LATEST
Απατεώνες εκμεταλλεύονται τη λειτουργία κοινής χρήσης οθόνης στο WhatsApp
Οι απάτες και οι κίνδυνοι που κρύβονται πίσω από εφαρμογές όπως το WhatsApp υπενθυμίζουν πόσο εύκολα, ακόμα και οι πιο αξιόπιστες πλατφόρμες, μπορούν να γίνουν όπλο εναντίον μας. Μια νέα, ύπουλη τακτική που κερδίζει έδαφος τελευταία είναι η εξαπάτηση χρηστών ώστε να μοιραστούν την οθόνη του κινητού τους κατά τη διάρκεια μιας βιντεοκλήσης. Η λειτουργία κοινής χρήσης οθόνης, που προστέθηκε στο WhatsApp από το 2023, χρησιμοποιείται πλέον από απατεώνες για να κλέψουν προσωπικά δεδομένα, ταυτότητες και χρήματα, χωρίς να το καταλάβετε, προειδοποιεί η ESET.
Οι απατεώνες δεν χρειάζεται να είναι γνώστες της πληροφορικής, αρκεί να ξέρουν πώς να σας χειραγωγήσουν ψυχολογικά. Στόχος τους είναι να σας κάνουν να εμπιστευτείτε ή να πανικοβληθείτε, ώστε να ενεργήσετε χωρίς να σκεφτείτε. Μια τυπική τακτική που ακολουθούν είναι η εξής:
Η κλήση: Όλα ξεκινούν με μια βιντεοκλήση WhatsApp από άγνωστο αριθμό. Ο απατεώνας προσποιείται ότι είναι εκπρόσωπος τράπεζας ή υπηρεσίας, τεχνικός υποστήριξης WhatsApp/Meta, ή ακόμη και φίλος ή συγγενής σε κίνδυνο. Για να φαίνονται νόμιμοι, πλαστογραφούν τοπικό αριθμό τηλεφώνου η βιντεοκλήση μπορεί να είναι απενεργοποιημένη, σκοτεινή ή θολή για να κρύψουν την πραγματική τους ταυτότητα.
Το πρόβλημα: Δημιουργούν την αίσθηση ότι πρόκειται για κάτι επείγον: ισχυρίζονται ότι υπάρχει μη εξουσιοδοτημένη χρέωση στην κάρτα σας, μια ενεργή συνεδρία σε άλλη συσκευή που πρέπει να κλείσει, ένα βραβείο που κερδίσατε και που χρειάζεται επαλήθευση ή ότι ο λογαριασμός σας κινδυνεύει να ανασταλεί. Ο στόχος είναι να σας κάνουν να ενεργήσετε χωρίς σκέψη.
Κοινή χρήση οθόνης: Στη συνέχεια, οι απατεώνες σας ζητούν να μοιραστείτε την οθόνη του τηλεφώνου, με το πρόσχημα ότι θα σας «βοηθήσουν» εξ αποστάσεως να επιλύσετε το πρόβλημα. Μπορεί να σας προτρέψουν να εγκαταστήσετε νόμιμες εφαρμογές απομακρυσμένης πρόσβασης. Μόλις το κάνετε, όλα τα εισερχόμενα μηνύματα και οι επαληθευτικοί κωδικοί γίνονται ορατοί.
Πρόσβαση σε προσωπικά δεδομένα: Με την οθόνη σας ορατή σε πραγματικό χρόνο, μπορούν να κλέψουν κωδικούς πρόσβασης, κωδικούς 2FA και κωδικούς μίας χρήσης, να τραβήξουν στιγμιότυπα οθόνης ή να σας πείσουν να ανοίξετε την τραπεζική σας εφαρμογή και να κάνετε μεταφορές όλα στο όνομα της «διόρθωσης» του προβλήματος. Επίσης, μπορούν να σας εξαπατήσουν ώστε να εγκαταστήσετε κακόβουλο λογισμικό που καταγράφει ευαίσθητα δεδομένα.
Κλοπή λογαριασμών και χρημάτων: Αφού αποκτήσουν κωδικούς και τραπεζικά δεδομένα, οι επιτήδειοι μπορούν να αδειάσουν τραπεζικούς λογαριασμούς, να καταλάβουν λογαριασμούς στα μέσα κοινωνικής δικτύωσης και να συνεχίσουν την απάτη υποδυόμενοι εσάς για να βάλουν στο στόχαστρο τους γνωστούς σας.





