Înşelătorie pe WhatsApp în numele Lidl şi Adidas. Ce trebuie să ştie cei care primesc astfel de mesaje

O înşelătorie care vizează clienţii Lidl Romania şi Adidas prin metoda oferirii unor vouchere de cumpărături transmise şi retransmise automat pe WhatsApp a fost descoperită de Centrul Naţional de Răspuns la Incidente de Securitate Naţională (CERT-RO).

În ultimele zile, pe conturile de social media ale CERT-RO, dar şi prin intermediul adresei de e-mail dedicate raportării de incidente, am primit numeroase notificări cu privire la progaparea unor campanii de tip scam prin intermediul unor aplicaţii de mesagerie precum WhatsApp.

Mai precis, utilizatorii primesc mesaje aparent ‚promoţionale’,  prin care li s-ar oferi posibilitatea de a câştiga vouchere de cumpărături sau chiar produse, în schimbul răspunsului oferit la câteva întrebări.

Companiile a căror identitate vizuală este copiată şi utilizată abuziv de către atacatori sunt Lidl şi Adidas, retaileri a căror imagine a mai fost utilizată în trecut pentru astfel de tentative de scam. În primul caz, utilizatorii sunt atraşi de posibilitatea de a câştiga vouchere în valoare de 750 ron. În celălalt, premiul oferit este o pereche de pantofi sport Adidas.

În ambele situaţii, odată ce victima accesează link-ul primit este redirecţionată către un mini-chestionar.

După ce răspunde la toate aceste întrebări, utilizatorului i se promite un premiu (voucher sau produse, în funcţie de campanie) pe care îl poate revendica doar dacă distribuie mesajul mai departe către alte contacte.

În momentul în care se accesează butonul de distribuire, mesajul este transmis automat întregii liste de contacte din WhatsApp.

Deşi acesta ar trebui să fie ultimul pas necesar pentru primirea premiului, victima este redirecţionată ulterior către o multitudine de site-uri maliţioase, care au ca scop colectarea datelor şi instalarea de aplicaţii maliţioase pe dispozitivele utilizate.

Echipa CERT-RO vă recomandă să:

– Evitaţi accesarea unor astfel de link-uri şi redistribuirea lor.

– În cazul ofertelor promoţionale sau a concursurilor organizate online, validaţi existenţa unor astfel de iniţiative pe canalele oficiale ale companiilor implicate (webiste, canale oficiale de social media).   – Citiţi cu atenţie instrucţiunile oferite şi fiţi atenţi la exprimare, ortografie sau corectitudinea gramaticală a textului! În cazurile prezentate, mesajul este unul extrem de prost redactat în limba română, unul evident tradus automat din alte limbi.

– Dacă aţi introdus pe astfel de site-uri date personale, date de acces la conturi sau date financiare, schimbaţi parolele pentru conturile aferente, activaţi autentificarea în doi paşi (acolo unde există) şi notificaţi de urgenţă banca, dacă aţi introdus date de card.

În cazul în care sesizaţi tranzacţii suspecte din cont şi aţi suferit pagube financiare, ne puteţi scrie despre cazul dvs. la adresa alerts@cert.ro.

Pentru deschiderea unei investigaţii, va fi totodată necesar depuneţi o plângere la cea mai apropiată secţie de Poliţie.

LIDL deja a publicat un mesaj pe Facebook legat de acest scam, prin care specifică clar că nu organizează astfel de concursuri sau promoţii în această perioadă şi îşi sfătuieşte clienţii să nu se lase păcăliţi în a introduce date pe astfel de site-uri.

Imediat după primirea unor astfel de notificări, echipa CERT-RO a făcut demersurile necesare pentru suspendarea activităţii site-urilor implicate în schema de phishing, care nu sunt găzduite în România.

WhatsApp poate, în sfârşit, să realizeze conferinţe video

WhatsApp a început implementarea facilităţilor care permit comunicarea video a până la patru persoane prin intermediul camerelor telefoanelor mobile.

Promisă de Facebook încă din luna ianuarie, conferinţa video este acum lansată pentru WhatsApp şi va fi disponibilă pe parcursul următoarelor zile atât pentru utilizatorii de Android, cât şi pentru cei de iPhone.

Transmisia în cazul conferinţelor video a fost optimizată pentru a putea funcţiona în orice condiţii, inclusiv pe cele mai lente reţele şi în zonele cu semnal slab.

Reprezentanţii WhatsApp spun că nu contează calitatea conexiunii, singura condiţie pentru a putea comunica video cu aplicaţia deţinută de Facebook fiind existenţa unei conexiuni la internet.

Un alt avantaj pe care cei atenţi la intimitatea online sau reticenţi la produsele deţinute de Facebook îl vor aprecia, este criptarea transmisiunilor prin intermediul aceluiaşi protocol folosit şi pentru discuţiile în scris.

Marea limitare vine, însă, din faptul, că numai cel mult patru persoane pot fi conectate la o conferinţă video realizată de WhatsApp. Deşi suficientă pentru majoritatea utilizatorilor obişnuiţi, această limitate scoate din schemă cazul utilizării în domeniul business.

La ultimul anunţ oficial, care a fost făcut în luna februarie a acestui an, WhatsApp atinsese 1,5 miliarde de utilizatori care folosesc aplicaţia cel puţin o dată pe lună. Tot la acea dată, Facebook anunţa că utilizatorii comunică în mod audio prin intermediul WhatsApp timp de 2 miliarde minute pe zi în medie.

Comunicarea audio prin intermediul WhatsApp este disponibilă din 2014, iar din 2016 utilizatorii acestei aplicaţii pot comunica şi video.