Mobiles Menü schließen
Startseite Schlagzeilen

Ghost Pairing: Bruder bittet um Geld

Ein Schalksmühler wurde Opfer einer neuen Betrugsmasche auf WhatsApp. Die Täter nutzen “Ghost Pairing” um Geld zu ergaunern.

Foto: Depositphotos

Schalksmühle (ost)

Ein Schalksmühler ist möglicherweise Opfer einer relativ neuen Betrugsmasche auf WhatsApp geworden, die als “Ghost Pairing” bekannt ist. Am Samstagnachmittag stellte er fest, dass “irgendjemand” über seinen Messenger eine Nachricht an seinen Bruder geschickt hatte. In der WhatsApp-Nachricht bat er scheinbar seinen Bruder, ihm 430 Euro zu überweisen, weil sein Kartenlimit erreicht sei. Der Schalksmühler konnte die Nachricht gerade noch lesen, bevor sie gelöscht wurde. Er lief zu seinem Bruder und informierte ihn, dass diese Nachricht nicht von ihm gekommen sei. Der war gerade dabei, das Geld per Echtzeitüberweisung zu transferieren. Nur Minuten später wäre das Geld weg gewesen. Der Schalksmühler ging zur Polizei, um zu melden, dass sein Messenger-Konto “gehackt” worden sei.

Möglicherweise handelt es sich jedoch um die als “Ghost Pairing” bekannte Betrugsmasche, die gerade immer weitere Kreise zieht. Nutzer des nützlichen Dienstes sollten daher unbedingt ihre Einstellungen kontrollieren.

Die Täter machen sich die Funktion von WhatsApp zu Nutze, zusätzliche Geräte zuzulassen. So können auch Nachrichten vom Computer oder Tablet verschickt werden. Um das Konto zu kapern, verschicken die Täter zunächst eine Art von Phishing-Nachricht. Typisch ist die Bitte, an einem Voting teilzunehmen und “abzustimmen”. Diese Bitte kommt scheinbar von einem Freund, dessen Konto jedoch in Wirklichkeit jedoch bereits gekapert wurde. Die Empfänger dieser Nachricht sollen einem Link folgen, um “abzustimmen”. Wer diesem Link folgt, der soll sich auf der angezeigten Seite scheinbar erneut bei WhatsApp einloggen. In diesem Moment “fischen” die Täter die Zugangsdaten ab und können sich fortan mit einem neuen Gerät auf dem Account ihres Opfers anmelden. Wie von Geisterhand werden ab diesem Zeitpunkt Nachrichten über das Konto des Opfers verschickt.

In der nächsten Runde verschicken die Täter nun von diesem Konto Nachrichten, um Geld einzusammeln.

Nutzer des Dienstes sollten in den Einstellungen prüfen, ob unbekannte weitere Geräte mit dem Konto verknüpft sind, und diese entfernen. Eine Einstellung lässt sich vorbeugend vornehmen: Die Polizei rät, eine Zwei-Faktor-Authentifizierung einzurichten. Werden neue Geräte angemeldet, so muss die weitere Anmeldung auf einem zweiten Weg bestätigt werden. Der Nutzer bekommt dann zum Beispiel eine SMS. Generell sollten Nutzer vorsichtig sein beim Klick auf Links oder beim Scannen von QR-Codes – selbst wenn diese scheinbar von Freunden kommen.

Weitere Infos, auch zu weiteren Sicherheitsrisiken, gibt das Bundesamt für Sicherheit in der Informationstechnik unter www.bsi.bund.de

Direktlink auf die Seite:

https://www.bsi.bund.de/DE/Service-Navi/Abonnements/Newsletter/Buerger-CERT-Abos/Newsletter-Einfach-Cybersicher/Einfach_Cybersicher_260114/_documents/News-Update_2_Phishing_WhatsApp_Kopplungsfunktion.html (cris)

Quelle: Presseportal

Karte für diesen Artikel

nf24