image

Microsoft meldt phishingaanval op WhatsApp-accounts via QR-code

vrijdag 17 januari 2025, 10:02 door Redactie, 4 reacties

Een groep aanvallers voert phishingaanvallen op WhatsApp-gebruikers uit door hen een QR-code te laten scannen waarmee de aanvallers toegang tot het account krijgen, zo waarschuwt Microsoft. De aanval begint met een e-mail waarin het doelwit wordt gevraagd deel te nemen aan een WhatsApp-groep en hiervoor de meegestuurde QR-code te scannen.

De QR-code is volgens Microsoft opzettelijk defect en bedoeld om het doelwit te laten reageren. Wanneer het doelwit reageert sturen de aanvallers een tweede e-mail met een link om aan de WhatsApp-groep deel te nemen. Deze link wijst naar een pagina met QR-code. Deze QR-code wordt echter door WhatsApp gebruikt om een account aan een apparaat en/of de webversie van WhatsApp te koppelen, zo legt Microsoft uit.

"Dit houdt in dat wanneer het doelwit de instructies op deze pagina volgt, de aanvaller toegang tot de berichten in hun WhatsApp-account krijgt en de mogelijkheid heeft om deze door middel van bestaande browserplug-ins te stelen, die ontwikkeld zijn voor het exporteren van WhatsApp-berichten van een account dat via WhatsApp Web wordt benaderd", laat het techbedrijf verder weten.

Microsoft claimt dat de phishingaanvallen het werk zijn van een groep genaamd Star Blizzard, die ook bekendstaat als Coldriver en Callisto Group. De groep heeft het volgens het techbedrijf voorzien op beleidsmakers, diplomaten en onderzoekers van internationale betrekkingen die zich bezighouden met de oorlog tussen Oekraïne en Rusland.

Reacties (4)
Gisteren, 10:30 door Anoniem
Maar daar trapt toch zeker niemand in hoop ik?
Gisteren, 11:47 door Underlyingglitch
Door Anoniem: Maar daar trapt toch zeker niemand in hoop ik?

Het zou je verbazen waar mensen intrappen....
Gisteren, 14:48 door Briolet
Door Anoniem: Maar daar trapt toch zeker niemand in hoop ik?

Als je genoeg mailtjes verstuurt is het waarschijnlijk al lucratief als er 0,01% van de ontvangers intrapt.

Alleen zullen ze niet zo heel veel mailtjes versturen want het gaat naar specifiek uitgezochte adressen volgens de laatste regel. Allemaal ontvangers waar je een bepaalde intelligentie verwacht.
Gisteren, 21:51 door Rubbertje
De mensen die hier intrappen moeten ze een 'online'-verbod opleggen!
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.