GhostPairing : dĂ©tournement du jumelage dâappareils WhatsApp pour prendre le contrĂŽle des comptes
Selon Gen, une nouvelle campagne baptisĂ©e « GhostPairing » exploite les mĂ©canismes lĂ©gitimes de jumelage dâappareils WhatsApp pour rĂ©aliser une prise de contrĂŽle de compte sans mot de passe, en sâappuyant sur de lâingĂ©nierie sociale et des pages factices de type Facebook. Les victimes reçoivent, depuis des contacts compromis, un court message mentionnant une « photo » avec un lien affichĂ© comme un aperçu Facebook. La page dâatterrissage imite un « viewer » Facebook et sert en rĂ©alitĂ© de panneau de contrĂŽle de lâattaquant, qui proxifie le flux de jumelage WhatsApp. La variante la plus utilisĂ©e abuse de lâoption officielle « lier un appareil via le numĂ©ro de tĂ©lĂ©phone et un code numĂ©rique de jumelage » (la variante QR, techniquement possible, est rarement pratique sur un seul appareil). Lâutilisateur saisit son numĂ©ro, le site de lâattaquant gĂ©nĂšre puis affiche le code et lâincite Ă le saisir dans WhatsApp pour « vĂ©rifier »; une fois validĂ©, le navigateur de lâattaquant devient un appareil liĂ© au compte de la victime đ±. ...