WhatsApp-Konten werden heimlich übernommen

Kriminelle haben eine neue Masche entwickelt, um WhatsApp-Konten zu übernehmen. Dafür müssen sie weder Passwörter erraten noch die Ende-zu-Ende-Verschlüsselung aushebeln. Stattdessen missbrauchen sie eine Funktion von WhatsApp selbst – und lesen danach unbemerkt mit.

Der Trick funktioniert vor allem deshalb so gut, weil er alltägliche Situationen ausnutzt. Die Nachrichten wirken harmlos und kommen scheinbar von bekannten Kontakten, sodass viele nicht misstrauisch werden. Erst wenn Fremde bereits Zugriff auf das eigene WhatsApp-Konto haben, fällt der Betrug auf – doch dann ist es oft zu spät.

Wie der Sicherheitssoftware-Hersteller „Avast“ berichtet, beginnt der Angriff meist mit einer harmlos wirkenden Nachricht wie „Hey, ich habe dein Foto gefunden!“. Die Absender geben sich als Freunde oder Bekannte aus, um Vertrauen zu schaffen. In der Nachricht steckt ein Link, der auf eine täuschend echt wirkende Webseite führt, die an bekannte Plattformen erinnert. Die Seite fordert die Nutzer dazu auf, ihre Telefonnummer zur Verifizierung anzugeben.

Im Anschluss sollen sie den Code eingeben, den sie per SMS erhalten haben. In Wirklichkeit startet die Seite keine Verifizierung, sondern nutzt die Funktion „Verknüpfte Geräte“ von WhatsApp. Wer den Code eingibt, erlaubt den Angreifern, ihr eigenes Gerät mit dem Konto zu verbinden. Ab diesem Moment können die Täter alle Chats mitlesen, ohne dass das Opfer davon etwas bemerkt.

Die übernommenen Konten dienen anschließend häufig als Ausgangspunkt für weitere Angriffe. Kriminelle schreiben Kontakte aus dem Adressbuch an und versuchen, mit derselben Masche auch deren WhatsApp-Zugänge zu kapern.

Grundsätzlich sollten SMS-Codes niemals auf fremden Webseiten eingegeben werden – vor allem dann nicht, wenn gerade keine Anmeldung oder Geräteverknüpfung gestartet wurde. Ein genauer Blick auf die Internetadresse der Seite ist entscheidend: Passt sie nicht zum Absender des Codes, ist Vorsicht geboten.

Wer vermutet, bereits betroffen zu sein, sollte in den WhatsApp-Einstellungen unter „Verknüpfte Geräte“ prüfen, welche Geräte Zugriff auf das Konto haben, und unbekannte Einträge sofort entfernen. Zusätzlich empfiehlt es sich, die Zwei-Faktor-Authentifizierung zu aktivieren. Sie schützt das Konto auch dann, wenn ein Code in falsche Hände gerät.

Quelle: Techbook

von Patrick Rechl 22. Mai 2026
WhatsApp-Änderung: Verfügbare Kontakte direkt erkennbar 
von Patrick Rechl 21. Mai 2026
Wo bitte geht's zum nächsten Schutzraum? Warn-App bekommt Navi-Funktion 
von Patrick Rechl 20. Mai 2026
Weniger Ruckler im Netz: Vodafone startet „Latenz-Booster“ 
von Patrick Rechl 20. Mai 2026
Früher als der Nachbar jubeln: Mit diesem Trick sehen Vodafone-Kunden Tore bei der WM 2026 als erstes 
von Patrick Rechl 20. Mai 2026
Große GigaTV-Umstellung: Vodafone tauscht alte TV-Receiver 
von Patrick Rechl 15. Mai 2026
Vodafone startet Google One 
von Patrick Rechl 13. Mai 2026
WhatsApp: Neues praktisches Feature für Gruppen-Chats 
von Patrick Rechl 12. Mai 2026
WhatsApp Plus startet: Diese Funktionen kosten ab jetzt Geld
von Patrick Rechl 11. Mai 2026
Warten hat ein Ende: Großes Samsung-Update wird ab heute weltweit an Galaxy-Nutzer verteilt
von Patrick Rechl 8. Mai 2026
Status-Widget interaktiv: WhatsApp überrascht mit Update