image

WhatsApp-gebruikers opnieuw doelwit van aanval via gekoppelde apparaten

donderdag 18 december 2025, 11:35 door Redactie, 3 reacties

WhatsApp-gebruikers zijn opnieuw het doelwit van een aanval waarbij aanvallers via gekoppelde apparaten toegang tot accounts proberen te krijgen. Het afgelopen jaar zijn meerdere van dergelijke aanvalscampagnes waargenomen. Bij de aanvallen waarvoor securitybedrijf Gen Digital nu waarschuwt worden gehackte WhatsApp-accounts door aanvallers gebruikt voor het versturen van phishinglinks naar contacten.

De berichten claimen dat er een foto van de ontvanger in het nieuws is verschenen. Om "de foto" te bekijken bevat het bericht een link die naar een phishingsite wijst. Deze phishingsite doet zich voor als Facebook en stelt dat de gebruiker met zijn telefoonnummer moet inloggen. Wanneer gebruikers hun telefoonnummer op de phishingsite invoeren gebruiken de aanvallers dit nummer vervolgens op web.whatsapp.com, de webversie van WhatsApp.

Wanneer de aanvallers het telefoonnummer van het slachtoffer op web.whatsapp.com invoeren genereert WhatsApp een code die op de telefoon van het slachtoffer moet worden ingevoerd. De aanvallers laten deze code vervolgens op de phishingsite zien en geven het slachtoffer instructies waar de code binnen WhatsApp moet worden ingevoerd. Wanneer het slachtoffer dit doet hebben de aanvallers toegang tot zijn WhatsApp-account en kunnen eerdere berichten zien of zelf berichten naar contacten sturen. Gen Digital stelt dat de aanval het eerst in Tsjechië is waargenomen.

Reacties (3)
18-12-2025, 14:55 door Anoniem
Werkt dit ook bij Signal?
18-12-2025, 17:39 door Anoniem
Door Anoniem: Werkt dit ook bij Signal?

Niet als je niet meewerkt met de aanvallers.
19-12-2025, 13:25 door Anoniem
Door Anoniem: Werkt dit ook bij Signal?

Waarom bedenk je dat zelf niet ?

Kijk of je bij Signal ook een ander apparaat kunt koppelen door van alles te scannen en codes te sturen .
Zo ja, dan werkt het even goed (of slecht) .

Probeer zo iets nou eens gewoon zelf :

Ga je desktop aan je mobiele signal koppelen . Bedenk bij die stappen "zou ik ook een desktop heel ergens anders kunnen koppelen als ik allemaal foto's of codes stuur " .

Tussen een enorme hoop bla bla met veel woorden ENCRYPED AES Curve25519 staat

https://signal.org/blog/a-synchronized-start-for-linked-devices/
the new linked device can display a QR code that includes all of the necessary information to bootstrap the process and send encrypted data through a secure connection. Just scan the code from your primary device to get started.

Dus ja, als je met een groot lulverhaal je laat overtuigen een QR code met je signal app te scannen en (en waarschijnlijk nog een paar keer op OK tappen) zal dit ook wel werken.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.