Преступники могут использовать GhostPairing, чтобы захватить вашу учетную запись WhatsApp – вот как их остановить

Преступники могут использовать GhostPairing, чтобы захватить вашу учетную запись WhatsApp – вот как их остановить

20 декабря 2025 г.

  • Обнаружена новая схема мошенничества в WhatsApp под названием «GhostPairing».
  • Она обманом заставляет пользователей предоставить преступнику доступ к их учетной записи.
  • Затем злоумышленник может совершить кражу личных данных и обмануть других.

Хакеры и другие преступники могут попытаться получить доступ к онлайн-аккаунтам множеством способов, но теперь только что был обнаружен еще один, и это касается конкретно WhatsApp.

Gen Digital (через Bleeping Computer) обнаружил метод захвата учетной записи WhatsApp, который он назвал «GhostPairing». Когда преступник успешно реализует это, он дает ему полный доступ к вашей учетной записи WhatsApp, возможно, даже не подозревая об этом. Поэтому стоит знать, на что обратить внимание.

Попытка начинается с того, что жертве отправляется сообщение от одного из ее контактов, обычно говорящее что-то вроде «Эй, я только что нашел твое фото», за которым следует ссылка. Эта ссылка будет отображаться с предварительным просмотром, похожим на Facebook, как вы можете видеть на изображении ниже, но сама ссылка на самом деле не приведет вас на Facebook. class="vanilla-image-block" style="padding-top:56.19%;">Мошенническое сообщение GhostPairing WhatsApp

Мошенническое сообщение GhostPairing в WhatsApp (Изображение предоставлено: Gen Цифровой)

Вместо этого он перенаправит вас на страницу, созданную преступниками и внешне похожую на Facebook, и попросит вас войти в свою учетную запись, прежде чем вы сможете увидеть контент.

Этот процесс будет включать в себя предоставление вашего номера телефона, а затем либо сканирование QR-кода, либо ввод числового кода в WhatsApp, но в любом случае на самом деле он использует функцию привязки устройств WhatsApp, чтобы связать устройство преступника с вашей учетной записью WhatsApp.

Во время этого процесса ваша учетная запись WhatsApp должна предупредить вас о том, что другое устройство пытается получить доступ к вашей учетной записи, что, мы надеемся, будет достаточным тревожным сигналом для большинства людей, но некоторые неизбежно пропустят это.

Те, кто последует инструкциям на поддельной странице Facebook, предоставят преступнику полный доступ к своей учетной записи WhatsApp со связанного устройства, включая историю разговоров, общие медиафайлы и, конечно же, возможность отправлять сообщения контактам пользователя. style="max-width:1077px;">

Мошенническая страница GhostPairing, имитирующая Facebook

Мошенническая страница GhostPairing, имитирующая Facebook (Изображение предоставлено Gen Digital)

При этом злоумышленник может попытаться выдать себя за пользователя и совершить мошенничество или вымогательство, и, конечно же, затем он может проделать тот же трюк с любым из контактов пользователя.

Если они будут достаточно осторожны, они могут даже долгое время оставаться незамеченными в учетной записи пользователя.

Удалить и запретить доступ

Есть способ проверить, произошло ли это с вами: просто откройте WhatsApp и перейдите в «Настройки» > «Связанные устройства», где вы сможете увидеть список всех устройств, связанных с вашей учетной записью. Если есть такие, которых вы не узнаете, вы можете отозвать им доступ.

Чтобы не стать жертвой GhostPairing, вам всегда следует опасаться ссылок, даже от друзей и родственников, особенно если они содержат лишь расплывчатое сообщение, которое, кажется, предназначено для того, чтобы побудить вас щелкнуть мышью.

Также внимательно посмотрите на URL-адреса, поскольку в этом случае они притворяются Facebook, но на самом деле используемые URL-адреса сильно отличаются. И, наконец, если вы все же нажмете ссылку, подумайте дважды, прежде чем вводить какие-либо конфиденциальные данные (или сканировать QR-код) на любой странице, на которую она вас отправляет. В этом случае WhatsApp на самом деле сообщит вам, что делает вводимый вами код, поэтому обязательно внимательно прочитайте все, что связано с этим процессом.

И хотя эта атака предназначена специально для WhatsApp, аналогичные методы использовались и для других приложений для обмена сообщениями, поэтому будьте осторожны, что бы вы ни использовали.

Следите за TechRadar в Новостях Google и добавьте нас в качестве предпочтительного источника, чтобы получать новости, обзоры и мнения наших экспертов в своих кормит. Обязательно нажмите кнопку «Подписаться»!

И, конечно же, вы также можете подписаться на TechRadar в TikTok, чтобы получать новости, обзоры, распаковки в виде видео, а также получать регулярные обновления от нас на WhatsApp тоже.


Оригинал
PREVIOUS ARTICLE
NEXT ARTICLE