WhatsApp krāpniecības shēmas, kas izplatās internetā kibernoziedznieku vidū

  • WhatsApp nostiprina savu pozīciju kā galvenais digitālās krāpšanas kanāls Spānijā un Eiropā
  • Viņi izceļ "bērna nelaimē" krāpniecību, spoku savienošanu un personības nodošanu citai personai.
  • Mākslīgais intelekts uzlabo balss klonēšanu un sociālās inženierijas kampaņas
  • Eksperti iesaka pārbaudīt identitāti, neizpaust kodus un būt piesardzīgiem ārkārtas situācijās.

krāpniecība vietnē WhatsApp

WhatsApp 2025. gadā ir kļuvis par digitālo krāpniecību perēkli. Ar vairāk nekā 3.000 miljardiem lietotāju visā pasaulē un gandrīz pilnīgu pieņemšanu Spānijā un lielākajā daļā Eiropas, ziņojumapmaiņas lietotne ir kļuvusi par kibernoziedznieku iecienītāko kanālu krāpniecības shēmu veikšanai, kas apvieno steidzamību, uzticēšanos un arvien sarežģītāku sociālo inženieriju.

Kiberdrošības eksperti un tādi uzņēmumi kā Check Point Software un McAfee brīdina, ka WhatsApp krāpniecības 2025. gadā būs ticamākas, emocionāli pamatotas un grūtāk atklājamas . Situāciju sarežģī mākslīgā intelekta ietekme, kas ļauj klonēt balsi, izveidot gandrīz perfektas viltotas tīmekļa vietnes un organizēt masveida kampaņas, kas sākas ārpus lietotnes, bet gandrīz vienmēr beidzas ar tērzēšanas sarunu.

WhatsApp — viens no galvenajiem digitālās krāpšanas vektoriem

Visu 2025. gadu WhatsApp ir kļuvis par vienu no galvenajiem digitālās krāpšanas vektoriem gan Spānijā, gan pārējā Eiropā. Noziedznieki to izmanto kā krāpniecības sākumpunktu vai maldināšanas pēdējo posmu, kad viņi ir ieguvuši upura uzticību, izmantojot citus pakalpojumus.

Check Point Software un citu drošības laboratoriju pētījumi piekrīt, ka galvenais ir izmantot tādas emocijas kā bailes, steidzamību un uzticēšanos , kas atspoguļo nedrošību sociālajos medijos.

Uzbrucēji izmanto arī to, ka mēs bieži izmantojam WhatsApp, lai sazinātos ar ģimeni, draugiem, kolēģiem vai pazīstamiem zīmoliem. Šī tuvības un viltus drošības sajūta rada auglīgu augsni ļaunprātīgu saišu, naudas pieprasījumu vai verifikācijas kodu pieprasījumu ievietošanai.

2025. gadā atkal un atkal atkārtojas vieni un tie paši modeļi: negaidīti ziņojumi, trauksmes cēlājs, steidzamības sajūta un solījumi atrisināt steidzamu problēmu . Iegansts mainās — bērns nelaimē, nesamaksāts sods vai bloķēta paka —, taču krāpšanas mehānika būtībā ir tāda pati.

Pēc ekspertu domām, visizsmalcinātākās kampaņas apvieno vairākus kanālus : tās sākas, piemēram, likumīgās platformās, piemēram, Google Classroom, Facebook vai TikTok, un tikai tad, kad lietotājs jau uzticas sūtītājam, viņš tiek aicināts turpināt, izmantojot WhatsApp, kur tiek īstenota krāpšana.

WhatsApp krāpniecība

Krāpniecība ar nomocītu bērnu: gada emocionālākā afēra

No visām WhatsApp krāpniecības shēmām 2025. gadā "bērns nelaimē" joprojām ir visizplatītākā un tā, kas Spānijā ir atstājusi visvairāk upuru . Tās spēks slēpjas emocionālajā komponentā: tā tieši izmanto vecāku bažas par saviem bērniem.

Shēma ir vienkārša, bet postoša. Upuris saņem ziņojumu no nezināma numura, kurā sūtītājs apgalvo, ka ir viņa dēls vai meita. Sūtītājs paskaidro, ka ir pazaudējis mobilo tālruni, izmanto aizlienētu un atrodas steidzamā situācijā: negadījumā, laupīšanā, negaidītā problēmā ārzemēs vai nespēj piekļūt savam bankas kontam.

Tālāk seko naudas pieprasījums: tūlītējs pārskaitījums, Bizum maksājums vai rēķina apmaksa, "lai izkļūtu no nepatikšanām ". Ziņojumā parasti tiek uzsvērts, ka viņi nevar runāt pa tālruni vai ka viņi ir pārāk nervozi, lai paskaidrotu daudz vairāk, kas pastiprina steidzamības sajūtu un samazina laiku mierīgai pārdomām.

Šis modelis ir atkārtots tik bieži, ka Spānijas tiesībaizsardzības iestādes ir izdevušas īpašus brīdinājumus, kuros paskaidrots, kā rīkoties. Pamata ieteikums vienmēr ir viens un tas pats: pirms naudas sūtīšanas pārbaudiet, vai ģimenes loceklim patiešām ir nepieciešama palīdzība, zvanot uz viņa ierasto numuru, citiem radiniekiem vai pat vienojoties par slepenu vārdu vai kodu.

Pēdējos mēnešos mākslīgais intelekts ir pacēlis šo krāpšanu jaunā līmenī . Vairs nav tikai īsziņas: daudzi upuri saņem audioierakstus, kas izklausās pēc viņu dēla vai meitas īstās balss, nervozi un steidzami lūdzot palīdzību.

Mākslīgais intelekts un balss klonēšana palielina risku

Pētnieki, piemēram, Olivers Deveins no McAfee, brīdina, ka ar mākslīgā intelekta darbināmi balss klonēšanas rīki var atjaunot cilvēka tembru un intonāciju, izmantojot tikai dažas audio sekundes . Šos fragmentus var iegūt no sociālajiem tīkliem, publiskiem video, nopludinātām balss ziņām vai pat īsām telefona sarunām.

Izmantojot šo tehnoloģiju, kibernoziedznieki var nosūtīt audio ziņojumu, kas izklausās praktiski identisks upura ģimenes locekļa ziņojumam. Rezultāts ir daudz ticamāks un grūtāk apstrīdams maldinājums pat pašiem vecākiem , kuri var atpazīt sejas izteiksmes, balss toni vai frāzes, ko viņi saista ar savu bērnu.

Krāpnieku darbības veids parasti atbilst ļoti skaidram modelim: negaidīts kontakts, dramatisks stāsts, laika trūkums un tūlītējs naudas pieprasījums . Tiek sniegta maz konkrētas informācijas, taču krāpnieki uzstāj, ka tā ir ārkārtas situācija, sniedz konta numuru vai maksājuma saiti un mudina upuri rīkoties "nekavējoties", lai izvairītos no nopietnām sekām.

Eksperti uzsver, ka pat ierastā numura redzēšana ekrānā neko negarantē . Arī tālruņa numura viltošana pieaug; ir prātīgi zināt, uz kuriem tālruņa numuriem nevajadzētu atbildēt.

Lai mazinātu risku, ieteicams veikt vairākus praktiskus pasākumus: iepriekš vienoties ar ģimeni par verifikācijas koda vārdu , nepieņemt pārsteidzīgus finanšu lēmumus un, ja rodas šaubas, pārtraukt sarunu un piezvanīt tieši uz uzticamiem numuriem vai citiem radiniekiem, kas var apstiprināt situāciju.

spoku pārošana un kontu klonēšana

Spoku savienošana pārī: WhatsApp kontu klusa nolaupīšana

Vēl viens būtisks drauds 2025. gadā ir tā sauktā “spoku savienošana pārī” jeb klusā konta nolaupīšana . Šī metode ļauj uzbrucējiem savienot upura WhatsApp kontu ar citu ierīci, nezogot SIM karti vai nezinot paroli.

Check Point eksperti skaidro, ka process gandrīz vienmēr sākas ar maldinošiem ziņojumiem . Dažreiz tie nāk no kontaktpersonas, kura jau ir bijusi apdraudēta, citreiz no nezināma numura, kas uzdodas par atbalsta dienestu, kurjerpasta uzņēmumu vai foto platformu.

Vienā no bīstamākajiem veidiem noziedznieki nosūta saiti, kas ved uz krāpniecisku vietni, kura atdarina labi pazīstamu attēlu pārvaldnieku vai pakalpojumu . Ziņojums bieži vien izklausās pazīstams: “Redzi, mēs esam šajā fotoattēlā”, “Vai tas esi tu?” vai “Vai tev ir vecas fotogrāfijas, ko lejupielādēt?”

Ieejot tīmekļa vietnē, lietotājam tiek lūgts ievadīt savu tālruņa numuru un veikt dažas šķietami ikdienišķas darbības. Patiesībā uzbrucējs izmanto WhatsApp Web vai WhatsApp Multi-Device ierīču sasaistes funkciju, lai saistītu upura kontu ar kibernoziedznieka ierīci.

Citos variantos uzbrucēji vilto drošības pārkāpumu un apmāna lietotāju, lai viņš pārsūtītu WhatsApp verifikācijas kodu , ko viņš saņem īsziņā — kaut ko tādu nekad nedrīkstētu nevienam kopīgot. Kad viņi ir ieguvuši šo kodu, viņi var pabeigt viltus savienošanu pārī.

Pilnīga piekļuve, cietušajam nezinot

Kad spoku pārošana ir pabeigta, krāpnieks iegūst praktiski pilnīgu piekļuvi kontam . Viņš var lasīt sarunas, lejupielādēt failus, piekļūt sensitīvai personiskai vai profesionālai informācijai un, kas ir visbažīgākais, izmantot šo identitāti, lai maldinātu vēl vairāk kontaktpersonu.

Šīs metodes bīstamība slēpjas faktā, ka upuris kādu laiku var nepamanīt neko neparastu . Viņš turpina lietot WhatsApp savā tālrunī kā parasti, kamēr fonā jau ir pievienota cita ierīce un darbojas viņa vārdā.

No šī kompromitētā konta kibernoziedznieki sūta jaunas krāpnieciskas saites, naudas pieprasījumus vai personiskās informācijas pieprasījumus ģimenei, draugiem vai kolēģiem. Tā kā šie ziņojumi nāk no uzticamas kontaktpersonas, iespējamība, ka citi iekritīs krāpniecības gūstā, ievērojami palielinās.

Lai novērstu šāda veida uzbrukumus, eksperti iesaka vairākas pamata darbības: nekad neizpaust verifikācijas kodus, periodiski pārbaudīt, kuras ierīces ir saistītas ar kontu no WhatsApp iestatījumiem, un pārtraukt visas aizdomīgās sesijas.

Ir arī svarīgi atjaunināt lietojumprogrammu, aktivizēt papildu drošības funkcijas, piemēram, divpakāpju verifikāciju , un būt piesardzīgam attiecībā uz visiem ziņojumiem, kuros tiek lūgts ievadīt akreditācijas datus vai kodus tīmekļa vietnēs, kurām piekļūst, izmantojot tērzēšanā saņemto saiti.

Organizāciju un zīmolu uzdošanās pakalpojumā WhatsApp

Oficiālu iestāžu uzdošanās: naudas sodi, procedūras un viltotas ārkārtas situācijas

Vēl viena tendence, kas 2025. gadā ir nostiprinājusies, ir valsts iestāžu uzdošanās, izmantojot WhatsApp . Nav nekas neparasts, ka lietotāji Spānijā saņem ziņojumus, kas šķietami nāk no Satiksmes ģenerāldirektorāta (DGT) vai citām valdības aģentūrām, brīdinot par iespējamiem naudas sodiem vai administratīvām problēmām.

Šiem paziņojumiem parasti ir nopietns un birokrātisks tonis: tajos minētas gaidāmās sankcijas, tuvojošies termiņi vai bloķētas procedūras . Dažreiz tie ietver rūpīgi izstrādātus logotipus un tekstu, kas pat ģenerēts ar mākslīgā intelekta rīku palīdzību, lai tie šķistu pārliecinoši.

Nākamais solis gandrīz vienmēr ietver upura novirzīšanu uz vietni, kas atdarina oficiālo iestādi , kur viņam tiek lūgts ievadīt personas datus, bankas informāciju vai pat veikt tūlītēju maksājumu. Citos gadījumos viņam tiek ieteikts turpināt sarunu lietotnē WhatsApp, lai ātrāk "atrisinātu problēmu".

Varas iestādes un kiberdrošības uzņēmumi atkārtoti uzsver, ka neviena valsts pārvalde neapstrādā sodus vai nepieprasa sensitīvus datus, izmantojot WhatsApp . Ja saņemat šādu ziņojumu, prātīgākais rīcības veids ir to ignorēt, pārbaudīt informāciju oficiālajā tīmekļa vietnē vai zvanīt uz iedzīvotāju apkalpošanas kanāliem.

Līdzīgas krāpniecības ir atklātas arī Eiropā, iesaistot nodokļu iestādes, veselības aprūpes dienestus un transporta aģentūras. Āķis dažādās valstīs atšķiras, taču pamatā esošais slazds ir viens un tas pats: uzdošanās par uzticamu organizāciju, lai nozagtu akreditācijas datus vai naudu.

Lieli zīmoli un kurjerpakalpojumi, otrs liels vilinājums

Līdzās valsts organizācijām, lieli zīmoli un digitālās platformas ir citi galvenie WhatsApp krāpniecības mērķi 2025. gadā. E-komercijas uzņēmumi, straumēšanas pakalpojumi, ziņojumapmaiņas uzņēmumi un bankas pastāvīgi tiek atdarinātas ar šīm krāpniecībām.

Spānijā un citās Eiropas valstīs ziņojumi, kas it kā sūtīti no Correos (Spānijas pasta dienesta), Amazon vai citiem sūtījumu piegādes pakalpojumiem, ir bieži sastopami , īpaši iepirkšanās maksimuma periodos, piemēram, Ziemassvētkos vai izpārdošanu laikā. Ziņojumos parasti tiek minētas pazaudētas sūtījumi, muitas iestādēs aizturētas pakas, nesamaksātas nodevas vai problēmas ar piegādes adresi.

Lietotājam tiek lūgts noklikšķināt uz saites, lai "regulētu situāciju" vai samaksātu nelielu summu par administratīvajām maksām. Aiz šīs saites parasti slēpjas krāpnieciska vietne, kas atdarina īstā uzņēmuma izskatu un kurā tiek apkopoti bankas dati vai instalēta ļaunprogrammatūra.

Arvien vairāk ziņojumu, kas šķiet sūtīti no tādām platformām kā Netflix vai citiem abonēšanas pakalpojumiem, brīdina par aizdomīgiem maksājumiem, bloķētiem kontiem vai nepieciešamību atjaunināt maksājumu informāciju . Vairumā gadījumu galvenais mērķis ir nozagt lietotāja pieteikšanās akreditācijas datus vai kredītkartes datus.

Eksperti uzsver zelta likumu: neviens cienījams uzņēmums nekad nelūgs paroles, verifikācijas kodus vai pilnu kredītkartes informāciju, izmantojot WhatsApp . Ja saņemat šādu ziņojumu, vislabāk ir doties tieši uz uzņēmuma oficiālo vietni vai lietotni vai sazināties ar klientu apkalpošanas dienestu, izmantojot kanālus, kas norādīti viņu oficiālajās lapās.

Krāpniecība, kas sākas ārpus WhatsApp un beidzas tērzēšanā

Svarīga 2025. gada attīstība ir tā, ka daudzas krāpnieciskas kampaņas vairs nesākas lietotnē WhatsApp . Kibernoziedznieki saziņas uzsākšanai izmanto likumīgas platformas un tikai pēc tam pārceļ sarunu uz ziņojumapmaiņas lietotni, kur viņi jūtas ērtāk.

Check Point Research ir identificējis, piemēram, masveida pikšķerēšanas kampaņas, kas kā sākotnējo ēsmu izmanto Google Classroom . Uzbrucēji nosūta viltotus ielūgumus uz it kā kursiem, uzdevumiem vai koplietotiem dokumentiem, un, kad upuris mijiedarbojas, viņi iesaka turpināt sarunu, izmantojot WhatsApp, "lai noskaidrotu šaubas" vai "pārvaldītu reģistrāciju".

Līdzīgas tendences ir novērotas arī sociālo mediju platformās, piemēram, Facebook un TikTok . Ar reklāmu, ierakstu vai privātu ziņojumu palīdzību krāpnieki sola dāvanu, darba piedāvājumu, ienesīgu ieguldījumu vai balvu. Kad lietotājs izrāda interesi, viņam tiek lūgts turpināt sarunu, izmantojot WhatsApp, kur krāpšana notiek brīvāk.

Šīs hibrīdpieejas mērķis ir vienkāršs: izmantot labi pazīstamas platformas prestižu, lai iegūtu sākotnējo ticamību, un, tiklīdz ir nodibināta uzticēšanās, novestu upuri uz mazāk regulētu vidi, piemēram, tūlītējo ziņojumapmaiņu.

Tādi eksperti kā Eusebio Nieva, Check Point Software tehniskais direktors Spānijā un Portugālē, to rezumē šādi: WhatsApp ir kļuvis par perfektu platformu sociālajai inženierijai . Tas ir tiešs, personisks, tūlītējs un rada sajūtu, ka runājat ar kādu tuvu cilvēku, atvieglojot modrības zaudēšanu.

Galvenie ieteikumi, kā izvairīties no krāpniecības vietnē WhatsApp

Ņemot vērā šo situāciju, kiberdrošības speciālisti atkārto vienu un to pašu vēstījumu: labākā aizsardzība joprojām ir profilakse un kritiskā domāšana . Neviens tehnisks rīks nevar aizstāt lietotāja piesardzību, rīkojoties ar negaidītiem ziņojumiem.

Pirmais padoms ir ļoti vienkāršs, bet efektīvs: esiet piesardzīgs pret jebkuru negaidītu ziņojumu, īpaši, ja tajā tiek lūgta nauda, ​​personiska informācija vai kodi . Tas attiecas gan uz nezināmiem numuriem, gan uz kontaktpersonām, kuras pēkšņi sāk uzvesties dīvaini vai lūdz steidzamu palīdzību.

Šaubu gadījumā vienmēr ieteicams pārbaudīt sūtītāja identitāti, izmantojot alternatīvu kanālu . Tas varētu būt telefona zvans uz viņa ierasto numuru, e-pasts, ziņojums citam ģimenes loceklim vai pat tiešs pieprasījums uzņēmumam vai organizācijai, kas it kā ir iesaistīta.

Vēl viens pamatnoteikums ir nekad neklikšķināt uz saitēm aizdomīgos ziņojumos, vispirms nepārbaudot to autentiskumu. Vēlams manuāli ierakstīt adresi pārlūkprogrammā vai piekļūt tai no grāmatzīmēm, nevis uzticēties jebkam, kas saņemts tērzēšanā.

Visbeidzot, ieteicams vienmēr atjaunināt WhatsApp un citas lietotnes , aktivizēt divpakāpju verifikāciju, regulāri pārbaudīt ar kontu saistītās ierīces un rūpēties par privātuma pārvaldību sociālajos tīklos , kā arī izglītot ģimenes locekļus, īpaši vecāka gadagājuma cilvēkus un jauniešus, kuri ir ļoti pakļauti sociālajiem tīkliem, par to, kā šīs krāpniecības darbojas.

Līdz ar WhatsApp krāpniecības pieaugumu 2025. gadā un mākslīgā intelekta attīstību, saprātīgas skepses, informācijas pārbaudes un pieejamo drošības pasākumu izmantošanas kombinācija ir kļuvusi būtiska, lai izvairītos no krāpniecības, kas arvien vairāk spēlējas ar mūsu emocijām, datiem un ikdienas dzīvi mobilajos tālruņos.

Kā ziņot par kontaktpersonām vietnē WhatsApp
saistīto rakstu:
Kas ir ziņošana vietnē WhatsApp?

Pievienot kā vēlamo avotu pakalpojumā Google