WhatsApp : une nouvelle arnaque au vote pour pirater des comptes ?

Les chercheurs en cybersécurité d’Avast ont identifié une nouvelle campagne de GhostPairing visant les utilisateurs WhatsApp.

Découverte fin 2025, cette escroquerie ne vole ni mot de passe, ni code SMS d’identification, et ne casse aucun chiffrement. Elle repose sur une mécanique particulièrement insidieuse et subtile : pousser les victimes à autoriser elles-mêmes l’accès à leur compte.

Cette fois, tout commence généralement par un message provenant d’un contact de confiance :
« Peux-tu voter pour la fille d’un ami dans un concours ? »

Après avoir cliqué sur le lien, la victime est redirigée vers une fausse page de vote. C’est là que le piège se referme  ! Pour voter, l’utilisateur est invité à se connecter mais au lieu d’un simple identifiant, il est incité à suivre une série d’étapes qui permettent en réalité d’associer l’appareil de l’attaquant à son compte WhatsApp.
Une fois cette autorisation accordée, les escrocs peuvent consulter les conversations, les photos, les contacts et utiliser le compte comme s’ils en étaient le propriétaire légitime.
Le plus préoccupant : l’application continue de fonctionner normalement sur le téléphone de la victime, qui peut ne pas se rendre compte que son compte a été compromis.

La France figure dans le top 10 des pays les plus touchés.

En exploitant les comptes compromis pour envoyer le même message aux contacts de la victime, les fraudeurs créent un véritable effet boule de neige.

Articles similaires

Malwares

21 août 2026

ToxicPanda 2.0 : un cheval de Troie bancaire Android nettement plus puissant découvert par le zLabsde Zimperium

• ToxicPanda 2.0 cible désormais 349 applications bancaires, financières, de paiement et de (…)

Malwares

18 juin 2026

Rokarolla : Zimperium identifie un nouveau malware Android capable de prendre le contrôle total des smartphones et de cibler plus de 200 applications bancaires et crypto

Les chercheurs de zLabs, l’équipe de recherche de Zimperium, ont identifié Rokarolla, un nouveau (…)

Malwares

10 mai 2026

Cato Networks alerte sur des vulnérabilités critiques dans NVIDIA NeMo et Meta PyTorch

Le chargement de modèles d’intelligence artificielle peut permettre une exécution de code à (…)