„Jeśli ktoś na WhatsApp dostał ode mnie wiadomość z linkiem do głosowania, proszę nie klikać. To wirus!” – poinformował w niedzielę przed południem na portalu X wiceminister sprawiedliwości Arkadiusz Myrcha z Koalicji Obywatelskiej.
„Chyba ktoś Panu zhakował telefon, bo rozsyła Pan spam przez wiadomości…” – potwierdził w jednym z wpisów dziennikarz Wp.pl Szymon Jadczak. „Zgłosiłem incydent. Proszę nie klikać!” – powtórzył Myrcha.
Arkadiusz Myrcha i podejrzane wiadomości. CERT reaguje
Do sprawy odniósł się niedługo potem CERT, zespół zajmujący się reagowaniem na incydenty bezpieczeństwa komputerowego. CERT działa w strukturach NASK – Państwowego Instytutu Badawczego.
„Uważaj na prośby o głosowanie od znajomych! Przestępcy przejmują konta WhatsApp i w imieniu ich właścicieli rozsyłają wiadomości informujące o rzekomym konkursie oraz proszą o oddanie głosu” – ostrzegł CERT w komunikacie.
Pokazano też screeny z takich przykładowych wiadomości. W jednej z nich użytkownik otrzymuje prośbę o zagłosowanie na znajomego, który chce zostać współprowadzącym podcastu, w innej – jest proszony o oddanie głosu na „Zofię”, która chciałaby otrzymać stypendium na naukę.
CERT: Odparuj dodane urządzenia
Jak tłumaczy CERT, „warunkiem głosowania jest 'weryfikacja’ poprzez konto WhatsApp”. „Oszuści uzyskują dostęp do naszego konta przez sparowanie z nim swojego urządzenia – poprzez zeskanowanie aplikacją podstawionego kodu QR lub przepisanie kodu weryfikacyjnego” – wyjaśniają eksperci.
„Jeżeli padniesz ofiarą oszustwa, jak najszybciej odparuj wszystkie dodane urządzenia w ustawieniach aplikacji – tylko w ten sposób odetniesz przestępcom dostęp” – radzi CERT.
W komunikacie przypomniano, że podejrzane wiadomości i strony internetowe można zgłosić za pośrednictwem formularza dostępnego pod adresem incydent.cert.pl lub w aplikacji mObywatel (usługa „Bezpiecznie w sieci”). Z kolei podejrzane SMS-y można przekazywać pod bezpłatny numer 8080.
„Zachowaj ostrożność”
To nie jedyny sposób, w jaki oszuści próbują przejąć nasze urządzenia lub pieniądze. Zaledwie kilka dni wcześniej CERT ostrzegał przed cyberprzestępcami podszywającymi się pod państwowy serwis Gov.pl i wysyłającymi SMS-y. W tych wiadomościach informują o rzekomej konieczności uzupełnienia wniosku mieszkaniowego.
„Pod pozorem aktualizacji danych kierują na fałszywą stronę, gdzie podają kwotę wsparcia przysługującego w ramach rządowych programów mieszkaniowych. By odebrać pieniądze, konieczne jest wpisanie danych karty płatniczej. Zachowaj ostrożność, to próba kradzieży!” – informował CERT pod koniec czerwca.













