WhatsApp-Exploit, GhostPairing-Angriff

WhatsApp-Exploit: GhostPairing-Angriff stiehlt 331.000 Rupien

Veröffentlicht am: 15.08.2026 um 22:42 Uhr | Redaktion boerse-global.de

Cyberkriminelle erbeuten in Basti binnen einer Minute 3,31.319 Rupien über ein gekapertes WhatsApp-Konto. Die Polizei ermittelt.

WhatsApp-Betrug in Indien: Geschäftsmann verliert 3,3 Lakh Rupien durch GhostPairing
Nahaufnahme einer Hand, die ein Smartphone hält, während im Hintergrund ein unscharfes Büroambiente zu sehen ist. Illustration mit AI erstellt übermittelt durch boerse-global.de

Ein schwerwiegender Fall von digitalem Finanzbetrug im indischen Bundesstaat Uttar Pradesh alarmiert derzeit Sicherheitsexperten und Behörden. Ein Geschäftsmann aus der Region Basti wurde Opfer eines gezielten Angriffs auf sein WhatsApp-Konto, bei dem innerhalb kürzester Zeit erhebliche finanzielle Mittel von seinen Konten entwendet wurden.

Der Vorfall unterstreicht die wachsende Gefahr durch spezialisierte Exploit-Methoden, die herkömmliche Sicherheitsmechanismen von Messaging-Diensten umgehen.

Präzise koordinierter Angriff im Minutentakt

Der Geschädigte, Dinesh Kumar Pandey, ein lokaler Unternehmer aus Basti, verlor nach vorliegenden Informationen eine Gesamtsumme von 3,31,319 Indischen Rupien. Die Tatausführung zeichnete sich durch eine extrem hohe Geschwindigkeit und technische Koordination aus.

Am Donnerstag, dem 13. August 2026, wurden innerhalb einer einzigen Minute drei unautorisierte Transaktionen durchgeführt. Die Protokolle verzeichnen den Zeitraum der Abbuchungen zwischen 13:19 Uhr und 13:20 Uhr.

Unmittelbar vor dem finanziellen Verlust kam es zu einem unbefugten Fernzugriff auf das WhatsApp-Konto des Unternehmers. Dieser Zugriff diente offenbar als Einfallstor, um die notwendigen Berechtigungen oder Bestätigungscodes für die anschließenden Finanztransaktionen zu manipulieren oder abzufangen. Die Schnelligkeit, mit der die Täter agierten, deutet auf einen automatisierten Prozess oder eine gut vorbereitete Infrastruktur hin.

Anzeige

Millionen Smartphone-Nutzer verwenden täglich Online-Banking oder WhatsApp, ohne sich der Risiken durch gezielte Hacker-Angriffe bewusst zu sein. Wer seine Daten schützen möchte, findet in diesem kostenlosen Ratgeber fünf sofort umsetzbare Sicherheitsmaßnahmen. 5 Schutzmaßnahmen für Ihr Smartphone jetzt entdecken

Verdacht auf GhostPairing-Exploit

Ermittler und IT-Forensiker prüfen derzeit den genauen technischen Hergang des Angriffs. Erste Analysen des Tatmusters deuten darauf hin, dass eine Methode zum Einsatz gekommen sein könnte, die unter der Bezeichnung GhostPairing bekannt ist.

Bei diesem Verfahren versuchen Angreifer, eine bestehende WhatsApp-Sitzung zu kapern oder ein neues Gerät mit dem Konto des Opfers zu koppeln, ohne dass dieses den Vorgang unmittelbar bemerkt oder autorisiert.

Sollte sich der Verdacht auf GhostPairing bestätigt haben, wäre dies ein Beleg für die Ausnutzung von Schwachstellen in der Kopplungsfunktion zwischen mobilen Endgeräten und Desktop-Anwendungen oder Drittanbieter-Schnittstellen.

Durch den unbefugten Zugriff auf die Kommunikation sind Täter in der Lage, sensible Informationen wie Einmal-Passwörter (OTP) für Bankgeschäfte in Echtzeit mitzulesen, was die schnelle Abfolge der Transaktionen im Fall Pandey erklären würde.

Anzeige

Der Schutz von Passwörtern und sensiblen Logins wird immer komplexer, während Kriminelle ständig neue Wege finden, Konten zu kapern. Erfahren Sie in diesem Gratis-Report, wie eine neue Technologie das Einloggen bei WhatsApp, Amazon und Co. endlich sicher und gleichzeitig einfacher macht. Kostenlosen Ratgeber für sicheres Einloggen herunterladen

Ermittlungen der Behörden eingeleitet

Nachdem der Betrug bemerkt wurde, wandte sich Dinesh Kumar Pandey an die lokalen Strafverfolgungsbehörden. Die Polizei registrierte den Fall offiziell am 14. August 2026. Die Ermittlungen konzentrieren sich nun darauf, den digitalen Fußabdruck der Täter zurückzuverfolgen und die beteiligten Bankkonten, auf welche die 3,31,319 Indischen Rupien transferiert wurden, zu identifizieren.

Cyber-Sicherheitsexperten weisen in diesem Zusammenhang darauf hin, dass insbesondere Geschäftstreibende zunehmend in das Visier von Kriminellen geraten, die auf Remote-Access-Tools und Schwachstellen in Messenger-Diensten setzen.

Juristen und Fachleute für Internetkriminalität raten dazu, die Zwei-Faktor-Authentisierung konsequent zu nutzen und regelmäßig die Liste der mit einem Konto verknüpften Geräte zu überprüfen, um unbefugte Kopplungen frühzeitig zu erkennen.

Der Fall in Basti verdeutlicht die Notwendigkeit einer erhöhten Wachsamkeit bei der Nutzung digitaler Kommunikationswege für geschäftliche Zwecke. Da die Täter im vorliegenden Fall innerhalb weniger Sekunden agierten, blieben dem Opfer kaum Reaktionsmöglichkeiten, um die Transaktionen noch während des laufenden Angriffs zu stoppen. Die Ergebnisse der polizeilichen Untersuchung werden zeigen, ob eine Wiedererlangung der entwendeten Summe in diesem Fall möglich ist.

Disclaimer...

de | wissenschaft | 69953504 |