Na WhatsAppe pribúda falošné hlasovanie. Podvod príde z účtu vášho známeho

Známy vás na WhatsAppe poprosí o hlas pre dcéru v talentovej súťaži. Lenže správu mohol poslať podvodník, ktorý už používa jeho účet. Národné centrum kybernetickej bezpečnosti (NCKB) od začiatku októbra opäť eviduje nárast tejto kampane, uvádza vo varovaní aktualizovanom 6. októbra 2026.

Pasca má nepríjemný detail: pri údajnom hlasovaní vás navedú na pripojenie cudzieho zariadenia k vášmu WhatsAppu. Útočník potom môže čítať sprístupnené správy a písať vašim kontaktom, pričom vám aplikácia môže ďalej normálne fungovať.

Pasca sa skrýva v prepájaní zariadení

NCKB upozorňovalo na podobný podvod už v apríli 2025 a rovnakú kampaň zaznamenalo aj na začiatku roka 2026. Útočníci menia odkazy, texty aj grafiku. Verzia zachytená v októbri už podľa centra neobsahuje obrázkový náhľad, ktorý sa objavoval v niektorých starších správach. Podstata zostáva: pomôžte príbuznej vyhrať štipendium alebo inú cenu.

Odkaz otvorí falošnú stránku, ktorá si vypýta telefónne číslo a navedie vás na prepojenie zariadenia pomocou zobrazeného kódu. Práve tento scenár opisuje aj Meta: pod zámienkou talentovej súťaže obeť zadá párovací kód do WhatsAppu a tým pripojí zariadenie podvodníka.

Nebezpečný krok teda môžete urobiť aj priamo v pravej aplikácii. Funkcia Prepojené zariadenia bežne slúži napríklad na používanie WhatsAppu v počítači. Pri tomto podvode však schvaľujete cudzí prístup. Samotná rada „kód zadávajte iba do WhatsAppu“ preto nestačí. Musíte vedieť, čie zariadenie pripájate a prečo.

Útočník získaný prístup využije na ďalšie rozosielanie návnady vo vašom mene. Ohrozený je aj obsah konverzácií, ktorý sa do jeho zariadenia synchronizuje. WhatsApp vysvetľuje, že nové prepojené zariadenie dostáva kópiu nedávnej histórie; nesynchronizujú sa však automaticky všetky správy a čety. Nemožno preto bez ďalšieho tvrdiť, že každý útočník získal úplne celú históriu účtu.

Ak ste stránku iba otvorili alebo zadali len telefónne číslo, pri opísanom postupe to ešte samo osebe neznamená prepojenie účtu. Stránku zatvorte, ďalšie kroky nepotvrdzujte a pre istotu skontrolujte zoznam prepojených zariadení.

Odinštalovanie WhatsAppu útočníka neodpojí

Ak ste cudzie zariadenie už pripojili, riešte jeho prístup priamo v aplikácii. NCKB upozorňuje, že vypnutie ani odinštalovanie WhatsAppu nestačí. Pri tejto kampani odporúča ručne odpárovať všetky prepojené zariadenia.

  1. Na hlavnom telefóne otvorte Prepojené zariadenia. V Androide ich nájdete pod tromi zvislými bodkami, na iPhone cez nastavenia WhatsAppu.
  2. Klepnite na zariadenie v zozname a vyberte Odhlásiť sa.
  3. Postup zopakujte pri ostatných zariadeniach. Vlastný počítač si potom môžete bezpečne pripojiť znova.

Postup opisuje aj oficiálny návod WhatsAppu na odpojenie zariadenia. Následne upozornite kontakty, že z vášho účtu mohli prísť podvodné správy. Prejdite si aj citlivý obsah konverzácií: ak ste v nich posielali heslá, ktoré mohli uniknúť, zmeňte ich. Odpojenie zariadenia nevymaže údaje, ktoré si útočník už skopíroval.

Ak WhatsApp účet zablokoval pre hromadné rozosielanie správ, požiadajte o preverenie a vysvetlite, že ste sa stali obeťou phishingu. NCKB zároveň žiada nahlásiť útok aj s presným odkazom na podvodný obsah.

Hlasovanie nepotrebuje prístup k vašim správam

Ako ďalšiu ochranu si zapnite dvojfázové overenie. WhatsApp v aktuálnom pomocníkovi uvádza prechod zo šesťmiestneho PIN-u na heslo, preto sa riaďte možnosťami vo svojej aplikácii. Pozor však na rozdiel medzi prevenciou a nápravou: zapnutie dodatočného zabezpečenia ani zmena hesla neodstránia človeka, ktorý už má prístup k účtu, upozorňuje samotný WhatsApp.

Registračné kódy nikomu neposielajte a nové zariadenie pripájajte iba vtedy, keď ho poznáte a prepojenie ste sami vedome začali. Ak vás k tomu navádza stránka s hlasovaním, zastavte sa. Známeho overte bežným telefonátom na uložené číslo. Hlas pre dcéru môže na jeden telefonát počkať.

Jednotlivé situácie vrátane prípadu, keď vás WhatsApp už odhlásil, rozoberáme v návode, ako spoznať podvodnú správu na WhatsAppe a čo robiť po napadnutí účtu.

Pridaj komentár

Vaša e-mailová adresa nebude zverejnená. Vyžadované polia sú označené *

Mohlo by zaujať

Nový útok na Android cieli na stovky bankových aplikácií

Bankový malvér pre Android výrazne rozšíril svoje schopnosti. Dokáže ovládať napadnutý telefón, kradnúť PIN kódy a cieliť na stovky finančných aplikácií. Útok je nebezpečný najmä tým, že časť operácií vykonáva priamo zo zariadenia obete, čím môže sťažiť ich odhalenie.