


V Česku se šíří nový typ podvodu, při kterém útočníci dokážou získat plný přístup k účtu komunikační aplikace WhatsApp, aniž by k tomu potřebovali ukrást heslo, kód dvoufaktorového ověřování nebo prolomit šifrování. Místo toho uživatele přesvědčí, aby jim přístup sám předal. Přístup k účtu pak mohou zneužít ke krádežím identity nebo vydírání. Upozornila na to bezpečnostní firma Gen.

Podvod, který experti Genu nazvali ghostpairing, začíná zprávou od důvěryhodného kontaktu: "Ahoj, našel jsem tvoji fotku." Pokud uživatel klikne na přiložený odkaz, dostane se na falešnou stránku napodobující facebook, která požaduje ověření identity dotyčného před zobrazením fotky. Co vypadá jako neškodný bezpečnostní krok, je ve skutečnosti maskovaný proces spárování dalšího zařízení s WhatsApp účtem uživatele.
Po zadání legitimního párovacího kódu oběť nevědomky přidá prohlížeč útočníka mezi připojená zařízení, čímž mu dá neomezený přístup ke svým zprávám, fotkám a kontaktům, aniž by podvodník musel měnit heslo nebo blokovat oběti přístup k účtu, uvedla firma Gen.
Podvod podle ní zneužívá přirozené funkce WhatsAppu, pro uživatele je tak těžší jej rozpoznat a odhalit. Telefon dál funguje, takže oběti si často neuvědomí, že mají k účtu připojené cizí zařízení, které může v reálném čase sledovat všechny jejich konverzace. Jakmile podvodníci získají přístup k jednomu účtu, podvod dál rozesílají přátelům, rodině a do skupinových konverzací oběti, čímž jej přirozeně šíří. Soukromé konverzace, hlasové zprávy a fotky jsou pro kyberzločince materiálem k dalším, cílenějším podvodům, vydávání se za dotyčného nebo vydírání.
Kyberzločinci se tak podle zástupců Genu již nesnaží prolomit bezpečnostní systémy, místo toho přesvědčují své oběti, aby jim samy daly přístup. Zneužívají přitom rutinních prvků, které lidé běžně používají, jako jsou QR kódy, požadavky na spárování zařízení a ověřování požadavků na telefonu. Ghostpairing se navíc nemusí omezovat pouze na WhatsApp.
Uživatelé se mohou bránit tak, že ve svém WhatsApp účtu v kolonce Nastavení kliknou na Připojená zařízení a odstraní všechna, která neznají. Jakoukoli výzvu z webových stránek k naskenování QR kódu nebo zadání kódu pro párování zařízení musí považovat za podezřelou. Dále by podle doporučení Genu měli na WhatsAppu nastavit dvoufaktorové ověření a informovat o podvodu své blízké.



Čeští fotbalisté v semifinále play off o mistrovství světa porazili Irsko až v penaltovém rozstřelu 4:3, zápas skončil po základní hrací době i prodloužení remízou 2:2. Hosté sice v Edenu ve 23. minutě vedli 2:0, ale domácí hráči dokázali srovnat. Utkání pak rozhodli v penaltovém rozstřelu. Češi se v rozhodujícím boji o účast na světovém šampionátu utkají s Dánskem.



Dvakrát byli čeští fotbalisté v prvním barážovém utkání na kolenou. Poprvé po vlastní brance Kováře ve 23. minutě, která je vrhla do dvoubrankové ztráty, podruhé po neproměněné desítce Chytila v penaltovém rozstřelu. Hosté v Praze nebyli horší, k postupu jim chyběl malý krok. Irská média hořekují nad promarněnou šancí, zatímco fanoušci spílají Ryanu Manningovi za hloupý zákrok.



Fotbalisté Dánska v semifinále play off kvalifikace o postup na mistrovství světa deklasovali Severní Makedonii 4:0 Ve finále se utkají s Českem, které zdolalo Irsko.



Tenistka Karolína Muchová do finále prestižního turnaje WTA 1000 v Miami nepostoupila. Světové čtyřce Američance Coco Gauffové podlehla jasně 1:6, 1:6. Utkání s dvojnásobnou grandslamovou šampionkou ztratila za hodinu a půl.



Americký prezident Donald Trump na sociální síti Truth Social napsal, že na žádost íránské vlády odkládá útoky na íránské elektrárny o dalších deset dní do pondělí 6. dubna. Jednání s Teheránem podle něj pokračují a vyvíjejí se velmi dobře navzdory zprávám v médiích, které označil za nepravdivé.