Alertă de securitate! Conturi de WhatsApp din România, deturnate de către atacatori. Cum au reuşit hackerii să pună mâna pe datele utilizatorilor!

Centrul Național de Răspuns la Incidente de Securitate Cibernetică (CERT-RO) vine cu un anunţ important. Instituţia transmite un avertisment cu privire la un tip de atac care a început să apară tot mai frecvent în România.
Filip Stan
26 mai 2021, 16:41
Alertă de securitate! Conturi de WhatsApp din România, deturnate de către atacatori. Cum au reuşit hackerii să pună mâna pe datele utilizatorilor!

Alertă de securitate! Potrivit primelor informaţii, este vorba despre încercări ale atacatorilor de a obține acces la conturile de WhatsApp ale anumitor utilizatori-țintă, prin tehnici de inginerie socială.

Alertă de securitate! Conturi de WhatsApp din România, deturnate de către atacatori. Cum au reuşit hackerii să pună mâna pe datele utilizatorilor!

Conturile de WhatsApp sunt legate de numerele de telefon ale utilizatorilor. În momentul autentificării (login) într-un cont de WhatsApp existent, aplicația va trimite automat utilizatorului un „one-time code” (parolă unică), prin SMS, pentru a verifica numărul de telefon.

Atacatorii abuzează de acest proces, pentru a încerca preluarea controlului acelor conturi de WhatsApp ale utilizatorilor vizați, scrie cert.ro. În multe cazuri, atacatorii obțin numărul de telefon al unei victime prin intermediul unui cont de WhatsApp deja compromis. Următorul pas constă într-o nouă instalare a aplicației pe telefonul atacatorului, în cadrul căreia este furnizat numărul de telefon al victimei. Aceasta va primi prin SMS un cod de înregistrare, care este solicitat ulterior de atacatorul care joacă rolul unui prieten, ori chiar a WhatsApp Support Team.

Pentru evitarea atacurilor descrise, este recomandată implementarea următoarelor măsuri de securitate:

– Activarea opțiunii „Two-Step Verification” a WhatsApp, ce poate fi găsită în cadrul setărilor pentru aplicația WhatsApp.

– Schimbarea PIN-ului pentru mesageria vocală. Mai multe informații în acest sens pot fi obținute prin contactarea furnizorului de telefonie mobilă.

– Nu împărtășiți cu nimeni codurile de verificare sau „one-time passwords” specifice contului de WhatsApp.

– Nu răspundeți mesajelor venite de la un contact sau de la un străin, prin care sunt solicitate aceste coduri.

– Nu accesați link-uri și nu oferiți date personale în cadrul acestor conversații.

– Verificați autenticitatea mesajului prin mijloace alternative, precum apelarea contactului. Dacă mesajul provine de la un contact necunoscut, raportați numărul către WhatsApp.

Dacă ați fost victima unui astfel de atac, puteți să intrați în contul de WhatsApp prin intermediul numărului de telefon. Veți primi un nou cod de înregistrare, iar atacatorul va fi delogat.

Pentru cazul în care atacatorul a activat autentificarea în 2 pași (2FA), poate fi necesar să așteptați 7 zile pentru a accesa contul, fără verificarea prin doi pași. Victimele care preferă să șteargă și să reinstaleze aplicația vor pierde istoricul conversațiilor, în cazurile în care nu au la dispoziție copii de siguranță (back-up) anteriorare, care să funcționeze.

Citeşte şi: WhatsAPP forţează utilizatorii să accepte noi condiţii controversate de serviciu. Schimbarea va începe weekendul acesta

DailyBusiness
Coletele Shein si Temu vor avea de suferit. Guvernul introduce taxa de 25 de lei pentru coletele sub 150 de euro din afara UE
Spynews
Marisa Paloma, implicată într-un accident rutier. Influencerița a fost testată cu alcooltestul. Ce a urmat după: „Am trecut printr-o criză existențială”
Bzi.ro
Scandal la Insula Iubirii 2025! Marian acuză Antena 1 că „măsluiește” filmările. Confruntare directă cu Radu Vâlcan
Fanatik.ro
Țeapă la Easybox, noua metodă! Protecția Consumatorului și IGPR explică ce trebuie să facă păgubiții: „O problemă de furt ceea ce este un caz penal, adică o problemă de poliție”
Capital.ro
Anunț pentru cei care folosesc bancomatele. Se rețin banii automat, nu îi mai primiți. Decizie oficială de la bancă
Playtech.ro
Noi reguli pentru şoferi. Testele de vedere devin obligatorii, noutăţi legate şi de alcoolemia la volan, în Marea Britanie
Adevarul
Tragedie bizară în California: o femeie a murit, după ce a rămas cu capul blocat într-un container de donații pentru haine
wowbiz.ro
Unde va fi înmormântat Irinel Columbeanu? Fostul afacerist și-a exprimat clar dorința și a lăsat directive apropiaților: „Ar trebui să iau legătura după decesul lui”
Evz.ro
Culisele vânzării G4Media. Detalii despre banii și tranzacția lui Radu Budeanu
Prosport.ro
Maria, clona lui Kim Kardashian, a atras toate privirile. Cum și-a făcut apariția prezentatoarea TV
kanald.ro
Când începe școala în 2025. Ministerul Educației a anunțat data la care elevii revin în bănci
Cancan.ro
Divorț-ȘOC în showbiz! Și-au spus ADIO după 13 ani de căsnicie
iamsport.ro
Fostul acționar de la Rapid, în război cu Primăria Sectorului 1. Miza este o afacere de aproape 5 milioane de euro
MediaFlux
EXCLUSIV CNAS răspunde Mediaflux cu poezii juridice acuzațiilor grave aduse de pacienții care au rămas peste noapte fără asigurare medicală
stirilekanald.ro
O actriță celebră s-a înecat pe o insulă din Grecia. Lumea filmului, în stare de șoc
Grevă generală în România, din septembrie? Sindicatele amenință cu blocaj total: „Căderea actualului Guvern”