Whatsapp

WhatsApp warnt vor GhostPairing-Angriff

Samantha Reimer
Samantha Reimer

USA,

Hacker nutzen GhostPairing, um WhatsApp-Konten zu übernehmen. Die raffinierte Methode umgeht Authentifizierung und Nutzer tappen leicht in die Falle.

Whatsapp
Das Logo von WhatsApp auf einem Smartphone. - dpa

Die Kampagne GhostPairing missbraucht WhatsApp-Geräteverknüpfung. Angreifer senden hierbei Links von bekannten Kontakten.

Dabei erhalten die Opfer Nachrichten, in denen es darum geht, dass sie alte Fotos gefunden hätten. So berichtet es «Gen Digital».

Der Link führt zu gefälschten Facebook-Seiten, welche Telefonnummern und Kopplungscodes fordern. Die Opfer geben dabei die legitimen WhatsApp-Codes ein, so «SecurityAffairs» weiter.

So funktioniert der Angriff bei Whatsapp

WhatsApp erzeugt den achtstelligen Code automatisch und die Seite zeigt ihn dann als Verifizierung an. Dadurch verknüpft sich das Gerät des Hackers unsichtbar, wie «WinFuture» berichtet.

Der Angreifer erhält daraufhin Zugriff auf Chats und Medien und kann die Nachrichten in Echtzeit lesen. Das Opfer merkt davon nichts, da das Handy weiterläuft, so «Gen Digital».

Hast du von Ghost Pairing schon einmal gehört?

Die Zwei-Faktor-Authentifizierung wird somit umgangen. Die Nutzer autorisieren somit selbst die Kopplung und Alarme fehlen daher, so «Indianexpress».

Schutz durch Sitzungsprüfung

Opfer können aber verknüpfte Geräte regelmässig überprüfen. Dafür muss man die Einstellungen auf dem Smartphone öffnen und «Verknüpfte Geräte» auswählen, so «ad-hoc-news».

Unbekannte Sitzungen sollten sofort abgemeldet werden. Meta verbesserte 2025 die Ansicht zudem mit Details, sodass auch Standort und Gerätetyp angezeigt werden, wie «Gen Digital» berichtet.

Whatsapp
Millionenstrafe: Etappensieg für WhatsApp vor EU-Gerichtshof. - keystone

Auch die biometrische Sperre sollte aktiviert werden. Dafür kann der Fingerabdruck für Web-Sitzungen genutzt werden und Passkeys ersetzen SMS-Codes.

Trend zu Social Engineering

Kriminelle setzen auf Manipulation statt Technik-Hacks. Ende-zu-Ende-Verschlüsselung bleibt nämlich unknackbar, weswegen der Mensch zur Schwachstelle wird, wie «Gen Digital» berichtet.

Ähnliche Angriffe gibt es auch auf Telegram und Discord, wo GhostPairing sich weltweit ausbreitet, so «SecurityAffairs».

Experten raten daher zu Vorsicht bei Links. Man sollte somit keine Codes mit Webseiten teilen und eine Zwei-Schritt-Verifizierung stärkt den Schutz, so «Indianexpress».

Kommentare

User #1065 (nicht angemeldet)

Ich habe diesen Seich schon seit Jahren gelöscht.

User #6496 (nicht angemeldet)

Ich warne vor WhatsApp.

Weiterlesen

71 Interaktionen
Sicherheitslücke
whatsapp
5 Interaktionen
WhatsApp
WhatsApp kreis
20 Interaktionen
Update

MEHR IN NEWS

Ballaststoffe
8 Interaktionen
Vollkorn und Co.
Dippishausen
Dippishausen TG
1 Interaktionen
Sitten VS
gripen f
5 Interaktionen
Neuer Zweisitzer

MEHR WHATSAPP

WhatsApp Plus Abo
19 Interaktionen
Erweiterung
Whatsapp
82 Interaktionen
Bedenken
Whatsapp
298 Interaktionen
«Erreichbar»
WhatsApp Plus
6 Interaktionen
Update

MEHR AUS USA

8 Interaktionen
New York
WM 2026
443 Interaktionen
Warten auf Visum
5 Interaktionen
Washington
WM 2026 Regeln
13 Interaktionen
Fans, aufgepasst!