Upozorenje iz Delhija

Indija zabrinuta zbog WhatsApp korisničkih imena: Mogu li postati alat za prevare?

Indija zabrinuta zbog WhatsApp korisničkih imena: Mogu li postati alat za prevare?

prije 5 dana
Indija zabrinuta zbog WhatsApp korisničkih imena: Mogu li postati alat za prevare?
Indija zabrinuta zbog WhatsApp korisničkih imena: Mogu li postati alat za prevare?
Podijeli vijest:

Indijci su u 2025. godini izgubili nevjerovatnih 224,95 milijardi rupija (oko 2,3 milijarde američkih dolara) zbog sajber prevara, pokazuju podaci indijskog Ministarstva unutrašnjih poslova. Broj prijava porastao je za oko 24 posto u odnosu na prethodnu godinu, dostigavši 2,4 miliona, a više od tri četvrtine gubitaka dolazi od investicionih prevara.

Na drugom mjestu su takozvane digitalne hapšenja, gdje prevaranti lažno predstavljaju pripadnike policije ili državnih organa kako bi iznudili novac od žrtava. Uvođenje korisničkih imena na WhatsAppu moglo bi dodatno otežati rad organima za provedbu zakona, smatra Andrei Skorobogatov, direktor komunikacija Globalne alijanse protiv prevara (GASA).

Iako vlasti putem pravnih zahtjeva mogu dobiti broj telefona povezan s korisničkim imenom, istražitelji će prvo morati da identifikuju račun putem WhatsAppa, što dodaje još jedan korak u ionako vremenski osjetljiv proces, objasnio je Skorobogatov. Za razliku od brojeva telefona, korisnička imena mogu oponašati institucije od povjerenja ili javne ličnosti, potencijalno čineći prijevarne poruke na prvi pogled legitimnijima, upozorava Vikas Kundu, istraživač prijetnji na platformi CloudSEK.

Trenutno je sumnjiv broj telefona često prvo upozorenje za žrtvu, rekao je Kundu za CNA. Skrivanje tog broja tokom prve interakcije uklanja jedan od najlakših načina na koji korisnici provjeravaju ko ih kontaktira.

Kundu ističe da korisnička imena ne stvaraju nove tehnike prevare, ali mogu učiniti postojeće uvjerljivijima. Također ukazuje na ono što stručnjaci za sajber sigurnost nazivaju namespace squatting, gdje prevaranti registruju imena koja podsjećaju na banke, vladine agencije ili istaknute pojedince prije nego što ih legitimni subjekti mogu preuzeti.

Broj telefona ne može da se predstavlja kao banka. Korisničko ime može, rekao je Kundu. Zabrinutost zbog ove pojave već se pojavila tokom rane faze rezervacije korisničkih imena na WhatsAppu.

Manish Sisodia, visoki zvaničnik opozicione stranke Aam Aadmi (AAP) i bivši zamjenik glavnog ministra Delhija, izjavio je da je više kombinacija njegovog imena i naziva stranke već rezervisano. U objavi na X, pozvao je Metu da uvede mehanizme verifikacije i žalbe kako bi se spriječila zloupotreba javnih identiteta.

Istraživanje TechCruncha pokazalo je da su imena poput rbi_verify (koje podsjeća na indijsku centralnu banku) i dalje dostupna za rezervaciju. Čak su i imena koja podsjećaju na istaknute političare, glumce i biznismene u Indiji bila slobodna za preuzimanje. Preliminarna provjera koju je sproveo CNA otkrila je da su imena poput IndianCrimeOffice, IndianOfficerCyberCriminal i RBI_Inspector također bila dostupna.

Iako to nisu tačni zvanični nazivi indijskih organa za provedbu zakona ili regulatornih tijela, mogli bi se koristiti za obmanjivanje neopreznih korisnika. Najpošteniji okvir je da su istraživači predvidjeli prijetnju, indijski podaci o prevarama učinili su je hitnom, a regulator je jednostavno intervenisao ranije u životnom ciklusu proizvoda nego većina zemalja, rekao je Kundu.

Drugi stručnjaci, međutim, smatraju da reakcija indijske vlade ide predaleko. Nezavisni istraživač tehnološke politike Prateek Waghre ističe da korisnička imena rješavaju stvarni problem privatnosti jer omogućavaju komunikaciju bez otkrivanja broja telefona. Umjesto da sprečava uvođenje novih funkcija, regulator bi se trebao fokusirati na poboljšanje digitalne pismenosti, jačanje borbe protiv sajber kriminala i podsticanje platformi da izgrade efikasne zaštitne mjere.

   Tagovi