Министр цифровизации Польши Кшиштоф Гавковски призвал граждан соблюдать осторожность при использовании мессенджеров. В период летних отпусков специалисты фиксируют повышенную активность киберпреступников, которые пытаются получить доступ к аккаунтам пользователей WhatsApp и других приложений.
Польская группа реагирования на компьютерные инциденты CERT Polska предупреждает, что после захвата учетной записи злоумышленники рассылают сообщения контактам жертвы. Они могут содержать опасные ссылки или файлы, предназначенные для заражения устройств и кражи персональных данных.
Одной из жертв киберпреступников стал заместитель министра юстиции Польши Аркадиуш Мырха. После получения доступа к его аккаунту мошенники начали рассылать сообщения другим пользователям.
«Это попытка захватить наши аккаунты в WhatsApp и других мессенджерах, чтобы затем при помощи сообщений, рассылаемых с уже захваченных учетных записей, заражать устройства следующих пользователей. Цель преступников — получить наши данные и информацию о наших аккаунтах. В конечном счете это может привести к краже денег с банковских счетов. Мы как Министерство цифровизации обращаем внимание на необходимость особенно тщательно следить за тем, что происходит в наших мессенджерах. Каждое подозрительное сообщение следует передавать в CERT Polska», — добавил министр.
По словам Гавковского, Польша является наиболее часто атакуемым государством Европейского союза в киберпространстве.
Преступники могут присылать сообщения с просьбой перейти по ссылке, проголосовать в конкурсе, подтвердить личность или ввести код из SMS. Такие сообщения часто поступают с уже взломанного аккаунта знакомого, поэтому получатель может принять их за настоящие.
Получив код подтверждения или добившись подключения своего устройства к учетной записи жертвы, мошенники получают доступ к аккаунту и начинают атаковать следующих пользователей.
CERT Polska рекомендует не переходить по подозрительным ссылкам, не сканировать неизвестные QR-коды и никому не передавать коды авторизации. Необычную просьбу от знакомого следует проверить, связавшись с ним другим способом, например по телефону.
Пользователям, чьи аккаунты были захвачены, необходимо как можно быстрее открыть настройки WhatsApp и отключить все неизвестные связанные устройства. По данным CERT Polska, это единственный способ немедленно лишить преступников доступа к учетной записи.
Подозрительные сообщения и интернет-страницы можно направлять в CERT Polska через специальный формуляр или при помощи услуги «Безопасность в сети» в приложении mObywatel.
Подозрительные SMS-сообщения следует пересылать на бесплатный номер 8080.
IAR/PAP/op