Ghost, Pairing

Ghost Pairing: Zwölf WhatsApp-Konten seit August in Zwickau angegriffen

Veröffentlicht am: 25.09.2026 um 08:52 Uhr | Redaktion boerse-global.de

Gefälschte Abstimmungen ermöglichen Angreifern den Zugriff auf WhatsApp-Konten und anschließende Geldforderungen an Kontakte.

WhatsApp-Betrug Ghost Pairing: So kapern Kriminelle Konten
Ein minimalistisch eingerichtetes Wohnzimmer bei Dämmerung mit einem leeren Beistelltisch neben einem Sessel. Illustration mit AI erstellt.

Sicherheitsbehörden und Verbraucherschützer schlagen Alarm wegen einer Phishing-Methode namens Ghost Pairing, mit der Kriminelle gezielt WhatsApp-Konten kapern. Die Täter nutzen dabei scheinbar harmlose Bitten um die Teilnahme an Abstimmungen, um unbemerkt fremde Endgeräte mit dem Profil der Opfer zu verknüpfen. Nach der Übernahme werden Chatverläufe ausgespäht und Kontakte um teils erhebliche Geldbeträge gebeten.

Die Kontaktaufnahme erfolgt in der Regel über bereits kompromittierte Konten aus dem Bekanntenkreis. Die Opfer erhalten eine Nachricht mit der Bitte, für eine bestimmte Person bei einem Wettbewerb abzustimmen – etwa für Nachwuchssportler oder für eine junge Tänzerin, bei der angeblich ein kostenloser Tanzkurs als Hauptpreis winkt.

Eine häufig genutzte Verlinkung führt dabei zu gefälschten Plattformen wie der Domain gauditanz.de oder angeblichen Seiten von Modemarken und Modelagenturen. Laut dem Bundesamt für Sicherheit in der Informationstechnik (BSI) und dem Österreichischen Institut für angewandte Telekommunikation (ÖIAT) werden Nutzer auf diesen fingierten Seiten dazu verleitet, ihre Telefonnummer einzugeben.

Missbrauch der Geräteverknüpfung

Anschließend fordern die Kriminellen die Eingabe eines Bestätigungscodes, der per SMS auf dem Smartphone eingeht, oder blenden einen QR-Code ein. Dieser Vorgang dient jedoch keiner Stimmabgabe, sondern spiegelt den regulären Kopplungsprozess von WhatsApp Web wider.

Sobald der Code übermittelt oder der QR-Code gescannt wird, erhalten die Angreifer vollen Zugriff auf das Konto. Sie können Nachrichten mitlesen, eigene Texte versenden sowie Inhalte löschen, während der Messenger auf dem Gerät des eigentlichen Inhabers zunächst ohne Auffälligkeiten weiterläuft.

Anzeige

Millionen Deutsche nutzen täglich Online-Banking oder Messenger-Dienste per Smartphone – ohne einen umfassenden Basisschutz kann das riskant sein. Wer diese 5 einfachen Sicherheitsmaßnahmen kennt, schützt seine Daten und sein Geld wirksam vor unbefugten Zugriffen. 5 sofort umsetzbare Schutzmaßnahmen für Ihr Android-Smartphone entdecken

In der Folge schreiben die Angreifer im Namen der Kontoinhaber deren Kontakte an und täuschen finanzielle Notlagen vor. Als Vorwand dienen unter anderem angebliche dringende Rechnungen für medizinische Behandlungen, anstehende Zahnarztbesuche oder akute Probleme mit der Bankkarte.

Im Bereich der Polizeidirektion Zwickau wurden seit Mitte August 2026 bereits zwölf derartige Taten registriert. Die Beute lag dabei jeweils zwischen 500 und 615 Euro.

Auch in Bayern registrierten Ermittler vergleichbare Versuche: Im Raum Wemding übernahm ein Täter nach dem Anklicken eines Links das Konto einer Frau und forderte Kontakte auf, jeweils 500 Euro über PayPal zu transferieren, was durch direkte Rückfragen der Betroffenen jedoch rechtzeitig aufflog. Die Polizei ermittelt in diesem Fall wegen des Verdachts auf Ausspähen von Daten, Fälschung beweiserheblicher Daten sowie versuchten Betrugs.

Empfohlene Schutzmaßnahmen und Vorgehen im Schadensfall

Sicherheitsbehörden raten dringend dazu, niemals Kopplungscodes weiterzugeben und keine QR-Codes aus unerwarteten Nachrichten zu scannen. Erhalten Nutzer Geldforderungen von bekannten Kontakten, sollte der Sachverhalt stets über einen anderen Kommunikationsweg – beispielsweise per direktem Telefonanruf – überprüft werden. Zudem empfiehlt sich das Aktivieren der Zwei-Faktor-Authentifizierung in den Kontoeinstellungen.

Anzeige

Der Schutz der digitalen Identität wird angesichts immer ausgefeilterer Phishing-Methoden immer wichtiger. Dieser kostenlose Ratgeber zeigt Ihnen, wie Sie mit einfachen Schritten Hacker abwehren und Dienste wie WhatsApp endlich wieder sicher nutzen können. Jetzt gratis Sicherheits-Ratgeber herunterladen

Über den Menüpunkt für verknüpfte Geräte in WhatsApp lässt sich jederzeit kontrollieren, welche Sitzungen aktiv sind. Unbekannte Verbindungen sollten umgehend abgemeldet werden. Wurden Anwender bereits komplett aus ihrem Profil ausgesperrt, bleibt meist nur die Neuinstallation der App samt Neuregistrierung über die Mobilfunknummer und den sechsstelligen SMS-Code.

Haben die Angreifer jedoch eine eigene PIN eingerichtet, kann es zu einer Wartezeit von bis zu sieben Tagen kommen, bis der Zugriff wiederhergestellt ist. Betroffene sollten im Betrugsfall Belege sichern und Anzeige bei der Polizei erstatten.

Disclaimer...

de | wissenschaft | 70182107 |