Az üzenetküldő alkalmazások a kiberbűnözők kedvenc csatornájává váltak a felhasználók megtévesztésére. Az elmúlt hetekben a Nemzeti Rendőrség és a Polgárőrség figyelmeztetéseket adott ki a WhatsAppon keresztül terjedő különféle csalási kampányokról, amelyek mindegyikének közös nevezője: a személyazonosság-lopás és a pszichológiai nyomás személyes adatok vagy pénz megszerzése érdekében.
A szállodai ajánlatoknak álcázott üzenetektől kezdve az egyszeri megtekintésre szánt, zsarolást leplező fotókig a csalók folyamatosan finomítják technikáikat, hogy megtévesztéseik egyre hihetőbbek legyenek. A kulcs a sürgősségben és a félelemben rejlik , két olyan érzelemben, amelyet a bűnözők kihasználnak, hogy áldozataikat impulzív cselekvésre bírják.
A csalók által leggyakrabban használt technikák
A Nemzeti Rendőrség szerint az egyik legújabb módszer egy privátként megjelölt fénykép elküldése. A fénykép megnyitásakor a feladó azzal vádolja az áldozatot, hogy privát képet nézett meg, és pszichológiai nyomásgyakorlásba kezd, amely jogi következményekkel is fenyegetőzhet. A cél a félelemkeltés, hogy fizetést követeljenek egy nem létező probléma elkerülése érdekében.
A Polgárőrség a Nemzeti Kiberbiztonsági Intézettel (INCIBE) együttműködve riasztást adott ki a szállodák és turisztikai szálláshelyek nevével visszaélő csalásokkal kapcsolatban. A bűnözők valós foglalási adatokat – nevet, dátumokat, foglalási számot – küldenek, és figyelmeztetnek, hogy a tartózkodást törölni fogják, ha egy csalárd linken keresztül nem fejezik be az érvényesítési folyamatot. Ez a hamis weboldal banki és személyes adatok ellopására szolgál.

Egy másik, egyre nagyobb teret hódító technika – olyan kiberbiztonsági szakértők szerint, mint a Kaspersky – a korábban feltört WhatsApp-fiókokból származó rosszindulatú fájlok küldése. Ezek a fájlok számláknak, bankszámlakivonatoknak vagy adósságbejelentéseknek tűnnek, és megnyitáskor távirányító szoftvert telepítenek az eszközre. Az ismert kapcsolatba vetett bizalom tökéletes csali , hogy az áldozat ne gyanakodjon semmire.
Továbbá a profilképek használatával történő személyazonosság-lopás továbbra is klasszikus csalás. A csalók letöltik egy kapcsolat képét, létrehoznak egy fiókot egy másik telefonszámmal, és az adott személynek adják ki magukat, hogy pénzt vagy információt kérjenek családtagjaiktól és barátaiktól. Az első üzenet általában ártatlan , például egy telefonszámváltozásról szóló értesítés, hogy elkerüljék a gyanút.
Tanácsok a hatóságoktól, hogyan kerüljük el a csalások áldozatául esést
Mind a Nemzeti Rendőrség, mind a Polgárőrség egyetért abban, hogy a megelőzés a legjobb védekezés. Váratlan üzenet esetén az elsődleges teendő, hogy ne nyissunk meg ismeretlen feladótól származó linkeket és ne töltsünk le fájlokat. Ne válaszoljunk, és ne adjunk meg semmilyen személyes vagy banki adatot, valamint figyeljünk azokra a telefonszámokra, amelyekre nem szabad válaszolni.
Ha az üzenet egy ismert cégtől vagy szolgáltatástól származik, érdemes hivatalos csatornákon keresztül ellenőrizni a foglalás vagy ajánlat állapotát , például azon a weboldalon vagy alkalmazáson keresztül, ahol a vásárlást végezte. Soha ne használja a gyanús üzenetben található telefonszámot vagy linket.

A szakértők hangsúlyozzák a WhatsApp adatvédelmi beállításainak maximalizálásának fontosságát is . Ez magában foglalja annak korlátozását, hogy kik láthatják a profilképedet, megakadályozzuk, hogy idegenek hozzáadjanak csoportokhoz, és engedélyezzük a kétlépcsős azonosítást. Ezek az intézkedések sokkal megnehezítik a bűnözők számára, hogy a te személyazonosságoddal éljenek ki, vagy hozzáférjenek a fiókodhoz.
Egy másik gyakori ajánlás, hogy legyünk óvatosak minden olyan állásajánlattal vagy előléptetéssel szemben, amely SMS-ben érkezik , és könnyű jövedelmet ígér egyszerű feladatokért cserébe. A csalók gyakran kis összegeket fizetnek először a bizalom elnyerése érdekében, majd előleget kérnek a feltételezett jövedelem feloldásához.
Mi a teendő, ha már áldozattá vált
Ha rákattintott egy linkre, vagy megadta bankszámlaadatait, az első teendő, hogy azonnal felvegye a kapcsolatot a pénzintézetével, hogy jelentse az esetet, és áttekintse a fióktevékenységét. Őrizze meg a csalás minden bizonyítékát is: képernyőképeket, telefonszámokat, linkeket és a végrehajtott kifizetések igazolását.
A hatóságok azt javasolják, hogy tegyenek panaszt a biztonsági erőknél , és ha tanácsra van szükségük, hívják a 017-es számot, az INCIBE kiberbiztonsági segélyvonalát, amely egy ingyenes és bizalmas szolgáltatás.

Továbbá elengedhetetlen a feladó blokkolása és a beszélgetés törlése a további kísérletek megelőzése érdekében. Ha bármilyen távvezérlő alkalmazás, például a TeamViewer telepítve van, azt azonnal el kell távolítani, és az összes banki szolgáltatáshoz és e-mail fiókhoz tartozó jelszót meg kell változtatni.
A megelőzés továbbra is a leghatékonyabb eszköz. A nyugalom megőrzése, a gyanús üzenetek ellenőrzése és a sietség elutasítása olyan szokások, amelyek döntő fontosságúak lehetnek az áldozattá válás és a csalás elkerülése között. A hatóságok emlékeztetnek minket arra, hogy a kiberbűnözők folyamatosan fejlődnek, de az óvatosság és a tájékozottság a legjobb védekezés.
