«Ghost Pairing» Bei dieser neuen WhatsApp-Falle lesen Betrüger all deine Chats mit

Martin Abgottspon

20.1.2026

Beim «Ghostpairing» erschleichen sich Betrüger Daten im Namen von bereits gehackten Konten.
Beim «Ghostpairing» erschleichen sich Betrüger Daten im Namen von bereits gehackten Konten.
Gemini @blue News

Kriminelle nutzen eine Komfort-Funktion von WhatsApp aus, um Profile vollständig zu kapern. Das musst du zum sogenannten «Ghost Pairing» wissen, um nicht in die Falle zu tappen.

Martin Abgottspon

Keine Zeit? blue News fasst für dich zusammen

  • Betrüger kapern WhatsApp-Konten, indem sie Nutzer über Phishing-Seiten zur Freigabe der offiziellen «Geräte verknüpfen»-Funktion verleiten.
  • Einmal verbunden, lesen Angreifer unbemerkt Nachrichten, Kontakte und Bankdaten mit, während die App für das Opfer scheinbar normal weiterläuft.
  • Bei Kopplungsanfragen und QR-Codes in WhatsApp sollte man deshalb besonders wachsam sein..

Ein achtstelliger Code auf dem Display, eine vermeintliche Bestätigung der eigenen Identität und schon schnappt die Falle zu. Während der Nutzer glaubt, lediglich eine Sicherheitsabfrage von Whatsapp oder einem Bekannten zu beantworten, navigiert im Hintergrund bereits ein Fremder durch die intimsten Chatverläufe.

Das Manöver, das Sicherheitsexperten als «Ghost Pairing» bezeichnen, basiert nicht auf einer technischen Lücke im Code von WhatsApp, sondern auf der perfiden Manipulation des Nutzers. Die Angreifer locken ihre Opfer über täuschend echt wirkende Phishing-Nachrichten auf präparierte Internetseiten. Diese Nachrichten erreichen die Betroffenen oft über bereits kompromittierte Konten aus dem eigenen Bekanntenkreis oder unter dem Deckmantel offizieller Benachrichtigungen sozialer Plattformen.

Dort fordern die Betrüger zur Bestätigung der Telefonnummer auf. Sobald das Opfer diese Daten preisgibt, triggern die Kriminellen die offizielle Funktion zur Geräteverknüpfung. WhatsApp generiert daraufhin einen Kopplungscode, den die Kriminellen auf ihrer gefälschten Seite abgreifen. Wer diesen Code eingibt oder eine entsprechende Kopplungsanfrage in der eigenen App leichtfertig bestätigt, verliert die Souveränität über seine Daten.

So schützt du dich vor Ghost Pairing

  • Bestätige niemals eine Kopplungsanfrage oder einen achtstelligen Code in Ihrer WhatsApp-App, wenn du diesen Vorgang nicht gerade in diesem Moment selbst gestartet hast.
  • Scanne QR-Codes zur Anmeldung bei WhatsApp Web ausschliesslich auf der offiziellen Seite web.whatsapp.com und niemals auf Webseiten, die dir per Link in einer Nachricht zugeschickt wurden.
  • Sei extrem skeptisch, wenn du über Messenger oder SMS aufgefordert wirst, deine Telefonnummer auf einer externen Webseite «zu verifizieren».
  • Überprüfe in deinen WhatsApp-Einstellungen unter «Verknüpfte Geräte» regelmässig die Liste der angemeldeten Sitzungen. Lösche jedes Gerät sofort, das du nicht eindeutig zuordnen kannst.
  • Hinterlege in den Kontoeinstellungen einen zusätzlichen PIN, da dieser eine zusätzliche Barriere darstellt, die es Angreifern deutlich erschwert, die volle Kontrolle über deinen Account zu übernehmen.

Der lautlose Raubzug im Hintergrund

Das Besondere an dieser Masche ist ihre Invasivität bei gleichzeitiger Unauffälligkeit. Nach der erfolgreichen Kopplung synchronisiert WhatsApp sämtliche Nachrichten, Medien und Kontakte auf das Gerät der Täter. Da der Messenger auf dem Smartphone des Opfers ohne Unterbrechung weiterläuft, bleibt der digitale Einbruch oft über lange Zeit unentdeckt.

MyTech: der digitale Hotspot für alle Tech-Fans

blue News bietet dir täglich Insights aus der Techwelt: News, Hintergründe,  Tipps und Ratschläge für deinen digitalen Alltag sowie Tests und Reviews zu Gadgets, Tools und Games.

Die Beute ist für die Täter hochkarätig, da die gewonnenen Daten einen umfassenden Identitätsdiebstahl ermöglichen. In den Chat-Historien finden sich oft achtlos geteilte Bankverbindungen oder E-Mail-Adressen, die direkt für finanzielle Ausbeutungen genutzt werden können. Zudem dient das gekaperte Konto sofort als neue Basis, um die Phishing-Welle an sämtliche Kontakte des Opfers weiterzurollen und das Vertrauensverhältnis innerhalb des sozialen Netzes für weitere Angriffe auszunutzen.


Mehr aus dem Ressort

Wie sexy meine KI-Freundin ist und wie schnell ich trotzdem Schluss machte

Wie sexy meine KI-Freundin ist und wie schnell ich trotzdem Schluss machte

Eine Freundin kann man sich neuerdings auch ganz einfach digital zulegen. Doch für wen eignet sich die KI-Freundin und was sind die Tücken?

30.11.2023