Na české uživatele cílí nové podvody přes aplikaci WhatsApp. Podvodníci využívají důvěry mezi přáteli a rodinnými příslušníky. A nese jim to ovoce. Během posledních dní si přišli na statisíce. Naše redakce hovořila s jedním z poškozených, jehož telefon byl napaden, i s obětí, která přišla o 30 000 Kč. Zjistili jsme, jak podvod funguje a co podle odborníků dělat, když se stanete jeho obětí.
Jak funguje nový podvod zneužívající WhatsApp?
Vše začíná nevinně vypadající zprávou od známého kontaktu. „Prosím, podpořte Annu, moji sestřenici, v soutěži její školy! Může vyhrát rok bezplatného školení a váš hlas by jí velmi pomohl,“ zní typický úvod podvodné zprávy, která se v posledních dnech masivně šíří. Součástí zprávy je také odkaz na neznámou stránku, přičemž domény se liší.

WhatsApp zpráva, která s pomocí infikovaného odkazu napadá zařízení a WhatsApp účty lidí, kteří na ně kliknuli. Foto: Se souhlasem PČR
Nejvíce případů aktuálně eviduje policie v Ústeckém kraji, ale podobné incidenty jsou hlášeny už z celé republiky.
Po kliknutí na přiložený odkaz (údajně pro hlasování) získá útočník plný přístup k WhatsApp účtu oběti včetně všech uložených kontaktů.
„Byl jsem na cestě do práce, když mi přišla zpráva od kamaráda o nějaké školní soutěži. Ani mě nenapadlo, že by mohlo jít o podvod,“ popisuje pro inSmart.cz pan Michal, jeden z napadených, jehož telefon byl kompromitován. „Za pár minut už měli přístup k mému účtu a začali rozesílat zprávy se žádostí o půjčku mým kontaktům. Nejhorší na tom je, že jsem odeslané zprávy neviděl a dozvěděl se o nich až od kamaráda, který se mě naštěstí zeptal.“
Peníze zmizí během několika minut
V druhé fázi podvodu rozešle útočník z napadeného účtu zprávy kontaktům s prosbou o rychlou půjčku. „Ahoj, potřebuji nutně půjčit peníze, vrátím ti je hned zítra,“ zní typická zpráva doplněná o číslo účtu.
Paní Jana, která podvodníkům poslala 30 000 Kč, pro naši redakci popsala, jak k podvodu došlo: „Myslela jsem, že píšu se svým švagrem. Zpráva přišla z jeho čísla, používal podobné fráze jako on. Měl prý problém s platební kartou a potřeboval rychle zaplatit fakturu. Slíbil, že peníze vrátí následující den. Ani na vteřinu mě nenapadlo, že by nešlo o něj.“

Podvodníci jsou i díky umělé inteligenci stále sofistikovanější. Foto: Freepik AI
Policejní mluvčí Miroslava Glogovská pro Seznam Zprávy uvedla, že jen v okrese Chomutov bylo od středy nahlášeno nejméně pět poškozených, kteří poslali částky od 27 do 30 tisíc korun. Jednotky případů jsou evidovány také na Mostecku, Lounsku, v Děčíně a Teplicích.
Jak poznáte podvodnou zprávu?
Podvodné zprávy často obsahují žádost o kliknutí na neznámý odkaz, urgentní žádost ohledně půjčení peněz či třeba dotaz na osobní údaje. Společným znakem je obecně časový nátlak a snaha dostat oběť do časové tísně, kdy nebude přemýšlet racionálně.
Problémem také je, že zprávy chodí z čísel jejich známých a rodiny. To zvyšuje šanci podvodníků na úspěch.
Co dělat, když někdo cizí zneužívá váš WhatsApp k odesílání podvodných zpráv?
Kliknuli jste na podezřelý odkaz a teď vaši přátelé dostávají divné zprávy? Nebo jste dokonce poslali peníze někomu, kdo se vydával za vašeho známého? V takovém případě je podle policie i odborníků potřeba především jednat bez odkladu.
Hackeři dokážou převzít kontrolu nad WhatsAppem dvěma hlavními triky. První možností je, že si k vašemu účtu přidají vlastní telefon či počítač. To je zákeřné v tom, že vy dál normálně chatujete, ale oni vidí všechno, co píšete i dostáváte.
Druhou a ještě horší variantou je kompletní krádež účtu. V tom případě vás WhatsApp úplně odstřihne – při pokusu o přihlášení uvidíte jen hlášku, že účet používá někdo jiný. Útočník má sice přístup jen k novým zprávám (staré konverzace neuvidí), ale může se za vás vydávat a psát všem vašim kontaktům. K účtu se můžete dostat, ale proces je to složitější. Zájemcům doporučujeme detailní článek v angličtině.
V obou případech je zapotřebí reagovat okamžitě, byste minimalizovali škody.
Pokud jste poslali peníze podvodníkům:
- Informujte svou banku o podvodné transakci. Někdy může banka ještě transakci zablokovat či prostředky zmrazit na účetch podvodníků.
- Okamžitě kontaktujte policii – včasné nahlášení zvyšuje šanci na zajištění převedených peněz.
Co dělat, když jste otevřeli podvodný odkaz?
- Informujte své kontakty, že váš účet byl kompromitován.
- Zálohujte fotografie a důležitá data z telefonu (např. do PC).
- Proveďte tovární restart telefonu.
- Aktivujte si dvoufázové ověřování (WhatsApp bude nově při používání vyžadovat PIN).
Pokud máte podezření, že jste terčem podvodu, neváhejte kontaktovat policii na lince 158. A pokud vám zpráva teprve přišla, varujte odesílatele klidně formou SMS (nebo jiným kanálem než přes WhatsApp), že byl jeho účet napaden a hlavně neklikejte na odkaz.
Zdroj: PČR