WhatsApp-användare varnas för GhostPairing-bedrägeri som kapar konton

Hackare riktar in sig på WhatsApp-användare med ett nytt GhostPairing-bedrägeri som ger full åtkomst till konton utan att knäcka lösenord eller krypteringsskydd. Bedrägeriet kringgår traditionella autentiseringsmetoder och utgör en betydande risk för användarnas integritet och säkerhet. Användare uppmanas att kontrollera avsnittet Kopplade enheter för att upptäcka eventuella intrång.

Ett nytt cyberhot har dykt upp som riktar sig mot WhatsApp-användare via GhostPairing-bedrägeriet, enligt TechRadar. Denna sofistikerade attack gör det möjligt för hackare att få full kontroll över konton utan att behöva knäcka lösenord eller appens krypteringskydd. Metoden utnyttjar sårbarheter i länkningsprocessen och låter obehöriga enheter para ihop sig osynligt med offrets konto.

Enligt rapporten är bedrägeriet särskilt farligt eftersom det inte utlöser standard säkerhetsvarningar. WhatsApps inbyggda skyddsåtgärder, som tvåfaktorsautentisering, förblir intakta, men hackare kan ändå komma åt meddelanden, kontakter och annan känslig data. Publikationen betonar att avsnittet Kopplade enheter i appen är det enda pålitliga verktyget för användare att identifiera och återkalla misstänkta parningar.

Inga specifika detaljer om bedrägeriets ursprung eller drabbade regioner har getts, men varningen uppmanar alla WhatsApp-användare att regelbundet granska sina kopplade enheter. Denna händelse belyser pågående utmaningar med att säkra meddelandeplattformar mot utvecklande phishing- och länkexploits. TechRadar publicerade varningen den 21 december 2025 och rekommenderar omedelbar vaksamhet för att förhindra kontokapningar.

Relaterade artiklar

IT expert Supangat warns of Lebaran digital scams via WhatsApp and SMS in a press conference illustration.
Bild genererad av AI

IT expert warns of digital scams ahead of Lebaran

Rapporterad av AI Bild genererad av AI

Ahead of Idul Fitri, IT expert from Untag Surabaya, Supangat, urges the public to heighten vigilance against scams via WhatsApp and SMS. Rising digital transactions are exploited by cybercriminals. Vida founder Niki Santo Luhur identifies two main methods: phishing and malware prevalent in Indonesia.

Säkerhetsforskare, som först rapporterade via TechRadar i december 2025, varnar WhatsApps 3 miljarder användare för GhostPairing – en teknik som lurar offer att koppla attackeres webbläsare till deras konton, vilket ger full åtkomst utan att bryta lösenord eller kryptering ända ut.

Rapporterad av AI

En ny säkerhetsbrist känd som Silent Whisper sätter miljarder WhatsApp- och Signal-användare i fara. Angripare kan övervaka aktivitet utan upptäckt, vilket leder till batteriförbrukning och avslöjande av dagliga rutiner. En expert har skapat ett verktyg som utnyttjar denna sårbarhet för att spionera på användare utan att upptäckas.

Ett bedrägligt IT-supportbedrägeri har lurat anställda att kompromettera sina företagsdatorer. Under sken av IT-hjälp leder bedragarna offren genom steg som installerar Havoc-malware. Attacken börjar med skräpmail och eskalerar via falska telefonsamtal.

Rapporterad av AI

Scammers are now sending highly personalized SMS posing as delivery personnel, including victims' names, addresses, and sometimes access codes. These messages, tied to recent data breaches, lead to fake sites designed to steal personal information. Authorities advise against clicking links and checking directly with official services.

En hackningsteknik som kallas DarkSword, som används av ryska hackare, kan kompromissa med iPhones som kör iOS 18 helt enkelt genom att besöka infekterade webbplatser. Upptäckt i naturen har detta verktyg använts i spionage- och cyberkriminella kampanjer för att rikta in sig på tusentals enheter utan urskillning. Det är nu tillgängligt online i en återanvändbar form, vilket riskerar en stor del av iPhone-användare över hela världen.

Rapporterad av AI

Cyberbrottslingar har komprometterat betrodda Linux-applikationer på Snap Store genom att ta över utgångna domäner, vilket låter dem distribuera skadlig kod som stjäl kryptovalutagenereringsfraser. Säkerhetsexperter från SlowMist och Ubuntu-bidragsgivare Alan Pope belyste attacken, som riktar sig mot etablerade utgivarKonton för att sprida skadliga uppdateringar som utger sig för populära plånböcker. Canonical har tagit bort de påverkade snapparna, men krav på starkare skyddsåtgärder kvarstår.

 

 

 

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj