Vodič za brucoše

Krađa identiteta u WhatsApp grupi među studentima: Ako dobijete poruku ili fotografiju s ovog broja, ne odgovarajte

MojFaks | Nakon predavanja, 03.03.2021., Autor: Anja Z.



Nepoznata osoba s lažnog profila uznemirava djevojke u 'studentskim' WhatsApp grupama.
Foto: Alex Ruhl via Shutterstock

Svakodnevno nailazimo na situacije koje ukazuju da društvenim mrežama i brojnim aplikacijama koje koristimo treba pristupati s dodatnim oprezom.

Studenti svakodnevno razmjenjuju informacije u grupama na društvenim mrežama, kao i u onima na aplikacijama poput WhatsApp-a. I dok je u jednom trenutku sve zabava ili razmjena korisnih i zabavnih iskustava o studiranju, u drugom stvari već mogu izmaknuti kontroli. U razmaku od nekoliko mjeseci pisali smo o dva slučaja problematičnih oglasa za poslove koje nepoznate osobe s lažnih profila objavljuju u studentskim grupama na Facebooku u pokušaju da od djevojaka izmame fotografije, a sad se pojavio još jedan slučaj uznemiravanja među studentima.


...Vrtoglava satnica od 2500 kuna! Ne nasjedajte na ovaj FEJK oglas za posao – evo o čemu se radi...  


...UPOZORENJE! Lažni profil mami studentice za posao: 'Tražili su mi da pričam o intimnim stvarima...'...

 
Naime, kako govori jedna naša sugovornica, a potvrđuje još nekolicina studentica koje su se našle u istoj situaciji, posljednjih mjeseci nepoznata osoba uznemirava studentice učlanjene u različite WhatsApp grupe – namijenjene pretežito za razmjenu informacija o različitim studijima.

Naša sugovornica priča nam da joj se putem poruke na WhatsApp-u javila osoba čiji broj nije imala sačuvan u imeniku. Ulaskom u "small talk" s tom osobom, doznaje da je to navodno "Ivona" s kojom je naša sugovornica učlanjena u WhatsApp grupu. Međutim, daljim istraživanjem naša sugovornica doznaje da je nepoznata osoba ukrala nekoliko Ivoninih fotografija s društvenih mreža pa se sada predstavlja kao ona i šalje poruke i slike ostalim studenticama u različitim grupama.

Naša sugovornica pojašnjava da je napisala navodnoj Ivoni da je prestane uznemiravati, nakon čega više nije dobila nijednu poruku. Slučaj ne planira prijaviti policiji "jer realno nema neke koristi od toga", govori nam, ali upozorava sve kolege i kolegice da ne odgovaraju na poruke s nepoznatih brojeva.


Nepoznata osoba s lažnog profila uznemirava studentice na WhatsApp-u, upozorenje studentice kolegama...foto: Screenshot Facebook@Studentski dom 'Stjepan Radić' - 'Sava'


Studentica kaže da je zabrinjavajuće kad se stavimo u poziciju te djevojke kojoj je identitet ukraden. "Kako bi se netko osjećao da tako netko koristi tvoje slike i predstavlja se kao ti. Jako neugodno i ne bi zaista željela da prođe nezamijećeno", poručuje naša sugovornica i dodaje da je riječ o sljedećem broju: +385 91 579 9196.


Doza opreza uvijek je potrebna


Kada je riječ o WhatsApp grupama, IT stručnjak Goran Mikić napominje nam da je doza opreza uvijek potrebna prilikom kreiranja i dijeljenja poveznice na grupu: "Bilo koji korisnik WhatsAppa s kojim dijelite vezu s pozivnicom može se pridružiti grupi, pa ovu značajku treba koristiti samo s pouzdanim osobama. Moguće je da netko proslijedi vezu drugim ljudima koji bi se mogli pridružiti grupi bez dodatnog odobrenja administratora grupe", kako se uostalom navodi i na službenim stranicama popularne aplikacije WhatsApp.

S obzirom na to da, sudeći prema nedavnim primjerima, studenti baš i ne vode računa s kim sve dijele poveznice za WhatsApp grupe, te se linkovi često objavljuju i u grupama na Facebooku gdje su tisuće nepoznatih ljudi, ne iznenađuje aktualna panika nastala uslijed "krađe identiteta" jedne od članica grupa.

Nadovezujući se na primjer "Ivone", među pojedinim studenticama pojavio se strah od hakiranja mobitela i krađe podataka, samo na temelju memoriranja broja telefona. Da li je to zaista moguće?

Sudeći prema informacijama dostušnima na internetu, hakiranje mobitela uz pomoć telefonskog broja moguće je, no ne na temelju isključivo broja telefona. Za hakiranje nečijeg mobilnog telefona potrebno je vrijeme, ponešto znanja i specijalizirani programi ili određene aplikacije, osmišljene u tu svrhu. Kako se navodi na stranici Spyic, telefon je jednostavno hakirati bez ikakvog predznanja u programiranju, a čak nije potrebna ni fizička blizina uređaja kojem se želi pristupiti. Dovoljno je da se instalira "špijunska" aplikacija popt Spyic. Kako se navodi, ovu aplikaciju koristi milijun korisnika u 190 zemalja svijeta, a njene "prednosti" su što zauzima jako malo prostora, ne prazni bateriju i funkcionira u tajnosti.

Još jedan IT stručnjak, koje je želio ostati anoniman, pojašnjava nam da unatoč mogućnosti da se instaliraju aplikacije koje su se provukle kroz zaštitu Play ili Apple store-a (najčešće jer korisnici nisu pročitali koja sve dopuštenja aplikacija traži) – generalno gledano, današnji su uređaji ipak poprilično dobro zaštićeni od "upada" čak i kad osoba ima fizički pristup uređaju.

"U svim se slučajevima koriste exploiti, greške u softwareu, kako bi se izvršile nedozvoljene naredbe. Svi veći igrači na tržištu redovito izdaju sigurnosne zakrpe. Uređaji koji su više izloženi potencijalnom hakiranju su oni koji više nemaju službena ažuriranja, a to su uglavnom stariji uređaji (5 godina+). Social engineering je najbolji alat koji hakeri imaju, a to je da prevare korisnika da se prijavi koristeći svoje prave podatke na kopiju realnog servisa/stranice. Bez dodatnih zaštita kao što je 2FA osoba ili grupa tada ima pristup na kompromitirani korisnički račun. U dosta slučajeva ljudi koriste iste lozinke na više mjesta te će te grupe provjeriti servise koje ih zanimaju koristeći istu kombinaciju emaila/lozinke na servisima kao gmail, PayPal...", pojašnjava naš sugovornik.

Sumirajući aktualnu situaciju i krađu fotografija studentice, važno je napomenuti da se takvi slučajevi – krađe podataka prijavljuju policiji. Za sve ostale stvari, dijeljenje poveznica WhatsApp grupa javno, preuzimanje različitih aplikacija i prihvaćanja uvjeta korištenja – odgovornost i rizici u velikoj mjeri prebačeni su na samog pojedinca.


studenticaWhatsAppgrupeuznemiravanjefotke