GhostPairing’i tehlikeli kılan en önemli unsur, saldırının kullanıcıyı hesaptan çıkarmadan gerçekleşmesi. Dolandırıcılar şifreyi kırmıyor ya da hesabı doğrudan devralmıyor; bunun yerine kendi tarayıcılarını, kurbanın WhatsApp hesabına yetkili bir bağlı cihaz olarak ekliyor.
Tüm Mesajlar Okunabiliyor
Saldırganlar bu yöntem ile kullanıcıların tüm mesajlarını okumakla kalmayıp, sohbetlerinde belirti vermeden dolaşarak medyaları indirip paylaşabiliyor. Bununla birlikte kişilerin rehberine ulaşılarak dolandırıcılık yönteminin daha da yaygınlaşması hedefleniyor.
Saldırı Nasıl Gerçekleşiyor?
GhostPairing saldırısı genel olarak kullanıcılara tanıdık bir kişiden gelen bir mesajla başlıyor. Bu mesaj içerik olarak bir Facebook gönderisi ya da bir fotoğraf gibi sunuluyor.
Devam eden aşamada kullanıcılar sahte bir Facebook sayfasına yönlendiriyor; burada telefon numaralarını girmeleri isteniyor ve sonrasında kendilerine gelen kodu sayfaya girmeleri isteniyor.
Kullanıcı bunu sıradan bir doğrulama süreci sanarak kodu girdiğinde, saldırganın tarayıcısı WhatsApp hesabına bağlanmış oluyor.
Hedef Olduysanız Ne Yapmalısınız?
Eğer GhostPairing saldırısına maruz kaldıysanız:
WhatsApp’taki tüm bağlı cihazları derhal kaldırın,
İki adımlı doğrulamayı hemen etkinleştirin,
Kişi listenizi olası dolandırıcılıklar konusunda bilgilendirin.
