Tahimik na butas: Naging trapiko ng mga kaibigan ang mga account sa WhatsApp

Maaaring magpadala ng hilingang pang-malaking halaga ng pera mula sa account ng isang tunay na kaibigan nang hindi alam ng may-akto na ang mensahe ay ipinadala sa kanyang pangalan.
Ito ang natuklasan sa mga kaso na naobserbahan sa Italya, pagkatapos gamitin ang mga account ng WhatsApp sa mga device na iPhone nang walang awtorisado upang makipag-ugnayan sa mga bagong contact at humingi ng mga transfer ng pera.
Ayon sa National Institute for Cybersecurity ng Spain (INCIBE), kinabibilangan ng mga kaso na sinuri ang mga device mula sa iPhone 8 hanggang iPhone 14 na tumatakbo sa iba’t ibang bersyon ng iOS 16. Hindi natagpuan ng mga imbestigador ang anumang hindi karaniwang device sa listahan ng “Mga Device na Naka-link,” at pinatutunayan ng mga biktima na hindi sila nagbahagi ng anumang code para sa pagpapatunay at hindi sila nagbigay ng pahintulot para i-link ang isang bagong device.
Ang kumpanya ng digital forensics sa Italya, Forenser, ay paunang nagugnay ang mga insidente sa isang posibleng serye ng dalawang security vulnerability sa system ng pagproseso ng imahe ng Apple at sa mekanismo ng pag-sync ng mga device sa WhatsApp. Gayunpaman, binigyang-diin ng INCIBE na hindi pa opisyal na kumpirma ng WhatsApp na ang mga kaso noong Mayo 2026 ay dulot ng partikular na seryeng ito.
Naayos ng Apple at WhatsApp ang dalawang vulnerability noong 2025, ngunit ang mga device na nanatiling nasa lumang bersyon ay maaaring manatiling vulnerable.
Upang bawasan ang panganib, inirerekomenda ang agad na pag-update ng sistema ng telepono at ng aplikasyon ng WhatsApp, pati na rin ang pag-activate ng two-factor authentication.
Dapat din na huwag magpadala ng pera bilang tugon sa biglaang mensahe bago tawagan ang may-akto ng account o gumamit ng ibang paraan upang kumpirmahin ang kanyang pagkakakilanlan.