וואטספ ורוד? היזהרו מגניבת מידע מהמכשיר שלכם

למאמר הבא
ESET

"סוף סוף הושקה באופן רשמי האפליקציה הורודה של וואטספ עם פיצ'רים חדשים – אתה חייב לנסות", זו ההודעה אשר מופצת במטרה לעודד קורבנות פוטנציאליים להוריד למכשירם את האפליקציה הזדונית.

מדובר בגרסה זדונית אשר מתחזה לוואטספ שנקראת “Whatsapp Pink” והיא בעלת יכולות של "תולעת" אשר מנסה לדלות מידע אישי מהמכשירים הניידים של המשתמשים.

כך נראית ההודעה המופצת

כבר בינואר 2021 עדכנו החוקרים שלנו אודות גרסה מוקדמת יותר של התולעת הזדונית שמופצת באמצעות הודעות בוואטספ במכשירי אנדרואיד במטרה לפגוע בהם באמצעות תוכנות פרסום ולהפיק מהן גם רווחים כלכליים.

קראו עוד: הונאת קוד 6 ספרות – שלא יגנבו לכם את הוואטספ!

למעשה גרסה צבעונית של וואטספ כבר היתה קיימת בעבר, בגוון זהב, ונקראה "Whatsapp gold" ובהקשר שלה אפילו הופצו הודעות שרשרת מאיימות.

אז איך זה עובד?

הודעה מפתה מזמינה להצטרף לוואטספ הורוד וליהנות גם מפיצ'רים חדשים מופצת בוואטספ.

הקישור שנמצא בהודעה מוביל את המשתמש לעמוד בו יוכל להוריד את האפליקציה למכשירו.

מדובר בתקיפה שרלוונטית למכשירי אנדרואיד, כאשר אחת התכונות של האפליקציה מבקשת מהקורבן הרשאה לכבות את ההגנה שמוגדרת כברירת מחדל ולא מאפשרת הורדת אפליקציות מחנות שאינה Google Play הרשמית.

ברגע שהאפליקציה הותקנה היא מתחילה לאסוף מידע מהמכשיר.

מה עושים?

1. לא מורידים אפליקציות מחנות שאינה רשמית – זה בעיקר עלול להיות מסוכן ולגרום לכם נזק
2. לא לוחצים על כל קישור רנדומלי ברשת – קישורים שונים עלולים להוביל אתכם לעמודים זדוניים ולפתות אתכם להקליק
    להוריד למכשיר שלכם איומים
3. משתמשים בתוכנת הגנה – מודעות היא חשובה ותעזור לכם למזער את הסיכונים. שימוש בתוכנת הגנה יחזק אף יותר את
    פוטנציאל הנזק.