Ghost, Pairing

Ghost Pairing: QR-Codes verschaffen Betrügern Zugriff auf WhatsApp-Konten

Veröffentlicht am: 24.09.2026 um 18:13 Uhr | Redaktion boerse-global.de

Die Polizei meldet zwölf Fälle in Zwickau; Betroffene verloren jeweils 500 bis 615 Euro durch betrügerische Geldforderungen.

WhatsApp-Betrug Ghost Pairing: QR-Codes ermöglichen Kontoübernahmen
Ghost Pairing: QR-Codes verschaffen Betrügern Zugriff auf WhatsApp-Konten Illustration mit AI erstellt.

Die Sicherheitsbehörden und Verbraucherschützer schlagen Alarm wegen einer neuen Betrugsmethode, bei der Kriminelle über manipulierte QR-Codes die Kontrolle über WhatsApp-Accounts übernehmen. Unter der Bezeichnung „Ghost Pairing“ verbreitet sich die Masche derzeit verstärkt über den Messengerdienst und führt bereits zu messbaren finanziellen Schäden bei Privatnutzern.

Funktionsweise der Ghost-Pairing-Methode

Nach Angaben der Polizei nutzen die Täter das Vertrauen innerhalb von Kontaktlisten aus. Die Masche beginnt oft mit einer Nachricht von einem bereits übernommenen Konto eines Bekannten oder Freundes. Darin werden die Empfänger gebeten, an einer Online-Abstimmung oder einer Umfrage für einen Wettbewerb teilzunehmen.

Ein häufig genanntes Beispiel ist die Bitte, für eine angebliche Tochter namens Eliska abzustimmen, um ihr zu einem kostenlosen Tanzkurs oder einem Stipendium zu verhelfen. Weitere Namen wie Emma, Klara, Marlies, Mia oder Sophia werden laut Verbraucherschützern ebenfalls verwendet.

Der in der Nachricht enthaltene Link führt die Opfer auf gefälschte Webseiten, beispielsweise gauditanz.de. Dort werden die Nutzer aufgefordert, ihre Telefonnummer einzugeben und anschließend einen QR-Code zu scannen oder einen Bestätigungscode einzugeben.

Durch diesen Vorgang verknüpfen die Täter ein fremdes Gerät mit dem WhatsApp-Konto des Opfers. Das Besondere an dieser Methode ist, dass die App beim Betroffenen normal weiterläuft, während die Angreifer im Hintergrund Chats mitlesen und im Namen des Nutzers Nachrichten verfassen können.

Regionale Häufung und finanzielle Schäden

Die Polizeidirektion Zwickau meldete seit Mitte August zwölf Fälle in ihrem Zuständigkeitsbereich. Dabei erbeuteten die Täter Beträge zwischen 500 und 615 Euro pro Betroffenem. Sobald der Zugriff erfolgt ist, täuschen die Kriminellen gegenüber den Kontakten des Opfers eine finanzielle Notlage vor, etwa für eine dringende medizinische Behandlung, und fordern Geldüberweisungen über beigefügte Links an.

Anzeige

Wer sein Smartphone für WhatsApp, Banking oder Shopping nutzt, sollte die Risiken durch Hacker und Datenmissbrauch nicht unterschätzen. Dieser kostenlose Ratgeber zeigt Ihnen 5 einfache Schritte, mit denen Sie Ihr Android-Gerät sofort wirksam absichern. 5 Schutzmaßnahmen für Android-Smartphones jetzt entdecken

Auch die Polizei Köln berichtet über mehrere laufende Verfahren im Zusammenhang mit Ghost Pairing. In Wemding wurde ein Fall bekannt, bei dem eine Frau durch einen Link über eine angebliche Kontosperrung die Kontrolle über ihren Account verlor. Der Täter forderte daraufhin von ihren Kontakten jeweils 500 Euro per PayPal-Zahlung.

Hier konnte ein finanzieller Schaden verhindert werden, da die Empfänger skeptisch reagierten und sich persönlich bei der Betroffenen meldeten. International ist die Tendenz ebenfalls steigend; so meldete die Policía Nacional in Jaén einen deutlichen Anstieg entsprechender Anzeigen im letzten Monat.

Hintergrund und Prävention

Das Bundeskriminalamt (BKA) verweist in einem aktuellen Bericht darauf, dass die Cyberkriminalität insgesamt einen Höchststand erreicht hat, wobei der Gesamtschaden auf über 200 Milliarden Euro beziffert wird. Laut dem Landeskriminalamt NRW sind einmal getätigte Überweisungen in diesen Betrugsfällen in der Regel unwiederbringlich verloren.

Sicherheitsexperten und die Polizei raten dringend zu folgenden Vorsichtsmaßnahmen:

  • Zwei-Faktor-Authentifizierung: Die Aktivierung einer zusätzlichen PIN erschwert die Übernahme des Kontos.
  • Gerätekontrolle: In den WhatsApp-Einstellungen unter „Verknüpfte Geräte“ sollten regelmäßig unbekannte Sitzungen geprüft und diese sofort abgemeldet werden.
  • Skepsis bei QR-Codes: Es sollten niemals QR-Codes aus unbekannten oder dubiosen Quellen gescannt werden, insbesondere wenn sie zur Gerätekopplung auffordern.
  • Verifizierung bei Geldanfragen: Bei Bitten um finanzielle Unterstützung sollte der Absender stets über einen zweiten Kommunikationsweg, etwa durch einen persönlichen Anruf, kontaktiert werden.
Anzeige

Da Cyberkriminelle immer raffiniertere Methoden anwenden, um Konten zu kapern, empfehlen Experten zusätzliche Sicherheitsvorkehrungen für jedes Mobilgerät. Erfahren Sie in diesem gratis PDF-Report, wie Sie WhatsApp, PayPal und Co. mit gezielten Maßnahmen dauerhaft vor Zugriffen schützen. Kostenlosen Sicherheits-Ratgeber herunterladen

Falls ein Konto bereits kompromittiert wurde, kann eine Neuregistrierung der App helfen. Die Eingabe des sechsstelligen SMS-Codes trennt üblicherweise die Verbindung zu den Täter-Geräten.

Sollten die Angreifer bereits eine eigene PIN gesetzt haben, kann laut Nutzerberichten eine Wartezeit von bis zu sieben Tagen entstehen, bis der Zugriff vollständig wiederhergestellt ist. Betroffene werden aufgefordert, Beweise zu sichern und Anzeige bei der Polizei zu erstatten.

Disclaimer...

de | wissenschaft | 70178561 |