מקור: 010 Cyber Alerts

מחקר חדש של חברת Malwarebytes חושף קמפיין הונאה המנצל הנדסה חברתית כדי להשתלט על חשבונות וואטסאפ ללא צורך בסיסמה. התוקפים שולחים הודעות מחשבונות פרוצים של אנשי קשר המבקשות מהקורבן להצביע בתחרות, ומפתים אותו להוסיף את המכשיר של התוקף כ"מכשיר מקושר" לגיטימי. שיטה זו מאפשרת לתוקפים לעקוב אחר התכתבויות בזמן אמת ולהתחזות למשתמש, תוך שהם עוקפים מנגנוני אבטחה סטנדרטיים. הטכניקה מקושרת למנגנון GhostPairing שתועד בעבר ומהווה סיכון משמעותי גם לארגונים המשתמשים בוואטסאפ ככלי עבודה, שכן היא מאפשרת לתוקפים לגשת למידע עסקי רגיש ולבצע הונאות מתוך המספר המוכר של העובד.
