
Pozor na nový trik: GhostPairing může připravit o WhatsApp účet
Kyberkriminalita je dnes běžnou součástí online prostoru a stále častěji se týká i běžných uživatelů. Jedním z nových triků, který se šíří, je tzv. GhostPairing – způsob, jak útočníci převezmou cizí účet na WhatsAppu. Jak podvod funguje? Oběť obdrží zprávu – často od známého kontaktu – s odkazem například na „vaši fotku“. Po kliknutí se otevře falešná stránka, která napodobuje přihlášení přes Facebook nebo jinou službu. Uživatel je následně vyzván k zadání párovacího kódu.
Ve skutečnosti si tímto krokem neověřuje vlastní účet, ale naopak umožní útočníkovi připojit jeho zařízení ke svému WhatsAppu.
Útočník pak může:
-
číst zprávy v reálném čase,
-
vystupovat jménem oběti,
-
oslovovat její kontakty a žádat po nich peníze.
Útok je zákeřný tím, že nevyžaduje prolomení hesla a může probíhat dlouhou dobu bez povšimnutí.
Jak se bránit
-
Nikdy nezadávejte párovací nebo ověřovací kódy z WhatsAppu na cizích webových stránkách.
-
Pravidelně kontrolujte v nastavení WhatsAppu připojená zařízení.
-
Okamžitě odhlaste neznámé zařízení.
-
Zapněte dvoufázové ověření (PIN kód).
-
Neotevírejte podezřelé odkazy ani od známých osob – jejich účet může být napaden.
Kyberútoky obecně
Podle dostupných údajů se s nějakou formou kybernetického útoku setkala více než polovina uživatelů.
Nejčastější jsou:
-
podvodné e-maily a SMS (phishing, smishing),
-
falešné odkazy na inzerci,
-
investiční podvody,
-
zneužití slabých hesel nebo neaktualizovaných zařízení.
Průměrná škoda u běžných podvodů se pohybuje v desítkách tisíc korun.
Doporučení
Základem ochrany je obezřetnost. Útočníci často spoléhají na rychlou reakci a nepozornost. Pokud si nejste jistí, raději odkaz neotevírejte a informaci si ověřte jinou cestou. Digitální bezpečnost dnes patří mezi základní formy prevence. Stačí pár jednoduchých návyků a riziko výrazně snížíte.