WhatsApp-Betrug: Econet warnt vor Kontoübernahmen und nennt Schutzmaßnahmen
Veröffentlicht am: 23.09.2026 um 15:43 Uhr | Redaktion boerse-global.de
Der zimbabwische Mobilfunkanbieter Econet Wireless Zimbabwe hat seine Kunden eindringlich vor Hackerangriffen und Social-Engineering-Betrug auf WhatsApp gewarnt. Die Warnung wurde einem Bericht vom 22. September 2026 zufolge über Facebook, Instagram, X, die Unternehmenswebsite sowie per SMS verbreitet. Einen Tag später, am 23. September 2026, wiederholte das Unternehmen laut einem weiteren Bericht die Empfehlungen mit denselben Kernpunkten.
Konkrete Schutzmaßnahmen von Econet
Econet rät seinen Kunden, WhatsApp-Passkeys sowie die Zwei-Schritt-Verifizierung mit einer sechsstelligen PIN und einer Wiederherstellungs-E-Mail zu aktivieren. Nutzer sollten unter keinen Umständen Verifizierungscodes oder PINs weitergeben, regelmäßig ihre verknüpften Geräte überprüfen und unbekannte Geräte umgehend entfernen.
Weitere Empfehlungen betreffen die aktuelle Version der App, das Deaktivieren unautorisierter Rufumleitungen sowie den Verzicht darauf, unverifizierte Codes mit den Zeichen * oder ** zu wählen.
Auch vor dem Scannen unbekannter QR-Codes wird gewarnt. Bei Nachrichten, die Dringlichkeit suggerieren, rät Econet zur Vorsicht, ebenso beim Umgang mit verdächtigen Links. Geldanfragen sollten grundsätzlich über einen Direktanruf verifiziert werden, bevor Geld überwiesen wird.
Einordnung in ein breiteres Betrugsgeschehen
Die Warnung von Econet reiht sich in eine Reihe ähnlicher Meldungen von Sicherheitsbehörden weltweit ein, die derzeit vor unterschiedlichen WhatsApp-Betrugsmaschen warnen.
Die spanische Guardia Civil untersucht laut einem Bericht vom 22. September 2026 sogenannte "Zero-Click"-Kontoübernahmen auf älteren iPhones mit iOS 16.7.12 und früheren Versionen, bei denen der Zugriff ohne Link-Klick, QR-Scan oder Code-Weitergabe erfolgt.
Angesichts der zunehmenden Angriffe auf mobile Endgeräte ist ein umfassendes Sicherheitskonzept für das Smartphone unerlässlich. Ein kostenloser PDF-Ratgeber zeigt Ihnen 5 einfache Schritte, mit denen Sie Ihr Gerät sofort gegen Hacker und Datenmissbrauch absichern können. 5 Schutzmaßnahmen jetzt entdecken
Betroffene Nutzer werden anschließend über ihre eigenen, echten Chats für dringende Geldanfragen missbraucht, wobei Angreifer verräterische Nachrichten über die Funktion "Für mich löschen" auf dem verknüpften Gerät entfernen. Die Behörde registrierte demnach rund 50 Beschwerden in Huelva seit Ende August sowie vier Fälle in La Rioja, darunter einen Einzelschaden von 2.000 Euro.
Die Polizei Düren in Deutschland warnte laut einem Bericht vom 22. September 2026 vor einer Methode namens "Ghost-Pairing", bei der Betrüger über bereits kompromittierte Konten Nachrichten mit Bitten um Abstimmungen versenden, etwa zu einem angeblichen Tanzwettbewerb eines Kindes.
Ein Klick auf den beigefügten Link oder QR-Code verknüpft das WhatsApp-Konto dabei unbemerkt mit dem Gerät der Angreifer, die anschließend Nachrichten mitlesen, Chats löschen und Betrugsanfragen an Kontakte senden können.
Cybersicherheitsexperten berichteten zudem einem Bericht vom 23. September 2026 zufolge von einer Betrugsmasche mit unscharfen Fotos, bei der unbekannte Nummern Bilder mit Nachrichten wie "Wie geht es dir?" versenden. Der Download installiert demnach Schadsoftware, die Bankdaten stiehlt und Banking-Apps kompromittiert.
Betroffen seien Nutzer unter anderem in Indien sowie weltweit. Als Schutz wird empfohlen, den automatischen Medien-Download in den WhatsApp-Einstellungen unter "Speicher und Daten" für mobile Daten, WLAN und Roaming vollständig zu deaktivieren.
Auch die indische Behörde CERT-In warnte laut einem Bericht vom 23. September 2026 vor einer Malware-Kampagne, die sich gegen WhatsApp Web und Desktop unter Windows richtet. Dabei nutzen Angreifer bereits kompromittierte Konten, um VBScript-Dateien zu versenden, die als Rechnungen, Kontoauszüge oder Zahlungsbelege getarnt sind.
Wer sich mit der Sicherheit seiner digitalen Kommunikation befasst, sollte auch moderne Schutztechnologien wie Passkeys in Betracht ziehen, um Konten bei WhatsApp und anderen Diensten besser zu schützen. Dieser kostenlose Report erklärt die Technologie, die herkömmliche Passwörter ablösen soll und Hackern keine Chance mehr lässt. Kostenlosen Report zu Passkeys hier anfordern
Nach der Ausführung würden weitere Skripte sowie ein Remote-Monitoring-Paket nachgeladen, was Zugriffsrechte und Credential-Diebstahl ermöglichen könne. Microsoft habe eine ähnliche Kampagne bereits ab Ende Februar 2026 dokumentiert.
Reaktion von WhatsApp
Als Reaktion auf die zunehmenden Bedrohungen führt WhatsApp einem Bericht vom 22. September 2026 zufolge ein zusätzliches Sicherheitsmerkmal ein: Nutzer können künftig optional die sechsstellige Zwei-Schritt-PIN durch ein Passwort mit Buchstaben, Zahlen und Sonderzeichen ersetzen. Dieses schützt den Registrierungsprozess der Telefonnummer, nicht jedoch das Öffnen der App selbst.
Der Rollout erfolgt schrittweise und steht nicht auf allen Geräten zur Verfügung. Empfohlen wird ein langes, einzigartiges Passwort ohne Bezug zu Namen, Geburtsdatum oder Telefonnummer, das in einem Passwortmanager gespeichert werden sollte.
Gleichzeitig rollt WhatsApp laut einem Bericht vom 23. September 2026 eine Username-Funktion für seine 3 Milliarden Nutzer aus, die maximal 35 Zeichen umfassen darf. Der ehemalige Ermittler Rav Wilding warnte in diesem Zusammenhang vor Betrügern, die ähnliche Usernames wie Firmennamen registrieren könnten, etwa durch Unterstriche oder den Buchstaben "I" statt der Ziffer "1".
Alice Newton-Rex, Head of Product bei WhatsApp, betonte laut demselben Bericht, dass die Funktion den Nutzern mehr Kontrolle gebe. Die Oxford-Forscherin Carisa Veliz äußerte sich hingegen kritisch und verwies auf die aus ihrer Sicht schlechte Datenschutzbilanz des Mutterkonzerns Meta.
