Whatsapp

WhatsApp warnt vor GhostPairing-Angriff

Samantha Reimer
Samantha Reimer

USA,

Hacker nutzen GhostPairing, um WhatsApp-Konten zu übernehmen. Die raffinierte Methode umgeht Authentifizierung und Nutzer tappen leicht in die Falle.

Whatsapp
Das Logo von WhatsApp auf einem Smartphone. - dpa

Die Kampagne GhostPairing missbraucht WhatsApp-Geräteverknüpfung. Angreifer senden hierbei Links von bekannten Kontakten.

Dabei erhalten die Opfer Nachrichten, in denen es darum geht, dass sie alte Fotos gefunden hätten. So berichtet es «Gen Digital».

Der Link führt zu gefälschten Facebook-Seiten, welche Telefonnummern und Kopplungscodes fordern. Die Opfer geben dabei die legitimen WhatsApp-Codes ein, so «SecurityAffairs» weiter.

So funktioniert der Angriff bei Whatsapp

WhatsApp erzeugt den achtstelligen Code automatisch und die Seite zeigt ihn dann als Verifizierung an. Dadurch verknüpft sich das Gerät des Hackers unsichtbar, wie «WinFuture» berichtet.

Der Angreifer erhält daraufhin Zugriff auf Chats und Medien und kann die Nachrichten in Echtzeit lesen. Das Opfer merkt davon nichts, da das Handy weiterläuft, so «Gen Digital».

Hast du von Ghost Pairing schon einmal gehört?

Die Zwei-Faktor-Authentifizierung wird somit umgangen. Die Nutzer autorisieren somit selbst die Kopplung und Alarme fehlen daher, so «Indianexpress».

Schutz durch Sitzungsprüfung

Opfer können aber verknüpfte Geräte regelmässig überprüfen. Dafür muss man die Einstellungen auf dem Smartphone öffnen und «Verknüpfte Geräte» auswählen, so «ad-hoc-news».

Unbekannte Sitzungen sollten sofort abgemeldet werden. Meta verbesserte 2025 die Ansicht zudem mit Details, sodass auch Standort und Gerätetyp angezeigt werden, wie «Gen Digital» berichtet.

Whatsapp
Whatsapp auf einem Smartphone. (Symbolbild) - keystone

Auch die biometrische Sperre sollte aktiviert werden. Dafür kann der Fingerabdruck für Web-Sitzungen genutzt werden und Passkeys ersetzen SMS-Codes.

Trend zu Social Engineering

Kriminelle setzen auf Manipulation statt Technik-Hacks. Ende-zu-Ende-Verschlüsselung bleibt nämlich unknackbar, weswegen der Mensch zur Schwachstelle wird, wie «Gen Digital» berichtet.

Ähnliche Angriffe gibt es auch auf Telegram und Discord, wo GhostPairing sich weltweit ausbreitet, so «SecurityAffairs».

Experten raten daher zu Vorsicht bei Links. Man sollte somit keine Codes mit Webseiten teilen und eine Zwei-Schritt-Verifizierung stärkt den Schutz, so «Indianexpress».

Kommentare

User #9616 (nicht angemeldet)

Drum habe ich kein Fakebook Account

Weiterlesen

71 Interaktionen
Sicherheitslücke
whatsapp
5 Interaktionen
WhatsApp
WhatsApp kreis
20 Interaktionen
Update

MEHR IN NEWS

Geschwindigkeitskontrolle H13
Guntmadingen SH
Absturz
1 Interaktionen
USA
die schweiz
5 Interaktionen
Statistik
weisse weihnachten
3 Interaktionen
Wetter

MEHR WHATSAPP

whatsapp
12 Interaktionen
Blockade
whatsapp
15 Interaktionen
Datenleck
Whatsapp
12 Interaktionen
In WhatsApp-Gruppe
WhatsApp
9 Interaktionen
Nach Launch

MEHR AUS USA

5 Interaktionen
Washington
Washington/Bern
Nicki Minaj
5 Interaktionen
Rapperin
tylor chase
4 Interaktionen
Traurig