Oszustwo rozprzestrzenia się za pośrednictwem WhatsApp i ma na celu całkowite przejęcie kont ofiar.
Wiadomość zaczyna się od niegroźnej i znajomej treści. Ktoś – często kontakt, którego konto zostało już przejęte – prosi Cię o wsparcie znajomego lub członka rodziny poprzez oddanie głosu w konkursie online. Tematyka jest zróżnicowana: występ baletowy, konkurs psów, szkolne wydarzenie. Treść jest swobodna, czasem pilna i ma na celu szybkie kliknięcie.

Oszustwo zostało wykryte w naszych anonimowych zgłoszeniach Scam Guard. WhatsApp cieszy się popularnością wśród cyberprzestępców i jest trzecim najpopularniejszym kanałem, przez który docierają oszustwa, zaraz za stronami internetowymi i pocztą e-mail.
Na pierwszy rzut oka nic nie wydaje się niezwykłe. Link nie prowadzi jednak do prawdziwej strony do głosowania. Zamiast tego przekierowuje na stronę, która wydaje się być powiązana z WhatsApp, często obejmującą legalne wa.me domena, w której rozpoczyna się prawdziwy atak.
To oszustwo działa, ponieważ łączy zaufanie z ciekawością. Jeśli wiadomość pochodzi od kogoś, kogo znasz, jest znacznie mniej prawdopodobne, że ją zakwestionujesz, a znacznie bardziej prawdopodobne, że zrobisz coś, by zrobić mu drobną przysługę.
W niektórych wersjach oszustwa link przekierowuje do przepływu, który wykorzystuje legalną funkcję WhatsApp „ Połączone urządzenia ”.
W zależności od urządzenia możesz zobaczyć coś, co wygląda jak strona WhatsApp z prośbą o kontynuowanie, weryfikację lub połączenie. W niektórych przypadkach ofiara jest prowadzona przez kroki przypominające konfigurację WhatsApp Web lub łączenie nowego urządzenia.
Celem jest nakłonienie Cię do autoryzacji nowej powiązanej sesji, która da atakującemu dostęp do Twojego konta WhatsApp.
Typowy przepływ wygląda następująco:
- Kliknij link „głosuj”.
- Otwiera się strona, która prawdopodobnie jest związana z WhatsApp.
- Zostaniesz poproszony o wykonanie kroku połączenia lub weryfikacji.
- Ta akcja łączy Twoje konto WhatsApp z urządzeniem kontrolowanym przez atakującego.
Niektóre wersje tego oszustwa są mniej bezpośrednie. Zamiast kierować ofiary na fałszywą stronę do głosowania, wiadomość lub strona docelowa instruuje ofiary, aby otworzyły WhatsApp, przeszły do sekcji „Połączone urządzenia” i wprowadziły kod dostarczony przez oszusta.
Ci oszuści nie próbują ukraść Twojego hasła. Zamiast tego, nakłaniają Cię do udzielenia im dostępu do Twojego konta.
Jak działa funkcja połączonych urządzeń WhatsApp
WhatsApp umożliwia korzystanie z konta na wielu urządzeniach, w tym w przeglądarce internetowej lub aplikacji komputerowej, dzięki funkcji Połączonych urządzeń.
Zwykle działa to w następujący sposób:
- Otwieranie WhatsApp na telefonie.
- Skanowanie kodu QR wyświetlanego na innym urządzeniu.
- Zatwierdzenie połączenia.
Po połączeniu urządzenie dodatkowe może:
- Przeczytaj swoje wiadomości.
- Wysyłaj wiadomości jako Ty.
- Uzyskaj dostęp do bieżących rozmów niemal w czasie rzeczywistym.
Jeśli jednak zastosujesz się do tych wskazówek, możesz dać atakującemu dostęp do swoich wiadomości, kontaktów i trwających rozmów.
To legalna i powszechnie używana funkcja, szczególnie w WhatsApp Web. Jednak w tym oszustwie atakujący wykorzystują ją, aby uzyskać ten sam poziom dostępu bez Twojej świadomej zgody.
Gdy oszust połączy swoje urządzenie z Twoim kontem WhatsApp, będzie mógł nadal uzyskiwać dostęp do Twoich rozmów, dopóki nie usuniesz urządzenia.
Stamtąd mogą:
- Wysyłaj wiadomości, podszywając się pod Ciebie, a także przesyłaj tę samą oszukańczą wiadomość do swoich kontaktów.
- Poproś znajomych lub rodzinę o pieniądze lub poufne informacje.
- Przeczytaj czaty i zbierz informacje osobiste.
Ponieważ nie wymaga to tradycyjnego logowania, nie ma oczywistych oznak, takich jak e-maile z informacją o zresetowaniu hasła czy alerty o nieudanym logowaniu. Urządzenie atakującego po prostu pojawia się jako kolejna powiązana sesja na Twoim koncie.
Jeśli nie sprawdzisz podłączonych urządzeń, zagrożenie może pozostać niezauważone przez dłuższy czas.
Jak zachować bezpieczeństwo
Oszustwa tego typu opierają się na szybkiej reakcji i nieuzasadnionym zaufaniu. Kilka prostych środków ostrożności może wiele zdziałać:
- Zachowaj ostrożność w przypadku nieoczekiwanych próśb o „głosowanie” lub „poparcie”, nawet jeśli pochodzą one od kogoś, kogo znasz.
- Nie klikaj nieoczekiwanych linków, zwłaszcza jeśli od razu zostaniesz poproszony o weryfikację, połączenie lub powiązanie swojego konta WhatsApp.
- Nigdy nie wykonuj instrukcji łączenia urządzeń ani skanowania kodów QR, jeśli nie wykonałeś tej czynności samodzielnie.
- Regularnie sprawdzaj swoje połączone urządzenia w WhatsApp ( Ustawienia > Połączone urządzenia ) i wylogowuj się z tych, których nie rozpoznajesz.

- Włącz dwuetapową weryfikację w WhatsApp, aby zapewnić sobie dodatkową warstwę ochrony.
- Jeśli wiadomość wydaje Ci się niejasna, przed podjęciem jakichkolwiek działań sprawdź ją u nadawcy za pośrednictwem innego kanału.
- Malwarebytes Scam Guard może również pomóc w wykrywaniu tego typu oszustw. Jest dołączony do Malwarebytes Mobile Security aplikacja dla Android i iPhone'a.
Jeśli podejrzewasz, że Twoje konto zostało już naruszone, natychmiast wyloguj się ze wszystkich połączonych urządzeń i ostrzeż swoje kontakty, aby nie padł ofiarą kolejnych oszustw.
Wskaźniki kompromisu (IOC)
Te domeny zazwyczaj są krótkotrwałe i szybko zastępują domenę. Mogą jednak pomóc Ci rozpoznać podobne oszustwa, jeśli się na nie natkniesz:
ngdance[.]fun/votefokindenfo1[.]lol/home/voteeeg3
stardancer[.]fun/home/voteCZ03
thebestscollato[.]top/home/scolatica
vatiter[.]click/home/voteerok
megadencer[.]top/home/eng10
Coś wydaje się nie tak? Sprawdź to przed kliknięciem.
Malwarebytes Guardpozwala błyskawicznie analizować podejrzane linki, teksty i zrzuty ekranu.
Dostępne w ramachMalwarebytes Premium na wszystkie Twoje urządzenia oraz wMalwarebytes na iOS Android.




