NA WHATSAPPU

Zabrinjavajuća poruka kruži zadnjih dana u Hrvatskoj. Ako je dobijete, ovo su koraci koje morate slijediti

Klikom na priloženu poveznicu otvara se lažna internetska stranica osmišljena tako da ostavlja dojam legitimnog glasovanja

Ilustrativna fotografija

 /Ai
Klikom na priloženu poveznicu otvara se lažna internetska stranica osmišljena tako da ostavlja dojam legitimnog glasovanja

WhatsAppom posljednjih dana kruži nova prijevara koja se oslanja na povjerenje među korisnicima. Napadači ne šalju poruke s nepoznatih brojeva, nego se koriste računima koje su već uspjeli kompromitirati, zbog čega potencijalnoj žrtvi poruka može stići od prijatelja, poznanika ili člana obitelji.

Poruka obično sadrži molbu za pomoć djevojci po imenu Nikolina u navodnom internetskom glasovanju za stipendiju. Primatelja se poziva da joj svojim glasom pomogne u osvajanju stipendije za školovanje, a uz poruku se nalazi poveznica preko koje bi glas trebao biti zabilježen.

Upravo činjenica da takva molba može stići s poznatog WhatsApp računa čini prijevaru uvjerljivijom. Osoba čiji se broj pojavljuje kao pošiljatelj najčešće je i sama prethodno postala žrtvom napada, nakon čega prevaranti njezin račun koriste za širenje iste zamke među kontaktima.

Kako funkcionira prevara?

Klikom na priloženu poveznicu otvara se lažna internetska stranica osmišljena tako da ostavlja dojam legitimnog glasovanja. Nakon toga korisnika se vodi na sljedeću stranicu, gdje mu se poručuje da prije glasovanja mora obaviti kratku autentifikaciju putem WhatsAppa. Za nastavak se traži unos telefonskog broja povezanog s računom.

Sam zahtjev za brojem telefona možda neće odmah izazvati sumnju, no upravo tada počinje ključni dio prijevare. Napadači mogu iskoristiti uneseni broj kako bi pokrenuli postupak povezivanja WhatsApp računa s drugim uređajem.

WhatsApp potom generira jednokratni kod potreban za povezivanje novog uređaja. Prevaranti žrtvu preko lažne stranice navode da taj kod upiše unutar WhatsAppove opcije za povezivanje uređaja, predstavljajući cijeli postupak kao obavezan korak za sudjelovanje u glasovanju.

U aplikaciji se pritom pojavljuje upozorenje da se s računom pokušava povezati novi uređaj. Žrtva, uvjerena da samo dovršava postupak glasovanja, može zanemariti značenje upozorenja i potvrditi povezivanje. Time napadaču zapravo sama omogućuje pristup svojem WhatsApp računu.

Stručnjaci za kibernetičku sigurnost iz Kasperskyja objašnjavaju da napadač nakon uspješnog povezivanja dobiva pristup računu usporediv s pristupom koji bi imao sam vlasnik nakon prijave na WhatsApp preko računala. Može pregledavati razgovore i kontakte te slati ili brisati poruke predstavljajući se kao žrtva. U sljedećoj fazi može pokušati potpuno preuzeti račun.

Takav pristup otvara prostor i za nove prijevare. Napadači se, primjerice, mogu javiti prijateljima ili članovima obitelji vlasnika računa, predstaviti se kao on i pod nekim hitnim izgovorom zatražiti novac. Na taj način jedan kompromitirani račun može poslužiti kao polazište za cijeli lanac novih žrtava.

Provjerite povezane uređaje

Svi koji su kliknuli na sumnjivu poveznicu, slijedili navedene korake ili posumnjali da je njihov račun kompromitiran trebali bi odmah provjeriti povezane uređaje. U postavkama WhatsAppa potrebno je otvoriti opciju Povezani uređaji i pregledati sve trenutačno aktivne prijave. Svaki uređaj ili internetski preglednik koji vam nije poznat treba odmah odspojiti.

Poseban oprez potreban je i kada poveznicu za glasovanje šalje osoba koju poznajete. Ako poruka zahtijeva bilo kakvu autentifikaciju preko WhatsAppa, najbolje je drugim putem provjeriti s pošiljateljem je li je doista on poslao.

Jednokratne kodove za pristup ili povezivanje uređaja ne treba unositi prema uputama s nepoznatih internetskih stranica niti ih dijeliti s drugim osobama. Ako WhatsApp prikaže upozorenje o pokušaju povezivanja novog uređaja, zahtjev treba odbiti ako postupak niste sami pokrenuli.

Želite li dopuniti temu ili prijaviti pogrešku u tekstu?
18. rujan 2026 14:21