WhatsApp: Indien stoppt Rollout von Benutzernamen wegen Betrugssorgen

WhatsApp: Indien stoppt Rollout von Benutzernamen wegen Betrugssorgen

Meta rollt für seinen Messenger WhatsApp seit Ende Juni 2026 schrittweise eindeutige Benutzernamen aus, stößt dabei jedoch auf erheblichen Widerstand. In Indien hatte die Regierung den Rollout gestoppt, da sie einen massiven Anstieg von Phishing und sogenannten „Digital Arrest“-Betrugsfällen befürchtete. Derzeit prüft das dortige IT-Ministerium eine Stellungnahme von WhatsApp zu den Sicherheitsvorkehrungen.

Privatsphäre ohne Telefonnummer

Bislang setzt der Dienst zwingend auf eine sichtbare Telefonnummer. Mit den sogenannten @Handles sollen die weltweit rund 3 Milliarden Anwender miteinander schreiben können, ohne ihre private Rufnummer preiszugeben. Nach Angaben von WhatsApp-Produktchefin Alice Newton-Rex soll dieser Schritt den Nutzern mehr Kontrolle über persönliche Daten geben.

Die Reservierung der Namen erfolgt ausschließlich über die mobilen App-Einstellungen nach dem Prinzip „Wer zuerst kommt, mahlt zuerst“ – Web- und Desktop-Clients sind dafür nicht vorgesehen. Ein Username muss zwischen 3 und 35 Zeichen umfassen, mit einem Buchstaben beginnen und mindestens einen Buchstaben enthalten. Rein numerische Kombinationen, Sonderzeichen sowie Begriffe, die mit „www“ starten oder auf Web-Domains enden, sind gesperrt. Eine öffentliche Nutzersuche gibt es nicht: Für den Erstkontakt müssen Anwender den exakten Namen oder einen Direktlink kennen. Bestehende Kontakte sehen die Telefonnummer weiterhin.

Sicherheitsbedenken und Betrugsrisiken

Trotz der Privatsphäre-Vorteile warnen Sicherheitsexperten vor neuen Angriffsvektoren. Der frühere Ermittler Rav Wilding betont das Risiko von Impersonation – also der gezielten Identitätsanmaßung. Kriminelle könnten durch minimale Zeichenvarianten, beispielsweise das Ersetzen des Buchstabens „I“ durch die Ziffer „1“ oder das Einfügen von Unterstrichen, täuschend echte Profile anlegen.

Siehe auch  macOS Tahoe 26.7 und Sequoia 15.8: Apple schließt über 200 Sicherheitslücken

In Indien fürchtete die Regierung vor allem eine massive Zunahme von Phishing-Angriffen und sogenannten „Digital Arrest“-Betrugsmaschen und stoppte deshalb den Rollout. Auch andere Staaten äußern Vorbehalte: In Somalia warnte Kommunikationsminister Ahmed Osman Dirie vor Gefahren für das stark genutzte Mobile-Money-System, da Benutzernamen schwerer rückverfolgbar seien. Zudem warnte der kenianische Sicherheitsexperte George Musamali vor einer Verschleierung von Täteridentitäten.

Gefahren für Unternehmen und Marken

Neben Behörden sehen auch Kanzleien für geistiges Eigentum wie Plasseraud IP Gefahren durch die Imitation von Marken, Unternehmen oder Führungskräften. WhatsApp hat Mechanismen angekündigt, um Namen für hochrangige Amtsträger, Prominente und Regierungsstellen zu schützen.

Wer auf WhatsApp-Benachrichtigungen oder alternative Clients setzt – etwa über Lösungen wie ZapFast für den Desktop oder Automatisierungen für Nachrichten per Home Assistant –, muss sich mittelfristig auf die Umstellung einstellen. Nutzer in Deutschland sollten eingehende Anfragen von unbekannten Usernames kritisch prüfen und Schreibweisen genau kontrollieren, sobald die Funktion freigeschaltet wird.

Quellen: Borncity.com

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Mastodon
Nach oben scrollen