független hírek, elemzések, publicisztikák
Tech

Így kaparintják meg a telefont a WhatsApp-hackerfejlesztők

Hamis internetes szavazásokkal és baráti fiókokról küldött linkekkel csalják ki a megerősítő kódokat a bűnözők, hogy észrevétlenül átvegyék a teljes irányítást a profilok felett.

Szerző: Háttérgyár · 2026. 09. 23. 10:30
Így kaparintják meg a telefont a WhatsApp-hackerfejlesztők

Szeptember első napjaiban új, rendkívül megtévesztő támadási hullám indult el a világ egyik legnépszerűbb üzenetküldő platformján, a WhatsAppon. A kiberbűnözők ezúttal nem ismeretlen telefonszámokról próbálkoznak, hanem a kiszemelt áldozatok már meglévő, megbízható ismerőseinek és családtagjainak elbitorolt profiljait használják fel a hálózatuk kiterjesztésére. A csalók egy ártatlannak tűnő kéréssel keritik hálóikba a felhasználókat, akik egy gyermeki tanulmányi ösztöndíj elnyerésére vagy egyéb jótékonysági kezdeményezésre hivatkozva kérik a szavazatok leadását a csatolt hivatkozáson keresztül. Mivel a megkeresés egy jól ismert, korábban rendszeresen használt kontakt tiszta üzenetváltási előzményeiből érkezik, az áldozatok gyanakvása minimális, ez pedig tökéletes terepet biztosít az adatlopásra szakosodott elkövetőknek.

A csalás mechanizmusa a megszokott adathalász eljárásoknál lényegesen kifinomultabb, mivel a pszichológiai megtévesztést a platform hivatalos eszközpárosítási funkcióival kombinálja. A megkeresésben szereplő link egy valós szavazási felületet mintázó hamis weboldalra navigálja a gyanútlan látogatót. A voksolás gombra kattintva a felület arról tájékoztatja a felhasználót, hogy a szavazat érvényesítéséhez egy gyors azonosításra van szükség a WhatsApp rendszerén keresztül, ahová csupán a fiókhoz tartozó telefonszámot kell megadni. Ezen a ponton a háttérben ülő támadók azonnal elindítják a saját számítógépükön vagy böngészőjükön a fiók párosításának folyamatát.

Az áldozat telefonszámának megadásával egy időben a WhatsApp központi szervere generál egy egyszer használatos kapcsolódási kódot, amely az elkövetők képernyőjén megjelenítve a hamis szavazóoldalra is átkerül. A csalók az oldalon részletes útmutatóval igazítják el az áldozatot: arra kérik, hogy nyissa meg a telefonján a WhatsApp beállításait, válassza ki a társított eszközök menüpontot, és gépelje be a képernyőn látható kódot. Noha az üzenetküldő alkalmazás ebben a pillanatban automatikus pop-up figyelmeztetést jelenít meg arról, hogy egy új eszköz próbál csatlakozni a fiókhoz, a szavazási folyamat lázában égő felhasználók ezt a rendszerüzenetet a szavazás kötelező technikai lépéseként értelmezik. A kód beírásával a felhasználó maga biztosít teljes hozzáférést a támadónak a saját profiljához.

Így kaparintják meg a telefont a WhatsApp-hackerfejlesztők
Forrás: Santeri Viinamäki / Wikimedia Commons – CC BY-SA 4.0

A kiberbiztonsági elemzők, köztük a Kaspersky vírusirtó szoftverfejlesztő cég szakértői rámutatnak arra, hogy ezzel a módszerrel a hackerek szinte teljes kontrollt szereznek a megcélzott WhatsApp-fiók felett. A folyamat pontosan úgy működik, mintha az eredeti tulajdonos jelentkezett volna be egy új asztali számítógépen vagy táblagépen. A bűnözők hozzáférnek a teljes címlistához, elolvashatják a korábbi bizalmas beszélgetéseket, az áldozat nevében új üzeneteket küldhetnek, vagy meglévőket törölhetnek. A megszerzett hozzáféréseket azután azonnal felhasználják a hálózat továbbépítésére: a kapcsolati listán szereplő ismerősöknek elküldik ugyanezt a hamis szavazási hivatkozást, vagy sürgős anyagi segítséget, kölcsönt koldulnak a kétségbeesettnek tettetett profil tulajdonosának nevében.

A biztonsági szakemberek hangsúlyozzák a gyors és határozott reakció fontosságát, ha valaki felismeri, hogy adathalász átverés áldozatává vált. Az első és legfontosabb lépés a WhatsApp beállításain belül a Társított eszközök menüpont azonnali ellenőrzése. A felület részletesen kilistázza az összes olyan böngészőt és munkaállomást, amely jelenleg be van jelentkezve a profilba. Amennyiben a listán ismeretlen operációs rendszer, szokatlan földrajzi helyszín vagy ismeretlen böngészőtípus tűnik fel, a kijelentkezés gombra kattintva azonnal meg kell szakítani a párhuzamos munkamenetet. Ez a lépés azonnal megszakítja a hacker kapcsolatát a telefonnal, és kizárja őt a rendszerből.

Így kaparintják meg a telefont a WhatsApp-hackerfejlesztők
Forrás: VincentLR / Wikimedia Commons – CC BY-SA 4.0

A megelőzés érdekében a szakértők kiemelik, hogy semmilyen körülmények között nem szabad megerősítő kódokat beírni az alkalmazásba külső felszólításra. Amennyiben egy közeli ismerős vagy családtag szavazási linket vagy szokatlan kérést továbbít, a csatolt hivatkozás megnyitása előtt célszerű egy független csatornán, például hagyományos telefonhíváson vagy SMS-ben meggyőződni az üzenet valódiságáról. A felhasználók biztonságát lényegesen növeli a kétlépcsős azonosítás (2FA) bekapcsolása a fiókbeállítások között, amely egy egyedi, hatjegyű PIN-kódot kér minden új eszköz társításakor, megakadályozva, hogy a támadók kizárólag a generált párosítási kód birtokában átvehessék az irányítást.

A WhatsApp hálózatát ért adathalász támadások jól mutatják a kiberbűnözők módszertanának folyamatos átalakulását. A technológiai védvonalak szigorodásával az elkövetők egyre inkább a humán faktorra, az emberi jóhiszeműségre és a segítőkészségre építik fel a csalási stratégiájukat. A megszerzett fiókokat sok esetben nemcsak közvetlen pénzkicsikarásra használják fel, hanem zsarolási alapot teremtenek a bizalmas chatelőzményekben található fényképekkel és személyes adatokkal. A közösségi platformok üzemeltetői és a hatóságok folyamatosan zárják be a sérülékenységeket, ám a leghatékonyabb védelmi vonalat továbbra is a felhasználói tudatosság és a kritikus szemléletmód jelenti a digitális térben.