WhatsApp și Telegram au devenit instrumente esențiale de comunicare pentru milioane de oameni. Le folosim pentru conversații personale, discuții de serviciu, schimb de documente, apeluri video și chiar pentru autentificarea în diferite servicii online. Tocmai această popularitate uriașă a atras atenția infractorilor cibernetici, care încearcă permanent să găsească noi metode de a exploata utilizatorii.
Dacă în urmă cu câțiva ani majoritatea tentativelor de fraudă se desfășurau prin e-mail, astăzi aplicațiile de mesagerie au devenit una dintre principalele ținte ale escrocilor. Mesajele primite prin WhatsApp sau Telegram inspiră mai multă încredere decât un e-mail necunoscut, iar atacatorii profită de acest lucru.
În multe cazuri, victimele nu sunt persoane lipsite de experiență. Chiar și utilizatorii atenți pot cădea în capcană atunci când atacul este bine construit și exploatează emoții precum graba, teama, curiozitatea sau dorința de a ajuta pe cineva apropiat.
De ce sunt atât de valoroase conturile WhatsApp și Telegram?
Pentru un infractor cibernetic, un cont de mesagerie reprezintă mult mai mult decât acces la conversații private. În interiorul acestuia se află informații care pot fi folosite pentru fraude suplimentare.
Un cont compromis poate oferi acces la:
- Lista completă de contacte;
- Grupuri private și profesionale;
- Fotografii și documente;
- Date personale;
- Conversații care conțin informații sensibile;
- Conturi conectate prin numărul de telefon.
În plus, atacatorii obțin ceva și mai important: încrederea persoanelor din agenda victimei. Oamenii tind să răspundă fără suspiciuni la mesajele primite de la prieteni, rude sau colegi.
Cum funcționează frauda cu codul de verificare
Una dintre cele mai răspândite metode de furt al conturilor WhatsApp începe cu un simplu SMS.
Escrocul încearcă să înregistreze numărul victimei pe propriul dispozitiv. În acel moment, WhatsApp trimite automat un cod de verificare către adevăratul proprietar al numărului.
La scurt timp, victima primește un mesaj aparent nevinovat.
Uneori, atacatorul pretinde că a introdus greșit numărul de telefon și solicită retransmiterea codului. Alteori, acesta susține că reprezintă echipa de suport a aplicației și că este necesară o verificare suplimentară.
Scopul este întotdeauna același: obținerea codului de autentificare.
În momentul în care victima trimite codul, atacatorul poate prelua controlul asupra contului și poate bloca accesul proprietarului legitim.
Semne care ar trebui să ridice suspiciuni
Există câteva indicii clare că este vorba despre o tentativă de fraudă:
- Cineva solicită un cod primit prin SMS;
- Mesajul creează presiune sau urgență;
- Explicațiile sunt confuze;
- Persoana insistă să răspunzi imediat;
- Solicitarea pare neobișnuită.
Nici WhatsApp, nici Telegram și nici alte companii serioase nu vor cere vreodată codurile tale de verificare prin mesaje private.
Mesaje false care imită suportul tehnic
O metodă tot mai frecventă este reprezentată de mesajele care pretind că provin de la echipa de asistență tehnică.
Victima primește o notificare care anunță:
- Suspendarea contului;
- Detectarea unei activități suspecte;
- Necesitatea confirmării identității;
- O actualizare importantă de securitate;
- O problemă urgentă care necesită intervenție imediată.
Pentru a rezolva situația, utilizatorul este invitat să acceseze un link.
Problema este că acel link conduce către o pagină falsă care copiază designul site-ului oficial. Odată introduse datele de autentificare, acestea sunt transmise direct atacatorilor.
Multe dintre aceste pagini sunt realizate profesionist și pot părea autentice la prima vedere. Totuși, verificarea atentă a adresei site-ului dezvăluie adesea diferențe subtile.
Furtul identității și fraudele între prieteni
După compromiterea unui cont, infractorii încep să contacteze persoanele din lista victimei.
Mesajele pot părea absolut normale:
„Poți să mă ajuți cu un împrumut până mâine?”
„Am rămas fără acces la contul bancar și am nevoie urgentă de bani.”
„Votează pentru mine accesând acest link.”
„Trimite-mi codul pe care tocmai l-ai primit.”
Fiindcă mesajele provin de la o persoană cunoscută, mulți utilizatori nu verifică autenticitatea solicitării.
Această metodă este extrem de eficientă deoarece se bazează pe relațiile de încredere deja existente.
Înainte de a trimite bani sau informații sensibile, este recomandată verificarea printr-un apel telefonic.
Fraudele cu oferte de muncă
În ultimii ani, Telegram a devenit un mediu preferat pentru promovarea unor locuri de muncă false.
Escrocii contactează utilizatorii și le propun activități aparent simple:
- Aprecierea unor videoclipuri;
- Evaluarea unor produse;
- Distribuirea de conținut;
- Participarea la campanii promoționale;
- Introducerea de date.
Promisiunile sunt întotdeauna atractive. Venituri mari, program flexibil și muncă minimă.
În prima etapă, victima poate primi chiar și o mică recompensă financiară pentru a câștiga încredere.
Ulterior apar solicitările de plată: taxe administrative, comisioane, costuri de activare sau investiții necesare pentru a continua colaborarea.
După transferul banilor, contactul dispare.
Escrocherii cu criptomonede și investiții
Popularitatea criptomonedelor a generat un val uriaș de fraude.
Pe Telegram există mii de grupuri care promovează oportunități de investiții aparent excepționale.
Cele mai frecvente promisiuni includ:
- Profit garantat;
- Dublarea investiției în câteva zile;
- Acces la informații privilegiate;
- Oportunități disponibile doar pentru un număr limitat de persoane;
- Sisteme automate fără risc.
Orice investiție reală implică riscuri.
Dacă cineva garantează profituri mari fără riscuri, există motive serioase de suspiciune.
Phishing prin linkuri și concursuri false
Atacurile de tip phishing continuă să fie printre cele mai eficiente metode folosite de infractori.
Mesajele promit:
- Telefoane gratuite;
- Vouchere de cumpărături;
- Premii spectaculoase;
- Produse oferite gratuit;
- Reduceri exclusive.
Pentru a beneficia de ofertă, utilizatorul trebuie să completeze un formular.
În realitate, scopul este colectarea datelor personale, a informațiilor bancare sau a credențialelor de autentificare.
Unele linkuri pot instala chiar programe malițioase pe dispozitiv.
Fișiere infectate și aplicații periculoase
Nu toate atacurile urmăresc furtul imediat al contului.
Uneori, obiectivul este infectarea telefonului sau calculatorului victimei.
Escrocii distribuie:
- Facturi false;
- Documente PDF;
- Fotografii;
- Arhive ZIP;
- Aplicații Android în format APK.
După instalare, malware-ul poate colecta parole, date bancare și alte informații sensibile.
Este recomandată descărcarea aplicațiilor exclusiv din magazine oficiale precum Google Play sau App Store.
De ce au succes aceste fraude?
Majoritatea atacurilor nu exploatează vulnerabilități tehnice, ci vulnerabilități umane.
Escrocii folosesc tehnici de manipulare psihologică bazate pe:
- Frică;
- Încredere;
- Curiozitate;
- Compasiune;
- Dorința de câștig;
- Presiunea timpului.
Atunci când oamenii reacționează emoțional, sunt mai predispuși să ia decizii greșite.
Cum îți protejezi contul?
Câteva măsuri simple pot reduce semnificativ riscul de compromitere.
Activează autentificarea în doi pași
Această funcție oferă un nivel suplimentar de protecție și împiedică accesul neautorizat.
Nu transmite niciodată codurile de verificare
Aceste coduri sunt personale și nu trebuie comunicate nimănui.
Verifică identitatea persoanelor care solicită bani
Un apel telefonic de câteva secunde poate preveni o fraudă costisitoare.
Analizează cu atenție linkurile
Verifică întotdeauna adresa site-ului înainte de a introduce date personale.
Actualizează aplicațiile
Actualizările conțin remedieri importante de securitate.
Monitorizează dispozitivele conectate
Verifică periodic sesiunile active și elimină orice dispozitiv necunoscut.
Ce trebuie să faci dacă ai fost victima unei fraude?
Dacă suspectezi că cineva a obținut acces la contul tău:
- Recuperează imediat accesul prin procedura oficială.
- Activează verificarea în doi pași.
- Schimbă parolele asociate altor servicii importante.
- Informează contactele că ai fost compromis.
- Verifică tranzacțiile financiare recente.
- Raportează incidentul către platformă și autorități.
Întrebări frecvente
Poate cineva să îmi fure contul doar dacă știe numărul de telefon?
Nu. În majoritatea cazurilor este necesar și codul de verificare sau accesul la dispozitiv.
Telegram este mai sigur decât WhatsApp?
Ambele platforme oferă funcții avansate de securitate. Diferența este făcută în principal de comportamentul utilizatorului.
Este sigur să deschid fișiere primite de la necunoscuți?
Nu. Acestea pot conține programe malițioase.
Pot recupera un cont furat?
Da, dacă reacționezi rapid și urmezi procedurile oficiale ale platformei.
Cum verific dacă un număr este suspect?
Poți căuta numărul pe whocalls.ro și verifica experiențele raportate de alți utilizatori.
Concluzie
Fraudele prin WhatsApp și Telegram devin tot mai sofisticate, însă majoritatea atacurilor au la bază aceeași strategie: manipularea utilizatorilor pentru a obține informații confidențiale sau acces la conturi. Deși tehnologiile de securitate evoluează constant, cea mai importantă linie de apărare rămâne atenția utilizatorului.
Înainte de a trimite bani, de a comunica un cod de verificare sau de a accesa un link primit prin mesagerie, verifică întotdeauna autenticitatea solicitării. Câteva minute de prudență pot preveni pierderea contului, furtul datelor personale și consecințe financiare semnificative.