Ghost Pairing: misbruik van apparaatkoppeling

Bij Ghost Pairing misbruiken criminelen de officiële WhatsApp-functie voor het koppelen van apparaten, meldt het BSI. Volgens de dienst versturen de aanvallers overtuigende phishingberichten, vaak vanaf gehackte accounts van bekenden of uit naam van socialemediaplatforms.

Slachtoffers worden naar valse websites geleid, waar ze hun telefoonnummer moeten invoeren, aldus de dienst. Dat nummer wordt doorgegeven aan WhatsApp om de apparaatkoppelingsfunctie te activeren.

Verloop van de aanval

  1. WhatsApp genereert een achtcijferige koppelingscode
  2. De aanvallers vragen deze code op bij het slachtoffer
  3. Ook gebruiken ze QR-codes die lijken op het inlogscherm van WhatsApp Web
  4. Na de koppeling hebben de aanvallers toegang tot berichten, media en contacten

Volgens het BSI blijft de toegang vaak lang onopgemerkt, omdat er geen melding wordt verstuurd.

Aanbevelingen van het BSI

  • Bekijk binnenkomende berichten kritisch, ook van bekende contacten
  • Gebruik geen QR-codes van onbekende bronnen voor apparaatkoppeling
  • Schakel tweefactorauthenticatie in WhatsApp in
  • Controleer regelmatig de verbonden apparaten onder Instellingen > Gekoppelde apparaten
  • Overweeg eventueel een overstap naar andere messengerdiensten (Signal, Threema)

Maatregelen bij verdenking

Bij een vermoeden dat een WhatsApp-account is overgenomen, adviseert het BSI de volgende stappen:

  • Verwijder direct alle gekoppelde apparaten onder Instellingen
  • Schakel tweefactorauthenticatie in of wijzig de PIN
  • Waarschuw contacten dat er mogelijk berichten uit uw naam zijn verstuurd
  • Doe aangifte bij de politie

Bron

BSI Newsletter Einfach Cybersicher

BSI Newsletter