Pentesting und Social Engineering: yatesh zu Gast bei Pfeife an. Lage klar.
23/09/2026Ghost Pairing bei WhatsApp: So erkennen Sie die Betrugsmasche und schützen Ihr Konto
Eine Nachricht von einem bekannten Kontakt bittet Sie, bei einer Abstimmung zu helfen. Der Link wirkt harmlos. Kurz darauf sollen Sie einen Code eingeben oder eine Anfrage in WhatsApp bestätigen. Was wie ein gewöhnlicher Verifizierungsschritt aussieht, kann dazu führen, dass ein fremdes Gerät mit Ihrem WhatsApp-Konto verbunden wird.
Diese Betrugsmasche heißt Ghost Pairing. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt davor, dass Kriminelle die reguläre Geräteverknüpfung von Messengern für solche Angriffe missbrauchen. Die gute Nachricht: Sie können in WhatsApp prüfen, welche Geräte mit Ihrem Konto verbunden sind, und unbekannte Geräte abmelden.
Was ist Ghost Pairing?
WhatsApp erlaubt es, ein Konto auf zusätzlichen Geräten zu nutzen, etwa auf einem Computer. Beim Ghost Pairing bringen Angreifer die betroffene Person durch eine Täuschung dazu, ein Gerät der Angreifer mit ihrem Konto zu verknüpfen.
Das Tückische daran: WhatsApp kann auf dem eigenen Smartphone zunächst ganz normal weiterlaufen. Deshalb fällt ein zusätzlich verbundenes Gerät möglicherweise nicht sofort auf. Über das verknüpfte Gerät können Angreifer Zugriff auf WhatsApp-Unterhaltungen erhalten und Nachrichten im Namen der betroffenen Person versenden.
Ghost Pairing ist damit ein Beispiel für Social Engineering: Die Angreifer umgehen keine technische Schutzfunktion mit einem komplizierten Exploit. Sie verleiten einen Menschen dazu, eine legitime Funktion für sie freizugeben.
Wie läuft der WhatsApp-Betrug ab?
Ein typischer Angriff kann so aussehen:
Eine vertraut wirkende Nachricht kommt an. Sie stammt beispielsweise scheinbar von einer bekannten Person und enthält eine Bitte, an einer Abstimmung teilzunehmen.
Der Link führt auf eine fremde Seite. Dort wird eine Bestätigung verlangt, die zur Geschichte der Nachricht zu passen scheint.
Ein Code oder eine Verknüpfungsanfrage erscheint. Die Angreifer versuchen, die Geräteverknüpfung mit dem WhatsApp-Konto auszulösen.
Die betroffene Person gibt den Code weiter oder bestätigt die Anfrage. Damit kann das Gerät der Angreifer verbunden werden.
Die genaue Gestaltung der Nachricht kann wechseln. Eine Abstimmung ist nur ein möglicher Vorwand. Entscheidend ist der Moment, in dem Sie aufgefordert werden, einen WhatsApp-Code einzugeben, weiterzugeben oder eine unerwartete Geräteverknüpfung zu bestätigen.
Woran erkenne ich einen Ghost-Pairing-Versuch?
Seien Sie besonders aufmerksam, wenn eine Nachricht eines oder mehrere dieser Merkmale hat:
Ein Kontakt schickt unerwartet einen Link und bittet um schnelle Hilfe, etwa bei einer Abstimmung.
Eine Webseite verlangt einen WhatsApp-Code, obwohl Sie selbst kein weiteres Gerät verbinden wollten.
In WhatsApp erscheint eine Anfrage zur Geräteverknüpfung, die Sie nicht ausgelöst haben.
Ein bekannter Kontakt schreibt plötzlich ungewöhnlich oder drängt Sie, einen Bestätigungsschritt sofort abzuschließen.
Auch eine Nachricht von einer bekannten Nummer ist kein sicherer Herkunftsnachweis. Das Konto dieser Person könnte bereits missbraucht werden. Fragen Sie im Zweifel über einen anderen Weg nach, zum Beispiel per Anruf.
So schützen Sie Ihr WhatsApp-Konto
Geben Sie WhatsApp-Codes niemals an andere weiter. Geben Sie einen Code auch nicht auf einer Webseite ein, wenn Sie die Geräteverknüpfung nicht selbst begonnen haben.
Bestätigen Sie nur Verknüpfungsanfragen, die Sie selbst ausgelöst haben. Wenn Sie gerade keinen Computer oder kein anderes Gerät mit WhatsApp verbinden, brechen Sie die Anfrage ab.
Kontrollieren Sie Ihre verknüpften Geräte. Öffnen Sie in WhatsApp den Bereich „Verknüpfte Geräte“. Dort können Sie unbekannte Geräte auswählen und abmelden. Die Bezeichnung und Position des Menüpunkts können sich je nach Gerät und App-Version leicht unterscheiden.
Aktivieren Sie die Verifizierung in zwei Schritten. Sie ergänzt den Schutz Ihres WhatsApp-Kontos. Sie ersetzt jedoch nicht die Prüfung von Geräteverknüpfungen: Wer eine fremde Verknüpfung selbst bestätigt, kann diesen Schutz damit nicht zuverlässig ausgleichen.
Was tun, wenn bereits ein fremdes Gerät verknüpft ist?
Handeln Sie zügig:
Öffnen Sie WhatsApp → Verknüpfte Geräte und melden Sie jedes unbekannte Gerät ab.
Prüfen Sie, ob von Ihrem Konto Nachrichten verschickt wurden, die nicht von Ihnen stammen.
Warnen Sie betroffene Kontakte über einen anderen Kommunikationsweg. Bitten Sie sie, keine Links zu öffnen und keine Geldforderungen aus solchen Nachrichten zu erfüllen.
Aktivieren oder prüfen Sie die Verifizierung in zwei Schritten und sichern Sie auch den Zugriff auf Ihr Smartphone und Ihre E-Mail-Adresse.
Wenn über das Konto geschäftliche Informationen ausgetauscht wurden, informieren Sie die zuständige IT- oder Sicherheitsstelle. Diese kann einschätzen, ob weitere Schritte nötig sind.
Falls Sie keinen Zugriff mehr auf Ihr Konto haben, nutzen Sie die offiziellen Hinweise des WhatsApp-Hilfebereichs zur Wiederherstellung Ihres Kontos.
Warum ist Ghost Pairing auch für Unternehmen relevant?
WhatsApp wird häufig für schnelle Absprachen mit Kollegen, Kunden oder Dienstleistern genutzt. Ein fremd verknüpftes Gerät kann deshalb mehr als private Gespräche betreffen: Angreifer könnten geschäftliche Nachrichten lesen oder unter einer vertrauten Identität neue Anfragen versenden.
Unternehmen sollten ihren Mitarbeitenden deshalb eine einfache Regel vermitteln: Codes bleiben geheim, unerwartete Verknüpfungsanfragen werden abgebrochen, verdächtige Nachrichten werden über einen zweiten Kanal geprüft. Ebenso wichtig ist ein klarer Meldeweg, damit Betroffene einen Verdacht sofort weitergeben können.
Fazit
Ghost Pairing nutzt Vertrauen und eine echte WhatsApp-Funktion aus. Wer eine scheinbar harmlose Abstimmung mit einer unerwarteten Codeeingabe oder Geräteverknüpfung verbindet, sollte den Vorgang sofort abbrechen. Eine regelmäßige Kontrolle der verknüpften Geräte dauert nur kurz und kann einen unbemerkten Zugriff auf das eigene Konto aufdecken.
yatesh unterstützt Unternehmen dabei, solche Angriffsmuster in praxisnahen Security-Awareness-Schulungen verständlich zu machen und Meldewege für verdächtige Nachrichten zu etablieren.



