WhatsApp преваре које се шире интернетом међу сајбер криминалцима

  • WhatsApp учвршћује своју позицију кључног канала за дигиталне преваре у Шпанији и Европи
  • Они истичу превару „детета у невољи“, упаривање духова и лажно представљање.
  • Вештачка интелигенција побољшава клонирање гласа и кампање социјалног инжењеринга
  • Стручњаци препоручују проверу идентитета, недељење кодова и опрез у случају ванредних ситуација.

преваре на ВхатсАпп-у

WhatsApp је постао легло дигиталних превара у 2025. годиниСа преко 3.000 милијарде корисника широм света и готово потпуном пенетрацијом у Шпанији и већем делу Европе, апликација за размену порука постала је преферирани канал за сајбер криминалце за покретање превара које комбинују хитност, поверење и све софистициранији друштвени инжењеринг.

Стручњаци за сајбер безбедност и фирме попут Check Point Software-а и McAfee-а упозоравају да WhatsApp преваре у 2025. години су веродостојније, емотивније и теже их је откритиОвоме се додаје утицај вештачке интелигенције, која омогућава клонирање гласа, креирање готово савршених лажних веб страница и оркестрацију масовних кампања које почињу ван апликације, али се готово увек завршавају у разговору у ћаскању.

WhatsApp, један од главних вектора дигиталних превара

Током 2025. године, WhatsApp се етаблирао као један од главних вектора дигиталних превара.Ово је уобичајено у Шпанији и остатку Европе. Криминалци то користе као почетну тачку преваре или као завршну фазу обмане, након што стекну поверење жртве путем других услуга.

Истраживања компаније Check Point Software и других безбедносних лабораторија се слажу да Кључ је искористити емоције попут страха, хитности и самопоуздања, што одражава несигурност на друштвеним мрежама.

Нападачи такође користе чињеницу да на WhatsApp-у обично разговарамо са породицом, пријатељима, колегама или брендовима које познајемо. Тај осећај близине и лажне сигурности је идеално тло за убацивање злонамерних линкова, захтева за новац или захтева за верификационе кодове..

У 2025. години, исти обрасци су се понављали изнова и изнова: неочекиване поруке, паник тон, журба и обећања да ће се решити хитан проблемИзговор се мења - дете у невољи, неизмирена казна или блокирани пакет - али механика преваре је у основи иста.

Према експертима, Најсофистицираније кампање комбинују неколико каналаПочињу, на пример, на легитимним платформама попут Google Classroom-а, Facebook-а или TikTok-а, и тек када корисник већ верује пошиљаоцу, позива се да настави путем WhatsApp-а, где се и врши превара.

WhatsApp преваре

Превара са узнемиреним дететом: најемотивнија превара године

Међу свим преварама на WhatsApp-у из 2025. године, Сценарио „дете у невољи“ остаје најраспрострањенији и онај који је оставио највише жртава у ШпанијиЊегова снага лежи у емоционалној компоненти: директно напада бригу родитеља за своју децу.

Шема је једноставна, али погубна. Жртва добија поруку са непознатог броја. у којем пошиљалац тврди да је њихов син или ћерка. Објашњавају да су изгубили мобилни телефон, да користе позајмљени телефон и да се налазе у хитној ситуацији: несрећа, пљачка, неочекивани проблем у иностранству или немогућност приступа банковном рачуну.

Затим следи захтев за новац: Тражи се хитан трансфер, плаћање путем Бизума или плаћање фактуре „како би се извукли из невоље“.У поруци се обично наглашава да не може да разговара телефоном или да је превише нервозан да би објаснио много више, што појачава осећај хитности и смањује маргину за мирно размишљање.

Овај образац се понављао толико често да Шпанске снаге безбедности издале су посебна упозорења објашњавајући како даље. Основна препорука је увек иста: пре него што пошаљете новац, проверите преко другог канала да ли је члану породице заиста потребан новац, било позивом на његов уобичајени број, друге рођаке или чак договором о тајној речи или коду.

Штавише, последњих месеци, Вештачка интелигенција је ову превару подигла на виши ниво.Више нису само текстуалне поруке: многе жртве добијају аудио снимке на којима чују оно што изгледа као прави глас њиховог сина или ћерке, како нервозно и хитно моле за помоћ.

Вештачка интелигенција и клонирање гласа повећавају ризик

Истраживачи попут Оливера Девана из компаније McAfee упозоравају да Алати за клонирање гласа засновани на вештачкој интелигенцији омогућавају вам да поново створите тембар и интонацију особе уз само неколико секунди звука.Ови фрагменти се могу добити са друштвених мрежа, јавних видео снимака, процурелих гласовних порука или чак кратких позива.

Овом технологијом, сајбер криминалци могу послати аудио поруку која звучи практично идентично поруци члана породице жртве. Резултат је много веродостојнија обмана, коју је теже довести у питање, чак и самим родитељима.који почињу да препознају изразе лица, тон или штаке које повезују са својим дететом.

Начин рада обично прати веома изражен образац: Неочекивани контакт, драматична прича, временски притисак и хитан финансијски захтевМало је конкретних детаља понуђено, али се наглашава да је у питању хитан случај, даје се број рачуна или линк за плаћање и позива се на деловање „одмах“ како би се избегле озбиљне последице.

Стручњаци наглашавају да Чак ни приказивање уобичајеног броја на екрану не гарантује ништа.Лажно коришћење телефонских бројева је такође у порасту; важно је бити свестан... бројеви телефона на које се не треба јављати.

Да би се ризик смањио, препоручује се неколико практичних мера: унапред се договорите са породицом о верификационом кодуИзбегавајте доношење исхитрених финансијских одлука, а ако имате било какве сумње, прекините разговор и позовите поуздане бројеве или друге блиске контакте који могу да потврде ситуацију.

упаривање без прекида и клонирање налога

Упаривање духова: тиха отмица WhatsApp налога

Још једна велика претња у 2025. години је тзв. „Упаривање фантомом“ или тиха отмица налогаОва техника омогућава нападачима да повежу WhatsApp налог жртве са другим уређајем без потребе да украду СИМ картицу или знају лозинку.

Стручњаци компаније Check Point објашњавају да Процес скоро увек почиње обмањујућим порукамаПонекад долазе од контакта који је већ био угрожен, а понекад са непознатог броја који се представља као служба за подршку, курирска компанија или платформа за фотографије.

У једној од најопаснијих варијација, криминалци шаљу линк који води до Лажна веб страница која се представља као познати менаџер слика или услуга.Порука обично звучи познато: „Види, ми смо на овој фотографији“, „Јеси ли то ти?“ или „Имаш ли старе фотографије за преузимање?“

Приликом уласка на веб локацију, од корисника се тражи да унесе свој број телефона и прати неколико наизглед рутинских корака. У стварности, Функција повезивања уређаја WhatsApp Web-а или WhatsApp мулти-девијског сервиса се искоришћава за повезивање налога жртве са уређајем сајбер криминалца..

У другим варијацијама, нападачи се претварају да је дошло до безбедносног проблема и преваром наведу корисника да проследи ВхатсАпп верификациони код који добијају путем СМС-а, нешто што никада не би требало делити ни са ким. Када добију тај код, могу да заврше фантомско упаривање.

Потпун приступ без знања жртве

Када је упаривање духова завршено, Преварант тада добија практично потпун приступ налогуМогу да читају разговоре, преузимају датотеке, приступају осетљивим личним или професионалним информацијама и, што је најзабрињавајуће, користе тај идентитет да обмањују више контаката.

Опасност ове методе лежи у чињеници да Жртва можда неко време неће приметити ништа необично.Наставите да користите WhatsApp нормално са свог мобилног телефона, док је у позадини други уређај већ повезан и делује у ваше име.

Са тог отетог налога, сајбер криминалци шаљу нове лажне линкове, захтеве за новац или захтеве за податке члановима породице, пријатељима или колегама. Пошто долази од поузданог контакта, шансе да други упадну у замку вртоглаво расту..

Да би се спречиле ове врсте напада, стручњаци препоручују неколико основних акција: Никада не делите верификационе кодове и периодично проверавајте који су уређаји повезани са налогом. из подешавања WhatsApp-а и прекините све сумњиве сесије.

Такође је кључно да апликација буде ажурирана и да се активирају додатне безбедносне функције као што су верификација у два корака и будите опрезни са било којом поруком која тражи да унесете акредитиве или кодове на веб локацијама којима се приступа преко линка примљеног путем ћаскања.

Лажно представљање организација и брендова на WhatsApp-у

Лажно представљање службених тела: казне, процедуре и лажне ванредне ситуације

Још један тренд који се успоставио 2025. године је Лажно представљање јавних тела путем WhatsApp-аНије неуобичајено да корисници у Шпанији добијају поруке које изгледају као да долазе од Генералне дирекције за саобраћај (DGT) или других администрација, упозоравајући их на наводне казне или административне инциденте.

У овим обавештењима, тон је обично озбиљан и бирократски: Говори се о предстојећим санкцијама, роковима који ускоро истичу или блокираним процедурама.Понекад укључују пажљиво израђене логотипе и текстове, чак генерисане уз помоћ алата вештачке интелигенције како би били убедљиви.

Следећи корак скоро увек укључује преусмеравање жртве на веб-сајт који имитира званичну организацијугде се од вас тражи да унесете личне податке, банковне информације или директно извршите хитну уплату. У другим случајевима, позива вас да наставите разговор на WhatsApp-у како бисте брже „решили проблем“.

Органи и компаније за сајбер безбедност више пута наглашавају: Ниједна јавна администрација не обрађује плаћање казни нити захтева осетљиве податке путем WhatsApp-аАко примите поруку ове врсте, најмудрије је да је игноришете, проверите информације на званичној веб страници или позовете канале за грађанске услуге.

Сличне кампање су откривене и у Европи, повезане са пореским органима, здравственим службама или транспортним агенцијама. Замка се мења у зависности од земље, али је основна замка иста: представљање као поуздана организација ради крађе акредитива или новца..

Велики брендови и курирске службе, други велики мамац

Заједно са јавним телима, Велики брендови и дигиталне платформе су други стуб превара на WhatsApp-у у 2025. годиниКомпаније за електронску трговину, стриминг сервиси, курирске компаније и банке стално се представљају као чланови ових превара.

У Шпанији и другим европским земљама, поруке за које се тврди да долазе од Correos, Amazon или друге услуге доставе пакетаПоготово током периода највеће куповине попут Божића или распродаја. Садржај обично укључује изгубљене пошиљке, пакете задржане на царини, неизмирене накнаде или проблеме са адресом за испоруку.

Од корисника се тражи да кликне на линк како би „регулисао ситуацију“ или да плати мали износ за административне трошкове. Иза тог линка, опет, обично се крије лажна веб страница која имитира изглед праве компаније. и где се прикупљају банкарски подаци или инсталира злонамерни софтвер.

Поруке које изгледају као да долазе са платформи попут Нетфликса или других сервиса за претплату такође се шире, упозоравајући на сумњиве наплате, блокирани рачуни или потреба за ажурирањем података о плаћањуКрајњи циљ, у већини случајева, јесте добијање корисничких података за пријаву или картице.

Стручњаци истичу златно правило: Ниједна реномирана компанија неће тражити лозинке, верификационе кодове или комплетне податке о картици путем WhatsApp-а.Ако примите поруку ове врсте, пожељно је да директно посетите званичну веб страницу или апликацију компаније или да контактирате њихову корисничку службу путем канала наведених на њиховим званичним страницама.

Преваре које почињу ван WhatsApp-а, а завршавају се у ћаскању

Кључни развој догађаја за 2025. годину је то што Многе кампање преваре више не почињу унутар WhatsApp-а.Сајбер криминалци користе легитимне платформе за покретање контакта и тек онда пребацују разговор на апликацију за размену порука, где им је удобније.

Check Point Research је идентификовао, на пример масовне фишинг кампање које користе Google учионицу као почетни мамацНападачи шаљу лажне позивнице за наводне курсеве, задатке или дељене документе, а када жртва интерагује, предлажу да наставе разговор путем WhatsApp-а „како би разјаснили недоумице“ или „управљали уписом“.

Слични обрасци су такође примећени у друштвене мреже попут Фејсбука или ТикТокаПутем огласа, објава или приватних порука обећава се лутрија, понуда за посао, профитабилна инвестиција или награда. Када корисник покаже интересовање, тражи се да настави разговор путем WhatsApp-а, где се превара слободније одвија.

Сврха овог хибридног приступа је једноставна: искористите углед познате платформе да бисте стекли почетни кредибилитет И, када се стекне поверење, одведите жртву у мање регулисано окружење као што је размена тренутних порука.

Стручњаци попут Еусебија Ниеве, техничког директора компаније Check Point Software за Шпанију и Португал, сумирају то овако: WhatsApp је постао савршена платформа за друштвени инжењерингДиректно је, лично, непосредно и ствара осећај разговора са неким блиским, што олакшава спуштање гарда.

Кључне препоруке за избегавање превара на WhatsApp-у

С обзиром на овај сценарио, стручњаци за сајбер безбедност понављају исту поруку: Најбоља одбрана остаје превенција и критичко размишљањеНиједан технички алат не може заменити корисникову опрезност при руковању неочекиваним порукама.

Први савет је веома једноставан, али ефикасан: Будите опрезни са сваком поруком која стигне неочекивано, посебно ако се у њој тражи новац, подаци или кодови.Ово се односи и на непознате бројеве и на контакте који изненада почну чудно да се понашају или траже хитну помоћ.

У случају сумње, увек се препоручује Проверите идентитет пошиљаоца путем алтернативног каналаТо може бити телефонски позив на уобичајени број, имејл, порука другом члану породице или чак директан упит компанији или организацији за коју се претпоставља да је умешана.

Још једно основно правило је Не кликајте на линкове који се налазе у сумњивим порукама без претходне провере његове легитимности. Пожељније је ручно унети адресу у прегледач или јој приступити из сопствених обележивача, него веровати ономе што стигне путем ћаскања.

Коначно, препоручљиво је Увек ажурирајте WhatsApp и све остале апликацијеАктивирајте двостепену верификацију, често проверавајте уређаје повезане са налогом и водите рачуна о управљање приватношћу на друштвеним мрежамаи едуковати чланове породице — посебно старије особе и младе који су веома изложени на друштвеним мрежама — о томе како ове преваре функционишу.

Са порастом превара на WhatsApp-у 2025. године и потрагом за вештачком интелигенцијом, комбинација разумног скептицизма, провере информација и коришћења расположивих безбедносних мера Постало је неопходно избећи да постанемо жртве превара које се све више играју нашим емоцијама, нашим подацима и нашим свакодневним животом на нашим мобилним телефонима.

Како пријавити контакте на ВхатсАпп-у
Повезани чланак:
Шта се извештава на ВхатсАпп-у?

Додај као жељени извор