كشف باحثون في الأمن السيبراني عن أسلوب احتيالي جديد يتيح اختراق حسابات واتس آب دون كسر التشفير، عبر استغلال ثغرات في آلية ربط الأجهزة. أسلوب GhostPairing تعتمد عملية الاحتيال، المسماة GhostPairing، على استخدام ميزات شرعية داخل التطبيق لخداع المستخدمين وربط حساباتهم بجهاز يتحكم فيه المهاجم، ما يمنحه وصولا إلى الرسائل والصور والفيديوهات والملاحظات الصوتية. طريقة الاحتيال تبدأ العملية بإرسال رسالة تبدو وكأنها من جهة اتصال موثوقة، تتضمن رابطا يؤدي إلى صفحة تسجيل دخول مزيفة تطلب رقم الهاتف، ومن ثم تُفعل ميزة ربط الأجهزة داخل التطبيق بعد إدخال رمز من الضحية. الاستغلال والتأثير بمجرد السيطرة على الحساب، يمكن للمخترق إرسال رسائل إلى جهات الاتصال واستغلال الثقة لنشر الهجوم وتنفيذ عمليات اختراق إضافية على نطاق أوسع. تحذيرات الخبراء أكد لويس كورونز، خبير الأمن في أفاست، أن الاحتيال يستغل ثقة المستخدمين بنفسهم، مشددا على ضرورة التحقق الدوري من الأجهزة المرتبطة وإزالة أي جهاز غير معروف فورًا. توصيات السلامة دعت أفاست إلى إعادة التفكير في آليات المصادقة، بحيث تأخذ في الحسبان إمكانية خداع المستخدمين، خاصة عندما تتحول الثقة التلقائية بالأجهزة إلى نقطة ضعف قابلة للاستغلال.