Zdejší součást Policie České republiky, Místní oddělení Strašnice, by touto cestou chtěla upozornit obyvatele Prahy 10 na zvyšující se počet páchané trestné činnosti pomocí aplikace WhatsApp, kdy si v tomto článku detailně popíšeme, jak tento podvod funguje.
Celé podvodné jednání začíná u uživatele aplikace WhatsApp, budeme mu říkat pan Novák, který má ve své aplikaci řekněme 100 uložených kontaktů. Je mu zaslána od jednoho z jeho kontaktů zpráva například od pana Hanuše, která obsahuje jeho profilovou fotografii, již má v této aplikaci, a dále text ve znění: „Chtěl bych tě poprosit o malou pomoc! V práci právě probíhá soutěž o zaměstnance roku a jsem mezi finalisty. Tvůj hlas může rozhodnout a hodně by si mi pomohl v kariéře. Pokud mě můžeš podpořit, budu moc vděčný.“ Přičemž pod tímto textem je odkaz na webovou stránku.
A protože je pan Novák hodný a rád by panu Hanušovi pomohl, na odkaz klikne a je následně přesměrován na webovou stránku, na níž je napsáno: „Vyberte účastníka, pro kterého chcete hlasovat.“ A pod tímto se nacházejí profilové fotografie dvou osob, a to pana Hanuše a další osoby, kterou neznáte, třeba paní Rosové, poté pan Novák klikne na kolonku „Hlasuj pro pana Hanuše“.
Poté se objeví vykřičník s nápisem „Pozor“ a následuje text: „Abychom bojovali proti podvodům při hlasování, prosím přihlaste se pomocí WhatsApp.“ Pod tímto textem se nachází další kolonka „Přihlaste se“,
na kterou pan Novák opět klikne a následně dle návodu na webové stránce vyplní své telefonní číslo
a poté se panu Novákovi objeví další rozhraní, v němž stojí: „Rychlá a jednoduchá autorizace přes WhatsApp.“ A pod tímto následuje další text: „Otevřete aplikaci WhatsApp, v nastavení vyberte možnost připojená zařízení a následně zadejte tento kód T58W-CJE9.“ Pod kódem je poslední kolonka s názvem „Skopírujte“.
I když pan Novák ví, že skopírovat se píše zkopírovat, a tedy že se jedná o gramatickou chybu, nevěnuje této skutečnosti zvýšenou pozornost a na tuto kolonku klikne, a protože mu zrovna z důvodu běžné údržby vypnuli přívod elektrického proudu a dojde k přerušení připojení k internetové síti, nic se nestane. Za chvíli se však opět mobilní telefon pana Nováka k internetové síti připojí, a pan Novák tedy postupuje dle návodu a otevře svou aplikaci WhatsApp, v nastavení vybere možnost připojená zařízení a vloží kód T58W-CJE9.
Následně se pan Novák stane součástí sofistikovaně prováděného řetězového podvodu, kdy se začne automaticky z jeho účtu odesílat jeho kontaktům buď stejný odkaz, avšak již s fotografií a jménem pana Nováka, či zpráva ve znění: „Ahoj, můžeš mi prosím půjčit 30 000 Kč? Potřebuju to na účet, zítra ti je vrátím.“
A protože má pan Novák v kontaktech několik tajných obdivovatelek, například paní Zelenou, které je zaslána zpráva s žádostí o zapůjčení peněz, tak ta odpoví kladně a ihned jí je zaslána další automatická zpráva s poděkováním a číslem bankovního účtu, na který paní Zelená odešle výše uvedenou částku.
V popsaném textu se jedná o případ Crimewaru, což je třída malwaru, počítačového škodlivého programu, navržená speciálně pro automatizaci kybernetické kriminality, který využívá internetové boty, které v rámci počítačového programu opakovaně vykonávají rutinní činnost, v tomto případě rozesílají odkaz na hlasování dalším osobám či zprávu o zápůjčce peněz.
Závěrem je třeba uvést, že vám může být zaslána na váš účet v aplikaci WhatsApp podobná či jiná podvodná zpráva, jelikož zločinci neustále své techniky obměňují a samozřejmě zdokonalují, a proto než pro kohokoliv budete hlasovat, nejprve jej alespoň telefonicky kontaktujte a ověřte si, zda vám zprávu ohledně hlasování skutečně zaslal váš známý; to samé se týká zápůjčky finančních prostředků: nejprve si ověřte, komu a z jakého důvodu máte peníze zasílat. Zdejší policejní orgán nicméně zastává názor, že bez řádně sepsané smlouvy s ověřením podpisů se peníze nepůjčují.
Autor: nprap. Bc. Ondřej ŠKOP
MOP Strašnice, Praha 10