοινά εγχειρήματα

Δημοφιλή Άρθρα

Ροή Ειδήσεων

Ολοκληρώθηκαν οι αρχαιρεσίες της ΠΟΑΔ στις Σέρρες – Ποιοι απαρτίζουν το νέο ΔΣ

Σε κλίμα έντονης συμμετοχής, ουσιαστικών παρεμβάσεων και ξεκάθαρων μηνυμάτων για την επόμενη μέρα οι εργασίες της Γενικής Εκλογοαπολογιστικής Συνέλευσης

ΤΕΑΥΦΕ: Αύξηση 8,33% στις επικουρικές συντάξεις – Μήνυμα βιωσιμότητας προς την ελληνική ασφαλιστική αγορά

Ένδειξη ωρίμανσης του θεσμού της επαγγελματικής ασφάλισης, σε μια συγκυρία όπου αναζητούνται αξιόπιστες μακροπρόθεσμες λύσεις

Ανεπαρκή τα απογευματινά χειρουργεία – Μόνη λύση η επαναλειτουργία των 400 κλειστών χειρουργικών αιθουσών

Σύμφωνα με τον πρόεδρο της ΠΟΕΔΗΝ, θα μπορούσε να επιτευχθεί ταχεία εξάλειψη των λιστών αναμονής και χωρίς κόστος για τους ασθενείς

Με ευρεία συμμετοχή αλλά και προβληματισμό η πρωτοχρονιάτικη εκδήλωση της ΕΑΕΕ

Οι μεγάλες διεθνείς προκλήσεις και το ελληνικό κενό προστασίας ειδικότερα αναδείχθηκαν ως φλέγοντα ζητήματα από τον Αλ. Σαρρηγεωργίου

Βέλτιστη διάρκεια ορμονοθεραπείας στον καρκίνο του προστάτη: Νέα δεδομένα από μεγάλη μετα-ανάλυση

Τα αποτελέσματα έδειξαν ότι η διάρκεια της ADT επηρεάζει ουσιαστικά τη συνολική επιβίωση