Eine Frau aus Ludwigshafen hat durch eine neue WhatsApp-Phishingmasche 500 Euro verloren. Die Nachricht kam am Freitag, 21. August, über den bestehenden Chat mit ihrer Schwester. Darin wurde behauptet, das Handy der Schwester sei ins Wasser gefallen und defekt. Die Frau überwies daraufhin Geld auf ein ihr unbekanntes Konto.
So funktioniert „Ghost Pairing“
Bei der Masche versuchen Kriminelle, eigene Geräte unbemerkt mit WhatsApp-Konten zu verknüpfen. Der erste Kontakt wirkt oft harmlos und kann sogar von einem bereits gehackten Konto eines Bekannten stammen. Die Betroffenen werden beispielsweise aufgefordert, einen Link zu öffnen, eine angebliche Sicherheitsprüfung durchzuführen, einen Kopplungscode einzugeben oder die Verbindung eines neuen Geräts zu bestätigen.
Wer eine solche Verknüpfung bestätigt, kann den Tätern Zugriff auf das eigene WhatsApp-Konto ermöglichen. Unter Umständen können sie Nachrichten und weitere Inhalte einsehen, Kontakte auslesen und im Namen des Opfers schreiben. Besonders problematisch: Das eigene Smartphone funktioniert weiterhin normal. Der unbefugte Zugriff kann deshalb zunächst unbemerkt bleiben.
Diese Schritte schützen das Konto
- Keine unbekannten Geräte mit dem WhatsApp-Konto verknüpfen.
- Codes und Sicherheitsnummern niemals weitergeben.
- Unerwartete Nachrichten über einen anderen bekannten Kommunikationsweg überprüfen.
- Nicht vorschnell auf Links klicken und regelmäßig die verknüpften Geräte kontrollieren.
- Unbekannte Geräte sofort entfernen und die Zwei-Schritt-Verifizierung aktivieren.
Wer eine unbekannte Verknüpfung feststellt, sollte sie unverzüglich löschen und anschließend die Sicherheitseinstellungen des Kontos überprüfen. Der Fall aus Ludwigshafen zeigt, dass eine scheinbare Nachricht aus dem vertrauten Umfeld unmittelbar zu einem finanziellen Schaden führen kann.