9 C
Athens
Σάββατο 27 Δεκεμβρίου 2025

Χακάρισμα λογαριασμών WhatsApp μέσω ψεύτικης ψηφοφορίας

Νέα καμπάνια phishing εντόπισε η Kaspersky, που βάζει στο στόχαστρο χρήστες του WhatsApp μέσω ψεύτικης ψηφοφορίας. Οι επιτιθέμενοι προσελκύουν τα θύματα μέσω μιας σελίδας ψηφοφορίας που υποτίθεται ότι παρουσιάζει νέους αθλητές, χρησιμοποιώντας όμως και άλλα θέματα. Η μέθοδος προσαρμόζεται εύκολα σε διαφορετικά σενάρια, με τελικό στόχο την κατάληψη λογαριασμών στο WhatsApp.

Η απάτη ξεκινά με τους χρήστες να οδηγούνται σε μια φαινομενικά έγκυρη ιστοσελίδα ψηφοφορίας για έναν διαγωνισμό. Η σελίδα μπορεί να προβάλλει φωτογραφίες αθλητών, καθεμία με ένα κουμπί «Ψήφισε» και μετρητή σε πραγματικό χρόνο, που υποτίθεται ότι δείχνει τα συνολικά αποτελέσματα και τον αριθμό των συμμετεχόντων. Τα στοιχεία αυτά δημιουργούν μια ψευδή αίσθηση αξιοπιστίας, ενθαρρύνοντας την αλληλεπίδραση των χρηστών. Η σελίδα ισχυρίζεται επίσης ότι οποιοσδήποτε μπορεί να συμμετάσχει στον διαγωνισμό μετά από μια διαδικασία «εξουσιοδότησης», με τους νικητές να κερδίζουν δώρα από «χορηγούς».

- Advertisement -

A screenshot of a social media page AI-generated content may be incorrect.

Ψεύτικη σελίδα ψηφοφορίας

- Advertisement -

Πατώντας είτε «Ψήφισε» είτε «Εξουσιοδότηση», οι χρήστες ανακατευθύνονται σε μια ψεύτικη ιστοσελίδα που τους παροτρύνει να εξουσιοδοτήσουν «γρήγορα και απλά» μέσω WhatsApp. Οι χρήστες καλούνται να εισάγουν τον αριθμό κινητού που είναι συνδεδεμένος με το WhatsApp τους. Οι επιτιθέμενοι αξιοποιούν στη συνέχεια τη δυνατότητα σύνδεσης του WhatsApp στην web έκδοση με κωδικό μίας χρήσης: Εισάγουν τον αριθμό του θύματος στο WhatsApp Web και το σύστημα παράγει έναν 6ψήφιο κωδικό ο οποίος εμφανίζεται στην κακόβουλη σελίδα. Όταν ο χρήστης πληκτρολογήσει αυτόν τον κωδικό στο app του κινητού, η web συνεδρία που ξεκίνησαν οι επιτιθέμενοι ενεργοποιείται, επιτρέποντάς τους να παρακολουθούν το θύμα, να στέλνουν μηνύματα και τελικά να πάρουν τον έλεγχο του λογαριασμού.

A screenshot of a login page AI-generated content may be incorrect.

Ψεύτικη σελίδα εξουσιοδότησης μέσω WhatsApp

A screenshot of a computer AI-generated content may be incorrect.

Κωδικός επαλήθευσης του WhatsApp που αναπαράγεται από τους επιτιθέμενους.

«Βλέπουμε ότι οι διαδικτυακοί διαγωνισμοί με ψηφοφορία είναι αυτή τη στιγμή πολύ δημοφιλείς, με τους επιτιθέμενους να εκμεταλλεύονται την εμπιστοσύνη σε αυτή τη φαινομενικά ακίνδυνη δραστηριότητα. Συνδυάζοντας την κοινωνική μηχανική με πειστικά ψεύτικα περιβάλλοντα, οι επιτιθέμενοι μετατρέπουν τη συμμετοχή των χρηστών σε όπλο για να κλέψουν ευαίσθητα δεδομένα. Η ενημέρωση και η εγρήγορση είναι καθοριστικής σημασίας για την ασφάλεια», σχολιάζει η Tatyana ShcherbakovaWeb Content Analyst στην Kaspersky.

Για να προστατευτείτε από τέτοιες απάτες κατάληψης λογαριασμών, η Kaspersky συνιστά τα εξής:

  • Ενεργοποιήστε τη διπλή επαλήθευση: Χρησιμοποιήστε την επαλήθευση σε δύο βήματα του WhatsApp για να προσθέσετε ένα επιπλέον επίπεδο ασφάλειας, απαιτώντας PIN για την πρόσβαση στον λογαριασμό.
  • Επαληθεύστε την αυθεντικότητα των ιστοσελίδων: Μην εισάγετε προσωπικά δεδομένα σε άγνωστες ιστοσελίδες, ιδιαίτερα αν τις επισκεφθήκατε μέσω ανεπιθύμητων συνδέσμων. Ελέγχετε πάντα την εγκυρότητα του URL.
  • Μην κοινοποιείτε ποτέ κωδικούς επαλήθευσης: Το WhatsApp δεν θα σας ζητήσει ποτέ τον κωδικό επαλήθευσής σας. Μην τον μοιράζεστε με κανέναν και μην τον δέχεστε από κανέναν, ακόμα κι αν φαίνεται να προέρχεται από αξιόπιστη πηγή.
  • Χρησιμοποιήστε αξιόπιστο και δοκιμασμένο λογισμικό ασφαλείας για τον εντοπισμό και τον αποκλεισμό κακόβουλων ιστοσελίδων και συνδέσμων.

Σχετικές δημοσιεύσεις

Kaspersky: Η ΤΝ κοινός παρονομαστής στις απειλές ασφάλειας για τη βιομηχανία της ψυχαγωγίας το 2026

Από τα συστήματα έκδοσης εισιτηρίων και τις ροές εργασίας οπτικών εφέ, έως τα δίκτυα διανομής περιεχομένου, τα παιχνίδια και το ρυθμιστικό πλαίσιο

Kaspersky: Οι μισοί από τους κωδικούς που παραβιάστηκαν το 2025 είχαν ήδη διαρρεύσει

Απαντώντας στην αυξανόμενη ανάγκη για ισχυρή ασφάλεια, η βιομηχανία στρέφεται ολοένα και περισσότερο προς λύσεις νέας γενιάς, όπως τα Passkeys

Mastercard: Πιο απλές και ασφαλείς πληρωμές για όλους το 2026, με την καινοτομία στο επίκεντρο

Στις προτεραιότητες, η μετάβαση σε 100% tokenised συναλλαγές έως το 2030, καθώς και οι προηγμένες λύσεις κυβερνοσφάλειας

Εικονικές συνταγές: Εξάρθρωση κυκλώματος με στοιχεία ΕΟΠΥΥ

Οι ελεγκτές του ΕΟΠΥΥ αξιοποίησαν δείκτες συνταγογράφησης και το σύστημα red flag – Συλλήψεις και κατηγορίες

Από την ίδια κατηγορία δημοσιεύσεων

Kaspersky: Η ΤΝ κοινός παρονομαστής στις απειλές ασφάλειας για τη βιομηχανία της ψυχαγωγίας το 2026

Από τα συστήματα έκδοσης εισιτηρίων και τις ροές εργασίας οπτικών εφέ, έως τα δίκτυα διανομής περιεχομένου, τα παιχνίδια και το ρυθμιστικό πλαίσιο

Η Εθνική Ασφαλιστική αναβαθμίζει την ψηφιακή εμπειρία πελατών, εργαζομένων και συνεργατών

Το νέο MyEthniki App φέρνει όλες τις υπηρεσίες της ανασχεδιασμένης πλατφόρμας MyEthniki σε κινητά και τάμπλετ με ένα «tap»

Kaspersky: Οι μισοί από τους κωδικούς που παραβιάστηκαν το 2025 είχαν ήδη διαρρεύσει

Απαντώντας στην αυξανόμενη ανάγκη για ισχυρή ασφάλεια, η βιομηχανία στρέφεται ολοένα και περισσότερο προς λύσεις νέας γενιάς, όπως τα Passkeys

Ο «MyHealth Agent» φέρνει τα δεδομένα υγείας στο κινητό των πολιτών

Σε ποιες πληροφορίες αποκτούν οι πολίτες άμεση, φιλική και ασφαλή πρόσβαση μέσω της νέας εφαρμογής

Δημοφιλή Άρθρα

Sorry. No data so far.

Ροή Ειδήσεων

Αύξηση 8,1% στα συμβόλαια τεχνικών ασφαλίσεων το 2024

Η αύξηση προέρχεται κυρίως από την αύξηση του πλήθους των συμβολαίων με καλύψεις CAR, EAR

Ευχές της ΕΑΕΕ για το 2026 με έμφαση στην Υγεία, στην Ασφάλεια και στην Ευημερία

Το μήνυμα της ΕΑΕΕ αναδεικνύει τον κομβικό ρόλο της ιδιωτικής ασφάλισης στη σύγχρονη κοινωνία, ιδιαίτερα σε μια περίοδο αυξημένων προκλήσεων

Νέο επεισόδιο του «Και Αν Συμβεί… στο Δρόμο;» – Η ιστορία του Θάνου Βουλή

Στο επεισόδιο θίγονται ζητήματα όπως η εμπειρία του τροχαίου και της αναπηρίας, αλλά και η στάση της πολιτείας και των ασφαλιστικών εταιρειών

«Στον δρόμο τα δικά σου λάθη δεν τα πληρώνεις μόνο εσύ»: Η ευθύνη πίσω από το τιμόνι αφορά όλους!

Ένα ιδιαίτερα δυνατό κοινωνικό μήνυμα για την οδική ασφάλεια μεταφέρει η νέα καμπάνια της Ελληνικής Κυβέρνησης – Δείτε το βίντεο

Εκδήλωση του EDPB για την ανωνυμοποίηση και την ψευδωνυμοποίηση

Το workshop ακολούθησε την αποσαφήνιση από το ΔΕΕ του πεδίου εφαρμογής της έννοιας των προσωπικών δεδομένων στην υπόθεση EDPS κατά SRB