Følg oss her

Teknologi

Nytt WhatsApp-angrep oppdaget: Slik sjekker du om noen allerede er inne på kontoen din

En melding fra en venn kan gi svindlere full tilgang til WhatsApp-kontoen din uten passord.

Publisert

d.

Nytt WhatsApp-angrep oppdaget: Slik sjekker du om noen allerede er inne på kontoen din

Angrepet kalles GhostPairing og misbruker WhatsApps egen funksjon for å koble sammen enheter. Ofrene får en tilsynelatende harmløs melding fra en kjent kontakt, ofte formulert som «Hei, jeg fant nettopp bildet ditt», med en lenke som viser en Facebook-lignende forhåndsvisning.

Klikker du på lenken, havner du på en falsk verifikasjonsside som utgir seg for å være Meta eller Facebook. Siden ber om telefonnummeret ditt for at du skal få se bildet. Det du ikke ser, er at nummeret ditt i bakgrunnen sendes videre til WhatsApps ekte innloggingsflyt. WhatsApp genererer en tilkoblingskode og sender den til deg. Skriver du koden inn i WhatsApp for å «bekrefte», har du i praksis gitt en fremmed nettleser full tilgang til kontoen din.

Ingen varsler, ingen synlige spor

Metoden er dokumentert av sikkerhetsforskerne Luis Corrons og Martin Chlumecký hos Gen Digital, som først observerte kampanjen i Tsjekkia i desember 2025. Angrepet krever verken passordtyveri eller SIM-swap.

«Det er ikke avhengig av å stjele hemmeligheter. Det er ingen passord-phishing, ingen SMS-avlytting, ingen direkte omgåelse av autentiseringen», skriver Gen Digital i sin analyse.

Så snart den nye enheten er lenket, kan angriperen lese både gamle og nye samtaler, laste ned bilder, videoer og talenotater, og sende meldinger som utgir seg for å være deg. Ifølge Malwarebytes bruker svindlerne ofte den kompromitterte kontoen til å sende samme lokkemelding videre til ofrenes kontakter, slik at kampanjen sprer seg gjennom tillitsrelasjoner.

Metoden er ikke bundet til språk eller land og kan tilpasses hvilket som helst marked ved å endre teksten i lokkemeldingen. Nettleseren som legges til, kjører WhatsApp Web i bakgrunnen, mens telefonen din fungerer helt som normalt. Det er nettopp det som gjør angrepet så vanskelig å oppdage.

Slik sjekker du hvem som er inne på kontoen din

WhatsApp har en oversikt over alle enheter som er koblet til kontoen, men de færreste bruker den. Sjekken tar under to minutter:

1. Åpne WhatsApp på telefonen 2. Gå til Innstillinger 3. Trykk på Koblede enheter 4. Se gjennom listen

Kjenner du ikke igjen en nettleser eller datamaskin, trykk på oppføringen og velg «Logg ut». Da mister angriperen tilgangen umiddelbart. Malwarebytes anbefaler i tillegg å slå på totrinnsverifisering i WhatsApp under Innstillinger og Konto, og aldri taste inn koder eller skanne QR-koder etter oppfordring fra en nettside.

Hva du bør gjøre nå

Har du klikket på en «fant bildet ditt»-lenke den siste tiden, bør du sjekke koblede enheter med en gang. Har du ikke gjort det, bør du sjekke likevel: BleepingComputer peker på at mange ofre er helt uvitende om at en ekstra enhet er lagt til i bakgrunnen. En rask sjekk nå er billigere enn å oppdage at fremmede har lest samtalene dine i månedsvis.

Særlig eldre brukere er utsatte. De sjekker sjelden hvilke enheter som er koblet til kontoen, og en «bekreftelseskode» ligner nok på vanlig innlogging til at den ikke vekker mistanke. Det er verdt et telefonoppkall til foreldre og besteforeldre.

Annonse