WhatsAppユーザーにGhostPairing詐欺によるアカウント乗っ取りの警告

ハッカーがWhatsAppユーザーを新たなGhostPairing詐欺で標的にしており、パスワードや暗号化保護を破ることなくアカウントに完全アクセス可能。詐欺は従来の認証方法を回避し、ユーザーのプライバシーとセキュリティに重大なリスクをもたらす。ユーザーはリンクデバイスセクションを確認して侵害を検知するよう勧められている。

TechRadarの報道によると、WhatsAppユーザーを狙った新たなサイバー脅威としてGhostPairing詐欺が登場した。この洗練された攻撃により、ハッカーはパスワードを破ったりアプリの暗号化保護を突破したりすることなく、アカウントを完全に制御できる。方法はリンク処理の脆弱性を悪用し、被害者のアカウントに不正デバイスを不可視でペアリングする。

報告書によると、この詐欺は標準的なセキュリティアラートをトリガーしないため特に危険だ。WhatsAppの組み込み保護機能、例えば二要素認証は無傷のままだが、ハッカーはメッセージ、連絡先、その他の機密データにアクセス可能。出版物は、アプリ内のリンクデバイスセクションが、ユーザーが疑わしいペアリングを特定・取り消す唯一の信頼できるツールだと強調している。

詐欺の起源や影響地域に関する具体的な詳細は提供されていないが、警告はすべてのWhatsAppユーザーにリンクデバイスを定期的に確認するよう促している。この事件は、メッセージングプラットフォームを進化するフィッシングやペアリングの悪用から守る継続的な課題を浮き彫りにしている。TechRadarは2025年12月21日にこのアラートを公開し、アカウント乗っ取りを防ぐための即時警戒を勧告している。

関連記事

Illustration depicting hackers hijacking Linux Snap Store apps to steal cryptocurrency recovery phrases, featuring a compromised Ubuntu laptop and digital seed phrase theft.
AIによって生成された画像

攻撃者がLinux Snap Storeアプリを乗っ取り、クリプトフレーズを盗む

AIによるレポート AIによって生成された画像

サイバー犯罪者らがSnap Store上の信頼できるLinuxアプリケーションを侵害し、期限切れドメインを押さえてクリプトカレンシー復元フレーズを盗むマルウェアを配信。SlowMistのセキュリティ専門家とUbuntu貢献者Alan Popeがこの攻撃を指摘し、確立されたパブリッシャーアカウントを狙い、人気ウォレットを装った悪意あるアップデートを配布。Canonicalは影響を受けたsnapを削除したが、より強力な保護策の要請が続く。

セキュリティ研究者らが、2025年12月にTechRadarで最初に報告し、WhatsAppの30億人のユーザーにGhostPairingを警告。これは、被害者を騙して攻撃者のブラウザを自分のアカウントにリンクさせ、パスワードやエンドツーエンド暗号化を突破せずに完全アクセスを可能にする手法だ。

AIによるレポート

Silent Whisperと呼ばれる新しいセキュリティ欠陥が、WhatsAppとSignalの数十億ユーザーを危険にさらしています。攻撃者は検知されずに活動を監視でき、バッテリー消耗や日常ルーチンの暴露を引き起こします。専門家がこの脆弱性を悪用してユーザーを検知不能でスパイするツールを作成しました。

ハッカーがフランスの暗号通貨会計プラットフォーム Waltio を標的にし、5万人の顧客のメールと税務報告書を盗んだ後、身代金を要求。企業は2026年1月21日に事件を報告し、パスワードや高度に機密性の高いデータは侵害されなかったと述べた。フランス当局が現在、この洗練されたサイバー攻撃を捜査中。

AIによるレポート

暗号通貨保有者に対するレンチ攻撃と呼ばれる物理的襲撃が、最近の分析によると、数と深刻さで増加している。これらの事件は暗号市場価値の変動と相関し、個人セキュリティ対策の強化を求める声が高まっている。個別保有者の全体的なリスクは減少傾向にあるものの、この傾向は自己保管の実践における脆弱性を浮き彫りにしている。

中国のAIアプリHaotianは、Telegram上で超現実的な顔交換技術を販売し、数百万ドルを稼ぎ、主に詐欺師向けです。このツールはライブビデオチャットでほぼ完璧な交換を可能にし、WhatsAppやWeChatなどのアプリと統合されます。主要チャンネルは、東南アジアの詐欺活動での使用が調査で明らかになった後、消えました。

AIによるレポート

Trust Walletは、Chrome拡張機能へのハックに起因する2回目のShai-Huludサプライチェーン攻撃を関連付け、約850万ドルの暗号通貨が盗まれました。この事件は、ユーザーの機密ウォレットデータを抽出する悪意ある拡張機能のバージョンに関与していました。同社は侵害されたソフトウェアをロールバックし、影響を受けたユーザーに補償することを約束しました。

 

 

 

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否