Атака GhostPairing позволяет незаметно захватывать аккаунты WhatsApp*

Атака GhostPairing позволяет незаметно захватывать аккаунты WhatsApp*

Исследователи компании Gen Digital сообщили о новой фишинговой кампании под названием GhostPairing, которая позволяет злоумышленникам получить полный доступ к аккаунтам WhatsApp* без взлома пароля или SIM-карты. Атака уже зафиксирована в Европе, но её механика универсальна и может применяться в любом регионе.

Сценарий начинается с сообщения от знакомого контакта. Жертве приходит короткий текст вроде «Я нашёл твою фотографию» или «Посмотри, это ты?», к которому прикреплена ссылка. При переходе открывается поддельная страница, визуально копирующая интерфейс Facebook*", где пользователя просят ввести номер телефона якобы для подтверждения доступа к контенту.

После ввода номера запускается стандартный механизм связывания устройств WhatsApp. Пользователь получает код и, не подозревая подвоха, вводит его на фейковой странице. В результате браузер злоумышленника добавляется в аккаунт жертвы как доверенное устройство. С этого момента атакующий получает полный доступ к перепискам, новым сообщениям, медиафайлам и может отправлять сообщения от имени владельца аккаунта.

Особенность GhostPairing в том, что атака не использует программные уязвимости. Злоумышленники эксплуатируют легитимную функцию WhatsApp по привязке дополнительных устройств, полагаясь исключительно на социальную инженерию. Именно поэтому захват аккаунта может остаться незамеченным - уведомления о новом устройстве легко пропустить.

Эксперты отмечают, что скомпрометированные аккаунты часто используются для дальнейшего распространения атаки. Сообщения с фишинговыми ссылками рассылаются уже от имени жертвы, что значительно повышает доверие и ускоряет масштабирование кампании.

* Принадлежит компании Meta, признанной экстремистской организацией на территории Российской Федерации
** Признана экстремистской организацией и запрещена на территории Российской Федерации

похожие материалы

Стрелочка
Стрелочка
Антифрод-регулирование может осложнить бизнесу связь с клиентами
Антифрод-регулирование может осложнить бизнесу связь с клиентами

Российский бизнес все чаще сталкивается с побочным эффектом антиспам- и антифрод-мер: инструменты, которые должны защищать пользователей от мошенников, начинают затрагивать легальные коммуникации компаний.

Фиксируется почти трехкратный рост атак на российское здравоохранение в первом полугодии 2026 года
Фиксируется почти трехкратный рост атак на российское здравоохранение в первом полугодии 2026 года

Компания RED Security проанализировала ландшафт киберугроз за первое полугодие 2026 года: исследование показало, что количество атак на медицинскую отрасль выросло в 2,7 раза по сравнению с аналогичным периодом прошлого года.