22 września 2026 roku Guardia Civil ostrzegła przed zgłaszanym oszustwem WhatsApp typu zero-click, dotyczącym niektórych starszych iPhone’ów. W opisywanym scenariuszu przejęcie konta ma następować bez kliknięcia w link, skanowania kodu QR ani wcześniejszego podania kodu weryfikacyjnego. Później napastnicy mają pisać do znajomych i rodziny ofiary z prawdziwego numeru oraz prosić o pilny przelew.

Alert dotyczący oszustwa WhatsApp bez kliknięcia

Określenie „zero-click” oznacza tutaj zgłaszany dostęp do konta bez działania, którego zwykle oczekuje się od ofiary: kliknięcia odnośnika, zeskanowania kodu QR albo przekazania kodu weryfikacyjnego. To właśnie ten element odróżnia opisywany schemat od popularnych prób wyłudzenia, w których przestępca najpierw wysyła fałszywy link lub podszywa się pod firmę kurierską.

W prowincji Huelva od końca sierpnia zgłoszono około 50 skarg związanych z takim schematem. To regionalna liczba zgłoszeń, a nie bilans całej Hiszpanii. Osobno w regionie La Rioja opisano cztery przypadki; w jednym z nich ofiara miała stracić 2000 euro.

Jak prawdziwe konto WhatsApp staje się pułapką dla kontaktów

Po przejęciu konta oszuści mają korzystać z prawdziwego numeru telefonu, istniejących rozmów i zaufania kontaktów. Wiadomość od członka rodziny lub znajomego wygląda wtedy wiarygodniej niż typowy spam, zwłaszcza gdy nawiązuje do wcześniejszej konwersacji.

Celem ma być wyłudzenie pilnego przelewu albo kodu potrzebnego do odzyskania konta. W opisanym schemacie napastnik może również wysyłać wiadomości z połączonego urządzenia. Relacje dotyczące sprawy wskazują, że do ukrywania takich wiadomości miał być używany mechanizm „Usuń u mnie”, dzięki któremu właściciel konta może ich nie zobaczyć na swoim telefonie.

Dlatego sama znajomość numeru i stylu rozmowy nie wystarcza, by uznać prośbę o pieniądze za autentyczną. Najprostszy test? Zadzwoń do tej osoby zwykłym połączeniem lub skontaktuj się z nią innym kanałem, zanim wykonasz przelew.

Jakie iPhone’y pojawiają się w zgłoszeniach

Relacje wiążą przypadki z niektórymi modelami iPhone’a korzystającymi ze starszych wersji iOS, w okolicach iOS 16.7.12. Nie oznacza to, że każdy iPhone z tą wersją systemu jest objęty atakiem. W praktyce warto potraktować ten próg jako sygnał do sprawdzenia aktualizacji, a nie jako samodzielną diagnozę przejęcia konta.

Zgłaszany scenariusz ma również obejmować nieaktualnego WhatsAppa. Ochrona nie kończy się więc na systemie Apple: aplikacja powinna być zaktualizowana do najnowszej wersji dostępnej dla danego urządzenia.

Co sprawdzić na iPhonie już teraz

  • Zaktualizuj iOS oraz WhatsAppa.
  • Otwórz w WhatsAppie listę połączonych urządzeń i zamknij sesje, których nie rozpoznajesz.
  • Włącz weryfikację dwuetapową.
  • Nie przekazuj nikomu kodów SMS ani kodów odzyskiwania konta.
  • Przy każdej nagłej prośbie o przelew potwierdź tożsamość nadawcy poza WhatsAppem.

Weryfikacja dwuetapowa nie zastępuje ostrożności przy wiadomościach, ale dodaje do konta dodatkowy etap ochrony. Szczególnie ważne jest sprawdzenie połączonych urządzeń: nieznana sesja może oznaczać, że ktoś nadal ma dostęp do konta.

Co zrobić po podejrzanym przejęciu konta

Najpierw ostrzeż kontakty, żeby nie wykonywały przelewów na podstawie wiadomości z twojego numeru. Następnie zamknij wszystkie połączone urządzenia, ponownie zainstaluj WhatsAppa, włącz weryfikację dwuetapową i zaktualizuj iOS oraz aplikację.

Zachowaj zrzuty ekranu rozmów, numery rachunków, potwierdzenia przelewów i inne ślady kontaktu z oszustem. Jeśli pieniądze zostały wysłane, natychmiast skontaktuj się z bankiem, a następnie zgłoś sprawę organom ścigania.