Utilisateurs de WhatsApp alertés sur l'escroquerie GhostPairing qui détourne les comptes

Les hackers ciblent les utilisateurs de WhatsApp avec une nouvelle escroquerie GhostPairing qui permet un accès total aux comptes sans casser les mots de passe ni les protections de chiffrement. L'escroquerie contourne les méthodes d'authentification traditionnelles, posant un risque majeur pour la vie privée et la sécurité des utilisateurs. Les utilisateurs sont invités à vérifier la section Appareils liés pour détecter tout compromis.

Une nouvelle menace cybernétique est apparue visant les utilisateurs de WhatsApp via l'escroquerie GhostPairing, selon TechRadar. Cette attaque sophistiquée permet aux hackers de prendre le contrôle total des comptes sans avoir besoin de casser les mots de passe ou les protections de chiffrement de l'application. La méthode exploite des vulnérabilités dans le processus de liaison, permettant à des appareils non autorisés de se coupler de manière invisible au compte de la victime.

Selon le rapport, l'escroquerie est particulièrement dangereuse car elle ne déclenche pas les alertes de sécurité standard. Les protections intégrées de WhatsApp, comme l'authentification à deux facteurs, restent intactes, mais les hackers peuvent toujours accéder aux messages, contacts et autres données sensibles. La publication insiste sur le fait que la section Appareils liés dans l'application est l'outil le plus fiable pour que les utilisateurs identifient et révoquent les couplages suspects.

Aucun détail spécifique sur l'origine de l'escroquerie ou les régions touchées n'a été fourni, mais l'avertissement exhorte tous les utilisateurs de WhatsApp à vérifier régulièrement leurs appareils liés. Cet incident met en lumière les défis persistants pour sécuriser les plateformes de messagerie contre les exploits de phishing et de couplage en évolution. TechRadar a publié l'alerte le 21 décembre 2025, conseillant une vigilance immédiate pour prévenir les détournements de comptes.

Articles connexes

Illustration depicting hackers hijacking Linux Snap Store apps to steal cryptocurrency recovery phrases, featuring a compromised Ubuntu laptop and digital seed phrase theft.
Image générée par IA

Des attaquants détournent des apps Snap Store Linux pour voler des phrases crypto

Rapporté par l'IA Image générée par IA

Des cybercriminels ont compromis des applications Linux fiables sur le Snap Store en s'emparant de domaines expirés, leur permettant de diffuser un malware qui vole les phrases de récupération de cryptomonnaies. Des experts en sécurité de SlowMist et le contributeur Ubuntu Alan Pope ont mis en lumière l'attaque, qui vise des comptes d'éditeurs établis pour distribuer des mises à jour malveillantes usurpant des portefeuilles populaires. Canonical a supprimé les snaps affectés, mais les appels à des sauvegardes plus solides persistent.

Des chercheurs en sécurité, qui ont rapporté pour la première fois via TechRadar en décembre 2025, mettent en garde les 3 milliards d'utilisateurs de WhatsApp contre GhostPairing — une technique qui incite les victimes à lier les navigateurs des attaquants à leurs comptes, permettant un accès total sans compromettre les mots de passe ni le chiffrement de bout en bout.

Rapporté par l'IA

Une nouvelle faille de sécurité connue sous le nom de Silent Whisper met en danger des milliards d'utilisateurs de WhatsApp et Signal. Les attaquants peuvent surveiller l'activité sans détection, entraînant une décharge de batterie et la révélation des routines quotidiennes. Un expert a créé un outil qui exploite cette vulnérabilité pour espionner les utilisateurs sans être détecté.

Des hackers ont visé Waltio, une plateforme française de comptabilité en cryptomonnaies, réclamant une rançon après avoir volé des e-mails et des rapports fiscaux de 50 000 clients. L’entreprise a signalé l’incident le 21 janvier 2026, précisant qu’aucun mot de passe ni donnée hautement sensible n’a été compromis. Les autorités françaises enquêtent désormais sur cette cyberattaque sophistiquée.

Rapporté par l'IA

Les agressions physiques connues sous le nom d'attaques de clé à molette contre les détenteurs de cryptomonnaies sont en hausse en nombre et en gravité, selon des analyses récentes. Ces incidents sont corrélés aux fluctuations des valeurs du marché crypto, suscitant des appels à renforcer les mesures de sécurité personnelle. Bien que les risques globaux pour les détenteurs individuels puissent diminuer, cette tendance met en lumière les vulnérabilités des pratiques d'auto-garde.

Une app chinoise d'IA nommée Haotian a généré des millions en vendant une technologie d'échange de visages ultra-réaliste sur Telegram, principalement à des escrocs. L'outil permet des échanges quasi parfaits pendant des chats vidéo en direct et s'intègre à des apps comme WhatsApp et WeChat. Son canal principal a disparu après des enquêtes révélant son utilisation dans des opérations frauduleuses en Asie du Sud-Est.

Rapporté par l'IA

Trust Wallet a lié un second attaque de chaîne d'approvisionnement Shai-Hulud à un piratage de son extension Chrome, entraînant le vol d'environ 8,5 millions de dollars en cryptomonnaies. L'incident a impliqué une version malveillante de l'extension qui a exfiltré les données sensibles des portefeuilles des utilisateurs. L'entreprise a rétrogradé le logiciel compromis et s'est engagée à rembourser les utilisateurs affectés.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser