Përdoruesit e WhatsApp-it po paralajmërohen për një formë të re mashtrimi phishing, ku viktimave u dërgohen mesazhe që u kërkojnë të votojnë për një fëmijë, kafshë shtëpiake apo pjesëmarrës në ndonjë konkurs.
Rreziku qëndron në faktin se mesazhi mund të vijë nga një person që përdoruesi e njeh, pasi llogaria e atij kontakti mund të jetë komprometuar më herët.
Qëllimi i sulmuesve është që përdoruesi të klikojë në një lidhje dhe, pa e kuptuar, të autorizojë lidhjen e një pajisjeje tjetër me llogarinë e tij në WhatsApp.
Për këtë lloj mashtrimi ka paralajmëruar edhe CERT-i Kombëtar i Serbisë.
Sulmi shfrytëzon funksionin legjitim të WhatsApp-it për lidhjen e pajisjeve shtesë. Përmes teknikës së njohur si “GhostPairing”, sulmuesit përpiqen ta bindin viktimën që ta shtojë pajisjen e tyre në llogarinë e WhatsApp-it.
Pasi kjo të ndodhë, sulmuesi mund të lexojë bisedat, të dërgojë mesazhe në emër të viktimës dhe të vazhdojë shpërndarjen e lidhjeve të rrezikshme te kontaktet e saj.
Viktima mund të vazhdojë ta përdorë WhatsApp-in normalisht, pa e kuptuar se një pajisje tjetër është ende e lidhur në sfond.
Përdoruesit këshillohen të kontrollojnë seksionin Settings → Linked Devices dhe të largojnë menjëherë çdo pajisje që nuk e njohin.
Gjithashtu rekomandohet që të mos hapen lidhje të dyshimta, edhe kur ato vijnë nga persona të njohur, dhe të mos skanohen kode QR apo të miratohet lidhja e një pajisjeje të re nëse procesi nuk është nisur nga vetë përdoruesi.
Sinjali – aty ku e vërteta flet para lajmit!


