Sicherheitsbehörden haben eine dringende Warnung vor neuartigen, hybriden Cyber-Betrugsmaschen veröffentlicht. Kriminelle nutzen dabei technische Schwachstellen aus, um Mobilgeräte unbemerkt aus der Ferne zu manipulieren.
Nach polizeilichen Erkenntnissen zielen diese Angriffe vor allem darauf ab, Bankkonten der Betroffenen leerzuräumen, während sich diese in der Nachtruhe befinden und die Aktivitäten auf ihren Geräten nicht unmittelbar bemerken können.
Die Methode des Ghost-Pairing
Ein zentrales Element dieser Betrugsserie ist das sogenannte Ghost-Pairing über den Messengerdienst WhatsApp. Bei dieser Masche gelingt es Tätern, ihr eigenes Endgerät unbemerkt mit dem WhatsApp-Konto eines Opfers zu verknüpfen. Durch diese Kopplung erhalten die Angreifer vollen Zugriff auf die Kommunikation und können im Namen des rechtmäßigen Nutzers Nachrichten versenden, ohne dass dieser Zugriff auf seinem eigenen Gerät sofort als fremdgesteuert erkennt.
Wie wirksam diese Täuschung in der Praxis ist, belegt ein Fall aus Ludwigshafen von vor wenigen Tagen. Eine betroffene Frau überwies eine Summe von 500 Euro, nachdem sie eine entsprechende Nachricht von dem WhatsApp-Konto ihrer Schwester erhalten hatte.
Tatsächlich war das Konto der Schwester zuvor mittels Ghost-Pairing übernommen worden. Die Polizei mahnt in diesem Zusammenhang zur besonderen Vorsicht bei der Nutzung von Links in SMS-Nachrichten. Solche Kurznachrichten dienen oft als initiales Einfallstor, um die notwendigen Berechtigungen für eine Kontoübernahme zu erlangen.
Wer sich vor solchen Übernahme-Tricks schützen möchte, findet in diesem kostenlosen Ratgeber die fünf wichtigsten Sofort-Maßnahmen für ein sicheres Smartphone. 5 Schutzmaßnahmen gegen Hacker jetzt kostenlos entdecken
WhatsApp kündigt erweiterte Sicherheitsfunktionen an
Als Reaktion auf die zunehmenden Bedrohungen und zur allgemeinen Stärkung der Nutzersicherheit hat WhatsApp umfassende Aktualisierungen seiner Sicherheitsarchitektur angekündigt. Das Unternehmen verzeichnet nach eigenen Angaben inzwischen mehr als eine Milliarde Nutzer, die Passkeys zur Absicherung verwenden. Um diesen Schutzmechanismus flexibler zu gestalten, soll es künftig möglich sein, mehrere Passkeys pro Konto zu hinterlegen.
Eine wesentliche Neuerung betrifft zudem die Zwei-Schritt-Verifizierung. Während Nutzer bislang primär auf eine sechsstellige PIN angewiesen waren, wird nun die Option eingeführt, ein alphanumerisches Passwort für diesen Prozess festzulegen. Diese Maßnahme soll den unbefugten Zugriff durch Dritte erheblich erschweren, da komplexere Passwörter schwieriger zu überwinden sind als rein numerische Codes.
Die im Artikel erwähnten Passkeys sind eine hocheffektive Methode, um Online-Konten bei Diensten wie WhatsApp oder Amazon ohne klassisches Passwort-Risiko abzusichern. Erfahren Sie in diesem Gratis-Report, wie Sie die neue Technologie sofort einrichten und nutzen. Kostenlosen Passkey-Ratgeber hier herunterladen
Verbesserter Schutz vor unbekannten Anrufern
Zusätzlich zu den erweiterten Authentifizierungsverfahren implementiert der Dienst neue Funktionen für Nutzer des Android-Betriebssystems. Diese sollen bei eingehenden Anrufen von unbekannten Nummern künftig detailliertere Informationen erhalten. Ziel ist es, potenziell betrügerische Anrufe bereits im Vorfeld besser identifizierbar zu machen und die Nutzer vor Social-Engineering-Versuchen zu schützen.
Trotz der neuen Schutzfunktionen betont der Anbieter weiterhin die Bedeutung bewährter Standards wie der Ende-zu-Ende-Verschlüsselung. Zudem werden weiterhin automatische Sicherheitsbenachrichtigungen versendet, sobald eine neue Geräteanmeldung für ein Konto registriert wird.
Experten raten Verbrauchern dringend dazu, die Zwei-Schritt-Verifizierung konsequent zu aktivieren und bei unangeforderten Sicherheits-Codes oder verdächtigen Zahlungsbitten – auch aus dem engsten Familienkreis – skeptisch zu reagieren.

