WhatsApp-Angriffe: 20.000 Phishing-Versuche seit MĂ€rz registriert
29.06.2026 - 00:34:35 | boerse-global.de
Angreifer nutzen kompromittierte WhatsApp-Konten, um schÀdliche Dateien an vertraute Kontakte zu versenden.
Die Angreifer verschicken prĂ€parierte VBScript-Dateien, die als harmlose Dokumente getarnt sind. Da sie von bekannten Absendern stammen, öffnen Nutzer die AnhĂ€nge oft ohne Misstrauen. Sobald die Datei ausgefĂŒhrt wird, ĂŒbernehmen die Angreifer die Kontrolle ĂŒber das GerĂ€t.
CERT-In rĂ€t: ĂberprĂŒfe unerwartete AnhĂ€nge genau â selbst wenn sie von Freunden oder Kollegen kommen.
Gezielte Attacken auf Abgeordnete
Parallel dazu wurde ein australischer Abgeordneter samt Mitarbeiter Opfer eines WhatsApp-Angriffs. Ein mutmaĂlich auslĂ€ndischer staatlicher Akteur nutzte Phishing-Methoden, um Zugriff auf die Kommunikation zu erhalten.
Seit Ende MĂ€rz registrierten Sicherheitssysteme 46 Malware-Detektionen und ĂŒber 20.000 Phishing-Versuche im Zusammenhang mit dem Vorfall. Der Fall zeigt: Staatlich motivierte Cyberspionage nutzt zunehmend verschlĂŒsselte Messenger-Dienste als Einfallstor.
Seit MĂ€rz wurden ĂŒber 20.000 Phishing-Versuche auf WhatsApp registriert â oft von bekannten Kontakten. Die kostenlose Sicherheits-Checkliste zeigt Ihnen in 3 Schritten, wie Sie getarnte Malware erkennen und Ihr Konto schĂŒtzen. Sicherheits-Checkliste per E-Mail sichern
Meta unter Druck
WhatsApp-Mutter Meta kĂ€mpft nicht nur mit Sicherheitsbedrohungen. Der texanische Generalstaatsanwalt hat Klage gegen den Konzern eingereicht. Der Vorwurf: Meta soll die Wirksamkeit der Ende-zu-Ende-VerschlĂŒsselung bei WhatsApp falsch dargestellt haben.
Sicherheitsforscher hatten 2023 keine Hinweise auf eine systematische Umgehung des Signal-Protokolls gefunden. Die Klage wirft nun neue Fragen auf.
Breite Bedrohungslage
Auch Nachrichten von Freunden können gefĂ€hrlich sein: Angreifer nutzen kompromittierte Konten, um VBScript-Dateien zu verschicken. Mit unserer Checkliste prĂŒfen Sie in 3 Schritten, ob ein Anhang sicher ist. Checkliste kostenlos anfordern
Neben Messenger-Diensten sind auch Web-Infrastrukturen betroffen. Bei WPFactory wurde eine SicherheitslĂŒcke entdeckt: Ein Plugin ermöglicht das Nachladen von externem Code. Rund 170.000 WordPress-Seiten sind gefĂ€hrdet.
OpenAI hat derweil neue KI-Modelle mit Fokus auf Cybersicherheit vorgestellt. Experten betonen die wachsende Bedeutung von Datenresilienz â um Angriffsfolgen zu minimieren und Systeme schnell wiederherzustellen.
