Kyzylorda-news.kz Исследователи компании Gen Digital сообщили о новой фишинговой кампании под названием GhostPairing, которая позволяет злоумышленникам получить полный доступ к аккаунтам WhatsApp* без взлома пароля или SIM-карты. Атака уже зафиксирована в Европе, но её механика универсальна и может применяться в любом регионе.
Сценарий начинается с сообщения от знакомого контакта. Жертве приходит короткий текст вроде «Я нашёл твою фотографию» или «Посмотри, это ты?», к которому прикреплена ссылка. При переходе открывается поддельная страница, визуально копирующая интерфейс Facebook*", где пользователя просят ввести номер телефона якобы для подтверждения доступа к контенту.
После ввода номера запускается стандартный механизм связывания устройств WhatsApp. Пользователь получает код и, не подозревая подвоха, вводит его на фейковой странице. В результате браузер злоумышленника добавляется в аккаунт жертвы как доверенное устройство. С этого момента атакующий получает полный доступ к перепискам, новым сообщениям, медиафайлам и может отправлять сообщения от имени владельца аккаунта.
Особенность GhostPairing в том, что атака не использует программные уязвимости. Злоумышленники эксплуатируют легитимную функцию WhatsApp по привязке дополнительных устройств, полагаясь исключительно на социальную инженерию. Именно поэтому захват аккаунта может остаться незамеченным - уведомления о новом устройстве легко пропустить.
Эксперты отмечают, что скомпрометированные аккаунты часто используются для дальнейшего распространения атаки. Сообщения с фишинговыми ссылками рассылаются уже от имени жертвы, что значительно повышает доверие и ускоряет масштабирование кампании.
* Принадлежит компании Meta, признанной экстремистской организацией на территории Российской Федерации
** Признана экстремистской организацией и запрещена на территории Российской Федерации
Источник и фото: securitymedia.org
