Sisä-Suomen poliisilaitos kertoo jälleen useiden henkilöiden ilmoittaneen poliisille tapauksista, joissa oma WhatsApp-tili on kaapattu.
WhatsApp-tilien joutuminen kaapatuksi on kuitenkin vaatinut myös uhreiksi joutuneilta henkilöiltä vahvaa hyväuskoisuutta.
”Selvitysten perusteella WhatsApp-tili kaapataan siten, että tuttu yhteystieto pyytää asianomistajan toimittamaan kiireellisesti 6-numeroisen koodin, joka lähetetään asianomistajan puhelimeen”, kertoo poliisi tiedotteessaan.
MAINOS (ARTIKKELI JATKUU ALLA)
”Hyökkääjä tilaa samanaikaisesti vahvistautumiskoodin asianomistajan matkapuhelimeen. Hyökkääjä käyttää vahvistautumiskoodia ottaakseen WhatsAppin käyttöön uudessa matkapuhelimessa. Asianomistajan WhatsAppilla puolestaan levitetään edellään kyseistä kalasteluviestiä”, kertoo poliisi.
Edellä kuvailtu tapa WhatsApp-tilin kaappaamiseksi ei ole millään tavalla uusi. Esimerkiksi liikenne- ja viestintävirasto Traficomin Kyberturvallisuuskeskus varoitti WhatsApp-kaappauksista myös toukokuussa 2020 ja julkaisi alta löytyvän esimerkkikuvan huijausviestistä.
”WhatsAppin tai muunkaan palvelun vahvistautumisviestejä tai kaksivaiheisen tunnistautumisen koodeja ei tule koskaan luovuttaa eteenpäin”, poliisi muistuttaa.
MAINOS (ARTIKKELI JATKUU ALLA)
Onnistunut kaappausyritys johtaa WhatsApp-tilin haltuun ottamiseen, jolloin hyökkääjä jatkaa kalasteluyrityksiä kaapatun tilin yhteystiedoille. Uhrin tilillä voidaan myös luoda yhteystietojen pohjalta WhatsApp-keskusteluryhmiä, joissa jaetaan roskapostia.
”Tietoomme tulleet vahvistuskoodien kalasteluyritykset on kirjoitettu hyvällä suomen kielellä, mikä lisää kalasteluyritysten uskottavuutta”, kertoi Kyberturvallisuuskeskus aiemmin.
WhatsAppin osalta kaapatun tilin saaminen takaisin omaan käyttöön on onneksi useimmiten yksinkertaista: se onnistuu vain avaamalla WhatsApp-sovellus ja kirjautumalla itse uudestaan sisään palveluun. Tämän pitäisi kirjata kaappaaja jälleen ulos tililtä.
Mainos: Noin 1 600 000 tuotteen hintavertailu ja hintaseuranta - katso Hinta.fistä mistä saat halvimmalla
Salasana hukassa?
Etkö ole vielä rekisteröitynyt? Rekisteröidy tästä »