WhatsApp, Ghost-Pairing

WhatsApp Ghost-Pairing: BSI warnt vor perfider Betrugsmethode

Veröffentlicht am: 22.09.2026 um 22:54 Uhr | Redaktion boerse-global.de

Behörden warnen vor Ghost-Pairing bei WhatsApp: Gefälschte Abstimmungen ermöglichen Fremdzugriff und missbrauchen Konten für weitere Betrugsversuche.

WhatsApp-Betrug: Ghost-Pairing öffnet Kriminellen fremde Konten
Ein leerer, schattiger Raum mit einem Stuhl auf einem Betonboden, der ein Gefühl von digitaler Verletzlichkeit vermittelt. Illustration mit AI erstellt.

Sicherheitsbehörden und Verbraucherschützer schlagen wegen einer perfiden Betrugsmethode beim Messenger-Dienst WhatsApp Alarm. Unter dem Begriff Ghost-Pairing verschaffen sich Cyberkriminelle unbemerkt Zugriff auf fremde Konten, indem sie eine reguläre Funktion der App für ihre Zwecke missbrauchen.

Unter anderem warnen die Polizeibehörden in Köln und Düren, das deutsche Bundesamt für Sicherheit in der Informationstechnik (BSI), das Österreichische Institut für angewandte Telekommunikation (ÖIAT), die Polizeiliche Kriminalprävention der Länder und des Bundes (ProPK) sowie die Verbraucherzentrale NRW vor der Masche.

Emotionale Fake-Abstimmungen als Köder

Ausgangspunkt des Angriffs ist meist eine Nachricht, die scheinbar von einem bekannten Kontakt stammt. Die Absender bitten darin um Unterstützung bei einer Online-Abstimmung, beispielsweise für angebliche Wettbewerbe, Modelwettbewerbe oder Ausbildungsstipendien.

In den Umlauf geratenen Texten geht es oft um angebliche Töchter von Freunden mit Namen wie Eliska, Sophia oder Lina. Häufig wird behauptet, der erste Preis sei ein kostenloser Tanzkurs oder eine wichtige Förderung.

Wer dem mitgeschickten Link folgt, landet auf gefälschten Websites, die etwa den Auftritten von Modellagenturen oder Modemarken nachempfunden sind. Dort wird gezielt Zeitdruck aufgebaut: Oft stehen zwei Kandidatinnen mit engem Punktestand zur Auswahl, um die Betroffenen zu einer schnellen Stimmabgabe zu bewegen. Um die angebliche Stimme zu zählen, fordern die Täter die Eingabe der eigenen Handynummer oder das Scannen eines QR-Codes.

Anzeige

Wer sein Android-Smartphone für Messenger und Online-Dienste nutzt, sollte die wichtigsten Sicherheitsvorkehrungen kennen, um sich vor solchen Übergriffen zu schützen. Dieser kostenlose Ratgeber zeigt Ihnen 5 einfache Maßnahmen, mit denen Sie Ihr Gerät sofort gegen Hacker und Viren absichern können. 5 Schutzmaßnahmen für Android jetzt kostenlos entdecken

Wie die Koppelung im Hintergrund abläuft

Mit der Eingabe der Telefonnummer auf der betrügerischen Seite starten die Angreifer im Hintergrund den legitimen WhatsApp-Prozess zur Verknüpfung eines weiteren Geräts. Die Plattform sendet daraufhin einen numerischen Bestätigungscode an das Mobiltelefon des Nutzers. Trägt das Opfer diesen Code auf der gefälschten Abstimmungsseite ein oder bestätigt es eine entsprechende Anfrage, wird das WhatsApp-Konto mit dem Computer der Betrüger gekoppelt.

Wie das BSI und die Ermittler betonen, bleibt der Angriff für die Betroffenen oft über längere Zeit unbemerkt. Da eine reguläre Funktion des Messengers ausgenutzt wird, läuft die Anwendung auf dem eigenen Smartphone völlig normal weiter.

Auf dem gekoppelten Zweitgerät haben die Kriminellen jedoch weitreichende Befugnisse: Sie können private Chats mitlesen, Nachrichten löschen und im Namen des Nutzers neue Mitteilungen verfassen. Dies nutzen die Angreifer nicht nur, um die Masche über das Adressbuch weiterzuverbreiten, sondern auch, um Kontakte unter Vorwänden direkt um Geldüberweisungen zu bitten.

Anzeige

Der Schutz der eigenen Privatsphäre wird angesichts solch raffinierter Zugriffsmethoden immer wichtiger für jeden Smartphone-Nutzer. Erfahren Sie in diesem gratis PDF-Leitfaden, wie Sie WhatsApp, PayPal und Co. endlich sicher verwenden und Datenmissbrauch effektiv verhindern. Kostenlosen Sicherheits-Ratgeber jetzt herunterladen

Handlungsempfehlungen für Betroffene

Zur Abwehr raten die Behörden zu erhöhter Wachsamkeit bei unerwarteten Abstimmungsbitten. Keinesfalls sollten unbekannte Links geöffnet, QR-Codes unbedacht gescannt oder Koppelungscodes auf externen Internetseiten eingetragen werden. Bitten Kontakte um Geld oder Codes, sollte immer über einen alternativen Weg – etwa per direktem Telefonanruf – nachgefragt werden.

Nutzer können die Sicherheit ihres Profils direkt in der Anwendung überprüfen. Über das Menü und den Pfad zu den verknüpften Geräten lässt sich einsehen, welche Browser oder Computer aktuell Zugriff auf das eigene Konto haben. Wer dort ein unbekanntes Gerät entdeckt, sollte die Sitzung umgehend beenden und das fremde Gerät trennen.

Verbraucherschützer empfehlen zudem, archivierte Chats auf unbemerkt versendete Nachrichten zu kontrollieren, das persönliche Umfeld über andere Kanäle zu warnen und die Zwei-Faktor-Verifizierung aktiviert zu lassen. Ist bereits ein finanzieller Schaden entstanden, rät die Polizei zur Erstattung einer Anzeige.

Disclaimer...

de | wissenschaft | 70159792 |