Dark Mode Light Mode

BSI warnt vor „GhostPairing“: Neue Betrugsmasche gefährdet WhatsApp-Konten

Clker-Free-Vector-Images (CC0), Pixabay

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor einer neuen Angriffsmethode auf WhatsApp-Nutzer. Bei der als „GhostPairing“ bezeichneten Betrugsmasche gelingt es Cyberkriminellen, fremde WhatsApp-Konten zu übernehmen oder heimlich mitzulesen – und das, ohne Passwörter zu knacken oder die Verschlüsselung des Messengers zu umgehen.

Sicherheitsexperten beobachten derzeit eine zunehmende Verbreitung der Methode, die auf geschickte Manipulation der Opfer setzt. Ziel der Täter ist es, sich unbemerkt Zugriff auf fremde WhatsApp-Konten zu verschaffen und anschließend persönliche Informationen auszuspähen oder weitere Betrugsversuche zu starten.

Täuschend echte Nachrichten als Einstieg

Nach Erkenntnissen von IT-Sicherheitsexperten beginnt der Angriff häufig mit einer harmlos wirkenden Nachricht. Nutzer erhalten beispielsweise eine Mitteilung wie „Hey, ich habe dein Foto gefunden!“, die scheinbar von einer bekannten Person stammt.

Der enthaltene Link führt auf eine Webseite, die bekannten Plattformen wie Facebook oder anderen sozialen Netzwerken ähnelt. Dort werden die Nutzer aufgefordert, eine SMS-Verifizierung durchzuführen.

Tatsächlich handelt es sich jedoch nicht um eine normale Anmeldung. Im Hintergrund wird die Funktion zur Verknüpfung eines neuen Geräts mit einem bestehenden WhatsApp-Konto gestartet.

SMS-Code öffnet Angreifern die Tür

Wer den daraufhin per SMS erhaltenen Bestätigungscode eingibt, verknüpft ungewollt das eigene WhatsApp-Konto mit einem Gerät der Angreifer. Dadurch erhalten die Täter Zugriff auf die Nachrichten und können Gespräche mitlesen.

Besonders gefährlich ist, dass viele Betroffene die Übernahme zunächst gar nicht bemerken. Die Kriminellen können so Informationen sammeln, Kontakte analysieren und weitere Betrugsangriffe vorbereiten.

Oft nutzen die Täter die übernommenen Konten anschließend, um dieselbe Betrugsnachricht an Freunde, Familienmitglieder und Kollegen des Opfers weiterzuleiten.

Warum die Masche so erfolgreich ist

Anders als klassische Hackerangriffe nutzt GhostPairing keine technischen Sicherheitslücken aus. Stattdessen setzen die Täter auf sogenanntes Social Engineering – also die gezielte Manipulation von Menschen.

Die Opfer geben den entscheidenden Sicherheitscode freiwillig ein, weil sie glauben, eine legitime Verifizierung durchzuführen. Genau deshalb sind selbst technisch versierte Nutzer nicht automatisch vor der Masche geschützt.

So können sich Nutzer schützen

Experten empfehlen, grundsätzlich misstrauisch zu werden, wenn Webseiten unerwartet SMS-Codes anfordern. Besonders wichtig ist die Überprüfung der Internetadresse.

Stimmt die angezeigte Webseite nicht mit dem Anbieter überein, von dem der SMS-Code stammt, sollten Nutzer den Vorgang sofort abbrechen.

Zusätzlich empfiehlt das BSI:

  • Keine SMS-Codes an unbekannte Webseiten weitergeben.
  • Links in unerwarteten Nachrichten kritisch prüfen.
  • Die Zwei-Faktor-Authentifizierung bei WhatsApp aktivieren.
  • Regelmäßig die Liste der verknüpften Geräte kontrollieren.

Bereits betroffen? Sofort handeln

Wer befürchtet, Opfer der GhostPairing-Masche geworden zu sein, sollte umgehend die WhatsApp-Einstellungen öffnen und den Bereich „Verknüpfte Geräte“ überprüfen.

Dort werden sämtliche Geräte angezeigt, die Zugriff auf das Konto haben. Unbekannte oder verdächtige Geräte sollten sofort entfernt werden.

Anschließend empfiehlt es sich, die Zwei-Faktor-Authentifizierung zu aktivieren und die Sicherheitseinstellungen des Smartphones zu überprüfen.

Wachsender Trend bei Messenger-Betrug

Der aktuelle Fall zeigt, dass Cyberkriminelle zunehmend auf psychologische Tricks statt auf technische Angriffe setzen. Während moderne Messenger technisch gut geschützt sind, bleibt der Mensch häufig die größte Schwachstelle.

Die Warnung des BSI macht deutlich, wie wichtig ein kritischer Umgang mit Links, SMS-Codes und unerwarteten Nachrichten geworden ist. Bereits wenige Sekunden Unachtsamkeit können ausreichen, um Angreifern Zugriff auf ein persönliches WhatsApp-Konto zu verschaffen.

Kommentar hinzufügen Kommentar hinzufügen

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Previous Post

Windpark Nordwohlde 2024: Liquidation nach Betriebsende – Gesellschaft ohne Zukunftsperspektive

Next Post

Immobiliengesellschaft HaMa Berlin Realitäten GmbH & Co. Adalbertstraße 39 KG scheitert mit Insolvenzantrag