Aplikacja szpiegująca w Twoim telefonie! Usuń ją, zanim będzie za późno! [18.08.2023]
Używając takich aplikacji jak WhatsApp, Signal i Telegram, często dzielimy się informacjami, zakładając, że są one chronione przez szyfrowanie. Zaufanie to prowadzi nas do udostępniania skanów dokumentów tożsamości czy innych poufnych materiałów. Ku naszemu zdziwieniu, jedno z tych narzędzi potrafi jednak wychwycić nasze wiadomości. Jeśli posiadasz ją na swoim urządzeniu, niezwłocznie ją wyeliminuj!
Ekspertów z CYFIRMA udało się zidentyfikować taką działalność. Wchodząc na rynek jako Safe Chat (aby uniknąć pomylenia z renomowanym SafeChat, pisane bez przerwy), program ten pozuje na komunikator. Wiedzie użytkownika przez cały proces rejestracji, aż do momentu uzyskania odpowiednich uprawnień.
Choć lista uprawnień, o które wnioskuje Safe Chat, nie wydaje się obszerna, może to złudnie uspokajać użytkownika. Dotyczą one takich funkcji jak działanie w tle czy dostęp do narzędzi, które umożliwiają wydobywanie danych z wiadomości w aplikacjach typu Messenger, WhatsApp, Telegram czy Signal.
Interceptowane wiadomości są następnie kierowane do serwera cyberprzestępców. Mówi się, że cisza jest bezcenna, a im więcej mówimy o sobie w komunikatorach, tym większe jest ryzyko nadużycia tych informacji.
Dlaczego przestępcy pragną dane z komunikatorów?
Informacje z komunikatorów są kopalnią dla oszustów, którzy mogą wykorzystać je na wiele sposobów, w tym:
- Wyłudzenie środków: Mogą podszywać się pod Twoich bliskich, twierdząc, że są w kłopotach i potrzebują pomocy finansowej. Mogą również kierować Cię do fałszywych witryn, które wyglądają autentycznie, w celu uzyskania danych bankowych.
- Cyberintymidacja: Mając dostęp do Twoich osobistych zdjęć czy wiadomości, mogą stosować szantaż.
- Oszustwa wielopoziomowe: Uzyskane informacje mogą być wykorzystywane w celach manipulacji w innych mediach – social media, e-maile czy rozmowy telefoniczne.
- Kradzież tożsamości: Z wystarczającą ilością danych mogą podjąć próbę wykorzystania Twojej tożsamości w celu oszustwa finansowego.
- Phishing: Oszustwo phishingowe może być bardziej ukierunkowane, jeśli przestępcy mają odpowiednie informacje.
- Malware: Z dostępem do Twojego konta komunikatora mogą rozsyłać złośliwe linki do Twoich kontaktów w Twoim imieniu.

Dziennikarka ekonomiczna i specjalistka od tekstów prawnych, była wykładowczyni akademicka Uniwersytetu Warszawskiego. Autorka newsów gospodarczych i tekstów o prawie. Posiada dyplom z zakresu tłumaczeń prawnych i ekonomicznych. Warsztat naukowy wykorzystuje w codziennej pracy redakcyjnej, tworząc precyzyjne artykuły oparte na twardych danych. Jako jedna z nielicznych dziennikarek w branży, swoje teksty opiera na bezpośredniej pracy z zagranicznymi raportami finansowymi i aktami prawnymi, bez pośredników.
