Alertă de securitate! Conturi de WhatsApp din România, deturnate de către atacatori. Cum au reuşit hackerii să pună mâna pe datele utilizatorilor!

Centrul Național de Răspuns la Incidente de Securitate Cibernetică (CERT-RO) vine cu un anunţ important. Instituţia transmite un avertisment cu privire la un tip de atac care a început să apară tot mai frecvent în România.
Filip Stan
26 mai 2021, 16:41
Alertă de securitate! Conturi de WhatsApp din România, deturnate de către atacatori. Cum au reuşit hackerii să pună mâna pe datele utilizatorilor!

Alertă de securitate! Potrivit primelor informaţii, este vorba despre încercări ale atacatorilor de a obține acces la conturile de WhatsApp ale anumitor utilizatori-țintă, prin tehnici de inginerie socială.

Alertă de securitate! Conturi de WhatsApp din România, deturnate de către atacatori. Cum au reuşit hackerii să pună mâna pe datele utilizatorilor!

Conturile de WhatsApp sunt legate de numerele de telefon ale utilizatorilor. În momentul autentificării (login) într-un cont de WhatsApp existent, aplicația va trimite automat utilizatorului un „one-time code” (parolă unică), prin SMS, pentru a verifica numărul de telefon.

Atacatorii abuzează de acest proces, pentru a încerca preluarea controlului acelor conturi de WhatsApp ale utilizatorilor vizați, scrie cert.ro. În multe cazuri, atacatorii obțin numărul de telefon al unei victime prin intermediul unui cont de WhatsApp deja compromis. Următorul pas constă într-o nouă instalare a aplicației pe telefonul atacatorului, în cadrul căreia este furnizat numărul de telefon al victimei. Aceasta va primi prin SMS un cod de înregistrare, care este solicitat ulterior de atacatorul care joacă rolul unui prieten, ori chiar a WhatsApp Support Team.

Pentru evitarea atacurilor descrise, este recomandată implementarea următoarelor măsuri de securitate:

– Activarea opțiunii „Two-Step Verification” a WhatsApp, ce poate fi găsită în cadrul setărilor pentru aplicația WhatsApp.

– Schimbarea PIN-ului pentru mesageria vocală. Mai multe informații în acest sens pot fi obținute prin contactarea furnizorului de telefonie mobilă.

– Nu împărtășiți cu nimeni codurile de verificare sau „one-time passwords” specifice contului de WhatsApp.

– Nu răspundeți mesajelor venite de la un contact sau de la un străin, prin care sunt solicitate aceste coduri.

– Nu accesați link-uri și nu oferiți date personale în cadrul acestor conversații.

– Verificați autenticitatea mesajului prin mijloace alternative, precum apelarea contactului. Dacă mesajul provine de la un contact necunoscut, raportați numărul către WhatsApp.

Dacă ați fost victima unui astfel de atac, puteți să intrați în contul de WhatsApp prin intermediul numărului de telefon. Veți primi un nou cod de înregistrare, iar atacatorul va fi delogat.

Pentru cazul în care atacatorul a activat autentificarea în 2 pași (2FA), poate fi necesar să așteptați 7 zile pentru a accesa contul, fără verificarea prin doi pași. Victimele care preferă să șteargă și să reinstaleze aplicația vor pierde istoricul conversațiilor, în cazurile în care nu au la dispoziție copii de siguranță (back-up) anteriorare, care să funcționeze.

Citeşte şi: WhatsAPP forţează utilizatorii să accepte noi condiţii controversate de serviciu. Schimbarea va începe weekendul acesta

DailyBusiness
Guvernul a salvat firmele mari de la taxe suplimentare. Cum au beneficiat aceste companii de „iertarea” statului
Spynews
Fulgi de ovăz și mere! Rețeta pe care o mănânci zilnic și slăbești
Bzi.ro
Daniela Crudu, de nerecunoscut! Cum a ajuns să arate acum: „E bolnavă?”
Fanatik.ro
Zodiile care vor avea lumea la picioare până pe 2 martie 2025. Cinci nativi sunt plini de șansă
Capital.ro
S-a pus limită la autoturismele diesel. Decizia luată de UE pentru șoferii cu mașini pe motorină
Playtech.ro
Câte limbi se vorbesc în România? Sunt de ordinul zecilor. Idiş, chineza şi croata, printre graiurile surprinzătoare
DailyBusiness
Se scumpesc biletele de tren! Cu cât se vor majora tarifele în funcţie de tipul trenului
Adevarul
Vaticanul și OZN-urile: Este ascuns un secret despre extratereștri în misterioasele arhive ale Papei? „Cine suntem noi să închidem ușile?”
wowbiz.ro
Cum arăta apartamentul în care Ioana Tufaru s-a mutat cu chirie! "Plătim 1200 lei pe lună. Sperăm că ne vom descurca" | Exclusiv
Spynews
Primele declarații ale familiei lui Andrei Perneș, după înmormântare! Clipe sfâșietoare pentru sora lui: ”Încă aștept să te mai văd” | FOTO
Spynews
Prognoza meteo în perioada 24 februarie – 28 februarie. Valul de ger aduce temperaturi extreme. Când se încălzește vremea
Evz.ro
Românii care au dreptul de a-și alege pensia. Ce spune, concret, legea
Ego.ro
Cum arăta Laura Vicol, acum 10 ani. Imaginile au rămas pe internet, deși ea e acum ”alt om”
Prosport.ro
FOTO. Serena Williams, în costum de baie. Neverosimil: cât a putut slăbi!
kanald.ro
Sabrina, fosta soție a lui Andrei Perneș, de nerecunoscut la înmormântare! În ce ipostază neașteptată a fost surprinsă
Cancan.ro
Fiica Regelui imobiliarelor l-a tocmit pe celebrul Tarzan ca să răpească căţelul multimilionarului de la Braiconf! Martorul CANCAN a dat în vileag întregul scenariu
Playsport.ro
INCREDIBIL! Cum poate să arate Sandra Izbașa la 11 ani după ce s-a retras din gimnastică. Imaginile au scăpat pe net
Capital.ro
Bucurie imensă pentru Călin Georgescu. Drum liber către Cotroceni. Au venit datele în seara aceasta
StirileBZI
Câți bani pot să scoată românii de la bancomat în 2025. Băncile au impus noi limite!
Prosport.ro
FOTO. „Eşti chiar tu în ambele poze?”. Transformarea uluitoare a vedetei
stirilekanald.ro
Nicușor Dan, mesaj pentru Donald Trump și JD Vance. Ce le-ar spune dacă ar fi președintele României: „Trebuie să ne întărim statul”
FCSB câștigă derby-ul cu Dinamo și revine pe primul loc în Superligă
MediaFlux
800 de LEI în PLUS la PENSIE! Cine BENEFICIAZĂ
Shtiu.ro
Cine a inventat CNP-ul și CE ASCUNDE ultima CIFRA a CNP-ului? Dacă ai 3 sau 8 însemană că...
Puterea.ro
Cine este agentul KGB Krasnov? O ipoteză uluitoare!