
Nacionalni CERT zaprimio je prijave o phishing (smishing) prijevari putem preuzetog WhatsApp računa te je prijavio prijevare izvorima incidenta i nadležnim CERT timovima.
Primjeri WhatsApp poruka:


Sadržaj lažnih WhatsApp poruka je:
- “Glasajte za moje dijete na natjecanju”
- Možete primiti poruku od poznate osobe s poveznicom za glasovanje na natjecanju. Nakon klika traži se unos kôda – time prevarantu nesvjesno dajete pristup svom WhatsApp računu. Time omogućavate prevarantu širenje lažnih poruka vašim kontaktima.
- “Hitno mi pošalji ili posudi novac”
- Nakon što prevarant preuzme nečiji WhatsApp račun, šalje poruke njegovim kontaktima predstavljajući se kao vlasnik profila i hitno traži novac. Iznosi su najčešće mali, pa ih ljudi često uplate bez provjere.
Kako prevaranti preuzimaju WhatsApp račune:
- Dobivate poruku od nekoga kome vjerujete. To može biti član obitelji, bliski prijatelj ili čak kolega. Njihov je račun već hakiran.
- Postoji poveznica – često za glasanje u natjecanju, slanje novca ili pridruživanje grupi. Kliknete na nju. Možda izgleda kao prava stranica, ali zapravo je to phishing stranica postavljena da vas prevari te na njoj unosite neke osobne podatke poput bankovnih ili kontakt podataka i slično.
- Od vas se traži da unesete kôd. Taj kôd obično dolazi iz prave WhatsApp poruke za potvrdu koju i vi primate. Što se zapravo događa: prevarant se pokušava prijaviti na vaš WhatsApp, a vi mu nesvjesno dajete kôd koji mu je potreban za dovršetak prijave.
- Zaključani ste. U roku od nekoliko sekundi gubite pristup svom računu, a haker počinje slati istu poruku vašim kontaktima, šireći prijevaru dalje.
Što učiniti ako dobijete jednu od ovih poruka (ili nešto slično):
Nemojte klikati na poveznice čak i ako dolaze od nekog koga poznajete ili kome vjerujete. Ako ste već kliknuli ne unosite nikakve osobne podatke.
Pazite na:
- Zahtjevi za glasanje za dijete ili kućnog ljubimca na natjecanju.
- Hitne molbe za pomoć ili novac, posebno putem poruka.
- Linkovi nakon kojih slijedi “unesite ovaj kôd da biste mi pomogli”.
- Poruke koje ne zvuče kao da ih je poslala osoba koju poznajete.
Što učiniti umjesto toga:
- Nazovite pošiljatelja ili mu pošaljite poruku u zasebnom chatu kako biste provjerili jesu li to zaista oni.
- Nikada ne dijelite kôdove za provjeru, čak ni ako ih zatraži netko kome vjerujete.
- Prijavite sumnjive poruke u WhatsAppu tako da držite poruku, dodirnete “Više” i odaberete “Prijavi”.
Ako je vaš WhatsApp račun hakiran:
- Odjavite se s WhatsAppa na svim uređajima na kojima je instaliran.
- Deinstalirajte i ponovno instalirajte aplikaciju.
- Pokušajte oporaviti svoj račun putem WhatsAppa koristeći svoj telefonski broj i novi kôd.
- Pošaljite e-poštu podršci WhatsAppa na support@whatsapp.com s detaljima.
- Odmah se obratite svojoj banci ako ste podijelili podatke o bankovnom računu. Za svaki slučaj, zamrznite ili blokirajte račune.
- Instalirajte pouzdanu sigurnosnu aplikaciju kako biste skenirali prijetnje i spriječili buduće incidente.
- Prijavite napad Nacionalnom CERT-u na incident@cert.hr.