Whatsapp-gebruikers opgepast voor phishing-aanvallen via compatibele apparaten

21 sep , 10:52 Nieuws
whatsapp 2105015 960 720
Pixabay

Steeds meer WhatsApp-gebruikers worden geconfronteerd met een phishing-aanval. Cybercriminelen proberen toegang te krijgen tot je WhatsApp-account via de webversie van de app. Dat meldt antivirusbedrijf Kaspersky op de website van Security.NL. Zo werkt deze vorm van online oplichting.

Als Whatsapp-gebruiker kun je maximaal 4 apparaten koppelen aan jouw account. Naast dat je WhatsApp als app kunt downloaden, kun je ook de webversie op je computer in je browser openen, en van de mogelijkheid oplichters misbruik maken.

Hoe de oplichting werkt

  1. Gebruikers ontvangen een link naar een website waar ze zogenaamd kunnen stemmen in een online poll, bijvoorbeeld over bekende sporters. 
  2. Achter de stemknop schuilt een valse link . Op deze frauduleuze website wordt om een ​​telefoonnummer gevraagd. Hiermee kunnen vervolgens bij de WhatsApp-webversie een code worden aangevraagd. 
  3. Het slachtoffer dient vervolgens deze code in te voeren bij compatibele apparaten in WhatsApp. Hiermee krijgt de oplichter toegang tot het account en de chatgesprekken van de slachtoffer, meldt Kaspersky. 

4.     Kaspersky waarschuwt WhatsApp-gebruikers: "We zien dat online wedstrijden waarbij speelgoed nu zeer populair kan worden, en dit wordt gebruikt door aanvallers die vertrouwen in deze onschuldige lijkende activiteit misbruiken. Door social engineering met overtuigende nep-interfaces te combineren aanvallers misbruik van gebruikersbetrokkenheid om gevoelige data te stelen."

Dit adviseerde WhatsApp en Kaspersky 
Koppel geen apparaten via verdachte websites, want daarmee kan je account gevaar lopen. Er kunnen bijvoorbeeld uit uw naam spam- en oplichtingsberichten naar andere gebruikers worden verzonden. Je kunt in jouw account controleren welke apparaten er grotendeels compatibel zijn. 

Schakel daarnaast pushmeldingen in op je telefoon, zodat je een melding ontvangt wanneer er een apparaat wordt gekoppeld dat je niet herkent. Op deze manier kun je onbekende apparaten gelijk ontkoppelen door op 'uitloggen' te klikken. Deel bovendien nooit zomaar invoercodes voor WhatsApp. 

Bron: Opgelicht