Der zum Meta-Konzern gehörende Messenger-Dienst WhatsApp hat am 25. August 2026 weitreichende Sicherheitsfunktionen angekündigt, um die Integrität von Benutzerkonten zu stärken.
Im Fokus der Aktualisierungen stehen der Ersatz herkömmlicher Identifikationsmerkmale durch komplexere Sicherheitsmechanismen sowie verbesserte Warnsysteme bei eingehenden Anrufen. Die schrittweise Einführung dieser Funktionen war für das Ende des Monats August 2026 vorgesehen.
Abschied von der sechsstelligen PIN
Eine zentrale Änderung betrifft die Zwei-Faktor-Authentifizierung (2FA). WhatsApp ersetzt die bisherige sechsstellige PIN durch die Option, ein vollwertiges alphanumerisches Passwort inklusive Sonderzeichen zu verwenden. Diese Neuerung wird sowohl für die Betriebssysteme Android als auch iOS bereitgestellt. Ziel dieser Maßnahme ist es, die Hürden für unbefugte Kontoübernahmen deutlich zu erhöhen.
Parallel dazu baut der Dienst die Unterstützung für Passkeys aus. Künftig ist es möglich, mehrere Passkeys pro Konto zu hinterlegen. Branchenbeobachter verweisen darauf, dass bereits über 1 Mrd. Nutzer die Passkey-Technologie innerhalb der App verwenden.
Angesichts der weltweit steigenden Zahl gehackter Konten gewinnen neue Technologien wie Passkeys massiv an Bedeutung für die digitale Sicherheit. Erfahren Sie in diesem kostenlosen Report, wie Sie die passwortlose Anmeldung bei WhatsApp und anderen Diensten in wenigen Minuten einrichten. Sicher und passwortlos: Jetzt Passkey-Report kostenlos herunterladen
Zusätzlich führt das Unternehmen Warnmeldungen bei verdächtigen Anmeldeversuchen ein und setzt verstärkt auf die Zwei-Faktor-Authentifizierung mittels Einmalcodes. Experten raten in diesem Zusammenhang dazu, die Sicherheitseinstellungen manuell in den App-Optionen zu aktivieren und regelmäßig die Liste der verknüpften Geräte auf fremde Zugriffe zu prüfen.
Erweiterte Anruferidentifikation unter Android
Für Nutzer des Betriebssystems Android führt WhatsApp zudem detailliertere Informationen bei Anrufen von unbekannten Nummern ein. Das System soll künftig kontextbezogene Daten anzeigen, wie etwa das Herkunftsland des Anrufers oder die Existenz gemeinsamer Gruppen. Diese Erweiterung dient dazu, potenziellen Betrug oder Spam bereits vor der Entgegennahme des Gesprächs besser einschätzen zu können.
Eine weitere Neuerung betrifft die Kontoverwaltung: Nutzer werden dazu angehalten, eine E-Mail-Adresse im System zu hinterlegen. Diese Maßnahme soll dazu beitragen, dauerhafte Kontosperrungen zu vermeiden und den Wiederherstellungsprozess zu vereinfachen. Die Hinterlegung muss manuell über die Einstellungen vorgenommen werden.
Wer sich mit der Sicherheit seines Android-Smartphones befasst, sollte über die App-Einstellungen hinaus grundlegende Schutzvorkehrungen treffen. Dieser gratis PDF-Ratgeber zeigt Ihnen 5 einfache Schritt-für-Schritt-Maßnahmen, um Ihr Gerät wirksam gegen Hacker und Datenmissbrauch abzusichern. 5 Schutzmaßnahmen für Ihr Android-Smartphone jetzt gratis sichern
Prävention und Sofortmaßnahmen bei Konto-Hacking
Im Falle einer bereits erfolgten Kompromittierung des Kontos werden klare Handlungsschritte empfohlen. Betroffene sollten zunächst die verknüpften Geräte kontrollieren und alle unbekannten Sitzungen unmittelbar abmelden.
Ein bewährtes Verfahren zur Rückerlangung des Zugriffs ist die Neuinstallation der Anwendung und die anschließende Verifizierung über den per SMS versandten sechsstelligen Code. Dieser Prozess sorgt in der Regel dafür, dass unbefugte Dritte automatisch aus der Sitzung entfernt werden.
Falls der Angreifer jedoch bereits eine Zwei-Faktor-Authentifizierung ohne die Hinterlegung einer PIN aktiviert hat, greift eine Sicherheits-Sperrfrist von 7 Tagen, bevor der rechtmäßige Besitzer wieder vollen Zugriff erhält.
Fachleute betonen, dass die präventive Aktivierung der Zwei-Faktor-Authentifizierung der effektivste Schutz gegen Hacking-Versuche bleibt. Bei schwerwiegenden Vorfällen wird zudem geraten, den Vorfall direkt per E-Mail an den Support unter support@whatsapp.com zu melden.

