WhatsApp připravuje vlastní Bizum a posiluje zabezpečení proti nejnovějším útokům

  • WhatsApp pracuje na integrovaném platebním systému, který by mohl přímo konkurovat platformě Bizum ve Španělsku a Evropě.
  • Civilní garda varuje před útoky typu zero-click na iPhony, které umožňují krádež účtů, aniž by uživatel cokoli udělal.
  • Španělský úřad pro ochranu osobních údajů (AEPD) udělil sdružení obyvatel pokutu 1 000 eur za šíření zdravotních údajů ve skupinách na WhatsAppu.
  • Aplikace Meta přidává nová bezpečnostní opatření, jako jsou přístupové klíče a vylepšené dvoufázové ověřování.

Platby a zabezpečení WhatsAppu

Nejoblíbenější aplikace pro zasílání zpráv ve Španělsku by mohla být na pokraji zásadní změny. Podle nejnovějších informací uniklých serverem WABetaInfo platforma Meta dokončuje přípravy na rozšíření svého integrovaného platebního systému na nové trhy, včetně několika evropských zemí. Pokud by se tento krok potvrdil, představoval by přímou výzvu pro dominanci společnosti Bizum v oblasti expresních peer-to-peer převodů, což je trh, kde tato aplikace pro okamžité platby dosud nečelila žádné vážné konkurenci.

Ale nejsou to jen dobré zprávy. V posledních týdnech zaznamenala španělská civilní garda nárůst útoků zaměřených na účty WhatsApp, které využívají obzvláště sofistikovaný způsob operandi, jenž nevyžaduje, aby oběť na cokoli klikala. Kombinace těchto dvou skutečností – rozšiřování funkcí a nárůstu hrozeb – vykresluje obraz, kdy budou muset být uživatelé ostražitější než kdy dříve, pokud jde o bezpečnost svých konverzací a svých peněz.

Jak si poslechnout zvukové zprávy WhatsApp před jejich odesláním
Související článek:
Vše o WhatsApp Pay: Platby, jak to funguje a rizika

Platební systém WhatsApp podniká pevné kroky směrem k Evropě

Nejnovější beta verze WhatsAppu pro iOS, verze 26.33.10.70 dostupná na TestFlight, odhalila přepracované menu pro správu karet a fakturačních údajů. Podle uniklých snímků obrazovky je rozhraní rozděleno do tří sekcí: jedna pro přímou platbu kontaktu, druhá pro výběr z uložených platebních metod a třetí pro uložení dodací adresy. Klíčovou funkcí je, že uživatelé budou moci propojit kreditní a debetní karty z více bank , což je významný rozdíl oproti Bizumu, který uživatele váže k jedné bance a telefonnímu číslu, které nelze změnit bez předchozího odpojení.

Snímky obrazovky uniklé serverem WABetaInfo ukazují jako možnosti fakturační adresy země jako Nizozemsko, Španělsko, Německo, Itálie, Rakousko, Austrálie, Kanada, Ghana a Spojené státy. Jejich zahrnutí do kódu nezaručuje bezprostřední spuštění , ale ukazuje, že infrastruktura je navrhována s jasným mezinárodním zaměřením. V zemích, jako je Indie, Brazílie, Singapur a Mexiko, již platební systém WhatsApp úspěšně funguje s využitím místních sítí, jako jsou UPI, PIX a PayNow, a společnost musela na každém trhu získat regulační licence.

Mobilní platby WhatsApp

Tento krok není náhoda. Společnost Meta dosadila do čela WhatsAppu Kunala Shaha, zakládajícího člena CRED, jedné z nejpopulárnějších indických fintech společností zabývajících se platbami a odměnami. Příchod někoho s takovými zkušenostmi ve finančním sektoru posiluje teorii, že platby jsou pro společnost strategickou prioritou. Odborníci však varují, že proces bude zdlouhavý: tyto typy funkcí vyžadují schválení bankovními a regulačními orgány v každé zemi a ani beta uživatelé je zatím nemohou testovat.

Platby pomocí WhatsApp Business
Související článek:
Kompletní průvodce aktivací a konfigurací plateb ve službě WhatsApp Business

Civilní garda varuje před útoky typu zero-click na iPhony

S rozšiřováním funkcí WhatsAppu se do hry zapojují i ​​kyberzločinci. Občanská garda v La Rioji v posledních týdnech zaznamenala čtyři útoky na účty WhatsApp na telefonech iPhone registrovaných v Calahorře, Haro a Logroñu. V jednom případě oběť utrpěla finanční ztráty ve výši 2 000 eur. Nejznepokojivějším aspektem této metody je, že útočník se může vydávat za oběť v rámci jejího vlastního účtu a posílat zprávy rodině a přátelům s žádostí o peníze, čímž zneužívá stávající důvěru.

Vyšetřovatelé z oddělení pro kyberkriminalitu (EDITE) zjistili, že tyto incidenty mají jiné charakteristiky než tradiční útoky typu ghost pairing. V analyzovaných případech držitelé účtů potvrdili, že neposkytli ověřovací kódy ani neskenovali QR kódy , a v sekci „Propojená zařízení“ se neobjevily žádné neznámé relace. Jedná se o útoky typu zero-click, které mohou ohrozit zařízení bez jakékoli akce uživatele: není nutné klikat na odkaz, zadávat heslo ani cokoli skenovat.

zabezpečení whatsapp

Zneužitá zranitelnost známá jako CVE-2025-43300 již byla v nejnovějších verzích iOS opravena, ale stále postihuje ty, kteří si svá zařízení neaktualizovali. Jediný způsob, jak se chránit, je nainstalovat nejnovější aktualizaci operačního systému s verzí iOS 18.7.8 nebo novější a povolit dvoufázové ověřování ve WhatsAppu. Občanská garda také doporučuje pravidelně kontrolovat propojená zařízení, dávat si pozor na žádosti o peníze přijaté výhradně prostřednictvím WhatsAppu a vždy žádosti potvrzovat jinou metodou, například telefonicky.

Co dělat, když se na WhatsAppu zobrazí zpráva „Čekání na zprávu“
Související článek:
Jak jsou účty WhatsApp hackovány pomocí hlasové schránky a jak tomu zabránit

Španělský úřad pro ochranu osobních údajů (AEPD) schvaluje šíření zdravotních údajů v sousedských chatovacích místnostech.

Bezpečnost není jen otázkou technologie. Španělský úřad pro ochranu osobních údajů (AEPD) udělil sdružení vlastníků domů pokutu 1 000 eur za sdílení informací o chemické citlivosti souseda prostřednictvím skupin WhatsApp. Úřad argumentuje, že neformální povaha sousedské chatovací skupiny je nezbavuje odpovědnosti za ochranu osobních údajů , a znovu zdůrazňuje, že dobrovolné sdělení zdravotního problému určitým osobám neopravňuje k jeho sdílení s ostatními obyvateli.

Případ začal, když obyvatelka informovala předsedkyni sdružení obyvatel svého domu o své citlivosti na chemikálie, aby zastavila fytosanitární ošetření. Předsedkyně poté sdílela lékařskou zprávu ve dvou skupinách WhatsApp: jedné pro předsedy komunit, které tvoří sdružení, a druhé pro všechny obyvatele domu. Španělský úřad pro ochranu osobních údajů (AEPD) se domnívá, že informování obyvatel o zastavení prací neopravňuje ke zveřejnění úplných zdravotních údajů dané osoby , a klasifikoval toto jednání jako porušení článku 5.1.f) GDPR, který se týká zásady integrity a důvěrnosti, a článku 9, který se týká obzvláště citlivých údajů.

Soukromí WhatsApp

Pokuta činí 500 eur za každý ze dvou přestupků, celkem tedy 1 000 eur. Rozhodnutí jasně uvádí, že zdravotní údaje jsou obzvláště citlivé a že jejich šíření bez výslovného souhlasu má právní důsledky , a to i v případě, že k němu dochází ve zdánlivě neformálním kontextu, jako je například sousedská chatovací skupina. Španělský úřad pro ochranu osobních údajů (AEPD) připomíná uživatelům, že soukromí ve skupinách WhatsApp není pozastaveno a že administrátoři a účastníci musí při nakládání s osobními údaji třetích stran postupovat s maximální opatrností.

Jak ztlumit stavy konkrétních kontaktů na WhatsAppu
Související článek:
Podvod „Voluj pro mé dítě“ na WhatsAppu: jak funguje a jak se mu vyhnout

Nová bezpečnostní opatření na ochranu účtů

V reakci na tuto situaci oznámil WhatsApp na svém oficiálním blogu sérii bezpečnostních aktualizací. Společnost zavedla přístupový klíč pro přihlášení, posílila dvoufázové ověřování a vyžaduje, aby uživatelé před odpovědí neznámému kontaktu poskytli více informací. Dvoufázové ověřování již není omezeno na šestimístný PIN : uživatelé si nyní mohou nastavit delší heslo, včetně písmen a symbolů, což výrazně brání pokusům o falšování hesla.

Přístupový klíč lze nakonfigurovat v Nastavení v sekci Účet a umožňuje vám použít otisk prstu, rozpoznávání obličeje nebo běžný způsob odemykání telefonu. V systému Android se také zobrazí další informace o neznámých kontaktech, které nejsou ve vašem adresáři , například země původu čísla nebo to, zda s nimi sdílíte nějaké skupiny. Podle společnosti mají tato opatření zabránit tomu, aby se uživatelé stali obětí podvodů nebo online podvodů , což je hrozba, která se v posledních měsících zvýšila.

Konečně je dobré si uvědomit, že bezpečnost závisí také na zvyklostech každého uživatele. Aktualizace operačního systému, povolení dvoufázového ověřování, kontrola propojených zařízení a opatrnost při jakýchkoli žádostech o peníze přes WhatsApp jsou základní opatření, která mohou znamenat rozdíl mezi tím, zda se stanete obětí podvodu, nebo se mu vyhnete. Kombinace rozšíření integrovaných plateb a nárůstu útoků činí opatrnost nutnější než kdy dříve.

Takto funguje podvod „Easter Egg“.
Související článek:
Podvod s velikonočními vajíčky ve WhatsAppu: příznaky, rizika a jak se mu vyhnout

Přidat jako preferovaný zdroj v Googlu