Az új WhatsApp-trükk, amivel pillanatok alatt ellopják a fiókodat

Az új WhatsApp-trükk, amivel pillanatok alatt ellopják a fiókodat
A WhatsApp egyik hivatalos funkcióját, az eszközök összekapcsolását használják most ki csalók: a GhostPairing névre keresztelt támadásban a hackerek párosítókóddal szerzik meg a felhasználók fiókjait, mindenféle plusz hitelesítés nélkül. Elég, ha az áldozat bedől egy ártatlannak tűnő üzenetnek, a támadók máris teljes hozzáférést kapnak a magánbeszélgetésekhez és a megosztott képekhez – utána pedig úgy lépnek fel, mintha ők lennének a tulajdonos.

Így működik a GhostPairing átverés

A támadás egy ismerős nevében küldött rövid üzenettel indul, amely egy fotóra mutató hivatkozást tartalmaz. A link ránézésre Facebook-előnézetet mutat, ami bizalmat ébreszt. Az áldozat egy megtévesztő, hamis Facebook-oldalra jut, ahol bejelentkezést kérnek. A csaló azonban eközben elindítja a WhatsApp eszközök összekapcsolási folyamatát: a felhasználónak meg kell adnia a telefonszámát, amelyen keresztül a támadó érvényes párosítókódot kér. Ezt a kódot a hamis oldal jeleníti meg, a WhatsApp pedig eközben arra kéri a felhasználót, hogy adja meg a kódot a kapcsolat létrehozásához.

És már bent is vannak a beszélgetéseidben

Sokan nem figyelnek fel arra, hogy épp egy új eszközt párosítanak a fiókjukhoz. Miután beírták a párosítókódot, a támadó minden további védelem nélkül bejut a fiókba, valós időben olvassa az üzeneteket, sőt, újabb ismerősöket célozhat meg ugyanazzal a csalással.

Az áldozatok nagy része nem is tud arról, hogy a háttérben már egy második eszköz is hozzáfér a fiókjához. Csak a Beállítások – Összekapcsolt eszközök menüpont alatt ellenőrizhető, hogy idegen eszköz kapcsolódott-e.

Védekezés egyszerűen

A gyanús üzeneteket le kell tiltani és jelenteni, kétlépcsős azonosítással pedig extra védelmet kap a fiók. Mielőtt bármit beírsz vagy kattintasz, mindig gondold át, tényleg ismered-e, aki ír neked – ne engedd, hogy sürgessék a döntést. Fontos tudni, hogy az eszközpárosítás QR-kóddal is működik, nemcsak kóddal, és máshol – például a Signalban – is visszaéltek már vele.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 12:34

A magánűrhajós, aki a NASA élére repült

Jared Isaacman, a pilóta és fintech-milliárdos, aki már két úttörő űrmissziót vezetett — köztük az első magánűrsétát —, újabb lélegzetelállító teljesítménnyel lepte meg a világot...

MA 12:02

A kontroll és az adatvédelem végtelen macska-egér harca

🐱 2025-re a VPN-ek még nagyobb figyelmet kaptak, de korántsem csak pozitív értelemben...

MA 11:35

Az FTC rászállt az Instacart MI-alapú árazására

💸 Az Instacart bevásárlási platform most az amerikai versenyhivatal (FTC) figyelmének középpontjába került, miután kiderült: egyes vásárlók ugyanazért a bio granoláért akár 23%-kal többet fizetnek, mint mások...

MA 11:17

Az Amazon új MI-csapata átírhatja a játékszabályokat

Az Amazon meglepő szervezeti átalakítással jelentkezett: egy 27 éve a cégnél dolgozó veteránra, Peter DeSantisra bízza a frissen létrehozott AGI (általános mesterséges intelligencia) részleg vezetését...

MA 11:01

A NASA élén mostantól Jared Isaacman, a milliárdos űrturista

🚀 Jared Isaacman, a Shift4 fizetési platform alapítója és magánűrhajós, a szenátus jóváhagyása után átveszi a NASA irányítását...

MA 10:50

A karácsonyi csoda: hűtő nélkül 3D-nyomtatott, jégből készült fenyőfa

🎄 Egy különleges ünnepi dekorációval rukkoltak elő az Amszterdami Egyetem fizikusai: elkészítettek egy mindössze 8 centiméter magas, teljesen jégből készült, 3D-nyomtatott karácsonyfát – mindezt anélkül, hogy hűtőt, fagyasztót vagy bármilyen drága technológiát bevetettek volna...

MA 10:43

Az óceánvilágok elmélete inog? Váratlan titkok Titánon és Europán

Érdemes megvizsgálni, hogy a Naprendszer távoli holdjain rejtőző óceánokkal kapcsolatos új felfedezések alapjaiban rengetik meg azt a nézetet, amely szerint ezek a világok ideálisak lehetnek az élet keresésére...

MA 10:36

Az új FreeBSD-sebezhetőség: bárki átveheti a teljes irányítást

⚠ A FreeBSD minden támogatott változatát érinti egy súlyos biztonsági rés, amely távoli kódvégrehajtást tesz lehetővé...

MA 10:30

Az új Billboard-szabályok miatt leáll a YouTube zenei adatszolgáltatása

🎧 A YouTube úgy döntött, 2026. január 16. után nem biztosít többé zenei lejátszási adatot a Billboard toplistáihoz, miután a rangos amerikai zenei magazin megváltoztatta a számítási módszerét...

MA 10:15

Az átkozott kvantumrejtély végre megfejtve

🔮 Egy nemzetközi kutatócsoport, Pengcheng Dai vezetésével, közvetlenül igazolta az úgynevezett emergens fotonokat és a frakcionált spin-gerjesztéseket egy különleges kvantum spin-folyadék esetében...

MA 10:02

Az újabb francia kibertámadás után őrizetben a gyanúsított

A francia rendőrség elfogott egy 22 éves férfit, akit azzal vádolnak, hogy részt vett a francia Belügyminisztérium elleni kibertámadásban, amely idén decemberben történt...

MA 09:58

Az európai démonpók titkára végre fény derül

🕷 1998 márciusában a NASA Galileo űrszondája, amely 1995 és 2003 között kutatta a Jupiter főbb holdjait, szokatlan alakzatot fedezett fel Európa jéggel borított felszínén...

MA 09:50

Az új NASA-vezér Holdra tör – pénz és politika kereszttüzében

A NASA végre új vezetőt kapott, miután az amerikai szenátus hivatalosan is megerősítette Jared Isaacmant, aki eddig kétszer fizetett űrutazásért...

MA 09:43

Az űrből sugárzott kvantumjelek átírják a hálózatok szabályait

🚀 A tudósok új fejezetet nyitottak a kvantumkommunikációban: sikerült igazolniuk, hogy nemcsak lehetséges az űrből a Földre küldeni kvantumjeleket, hanem a folyamat fordítva, a Földről felfelé, műholdakra is megvalósítható...

MA 09:36

A NASA új főnöke milliárdos magánűrutazó, Musk barátja

A NASA végre új vezetőt kapott: az amerikai Szenátus 67 igen szavazattal erősítette meg a milliárdos vállalkozó Jared Isaacman kinevezését...

MA 09:31

A Titán jég alatti sötét óceánja rejthet-e életet?

🤿 Fontos kérdés, hogy van-e élet a Naprendszerben, és ha igen, hol rejtőzhet...

MA 09:15

Az Apple-ajándékkártya rejtett csapdája: fiókzárolás egy pillanat alatt

Paris Buttfield-Addison, egy köztiszteletben álló Apple-fejlesztő és konferenciaszervező, egy 500 dolláros (kb...

MA 09:08

Az LG új hangrendszere végre átírja a házimozi szabályait

Az LG és a Dolby közös fejlesztésének köszönhetően érkezik az első FlexConnect hangprojektor, amely teljesen új szintre emeli az otthoni hangzást...

MA 09:02

Az MI már kiszúrja a rákot – és téged is azonosít

Fontos, hogy az MI forradalmasította a rákszűrést – új kutatások szerint azonban a mesterséges intelligencia még többet lát, mint hinnénk...