Ta aplikacja wykrada rozmowy i przekazuje je oszustom! Usuń ją natychmiast! [07.08.2023]
Korzystając z WhatsAppa, Signala i Telegrama, często wysyłamy różne dane, ufając, że dzięki szyfrowaniu są one całkowicie bezpieczne. Wrzucamy tam skany dowodów tożsamości czy inne tajne pliki. Niespodziewanie, jedna z aplikacji przechwytuje takie komunikaty. Jeśli jest na twoim smartfonie, natychmiast ją usuń!

Fot. Shutterstock
To działanie zostało opisane przez ekspertów z CYFIRMA. Aplikacja, znana jako Safe Chat (aby nie pomylić z bezpiecznym SafeChat, pisane jako jedno słowo), udaje komunikator, prowadząc nas przez proces rejestracji aż do momentu udzielenia uprawnień.
Uprawnienia, o które prosi Safe Chat, nie są szczególnie rozległe, co ma tendencję do usypiania naszej czujności. Dotyczy to takich kwestii jak działanie w tle czy dostęp do ułatwień, które służą do kradzieży danych z wiadomości wysyłanych przez różne platformy, takie jak Messenger, WhatsApp, Telegram i Signal.
Następnie przechwycone rozmowy są przesyłane do serwera cyberprzestępców. Zgodnie ze starym przysłowiem, że milczenie jest złotem, im więcej informacji udostępniamy o sobie przez te komunikatory, tym większe ryzyko, że te dane mogą zostać wykorzystane.
Do czego oszustom potrzebne są dane z komunikatorów?
Oszuści mogą wykorzystać dane pozyskane z komunikatorów internetowych na różne sposoby. Oto kilka przykładów:
- Wyłudzenie pieniędzy: Oszuści mogą podszywać się pod Twoich znajomych lub członków rodziny, twierdząc, że są w tarapatach i potrzebują pilnej pomocy finansowej. Mogą również wysyłać linki do fałszywych stron internetowych, które wyglądają jak prawdziwe, prosząc Cię o wprowadzenie informacji o karcie kredytowej lub danych logowania do bankowości internetowej.
- Cyberprzemoc: Jeżeli oszuści zdobędą dostęp do Twoich prywatnych zdjęć lub wiadomości, mogą próbować wykorzystać te informacje do szantażu.
- Krzyżowe oszustwa: Informacje zdobyte z komunikatorów mogą być wykorzystane do celów inżynierii społecznej w innych miejscach, takich jak media społecznościowe, e-mail czy telefonicznie. Na przykład, jeżeli oszuści zdobędą informacje o Twoich zainteresowaniach lub przyjaciołach, mogą wykorzystać te informacje do przekonania Cię, że są oni zaufanymi źródłami.
- Oszustwa związane z tożsamością: Jeżeli oszuści zdobędą dostęp do wystarczająco dużej ilości informacji osobistych, mogą próbować podszyć się pod Ciebie, aby dokonać oszustwa na Twoim koncie bankowym, kartą kredytową, a nawet zaciągnąć pożyczki na Twoje nazwisko.
- Phishing: Oszuści mogą wykorzystać informacje zdobyte z komunikatorów do przeprowadzania skierowanych ataków phishingowych. Mogą na przykład stworzyć wiadomość, która wygląda tak, jakby pochodziła od instytucji, której ufasz, próbując skłonić Cię do podania swojego loginu i hasła.
- Malware: Jeżeli oszuści zdobędą dostęp do Twojego konta w komunikatorze, mogą wysyłać linki zawierające malware do Twoich znajomych, podszywając się pod Ciebie.
Redaktor naczelny serwisu. Absolwent Wydziału Dziennikarstwa i Nauk Politycznych na Uniwersytecie Warszawskim z ponad 15-letnim doświadczeniem w mediach. Specjalista ds. strategii informacyjnych i komunikacji kryzysowej. Wieloletni inwestor giełdowy i praktyk rynków finansowych. W swoich tekstach łączy warsztat dziennikarski z praktyczną wiedzą o podatkach, inwestowaniu i mechanizmach rynkowych, tłumacząc zawiłości ekonomii na język codzienny.