
Nejoblíbenější aplikace pro zasílání zpráv ve Španělsku by mohla být na pokraji zásadní změny. Podle nejnovějších informací uniklých serverem WABetaInfo platforma Meta dokončuje přípravy na rozšíření svého integrovaného platebního systému na nové trhy, včetně několika evropských zemí. Pokud by se tento krok potvrdil, představoval by přímou výzvu pro dominanci společnosti Bizum v oblasti expresních peer-to-peer převodů, což je trh, kde tato aplikace pro okamžité platby dosud nečelila žádné vážné konkurenci.
Ale nejsou to jen dobré zprávy. V posledních týdnech zaznamenala španělská civilní garda nárůst útoků zaměřených na účty WhatsApp, které využívají obzvláště sofistikovaný způsob operandi, jenž nevyžaduje, aby oběť na cokoli klikala. Kombinace těchto dvou skutečností – rozšiřování funkcí a nárůstu hrozeb – vykresluje obraz, kdy budou muset být uživatelé ostražitější než kdy dříve, pokud jde o bezpečnost svých konverzací a svých peněz.
Platební systém WhatsApp podniká pevné kroky směrem k Evropě
Nejnovější beta verze WhatsAppu pro iOS, verze 26.33.10.70 dostupná na TestFlight, odhalila přepracované menu pro správu karet a fakturačních údajů. Podle uniklých snímků obrazovky je rozhraní rozděleno do tří sekcí: jedna pro přímou platbu kontaktu, druhá pro výběr z uložených platebních metod a třetí pro uložení dodací adresy. Klíčovou funkcí je, že uživatelé budou moci propojit kreditní a debetní karty z více bank , což je významný rozdíl oproti Bizumu, který uživatele váže k jedné bance a telefonnímu číslu, které nelze změnit bez předchozího odpojení.
Snímky obrazovky uniklé serverem WABetaInfo ukazují jako možnosti fakturační adresy země jako Nizozemsko, Španělsko, Německo, Itálie, Rakousko, Austrálie, Kanada, Ghana a Spojené státy. Jejich zahrnutí do kódu nezaručuje bezprostřední spuštění , ale ukazuje, že infrastruktura je navrhována s jasným mezinárodním zaměřením. V zemích, jako je Indie, Brazílie, Singapur a Mexiko, již platební systém WhatsApp úspěšně funguje s využitím místních sítí, jako jsou UPI, PIX a PayNow, a společnost musela na každém trhu získat regulační licence.

Tento krok není náhoda. Společnost Meta dosadila do čela WhatsAppu Kunala Shaha, zakládajícího člena CRED, jedné z nejpopulárnějších indických fintech společností zabývajících se platbami a odměnami. Příchod někoho s takovými zkušenostmi ve finančním sektoru posiluje teorii, že platby jsou pro společnost strategickou prioritou. Odborníci však varují, že proces bude zdlouhavý: tyto typy funkcí vyžadují schválení bankovními a regulačními orgány v každé zemi a ani beta uživatelé je zatím nemohou testovat.
Civilní garda varuje před útoky typu zero-click na iPhony
S rozšiřováním funkcí WhatsAppu se do hry zapojují i kyberzločinci. Občanská garda v La Rioji v posledních týdnech zaznamenala čtyři útoky na účty WhatsApp na telefonech iPhone registrovaných v Calahorře, Haro a Logroñu. V jednom případě oběť utrpěla finanční ztráty ve výši 2 000 eur. Nejznepokojivějším aspektem této metody je, že útočník se může vydávat za oběť v rámci jejího vlastního účtu a posílat zprávy rodině a přátelům s žádostí o peníze, čímž zneužívá stávající důvěru.
Vyšetřovatelé z oddělení pro kyberkriminalitu (EDITE) zjistili, že tyto incidenty mají jiné charakteristiky než tradiční útoky typu ghost pairing. V analyzovaných případech držitelé účtů potvrdili, že neposkytli ověřovací kódy ani neskenovali QR kódy , a v sekci „Propojená zařízení“ se neobjevily žádné neznámé relace. Jedná se o útoky typu zero-click, které mohou ohrozit zařízení bez jakékoli akce uživatele: není nutné klikat na odkaz, zadávat heslo ani cokoli skenovat.

Zneužitá zranitelnost známá jako CVE-2025-43300 již byla v nejnovějších verzích iOS opravena, ale stále postihuje ty, kteří si svá zařízení neaktualizovali. Jediný způsob, jak se chránit, je nainstalovat nejnovější aktualizaci operačního systému s verzí iOS 18.7.8 nebo novější a povolit dvoufázové ověřování ve WhatsAppu. Občanská garda také doporučuje pravidelně kontrolovat propojená zařízení, dávat si pozor na žádosti o peníze přijaté výhradně prostřednictvím WhatsAppu a vždy žádosti potvrzovat jinou metodou, například telefonicky.
Španělský úřad pro ochranu osobních údajů (AEPD) schvaluje šíření zdravotních údajů v sousedských chatovacích místnostech.
Bezpečnost není jen otázkou technologie. Španělský úřad pro ochranu osobních údajů (AEPD) udělil sdružení vlastníků domů pokutu 1 000 eur za sdílení informací o chemické citlivosti souseda prostřednictvím skupin WhatsApp. Úřad argumentuje, že neformální povaha sousedské chatovací skupiny je nezbavuje odpovědnosti za ochranu osobních údajů , a znovu zdůrazňuje, že dobrovolné sdělení zdravotního problému určitým osobám neopravňuje k jeho sdílení s ostatními obyvateli.
Případ začal, když obyvatelka informovala předsedkyni sdružení obyvatel svého domu o své citlivosti na chemikálie, aby zastavila fytosanitární ošetření. Předsedkyně poté sdílela lékařskou zprávu ve dvou skupinách WhatsApp: jedné pro předsedy komunit, které tvoří sdružení, a druhé pro všechny obyvatele domu. Španělský úřad pro ochranu osobních údajů (AEPD) se domnívá, že informování obyvatel o zastavení prací neopravňuje ke zveřejnění úplných zdravotních údajů dané osoby , a klasifikoval toto jednání jako porušení článku 5.1.f) GDPR, který se týká zásady integrity a důvěrnosti, a článku 9, který se týká obzvláště citlivých údajů.

Pokuta činí 500 eur za každý ze dvou přestupků, celkem tedy 1 000 eur. Rozhodnutí jasně uvádí, že zdravotní údaje jsou obzvláště citlivé a že jejich šíření bez výslovného souhlasu má právní důsledky , a to i v případě, že k němu dochází ve zdánlivě neformálním kontextu, jako je například sousedská chatovací skupina. Španělský úřad pro ochranu osobních údajů (AEPD) připomíná uživatelům, že soukromí ve skupinách WhatsApp není pozastaveno a že administrátoři a účastníci musí při nakládání s osobními údaji třetích stran postupovat s maximální opatrností.
Nová bezpečnostní opatření na ochranu účtů
V reakci na tuto situaci oznámil WhatsApp na svém oficiálním blogu sérii bezpečnostních aktualizací. Společnost zavedla přístupový klíč pro přihlášení, posílila dvoufázové ověřování a vyžaduje, aby uživatelé před odpovědí neznámému kontaktu poskytli více informací. Dvoufázové ověřování již není omezeno na šestimístný PIN : uživatelé si nyní mohou nastavit delší heslo, včetně písmen a symbolů, což výrazně brání pokusům o falšování hesla.
Přístupový klíč lze nakonfigurovat v Nastavení v sekci Účet a umožňuje vám použít otisk prstu, rozpoznávání obličeje nebo běžný způsob odemykání telefonu. V systému Android se také zobrazí další informace o neznámých kontaktech, které nejsou ve vašem adresáři , například země původu čísla nebo to, zda s nimi sdílíte nějaké skupiny. Podle společnosti mají tato opatření zabránit tomu, aby se uživatelé stali obětí podvodů nebo online podvodů , což je hrozba, která se v posledních měsících zvýšila.
Konečně je dobré si uvědomit, že bezpečnost závisí také na zvyklostech každého uživatele. Aktualizace operačního systému, povolení dvoufázového ověřování, kontrola propojených zařízení a opatrnost při jakýchkoli žádostech o peníze přes WhatsApp jsou základní opatření, která mohou znamenat rozdíl mezi tím, zda se stanete obětí podvodu, nebo se mu vyhnete. Kombinace rozšíření integrovaných plateb a nárůstu útoků činí opatrnost nutnější než kdy dříve.