De null-klikks angrep de er blant de farligste og mest lumske. Dette er fordi takket være disse kan du bli angrepet uten å gjøre noe (det er derfor de kalles «nullklikk»). Det er nettopp fraværet av interaksjon fra offerets side som gjør zero-click-angrep spesielt vanskelig å gjenkjenne: faktisk er det ikke alltid en mistenkelig melding for å unngå å klikke på eller et åpenbart farlig vedlegg. Nylig har Postpolitiet vendte søkelyset på en ny bølge av disse cyberangrepenesom spesielt angår bl.a Apple-enheter med utdaterte versjoner av iOS og avWhatsApp-applikasjon. Noen ganger begynner disse meldingene med incipits som «Jeg trenger en stor tjeneste, kan du sende meg en bankoverføring?». La oss se hva du bør gjøre hvis du kommer over en slik melding.
Anken og råd fra Postpolitiet
Postpolitiet forklarte i en offisiell uttalelse at «En ny bølge av WhatsApp-kontokompromisser ble nylig rapportert, preget av metoder som kan tilskrives såkalte «zero-click»-angrep» legger til at «Når de får tilgang til kontoen, kan kriminelle sende meldinger som utgir seg for å være en kjent person, for eksempel et familiemedlem eller en venn, og be om penger ved å late som om de er i en nødsituasjon».
Disse uttalelsene fra postpolitiet fremhever et faktum godt. Ikke all kommunikasjon som vi mottar på WhatsApp fra kjente kontakter er ufarlige. Hvis et familiemedlem eller en venn har blitt utsatt for et nettangrep og kontoen deres er kompromittert, kan nettkriminelle bruke profilen sin til å spre angrepet. Og hvis de skulle utnytte teknikken vi fortalte deg om i de innledende linjene i artikkelen, altså null-klikk-teknikken, ville ting blitt enda mer lumsk: Dette er fordi det, som nevnt før, ikke vil være nødvendig å klikke på noen lenke for å bli lokket i sving.
Men da er det håpløst? Absolutt ikke. De sårbarhet rapportert av politiet, som spesielt påvirker Apple-enheter, har vært allerede korrigert fra teknologigiganten Cupertino. Dette er gode nyheter, for det betyr det du er bare sårbar hvis du har en iPhone som ikke er oppdatert til den siste tilgjengelige versjonen av operativsystemet. Å holde WhatsApp-appen og operativsystemet oppdatert bør derfor gi deg en rimelig trygg natts søvn.
Slik beskytter du WhatsApp-kontoen din mot null-klikks angrep
I tillegg til å holde programvare oppdatert, er det andre handlinger som du kan beskytte WhatsApp-kontoen din med fra sidekonsekvensene av zero-click-angrep som kan ha blitt utført mot kontakter i adresseboken din. Vi lister dem nedenfor:
- ikke foreta betalinger til noenmed mindre før du har bekreftet den virkelige identiteten til personen som sendte forespørselen. Og for å fastslå hvem som står bak en forespørsel, sa vi at det ikke er nok å bare bekrefte at den kommer fra en WhatsApp-kontakt i stedet for et utenlandsk nummer. For å gjøre denne sjekken, ring den aktuelle kontakten eller snakk med dem personlig og informer ham om at du har mottatt en forespørsel om penger fra WhatsApp-kontoen hans;
- sjekk med jevne mellomrom delen «Tilkoblede enheter» i WhatsAppfor å identifisere mistenkelige tilganger. Du kan gjøre dette ved å gå til seksjonen Du > Tilkoblede enheter og hvis du støter på en mistenkelig pålogging, trykker du på lenkenavn og deretter Du går ut;
- Til slutt, aktivere de viktigste sikkerhetsinnstillingene som er tilgjengelige i WhatsAppfor eksempel totrinnsverifisering og passord, begrense automatisk nedlasting av innhold og vedlegg, og beskytte enheten din med biometrisk opplåsing. Alle disse sikkerhetsinnstillingene (og mange flere) kan aktiveres ved å gå til seksjonen Du > WhatsApp-konto.
Hva du skal gjøre hvis kontoen din allerede er kompromittert
Hvis du skulle legge merke til noe mistenkelig og tror at WhatsApp-kontoen din har blitt kompromittert, blir aktualitet avgjørende for å begrense skaden så mye som mulig. Varsle kontaktene dine førstinviterer dem til å ignorere meldinger som ber om penger som har startet fra profilen din, og starte kontogjenopprettingsprosessen. I tillegg til dette, ikke glem å rapportere hendelsen til postpolitiet, for å få all nødvendig hjelp.