Er is een oplichtingspraktiek gaande via WhatsApp met als doel de accounts van slachtoffers volledig over te nemen.
Het begint met een bericht dat onschuldig en vertrouwd aanvoelt. Iemand – vaak een contactpersoon wiens account al is gehackt – vraagt je om een vriend of familielid te steunen door te stemmen in een online wedstrijd. Het thema varieert: een balletvoorstelling, een hondenwedstrijd, een schoolevenement. De formulering is informeel, soms dringend, en bedoeld om snel een klik te genereren.

We ontdekten de oplichting in onze geanonimiseerde meldingen bij Scam Guard. WhatsApp is populair bij cybercriminelen en het derde meest gebruikte kanaal voor oplichting, na websites en e-mail.
Op het eerste gezicht lijkt er niets aan de hand. Maar de link leidt niet naar een echte stempagina. In plaats daarvan wordt u doorgestuurd naar een pagina die gerelateerd lijkt te zijn aan WhatsApp, vaak met de legitieme wa.me domein, waar de echte aanval begint.
Deze oplichting werkt omdat ze vertrouwen en nieuwsgierigheid combineert. Als het bericht van iemand komt die je kent, is de kans veel kleiner dat je er vragen over stelt en veel groter dat je die persoon een kleine gunst bewijst.
In sommige varianten van de oplichting word je via de link doorgestuurd naar een pagina die misbruik maakt van de legitieme functie ' Gekoppelde apparaten ' van WhatsApp.
Afhankelijk van je apparaat zie je mogelijk een pagina die lijkt op WhatsApp, waarop je wordt gevraagd om door te gaan, te verifiëren of verbinding te maken. In sommige gevallen wordt het slachtoffer door stappen geleid die lijken op het instellen van WhatsApp Web of het koppelen van een nieuw apparaat.
Het doel is om je ertoe te verleiden een nieuwe gekoppelde sessie te autoriseren, waardoor de aanvaller toegang krijgt tot je WhatsApp-account.
Een typische workflow ziet er als volgt uit:
- Je tikt op de link 'stemmen'.
- Er opent een pagina die gerelateerd lijkt te zijn aan WhatsApp.
- Je wordt gevraagd een verbindings- of verificatiestap te voltooien.
- Die actie koppelt je WhatsApp-account aan een apparaat dat door de aanvaller wordt bestuurd.
Sommige varianten van deze oplichting kiezen een minder directe route. In plaats van slachtoffers naar een nep-stempagina te sturen, instrueert het bericht of de landingspagina slachtoffers om WhatsApp te openen, naar 'Verbonden apparaten' te gaan en een code in te voeren die door de oplichter is verstrekt.
Deze oplichters proberen niet je wachtwoord te stelen. In plaats daarvan proberen ze je ertoe te verleiden hen zelf toegang tot je account te geven.
Hoe de functie 'Gekoppelde apparaten' van WhatsApp werkt
WhatsApp biedt je de mogelijkheid om je account op meerdere apparaten te gebruiken, waaronder een webbrowser of desktop-app, dankzij de functie 'Gekoppelde apparaten'.
Normaal gesproken werkt dit als volgt:
- WhatsApp openen op je telefoon.
- Het scannen van een QR-code die op een ander apparaat wordt weergegeven.
- De verbinding goedkeuren.
Eenmaal gekoppeld, kan dat secundaire apparaat het volgende:
- Ik heb je berichten gelezen.
- Stuur berichten namens jezelf.
- Volg je lopende gesprekken vrijwel in realtime.
Maar als je die stappen volgt, geef je een aanvaller mogelijk toegang tot je berichten, contacten en lopende gesprekken.
Dit is een legitieme en veelgebruikte functie, met name voor WhatsApp Web. Maar bij deze oplichting maken aanvallers er misbruik van om dezelfde toegang te verkrijgen zonder uw uitdrukkelijke toestemming.
Zodra een oplichter zijn apparaat aan je WhatsApp-account koppelt, kan hij je gesprekken blijven lezen totdat dat apparaat is verwijderd.
Van daaruit kunnen ze:
- Verstuur berichten alsof je ze zelf hebt verstuurd, en stuur dezelfde oplichtingstruc ook door naar je contacten.
- Vraag vrienden of familie om geld of gevoelige informatie.
- Je chats worden gelezen en persoonlijke informatie wordt verzameld.
Omdat dit geen traditionele inlogprocedure betreft, zijn er geen duidelijke signalen zoals e-mails voor het opnieuw instellen van het wachtwoord of meldingen van mislukte inlogpogingen. Het apparaat van de aanvaller verschijnt simpelweg als een andere gekoppelde sessie op uw account.
Als u uw gekoppelde apparaten niet controleert, kan de inbreuk lange tijd onopgemerkt blijven.
Hoe blijf ik veilig
Bij dit soort oplichtingspraktijken wordt ingespeeld op snelle reacties en misplaatst vertrouwen. Een paar simpele voorzorgsmaatregelen kunnen een groot verschil maken:
- Wees voorzichtig met onverwachte verzoeken om te stemmen of steun te geven, zelfs als ze van iemand komen die je kent.
- Klik niet op onverwachte links, vooral niet als je direct wordt gevraagd om je WhatsApp-account te verifiëren, te verbinden of te koppelen.
- Volg nooit instructies om apparaten te koppelen of QR-codes te scannen, tenzij u de actie zelf hebt geïnitieerd.
- Controleer regelmatig je gekoppelde apparaten in WhatsApp ( Instellingen > Gekoppelde apparaten ) en log uit bij apparaten die je niet herkent.

- Schakel tweestapsverificatie in WhatsApp in voor een extra beveiligingslaag.
- Als een bericht niet goed aanvoelt, controleer het dan eerst via een ander kanaal bij de afzender voordat je actie onderneemt.
- Malwarebytes Scam Guard kan ook helpen bij het opsporen van dit soort oplichting. Het is inbegrepen bij de software. Malwarebytes Mobile Security app voor Android en iPhone.
Als je vermoedt dat je account al is gehackt, log dan onmiddellijk uit op alle gekoppelde apparaten en waarschuw je contacten zodat ze niet in latere oplichtingspraktijken trappen.
Indicatoren van compromissen (IOC's)
Deze domeinen zijn doorgaans van korte duur en worden snel vervangen. Ze kunnen je echter wel helpen om soortgelijke oplichtingspraktijken te herkennen als je ze tegenkomt:
ngdance[.]fun/votefokindenfo1[.]lol/home/voteeeg3
stardancer[.]fun/home/voteCZ03
thebestscollato[.]top/home/scolatica
vatiter[.]click/home/voteerok
megadencer[.]top/home/eng10
Voelt er iets niet helemaal goed? Controleer het even voordat je klikt.
Met Malwarebytes Guardkunt u verdachte links, teksten en schermafbeeldingen direct analyseren.
Verkrijgbaar viaMalwarebytes Premium voor al je apparaten, en in deMalwarebytes voor iOS Android.




