Iricercatori dell’azienda di sicurezza Gen Digital hanno individuato una nuova campagna per l’acquisizione fraudolenta degli account WhatsApp.
Con il GhostPairing, gli attaccanti fanno leva sull’ingegneria sociale e questo significa che non sfruttano falle di WhatsApp e neppure fanno ricorso a tecniche di hacking laboriose come, per esempio, il sim swapping.
Gli attacchi di ingegneria sociale sono temibili perché tendono a basarsi sulla fiducia delle vittime.
Come funziona il GhostPairing
WhatsApp consente di usare lo stesso account su più dispositivi, per esempio su uno smartphone e via browser (WhatsApp Web). Per farlo è necessario un codice generato dall’app che deve essere inserito sul secondo dispositivo (pairing).






