Ghostpairing is a new WhatsApp account hijacking technique that allows attackers to link a victim's account to their device without the victim losing access. Source: abc.es
The attack begins with a message from a compromised contact, often containing a link with a pretext like "¿Eres tú el de la foto?" or "Mira esta foto en la que te he etiquetado". Source: infobae The victim, upon clicking, is redirected to a fake Meta login page (impersonating Facebook or Instagram). By following the prompts, they unknowingly complete the pairing process, linking their WhatsApp account to the attacker's device. Source: abc.es This gives the attacker full access to conversations, files, and contacts, enabling them to impersonate the victim and spread the scam further. Source: infobae
Victims can check for unknown devices in WhatsApp's "Linked Devices" section. Source: abc.es Prevention includes avoiding suspicious links even from known contacts, and verifying messages via phone calls. Source: infobae Additionally, it's recommended to run an antivirus, change passwords, and inform contacts to prevent further propagation. Source: infobae
“En esta nueva técnica, el objetivo de los delincuentes vuelve a ser vincular la cuenta a un dispositivo controlado por el atacante, pero con una peculiaridad: el dueño de la cuenta no pierde acceso a ella, por lo que puede ser más complicado que se entere de que hay otra persona utilizándola.”
“Ghostpairing permite espiar conversaciones y enviar mensajes desde WhatsApp sin que la víctima pierda acceso”
“«¿eres tú el de esta foto?» o «mira esta foto en la que te he etiquetado». Al pulsarlo, la víctima es redirigida a una página fraudulenta que simula un servicio de Meta como Facebook, Instagram o similares.”
“La primera medida es desvincular el dispositivo desconocido desde la sección “Dispositivos vinculados” en los ajustes de WhatsApp.”
WhatsApp introduces usernames to protect phone numbers