Ghost Pairing – Betrugsmasche missbraucht WhatsApp-Kopplungsfunktion

Ghost Pairing – Betrugsmasche missbraucht WhatsApp-Kopplungsfunktion

Bereits seit einigen Monaten ist eine heimtückische Betrugsmasche auf dem beliebten Messenger WhatsApp im Umlauf. Dabei setzen die Cyberkriminellen auf vermeintliche Nachrichten von Freunden oder anderen lieben Personen. Mit sogenanntem „Ghost Pairing“ übernehmen sie anschließend das WhatsApp-Konto und machen den Besitzer dann selbst zu einem unfreiwilligen Superspreader.

Wie läuft die Betrugsmasche ab?

Die Kriminellen missbrauchen die offizielle WhatsApp-Funktion „Verknüpfte Geräte“. Der Ausgangspunkt ist dabei eine Nachricht, die scheinbar von einer bekannten Person, einem gehackten WhatsApp-Konto oder einer Social-Media-Plattform stammt. Darin wird der User dann beispielsweise darum gebeten, an einer Abstimmung teilzunehmen. Ein Link führt auf eine gefälschte Webseite, auf der zunächst die eigene Telefonnummer bestätigt werden soll. Anschließend fordert die Seite dazu auf, einen achtstelligen WhatsApp-Code einzugeben oder einen QR-Code zu scannen. Genau damit legitimiert der Betroffene jedoch ein fremdes Gerät für den eigenen WhatsApp-Account. Die Kriminellen benötigen für die Betrugsmasche daher keinerlei Sicherheitslücken oder Ähnliches. Denn der Nutzer führt unwissentlich die entscheidende Verknüpfung selbst durch. Neben der vermeintlichen Abstimmung, sind auch weitere Betrugsvarianten bekannt.

Wie werden die Betroffenen anschließend selbst zu Verbreitern?

Ist das fremde Gerät erst einmal mit dem Account verbunden, können die Cyberkriminellen Nachrichten lesen und im Namen des Opfers neue verschicken. Besonders perfide ist, dass zwischen der erfolgreichen Übernahme und den ersten Massenversendungen mehrere Stunden liegen können. In einigen Fällen bleibt der Angriff daher zunächst völlig unbemerkt. Dann beginnt die eigentliche Kettenreaktion. Die Kriminellen verschicken ihre Nachrichten an zahlreiche Kontakte des übernommenen Accounts und nutzen damit das Vertrauen des Opfers als Täuschungsmittel. Manche Betroffene sehen plötzlich, wie vermeintliche Abstimmungsaufrufe an ihre Kontakte verschickt werden. In anderen Fällen verschieben die Täter die Nachrichten ins Archiv, sodass diese häufig unentdeckt bleiben.

Was macht Ghost Pairing besonders gefährlich?

Die Masche funktioniert unter anderem deshalb so gut, da menschliches Vertrauen ausgenutzt wird. Wer eine Nachricht von Freunden, Verwandten oder Bekannten erhält, hinterfragt einen harmlos wirkenden Abstimmungsaufruf meist nicht. Mehrere Polizeidienststellen haben zuletzt vermehrt entsprechende Fälle verzeichnet. Gefährlich ist auch, dass es sich bei der Betrugsmasche nicht um das klassische Ausnutzen einer Sicherheitslücke von WhatsApp handelt. Die Ende-zu-Ende-Verschlüsselung schützt die Nachrichtenübertragung zwar, verhindert jedoch nicht, dass ein Nutzer selbst ein fremdes Gerät autorisiert. Auch eine Zwei-Faktor-Authentifizierung schützt nicht, da der Betroffene die erforderlichen Schritte selbst ausführt.

Wie sollten sich Nutzer verhalten und schützen?

  • Keine Codes weitergeben. Nutzer sollten WhatsApp-Codes niemals auf fremden Webseiten eingeben oder an andere Personen übermitteln.
  • Keine unbekannten QR-Codes scannen. Eine Aufforderung zur Geräteverknüpfung sollte grundsätzlich misstrauisch machen.
  • Nachrichten prüfen. Auch bei Freunden oder Familienmitgliedern ist Vorsicht geboten. Bei ungewöhnlichen Bitten, besser über einen anderen Weg nachfragen.
  • Verknüpfte Geräte kontrollieren. Im WhatsApp-Profil regelmäßig prüfen, welche Geräte mit dem eigenen Konto verbunden sind. 
  • Fremde Geräte entfernen. Unbekannte Geräte umgehend abmelden.
  • Kontakte warnen. Nach einer Übernahme sollten Freunde und Familie möglichst schnell über den Vorfall informiert werden.

Was tun, wenn das Konto bereits übernommen wurde?

Wer den Code bereits eingegeben oder einen verdächtigen QR-Code gescannt hat, sollte umgehend die verknüpften Geräte kontrollieren. Alle unbekannten Geräte sollten sofort entfernt werden. Wenn dort kein fremdes Gerät mehr sichtbar ist, ist es den Tätern nicht mehr möglich, sich anzumelden. Bei massenhaftem Versand kann WhatsApp den betroffenen Account vorübergehend sperren. Das erschwert es, Kontakte unmittelbar zu warnen, verhindert auf der anderen Seite jedoch, dass weitere Nachrichten über den kompromittierten Account verschickt werden.

Hinterlasse jetzt einen Kommentar

Kommentar hinterlassen

E-Mail Adresse wird nicht veröffentlicht.


*


Aktuelle Nachrichten

Die neuesten Meldungen bei telespiegel