Whatsapp fait à nouveau les frais d'une campagne de piratage d'envergure : il est à nouveau question de tenter de récupérer les informations des utilisateurs pour pirater leur compte.
Le magazine britannique Which? détaille la manoeuvre : l'utilisateur reçoit un SMS avec un code de connexion pour l'authentification à deux facteurs sur Whatsapp alors même qu'il n'a fait aucune demande à l'application.
?How this WhatsApp scam works
— Which? (@WhichUK) April 1, 2021
1. You get text
2. Then a WhatsApp message from a friend asks you for the code. DO NOT SEND
Your friend's WhatsApp has been hacked – now you're the target!
If you share the code, the scammers will hack yours too.
Sign up for free scam alerts⬇️
Quelques secondes après la réception du SMS, un ami de votre liste de contact Whatsapp vous envoie un message pour vous demander de récupérer le code à 6 chiffres envoyé par SMS par erreur...
En réalité, le compte de ce contact a été piraté et tente ainsi de vous piéger. Les pirates ont déjà mis la main sur votre numéro de téléphone récupéré dans une base de données en fuite et tentent désormais de configurer votre compte Whatsapp sur un nouveau téléphone. Le code reçu par SMS leur permet de valider le transfert du compte vers le nouvel appareil, il est donc important de ne pas transmettre ces données.