Испанските власти предупреждават за особено трудна за разпознаване измама в WhatsApp, при която съобщението с молба за спешен паричен превод може действително да пристигне от истинския профил на ваш роднина или приятел. При част от установените случаи престъпниците са получили достъп до акаунти на iPhone чрез т.нар. „zero-click“ атаки – без собственикът да натиска подозрителен линк, да сканира QR код или да предоставя код за потвърждение.
Главната дирекция за търговия и потребление на правителството на Кантабрия разпространи предупреждението през септември след серия сигнали в Испания и информация от Националния институт по киберсигурност INCIBE.
Схемата използва добре познат психологически механизъм – престъпникът се представя за близък човек, твърди, че е възникнал спешен проблем, и иска незабавно изпращане на пари.
Новото и значително по-опасно обстоятелство е, че в някои случаи измамникът не пише от непознат телефонен номер и не създава фалшив профил.
Той използва вече компрометиран реален WhatsApp акаунт.
За получателя съобщението може да се появи в същия разговор, в който от години общува със своя син, дъщеря, партньор, приятел или друг близък човек.
Така изчезва един от основните предупредителни сигнали при класическите онлайн измами – непознатият подател.
Испанският вестник El País описва реален случай, при който баща получава съобщение от WhatsApp профила на 20-годишната си дъщеря. Подателят твърди, че трябва да извърши плащане за 988 евро, но е достигнал дневния си лимит, и моли сумата да бъде изпратена чрез незабавен банков превод.
В действителност съобщенията не са изпращани от дъщерята. Нейният WhatsApp акаунт е бил компрометиран и използван от престъпник.
Именно подобни случаи карат специалистите да предупреждават, че вече не е достатъчно потребителят просто да избягва подозрителни линкове.
При част от разследваните инциденти става дума за т.нар. zero-click атаки, при които уязвимост може да бъде използвана без обичайното активно действие от страна на жертвата.
Не е необходимо човек непременно да натисне връзка, да отвори подозрителен файл, да сканира QR код или доброволно да предостави код за потвърждение.
Технически анализи на случаи, открити първоначално в Италия през май 2026 г., установяват сходен модел при iPhone устройства, работещи с различни версии на iOS 16.
Засегнати са били различни модели – от iPhone 8 до iPhone 14.
При анализираните случаи потребителите не са извършвали предварително свързване на непознато устройство, а в секцията за свързани устройства не винаги е имало очевиден непознат апарат, който да обясни злоупотребата.
Испанските власти подчертават, че установените технически уязвимости вече са коригирани от Apple и WhatsApp. Това е съществено уточнение – предупреждението не означава, че всеки актуализиран iPhone или всеки WhatsApp акаунт в момента може автоматично да бъде превзет без действие на потребителя.
Повишеният риск е свързан най-вече с устройства и приложения, които продължават да използват стари, непоправени версии на софтуера.
Затова една от най-важните препоръки е проста: iOS и WhatsApp трябва да бъдат обновени до най-новите версии, налични за съответното устройство.
След като получат достъп до акаунта, престъпниците започват да пишат на реални контакти на жертвата.
Обикновено се използва ситуация, която изисква бърза реакция – проблем с телефон, спешно плащане, достигнат банков лимит, непредвиден разход или друга причина, която трябва да обясни защо парите са необходими веднага.
Целта е получателят да няма време да анализира ситуацията.
Престъпниците разчитат на комбинацията от доверие и чувство за спешност: човек вижда познатия профил, получава тревожно съобщение и действа импулсивно, защото смята, че помага на свой близък.
Сред най-важните предупредителни признаци са неочаквано искане за пари, настояване за незабавен банков превод, отказ или невъзможност за телефонен разговор, неясно обяснение защо са необходими средствата и предоставяне на непозната банкова сметка.
Испанските власти дават една особено важна препоръка: не приемайте автоматично, че съобщението е автентично само защото идва от истинския WhatsApp профил на познат човек.
При неочаквана молба за пари самоличността трябва да бъде проверена по независим канал.
Най-лесният начин е телефонно обаждане до човека. Ако той не отговори, може да бъде използван SMS, друг телефонен номер, електронна поща или контакт с друг член на семейството.
Не трябва да се разчита единствено на продължаване на същия WhatsApp разговор, защото ако акаунтът действително е компрометиран, на въпросите отново може да отговаря нападателят.
От Кантабрия формулират правилото максимално просто: „спри и провери“.
Няколко секунди за телефонно обаждане могат да предотвратят банков превод, който впоследствие може да бъде изключително трудно да бъде възстановен.
Потребителите трябва периодично да проверяват и секцията Linked Devices („Свързани устройства“) в WhatsApp и незабавно да прекратяват всички сесии, които не разпознават.
Препоръчва се и активирането на двустъпковата проверка в WhatsApp, както и използването на защитен код, Touch ID или Face ID за самото устройство.
Ако човек подозира, че WhatsApp профилът му вече е компрометиран, първата задача е да предупреди роднините, приятелите и останалите си контакти по друг канал, че от негово име може да бъдат изпращани фалшиви съобщения.
След това трябва да бъдат проверени свързаните устройства, да се прекратят непознатите сесии, да се инсталират всички налични актуализации и да се предприемат действия за възстановяване и защита на акаунта.
Важно е да бъдат запазени и екранни снимки, банкови данни, съобщения и друга информация, която може впоследствие да послужи като доказателство.
Ако вече са изпратени пари, испанските власти препоръчват незабавен контакт с банката, без да се чака развитие на случая. Колкото по-бързо финансовата институция бъде уведомена, толкова по-голяма е възможността да бъдат предприети действия по превода.
Случаят трябва да бъде съобщен и на полицията.
Испанската Национална полиция вече е регистрирала множество сигнали със сходен модел – собственикът продължава да има нормален достъп до WhatsApp и може дори да не разбере веднага, че някой използва профила му, докато негови истински контакти получават молби за пари.
Това превръща схемата в особено убедителна разновидност на класическата измама „близък човек в беда“.
Разликата е технологична, но психологическият механизъм остава същият: престъпникът не атакува само устройството, а доверието между двама души.
Именно затова най-важната защита не е сложна техническа процедура. При всяко необичайно искане за пари, дори то да се появи в напълно истински разговор с близък човек, правилото е едно – никакъв превод, преди самоличността и ситуацията да бъдат потвърдени по независим канал.
Все още няма коментари. Бъдете първи.