Upozorenje na prijevaru s dijeljenjem zaslona na WhatsAppu – globalna prijetnja
Novo izvješće tvrtke za kibernetičku sigurnost ESET upozorava na opasnu i brzo šireću prijevaru poznatu kao “prevara s dijeljenjem zaslona”, koju je WhatsApp uveo 2023. godine i omogućuje korisnicima da u stvarnom vremenu dijele svoj ekran s drugom osobom. Ova prevara već je nanijela ozbiljnu štetu korisnicima širom svijeta. Prevaranti koriste ovu funkciju kako bi preuzeli kontrolu nad uređajem i ukrali osjetljive podatke.
Kako funkcioniraju ove prijevare
- Neočekivani video poziv – Prevaranti zovu žrtvu s nepoznatog broja i predstavljaju se kao bankari, tehnička podrška ili službenici Mete. Cilj je stvoriti lažni osjećaj legitimnosti i povjerenja.
- Stvaranje osjećaja hitnosti i panike – Tvrde da je račun žrtve ugrožen, da su zabilježene sumnjive transakcije ili da je račun hakiran. Ove taktike iskorištavaju ljudsku impulsivnost i strah.
Zahtjev za dijeljenjem ekrana ili instalacijom aplikacija za daljinsko upravljanje -Prevaranti traže da korisnik podijeli ekran ili instalira softver poput AnyDeska ili TeamViewera, što im omogućuje potpuni uvid u ekran i pristup osjetljivim podacima.
Krađa podataka i novca
Kada prevarant vidi ekran, može lako prikupiti lozinke, bankovne podatke, OTP kodove i odmah prenijeti novac s računa žrtve. ESET ističe da prevaranti ne koriste sofisticiranu tehnologiju; uspjeh prijevare temelji se na psihološkoj manipulaciji: stvaranju povjerenja, osjećaja hitnosti i preuzimanju kontrole.
Primjeri posljedica
U Hong Kongu je jedan korisnik izgubio gotovo 700.000 dolara. U Kambodži, Laosu, UAE-u i Filipinima prijavljeni su slični slučajevi. Prevaranti su često mladi i tehnički potkovani, koristeći osnovne alate za daljinski pristup kako bi izgledali profesionalno.
Meta i WhatsApp reagiraju
Meta, vlasnik WhatsAppa, uveo je niz zaštitnih mjera kako bi smanjio učestalost ovih prijevara:
- Upozorenja u stvarnom vremenu – Ako pokušate dijeliti ekran s nepoznatim brojem, aplikacija će vas odmah upozoriti da dvaput provjerite svoj postupak.
- Blokiranje lažnih računa – Više od 8 milijuna računa povezanih s phishingom je blokirano.
- Uklanjanje lažnih stranica podrške – Više od 21.000 lažnih stranica korisničke podrške uklonjeno je u više zemalja.
Kako se zaštititi – najbolji savjeti
- Nikada ne dijelite ekran, lozinke ili OTP kodove s nepoznatim osobama, čak i ako djeluju uvjerljivo ili profesionalno.
- Provjerite identitet osobe – Ako primite sumnjiv poziv, nazovite banku ili relevantnu instituciju izravno putem službenih kanala.
- Omogućite dvostupanjsko potvrđivanje (2FA) – Aktiviranjem dvostruke autentifikacije na WhatsAppu i drugim servisima povećavate sigurnost svog računa.
- Budite skeptični prema hitnim zahtjevima – Prevaranti često stvaraju lažni osjećaj hitnosti. Usporite i razmislite prije nego što poduzmete bilo kakvu radnju.
- Redovito ažurirajte aplikacije – Ažuriranja uključuju sigurnosne zakrpe koje smanjuju ranjivosti exploitable za prevarante.
Edukacija i svijest
Informirajte obitelj i prijatelje o ovim prevarama. Starije osobe su posebno ranjive i često meta ovakvih taktika. Glavna linija obrane je pažnja, skepticizam i primjena sigurnosnih mjera. Uz Metaine nove mjere i korisničku svijest, moguće je značajno smanjiti rizik od ovakvih prijevara. Ako sumnjate u bilo kakav zahtjev za dijeljenjem zaslona, ne reagirajte odmah – zastanite, provjerite i konzultirajte se s relevantnim izvorom.
