Ghost Pairing So schleichen sich Angreifer in Ihr WhatsApp

Quelle: dpa 2 min Lesedauer

Anbieter zum Thema

Achtung vor Ghost Pairing! Cyberkriminelle nutzen gefälschte Links, um Zugriff auf WhatsApp-Konten zu erlangen. Das BSI warnt derzeit vor dieser Masche. So überprüfen Sie verknüpfte Geräte in Ihren Einstellungen, um sich zu schützen.

Ghost Pairing ist eine Phishing-Masche, bei der Cyberkriminelle gefälschte Links nutzen, um an die Telefonnummer des Nutzers zu gelangen und mit dieser unbefugt ein Gerät an dessen WhatsApp-Konto zu koppeln.(Bild:   / CC0)
Ghost Pairing ist eine Phishing-Masche, bei der Cyberkriminelle gefälschte Links nutzen, um an die Telefonnummer des Nutzers zu gelangen und mit dieser unbefugt ein Gerät an dessen WhatsApp-Konto zu koppeln.
(Bild: / CC0)

Sie öffnen keine Links, die Fremde Ihnen schicken? Das ist gut. Aber Sie sollten selbst bei Freunden oder Verwandten skeptisch sein, wenn sie per WhatsApp Links auf Inhalte be­kommen, die Sie neugierig machen sollen. Denn es kann sein, dass die Nachricht gar nicht wie erwartet von Familienmitgliedern oder Bekannten stammt, sondern von Hackern, die sich Zugriff auf das jeweilige WhatsApp-Konto verschafft haben und nun auch in Ihres eindringen wollen.

Heikel wird es, wenn man besagtem Link folgend auf eine Webseite geleitet wird, wo man seine Identität bestätigen soll – und zwar über die eigene Telefonnummer, warnt das Bundesamt für Sicherheit in der Informationstechnik (BSI). Aktuell seien das etwa Seiten, die denen großer Social-Media-Plattformen wie Facebook täuschend echt nachempfunden sind.

Wie man Angreifer unwissentlich ins WhatsApp-Konto lässt

Wer dort seine Mobilfunknummer preisgibt, ermöglicht es den Angreifern, diese an WhatsApp weiterzuleiten, um die reguläre Funktion „Gerät über Telefonnummer verknüpfen“ zu starten. WhatsApp verschickt daraufhin einen achtstelligen Kopplungscode per SMS.

Wer diesen auf der Phishing-Seite ein- und damit an die Angreifer weitergibt, ermöglicht es ihnen, in der Ferne ein Gerät mit dem eigenen Konto zu koppeln und fortan auf alle Nach­richten, Medien und Kontakte zuzugreifen. Deshalb wird diese Phishing-Masche auch Ghost Pairing genannt.

Verknüpfte Geräte regelmäßig checken

WhatsApp rät, regelmäßig zu prüfen, ob und welche Geräte mit dem eigenen Konto verknüpft sind. Das geht ganz einfach in den WhatsApp-Einstellungen unter „Verknüpfte Geräte“, wo sich Geräte auch jederzeit abmelden lassen. Automatisch werden verknüpfte Geräte den Angaben zufolge nur abgemeldet, wenn Sie 30 Tage inaktiv waren. Weitere Informationen von WhatsApp zu den verküpften Geräten finden Sie hier. Und wie Sie ein Gerät über die Telefonnummer verknüpfen, lesen Sie hier.

(ID:50694373)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung