Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Η σύνδεση συσκευών WhatsApp γίνεται κατάχρηση σε επιθέσεις πειρατείας λογαριασμού

Η σύνδεση συσκευών WhatsApp γίνεται κατάχρηση σε επιθέσεις πειρατείας λογαριασμού

17 Δεκεμβρίου 2025
Δύο αστέρια νετρονίων μπορεί να σχημάτισαν την πρώτη γνωστή «superkilonova»

Δύο αστέρια νετρονίων μπορεί να σχημάτισαν την πρώτη γνωστή «superkilonova»

17 Δεκεμβρίου 2025
Ανατρεπτική επιτυχία: Η Epsilon Dynamics καταπλήσσει με τη νέα της εκδήλωση!

Ανατρεπτική επιτυχία: Η Epsilon Dynamics καταπλήσσει με τη νέα της εκδήλωση!

17 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η σύνδεση συσκευών WhatsApp γίνεται κατάχρηση σε επιθέσεις πειρατείας λογαριασμού
Security

Η σύνδεση συσκευών WhatsApp γίνεται κατάχρηση σε επιθέσεις πειρατείας λογαριασμού

Marizas DimitrisBy Marizas Dimitris17 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Η σύνδεση συσκευών WhatsApp γίνεται κατάχρηση σε επιθέσεις πειρατείας λογαριασμού
Η σύνδεση συσκευών WhatsApp γίνεται κατάχρηση σε επιθέσεις πειρατείας λογαριασμού
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Οι φορείς απειλών κάνουν κατάχρηση της νόμιμης δυνατότητας σύνδεσης συσκευών για να κλέψουν λογαριασμούς WhatsApp μέσω κωδικών σύζευξης σε μια καμπάνια που ονομάζεται GhostPairing.

Αυτός ο τύπος επίθεσης δεν απαιτεί έλεγχο ταυτότητας, καθώς το θύμα ξεγελιέται για να συνδέσει το πρόγραμμα περιήγησης του εισβολέα με μια συσκευή WhatsApp.

Με αυτόν τον τρόπο, οι φορείς απειλών αποκτούν πρόσβαση στο πλήρες ιστορικό συνομιλιών και στα κοινόχρηστα μέσα και ενδέχεται να αξιοποιήσουν πληροφορίες για να πλαστογραφήσουν τους χρήστες ή να διαπράξουν απάτη.

Wiz

Η Gen Digital (πρώην Symantec Corporation και NortonLifeLock) λέει ότι η καμπάνια εντοπίστηκε για πρώτη φορά στην Τσεχία, αλλά προειδοποιεί ότι ο μηχανισμός διάδοσης της επιτρέπει να εξαπλωθεί σε άλλες περιοχές, με τους παραβιασμένους λογαριασμούς να λειτουργούν ως εφαλτήρια για την επίτευξη νέων στόχων.

Πώς λειτουργεί το GhostPairing

Η επίθεση ξεκινά με ένα σύντομο μήνυμα από μια γνωστή επαφή, που μοιράζεται έναν σύνδεσμο που φέρεται να οδηγεί σε μια διαδικτυακή φωτογραφία του θύματος. Για να εμφυσήσετε κάποια εμπιστοσύνη, ο σύνδεσμος εμφανίζεται ως προεπισκόπηση περιεχομένου από το Facebook.

Κακόβουλο μήνυμα στάλθηκε στον στόχο
Κακόβουλο μήνυμα στάλθηκε στον στόχο
Πηγή: Gen Digital

Επιπλέον, ο σύνδεσμος οδηγεί το θύμα σε μια ψεύτικη σελίδα στο Facebook που φιλοξενείται σε τομείς με τυπογραφικά ή παρόμοια εμφάνιση, η οποία ενημερώνει ότι οι χρήστες πρέπει να επαληθευτούν μέσω σύνδεσης πριν αποκτήσουν πρόσβαση στο περιεχόμενο.

Η σελίδα επαλήθευσης είναι παραπλανητική και στην πραγματικότητα ενεργοποιεί τη ροή εργασιών σύζευξης συσκευών του WhatsApp. Ζητείται από τα θύματα τον αριθμό τηλεφώνου τους, τον οποίο χρησιμοποιεί ο εισβολέας για να ξεκινήσει μια νόμιμη διαδικασία σύνδεσης συσκευής ή σύνδεσης.

Το ψεύτικο site στο Facebook
Το ψεύτικο site στο Facebook
Πηγή: Gen Digital

Το WhatsApp δημιουργεί έναν κωδικό σύζευξης που ο εισβολέας εμφανίζει στην ψεύτικη σελίδα. Το WhatsApp ζητά επίσης από το θύμα να εισαγάγει τον κωδικό για να συνδέσει τη νέα συσκευή με τον λογαριασμό του.

Ενώ το μήνυμα του WhatsApp είναι σαφές ότι η ειδοποίηση αφορά μια προσπάθεια σύνδεσης μιας νέας συσκευής με τον λογαριασμό, οι χρήστες είναι πιθανό να τη χάσουν.

Μόλις το θύμα εισαγάγει τον κωδικό σύζευξης, ο εισβολέας έχει πλήρη πρόσβαση στον λογαριασμό χωρίς να χρειάζεται να παρακάμψει καμία προστασία.

Το WhatsApp Web παρέχει πρόσβαση σε νέα μηνύματα σε πραγματικό χρόνο και επιτρέπει την προβολή ή τη λήψη κοινόχρηστων πολυμέσων. Μπορεί να χρησιμοποιηθεί για την αποστολή μηνυμάτων και την προώθηση του ίδιου δέλεαρ σε διαθέσιμες επαφές και ομάδες.

«Πολλά θύματα δεν γνωρίζουν ότι έχει προστεθεί μια δεύτερη συσκευή στο παρασκήνιο, κάτι που κάνει την απάτη ακόμη πιο επικίνδυνη – οι εγκληματίες κρύβονται στον λογαριασμό σας, παρακολουθώντας κάθε συνομιλία σας χωρίς καν να το γνωρίζετε». Η Gen Digital προειδοποιεί.

Ο μόνος τρόπος για να αποκαλύψετε τον συμβιβασμό είναι να μεταβείτε στις Ρυθμίσεις → Συνδεδεμένες συσκευές και να ελέγξετε για μη εξουσιοδοτημένες συσκευές που είναι συνδεδεμένες με τον λογαριασμό.

Οι χρήστες ενθαρρύνονται να αποκλείουν και να αναφέρουν ύποπτα μηνύματα και να ενεργοποιούν την προστασία λογαριασμού ελέγχου ταυτότητας δύο παραγόντων. Εάν βιαστείτε να αναλάβετε δράση, θα πρέπει πάντα να αφιερώνετε χρόνο, να αναλύετε το μήνυμα που λάβατε, εάν έχει νόημα και εάν το άτομο που επικοινωνεί μαζί σας είναι πράγματι αυτό που ισχυρίζονται.

Θα πρέπει να σημειωθεί ότι η σύνδεση συσκευών είναι επίσης δυνατή με σάρωση ενός κωδικού QR χρησιμοποιώντας την εφαρμογή WhatsApp για κινητά.

Η δυνατότητα είναι διαθέσιμη σε πολλές εφαρμογές ανταλλαγής μηνυμάτων και έχει χρησιμοποιηθεί από Ρώσους παράγοντες απειλών στο παρελθόν για να αποκτήσουν πρόσβαση σε λογαριασμούς Signal που ενδιαφέρουν.


δόντια

Το σπασμένο IAM δεν είναι απλώς ένα πρόβλημα πληροφορικής – ο αντίκτυπος κυματίζεται σε ολόκληρη την επιχείρησή σας.

Αυτός ο πρακτικός οδηγός καλύπτει γιατί οι παραδοσιακές πρακτικές IAM αποτυγχάνουν να συμβαδίζουν με τις σύγχρονες απαιτήσεις, παραδείγματα για το πώς φαίνεται το “καλό” IAM και μια απλή λίστα ελέγχου για τη δημιουργία μιας επεκτάσιμης στρατηγικής.



VIA: bleepingcomputer.com

Related Posts


Η νέα επίθεση GhostPairing επιτρέπει στους επιτιθέμενους να αποκτήσουν πλήρη πρόσβαση στο WhatsApp με τον αριθμό τηλεφώνου
Security

Το ελάττωμα του WhatsApp API επέτρεψε στους ερευνητές να σκάσουν 3,5 δισεκατομμύρια λογαριασμούς
Security

Το Meta μόλις κέρδισε το FTC επειδή το TikTok τρώει το μεσημεριανό του
Technology
Facebook GhostPairing QR web WhatsApp Εκβιάζω Εξαγορά λογαριασμού κοινωνική μηχανική Σύνδεσμος
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΔύο αστέρια νετρονίων μπορεί να σχημάτισαν την πρώτη γνωστή «superkilonova»
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Kimsuky Hackers επιτίθενται σε χρήστες μέσω Weaponized QR Code για να παραδώσουν κακόβουλη εφαρμογή για κινητά
Security

Kimsuky Hackers επιτίθενται σε χρήστες μέσω Weaponized QR Code για να παραδώσουν κακόβουλη εφαρμογή για κινητά

17 Δεκεμβρίου 2025
Η Cisco προειδοποιεί για μη επιδιορθωμένο AsyncOS zero-day που χρησιμοποιείται σε επιθέσεις
Security

Η Cisco προειδοποιεί για μη επιδιορθωμένο AsyncOS zero-day που χρησιμοποιείται σε επιθέσεις

17 Δεκεμβρίου 2025
Λειτουργία ForumTrol γνωστό για την εκμετάλλευση του Chrome που επιτίθεται σε χρήστες 0-ημέρα με νέα καμπάνια ηλεκτρονικού ψαρέματος
Security

Λειτουργία ForumTrol γνωστό για την εκμετάλλευση του Chrome που επιτίθεται σε χρήστες 0-ημέρα με νέα καμπάνια ηλεκτρονικού ψαρέματος

17 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Η σύνδεση συσκευών WhatsApp γίνεται κατάχρηση σε επιθέσεις πειρατείας λογαριασμού Security

Η σύνδεση συσκευών WhatsApp γίνεται κατάχρηση σε επιθέσεις πειρατείας λογαριασμού

Marizas Dimitris17 Δεκεμβρίου 2025
Δύο αστέρια νετρονίων μπορεί να σχημάτισαν την πρώτη γνωστή «superkilonova» Science

Δύο αστέρια νετρονίων μπορεί να σχημάτισαν την πρώτη γνωστή «superkilonova»

Marizas Dimitris17 Δεκεμβρίου 2025
Ανατρεπτική επιτυχία: Η Epsilon Dynamics καταπλήσσει με τη νέα της εκδήλωση! Business

Ανατρεπτική επιτυχία: Η Epsilon Dynamics καταπλήσσει με τη νέα της εκδήλωση!

Marizas Dimitris17 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Η σύνδεση συσκευών WhatsApp γίνεται κατάχρηση σε επιθέσεις πειρατείας λογαριασμού

Η σύνδεση συσκευών WhatsApp γίνεται κατάχρηση σε επιθέσεις πειρατείας λογαριασμού

17 Δεκεμβρίου 2025
Δύο αστέρια νετρονίων μπορεί να σχημάτισαν την πρώτη γνωστή «superkilonova»

Δύο αστέρια νετρονίων μπορεί να σχημάτισαν την πρώτη γνωστή «superkilonova»

17 Δεκεμβρίου 2025
Ανατρεπτική επιτυχία: Η Epsilon Dynamics καταπλήσσει με τη νέα της εκδήλωση!

Ανατρεπτική επιτυχία: Η Epsilon Dynamics καταπλήσσει με τη νέα της εκδήλωση!

17 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.