WhatsApp се превърна в развъдник на дигитални измами през 2025 г.С над 3.000 милиарда потребители по целия свят и почти пълно проникване в Испания и голяма част от Европа, приложението за съобщения се превърна в предпочитан канал за киберпрестъпниците за стартиране на измами, които съчетават спешност, доверие и все по-сложно социално инженерство.
Експерти по киберсигурност и фирми като Check Point Software и McAfee предупреждават, че Измамите в WhatsApp през 2025 г. са по-правдоподобни, емоционални и по-трудни за откриванеКъм това се добавя и въздействието на изкуствения интелект, който позволява клониране на глас, създаването на почти перфектни фалшиви уебсайтове и оркестрирането на мащабни кампании, които започват извън приложението, но почти винаги завършват с чат разговор.
WhatsApp, един от основните вектори на дигитални измами
През 2025 г. WhatsApp се утвърди като един от основните вектори на дигитални измами.Това е често срещано в Испания и останалата част от Европа. Престъпниците го използват като отправна точка на измама или като последен етап от заблудата, след като са спечелили доверието на жертвата чрез други услуги.
Изследвания от Check Point Software и други лаборатории за сигурност са съгласни, че Ключът е да се използват емоции като страх, неотложност и увереносткоето отразява несигурност в социалните медии.
Нападателите се възползват и от факта, че в WhatsApp обикновено говорим със семейство, приятели, колеги или марки, които познаваме. Това чувство за близост и фалшива сигурност е идеалната среда за проникване на злонамерени връзки, искания за пари или искания за кодове за потвърждение..
През 2025 г. същите модели се повтарят отново и отново: неочаквани съобщения, алармен тон, бързане и обещания за решаване на спешен проблемПретекстът се променя – дете в беда, неплатена глоба или блокиран пакет – но механиката на измамата е по същество същата.
Според експерти, Най-сложните кампании комбинират няколко каналаТе започват например на легитимни платформи като Google Classroom, Facebook или TikTok и едва когато потребителят вече се доверява на подателя, той бива поканен да продължи чрез WhatsApp, където се извършва измамата.

Измамата с дете в беда: най-емоционалната измама на годината
Сред всички измами в WhatsApp през 2025 г., Сценарият „дете в беда“ остава най-разпространеният и този, който е оставил най-много жертви в ИспанияСилата му се крие в емоционалния компонент: той директно атакува загрижеността на родителите за децата им.
Схемата е проста, но опустошителна. Жертвата получава съобщение от непознат номер. в което подателят твърди, че е негов син или дъщеря. Той обяснява, че е загубил мобилния си телефон, използва телефон назаем и е в спешна ситуация: инцидент, грабеж, неочакван проблем в чужбина или невъзможност за достъп до банковата си сметка.
Следва искането за пари: Иска се незабавен превод, плащане с Bizum или плащане на фактура, „за да се измъкнат от неприятности“.В съобщението обикновено се подчертава, че не може да говори по телефона или че е твърде нервен, за да обяснява много повече, което засилва чувството за неотложност и намалява възможността за спокойно мислене.
Този модел се е повтарял толкова често, че Силите за сигурност в Испания издадоха специални предупреждения обяснение как да се процедира. Основната препоръка винаги е една и съща: преди да изпратите пари, проверете по друг канал дали членът на семейството наистина е в нужда, като се обадите на обичайния му номер, на други роднини или дори като се споразумеете за тайна дума или код.
Освен това, през последните месеци, Изкуственият интелект е издигнал тази измама на по-високо ниво.Вече не става въпрос само за текстови съобщения: много жертви получават аудиозаписи, в които чуват това, което изглежда като истинския глас на сина или дъщеря им, които нервно и настоятелно молят за помощ.
Изкуственият интелект и клонирането на глас увеличават риска
Изследователи като Оливър Девейн от McAfee предупреждават, че Инструментите за клониране на глас, задвижвани от изкуствен интелект, ви позволяват да пресъздадете тембъра и интонацията на човек само с няколко секунди аудио.Тези фрагменти могат да бъдат получени от социални медии, публични видеоклипове, изтекли гласови съобщения или дори кратки разговори.
С тази технология киберпрестъпниците могат да изпращат аудио съобщение, което звучи почти идентично с това на члена на семейството на жертвата. Резултатът е много по-правдоподобна измама, която е по-трудна за поставяне под въпрос, дори за самите родители.които започват да разпознават изражения, тон или опори, които свързват с детето си.
Начинът на действие обикновено следва много ясно изразен модел: Неочакван контакт, драматична история, натиск във времето и незабавна финансова молбаПредлагат се малко конкретни подробности, но се подчертава, че става въпрос за спешен случай, предоставя се номер на сметка или линк за плащане и се настоява за действие „веднага“, за да се избегнат сериозни последици.
Експертите подчертават, че Дори виждането на обичайния номер на екрана не гарантира нищо.Подправянето на телефонни номера също е във възход; важно е да се знае за... телефонни номера, на които не трябва да се отговаря.
За да се сведе до минимум рискът, се препоръчват няколко практически мерки: предварително се споразумейте със семейството за код за потвърждениеИзбягвайте да вземате прибързани финансови решения и ако имате някакви съмнения, прекратете разговора и се обадете на надеждни номера или други близки контакти, които могат да потвърдят ситуацията.
Ghost pairing: тихото отвличане на акаунти в WhatsApp
Друга голяма заплаха през 2025 г. е т.нар. „Фантомно сдвояване“ или тихо отвличане на акаунтТази техника позволява на нападателите да свържат акаунта на жертвата в WhatsApp с друго устройство, без да е необходимо да крадат SIM картата или да знаят паролата.
Експертите на Check Point обясняват това Процесът почти винаги започва с подвеждащи съобщенияПонякога те идват от контакт, който вече е бил компрометиран, друг път от неизвестен номер, представящ се за служба за поддръжка, куриерска компания или фото платформа.
В един от най-опасните варианти, престъпниците изпращат линк, който води до Измамнически уебсайт, който се представя за добре познат мениджър или услуга за изображения.Съобщението обикновено звучи познато: „Виж, ние сме на тази снимка“, „Това ти ли си?“ или „Имаш ли стари снимки за изтегляне?“
При влизане в уебсайта, потребителят е помолен да въведе телефонния си номер и да следва няколко привидно рутинни стъпки. В действителност, Функцията за свързване на устройства на WhatsApp Web или WhatsApp multi-device се използва за свързване на акаунта на жертвата с устройството на киберпрестъпника..
В други варианти, нападателите се преструват, че е имало проблем със сигурността и подвеждат потребителя да препрати Код за потвърждение на WhatsApp който получават чрез SMS, нещо, което никога не бива да се споделя с никого. След като получат този код, могат да завършат фантомното сдвояване.
Пълен достъп без знанието на жертвата
След като сдвояването на призраците е завършено, След това измамникът получава практически пълен достъп до акаунта.Те могат да четат разговори, да изтеглят файлове, да имат достъп до чувствителна лична или професионална информация и, най-тревожното, да използват тази самоличност, за да заблудят още контакти.
Опасността от този метод се крие във факта, че Жертвата може известно време да не забележи нищо необичайно.Продължете да използвате WhatsApp нормално от мобилния си телефон, докато във фонов режим друго устройство вече е свързано и действа от ваше име.
От този откраднат акаунт киберпрестъпниците изпращат нови измамни връзки, заявки за пари или заявки за данни до членове на семейството, приятели или колеги. Тъй като идва от доверен контакт, шансовете други да попаднат в капана се увеличават драстично..
За да се предотвратят подобни атаки, специалистите препоръчват няколко основни действия: Никога не споделяйте кодове за потвърждение и периодично проверявайте кои устройства са свързани с акаунта. от настройките на WhatsApp и прекратете всички подозрителни сесии.
Също така е изключително важно приложението да е актуализирано и да се активират допълнителни функции за сигурност, като например проверка в две стъпки и бъдете внимателни с всяко съобщение, което ви моли да въведете идентификационни данни или кодове на уебсайтове, достъпни чрез линк, получен чрез чат.

Представяне за длъжностни лица: глоби, процедури и фалшиви извънредни ситуации
Друга тенденция, която се утвърди през 2025 г., е Представяне за публични органи чрез WhatsAppНе е необичайно потребителите в Испания да получават съобщения, които изглеждат сякаш идват от Генерална дирекция „Трафик“ (DGT) или други администрации, предупреждаващи ги за предполагаеми глоби или административни инциденти.
В тези съобщения тонът обикновено е сериозен и бюрократичен: Говори се за предстоящи санкции, крайни срокове, които са на път да изтекат, или блокирани процедури.Понякога те включват внимателно изработени лога и текстове, дори генерирани с помощта на инструменти за изкуствен интелект, за да бъдат убедителни.
Следващата стъпка почти винаги включва пренасочване на жертвата към уебсайт, който имитира официалната организациякъдето се изисква да въведете лични данни, банкова информация или директно да извършите незабавно плащане. В други случаи се препоръчва да продължите разговора в WhatsApp, за да „решите проблема“ по-бързо.
Органите и компаниите по киберсигурност многократно подчертават: Никоя публична администрация не обработва плащанията на глоби или не изисква чувствителни данни чрез WhatsAppАко получите съобщение от този тип, най-разумният начин на действие е да го игнорирате, да проверите информацията на официалния уебсайт или да се обадите на каналите за граждански услуги.
Подобни кампании са били засечени и в Европа, свързани с данъчните власти, здравните служби или транспортните агенции. Уловката се променя в зависимост от държавата, но основният капан е един и същ: представяне за надеждна организация, за да се откраднат идентификационни данни или пари..
Големи марки и куриерски услуги, другата голяма примамка
Заедно с публичните органи, Големите марки и дигиталните платформи са другият стълб на измамите в WhatsApp през 2025 г.Компаниите за електронна търговия, стрийминг услугите, куриерските компании и банките постоянно се представят за други хора в тези измами.
В Испания и други европейски страни съобщенията, които твърдят, че идват от Correos, Amazon или други куриерски услугиОсобено по време на пикови периоди на пазаруване като Коледа или разпродажби. Съдържанието обикновено включва изгубени пратки, пакети, задържани на митница, неплатени такси или проблеми с адреса за доставка.
От потребителя се иска да кликне върху връзка, за да „регулира ситуацията“ или да плати малка сума за административни разходи. Зад тази връзка, отново, обикновено се крие измамен уебсайт, който имитира външния вид на истинската компания. и къде се събират банкови данни или се инсталира зловреден софтуер.
Съобщенията, които изглежда идват от платформи като Netflix или други абонаментни услуги, също се разпространяват, предупреждавайки за подозрителни такси, блокирани акаунти или необходимост от актуализиране на данните за плащанеКрайната цел, в повечето случаи, е да се получат данните за вход или картата на потребителя.
Експертите подчертават едно златно правило: Никоя реномирана компания няма да поиска пароли, кодове за потвърждение или пълни данни за картата чрез WhatsApp.Ако получите съобщение от този тип, за предпочитане е да отидете директно на официалния уебсайт или приложение на компанията или да се свържете с отдела за обслужване на клиенти чрез каналите, посочени на официалните им страници.
Измами, които започват извън WhatsApp и завършват в чата
Ключово развитие за 2025 г. е, че Много измамни кампании вече не започват в WhatsApp.Киберпрестъпниците използват легитимни платформи, за да инициират контакт и едва след това преместват разговора към приложението за съобщения, където се чувстват по-комфортно.
Check Point Research е установила например масивни фишинг кампании, които използват Google Classroom като първоначална стръвНападателите изпращат фалшиви покани за предполагаеми курсове, задачи или споделени документи и след като жертвата взаимодейства, предлагат да продължат разговора чрез WhatsApp, „за да изяснят съмненията“ или „да управляват записването“.
Подобни модели са наблюдавани и в социални мрежи като Facebook или TikTokЧрез реклами, публикации или лични съобщения се обещава томбола, предложение за работа, печеливша инвестиция или награда. Когато потребителят прояви интерес, той бива помолен да продължи разговора чрез WhatsApp, където измамата се разгръща по-свободно.
Целта на този хибриден подход е проста: използвайте престижа на добре позната платформа, за да спечелите първоначално доверие И след като веднъж е спечелено доверието, отведете жертвата в по-малко регулирана среда, като например незабавни съобщения.
Експерти като Еусебио Ниева, технически директор на Check Point Software за Испания и Португалия, го обобщават по следния начин: WhatsApp се превърна в перфектната платформа за социално инженерствоТо е директно, лично, непосредствено и създава усещането, че разговаряте с някой близък, което улеснява отпускането на гарда.
Ключови препоръки за избягване на измами в WhatsApp
В този сценарий, специалистите по киберсигурност повтарят същото послание: Най-добрата защита остава превенцията и критичното мисленеНикой технически инструмент не може да замести предпазливостта на потребителя при обработката на неочаквани съобщения.
Първият съвет е много основен, но ефективен: Бъдете внимателни с всяко съобщение, което пристига неочаквано, особено ако в него се искат пари, данни или кодове.Това се отнася както за непознати номера, така и за контакти, които внезапно започнат да се държат странно или искат спешна помощ.
В случай на съмнение, винаги се препоръчва Проверете самоличността на подателя чрез алтернативен каналТова може да бъде телефонно обаждане на обичайния номер, имейл, съобщение до друг член на семейството или дори директно запитване до компанията или организацията, за която се предполага, че е замесена.
Друго основно правило е Не кликвайте върху връзки, включени в подозрителни съобщения без предварително да проверите легитимността му. За предпочитане е ръчно да въведете адреса в браузъра или да го достъпите от собствените си отметки, вместо да се доверявате на това, което пристига чрез чат.
Накрая е препоръчително Поддържайте WhatsApp и всички други приложения винаги актуалниАктивирайте двуетапното потвърждаване, проверявайте често устройствата, свързани с акаунта, и се грижете за управление на поверителността в социалните мрежии образовайте членовете на семейството — особено възрастните хора и младите хора, които са много изложени на риск в социалните медии — за това как функционират тези измами.
С нарастването на измамите в WhatsApp през 2025 г. и стремежа към изкуствен интелект, комбинацията от разумен скептицизъм, проверка на информацията и използване на наличните мерки за сигурност Стана от съществено значение да избягваме да ставаме жертва на измами, които все по-често манипулират емоциите ни, данните ни и ежедневието ни на мобилните ни телефони.
