Wyciekły też dane osobowe pracowników, ich partnerów i klientów Żabki – podał portal Niebezpiecznik.
Przejmowania kont w komunikatorze WhatsApp
CERT Polska ostrzega przed kolejną metodą przejmowania kont w komunikatorze WhatsApp. Przestępcy najpierw uzyskują dostęp do konta jednej osoby, a następnie rozsyłają do jej znajomych wiadomości z prośbą o oddanie głosu w rzekomym konkursie.
Żeby zagłosować, odbiorca ma przejść „weryfikację” przy użyciu konta WhatsApp. W rzeczywistości oszuści próbują nakłonić go do zeskanowania podstawionego kodu QR albo przekazania kodu weryfikacyjnego. W ten sposób mogą sparować swoje urządzenie z kontem ofiary i uzyskać dostęp do jej wiadomości.
CERT Polska zaleca, aby nie skanować kodów QR i nie przekazywać kodów otrzymanych w wiadomościach SMS, nawet gdy prośba pochodzi z konta znajomego. Warto wcześniej skontaktować się z nim inną drogą i sprawdzić, czy rzeczywiście wysłał taką wiadomość.
Osoby, których konto zostało przejęte, powinny jak najszybciej wejść w ustawienia WhatsAppa i odłączyć wszystkie nieznane, sparowane urządzenia. Podejrzane strony i wiadomości można zgłaszać przez formularz incydent.cert.pl lub usługę „Bezpiecznie w sieci” w aplikacji mObywatel. Podejrzane SMS-y można bezpłatnie przesłać na numer 8080.
Żabka na celowniku cyberoszustów
„Żabka została zhakowana! I to poważnie – ostrzegł Niebezpiecznik na X. – Wyciekły dane osobowe pracowników i partnerów, którzy mieli dostęp i konta na infrastrukturze Żabki. Prawdopodobnie wyciekły też dane części klientów (…) To wygląda na naprawdę poważny i głęboki atak... :(”.
Eksperci od cyberbezpieczeństwa radzą, żeby klienci korzystający z usług Żabki:
- zmienili hasła w każdym miejscu, w którym mieli takie samo jak do Żabki,
- uważali na „komunikację od Żabki”, bo oszuści wciąż mogą mieć dostęp i możliwość wiarygodnych prób kontaktu.
- nie instalowali poprawek do aplikacji.
Portal dodał, że nie posiada na razie informacji, czy problem z rabatami w sklepach Żabki jest powiązany z atakiem.


Napisz komentarz
Komentarze