WhatsApp waarschuwt honderden Italianen voor gebruik van spywareclient

WhatsApp heeft zo'n tweehonderd gebruikers gewaarschuwd omdat ze een nepclient gebruikten. De client werd volgens WhatsApp gemaakt door het Italiaanse spywarebedrijf SIO. Onder de slachtoffers vallen vooral Italianen.

WhatsApp-waarschuwing spyware ItaliëDe spywareclient was een nagebootste WhatsApp-client die onbewust door gebruikers is geïnstalleerd, schrijft TechCrunch. La Repubblica schrijft dat aanvallers gebruikers overhaalden om de client te installeren door social engineering toe te passen. Gebruikers worden zo gemanipuleerd om de aangepaste WhatsApp-client te installeren, doordat ze denken dat ze een update downloaden. De malafide client werd buiten Google Play en Apple App Store verspreid.

De malafide client kon data stelen van telefoons van gebruikers, al is het niet precies duidelijk welke data de app stal. WhatsApp heeft gebruikers van de spywareapp uitgelogd en ze een waarschuwing gestuurd. In die waarschuwing zegt het bedrijf dat het niet kan verifiëren dat de gebruiker de officiële app gebruikt. Gebruikers moeten de app verwijderen en de officiële app installeren vanuit de appwinkel.

WhatsApp benadrukt dat WhatsApp zelf niet gehackt is. Het bedrijf heeft ook het Italiaanse spywarebedrijf SIO gewaarschuwd om niet langer misbruik te maken van WhatsApp. Het is niet duidelijk wie slachtoffer was van de spyware en waarom ze een doelwit waren. SIO heeft overheden en opsporingsdiensten als klanten, waaronder de Italiaanse overheid.

Door Hayte Hugo

Redacteur

01-04-2026 • 20:57

27

Reacties (27)

Sorteer op:

Weergave:

interressant dat whatsapp weet wat ik op mijn telefoon installeer, terwijl ik niet eens whatsapp heb en mij ook kunnen benaderen terwijl ik hun app niet eens geinstalleerd heb...
In dit geval gaat het om mensen die een aangepaste versie van WhatsApp hadden geïnstalleerd op hun telefoon. Die versie stond in verbinding met WhatsApp server en men kon hier gewoon berichten mee ontvangen en versturen. Helaas kon via deze aangepaste app ook data op de telefoon worden binnengehaald zonder dat gebruikers dit door hadden.


WhatsApp kan vanuit hun kant zien welke app versies hun server benaderen en daarmee gericht deze mensen waarschuwen.

Als jij geen WhatsApp op je telefoon hebt verwacht ik niet dat WhatsApp jou gaat benaderen als je malware op je telefoon hebt. Anders hebben we een groter probleem 😉
Begrijp ik het nou goed of staat die waarschuwing dan in die malafide versie van Whatsapp? Ik vraag mij af hoe ze dat voor elkaar hebben gekregen.
Whatsapp kan gewoon meldingen laten zien in de app. Als die code niet is verwijderd in de aangepaste client, blijft dat gewoon mogelijk ondanks dat het geen officiele client is, staat het uiteraard in verbinding met de Whatsapp servers.

Ik heb eerder ook gemodde versies gebruikt en die zijn ook meermaals geblokkeerd met een behorende waarschuwing van Whatsapp in dezelfde strekking.
Maakt me nieuwsgierig. Welke voordelen hadden die gemodde versies, welke features hadden ze die de officiële app niet had?
Een er van was foto's standaard zonder compressie te sturen, maar dat zit er tegenwoordig als een setting ook in originele watsapp dacht ik?
De setting is HD kwaliteit, maar daar zit nog steeds compressie in. Als je het zonder compressie wilt moet je het versturen als "bijlage>document". Nadeel daarvan is dat je geen voorbeeld thumbnail ziet en dat is best irritant. Dat probleem had je niet met de mod.
Ik zou graag een gemodde versie zien zonder al die AI bullshit, stickers, etc maar dat zal wel niet beschikbaar zijn.
Ik gebruik op dit moment waenhancer die idd je de ai knop laat weghalen
Mischien de optie om fotos die je maar 1 keer kan kijken op te slaan
Sommige voordelen van toen zitten nu ook in Whatsapp. Het ging mij voornamelijk om privacy. Zoals niet als online zichtbaar zijn en dat het niet zichtbaar was dat je een bericht had gelezen. Andere extra's kan je denken aan berichten die gestuurd zijn als eenmalig zichtbaar dat die en teruggetrokken berichten gewoon bleven staan, wel met een icoontje erbij. Ook het kunnen opslaan van alle media incl verhalen, niet als screenshot, maar normaal opslaan. Je kon ook berichten inplannen en automatisch versturen. Auto reply zat er ook in. En voor de stalkers, een melding krijgen als iemand online kwam.
Wat ik het meest mis zijn de thema's. Het was compleet aan te passen alles.
Ik gebruik Whatsapp enkel uit verplichting omdat iedereen het gebruikt, maar geef het bv geen toegang tot mijn adresboek en zie in mijn berichtenlijst enkel nummers, geen namen. Voordeel is dat ik iedereens nummer inmiddels uit mijn hoofd ken zoals vroegah :D
Als "niet-whatsapp liefhebber" klinkt dit een beetje als Marlboro die mensen waarschuwt voor het roken van illegale sigaretten. Beide is slecht, maar de één wel en ander niet volgens de regels.
Precies mijn gedachten bij het lezen van de titel:
"Huh? Gaan ze tegen zichzelf waarschuwen? Waarom alleen Italianen en de rest van de wereld niet?"

Whatsapp zelf is al spyware. Het houdt je communicatie in de gaten en steelt data van je telefoon (op z'n minst je adresboek, mogelijk andere dingen ook, maar dat weet alleen Meta).

Volgens mij maakt het weinig uit of je de officiële gebruikt of deze mod. Om in jouw analogie te blijven: kanker krijg je van beide :+
Is de officiele app ook geen spyware?
Ook/weer een reden waarom Google het sideloaden lastiger maakt...
Ik denk toch echt dat Google een aantal andere redenen hoger op het lijstje heeft staan.
Neuh. Die redenen van Google zijn een wassen neus. Je kunt je gewoon registreren zonder je apps in de Play Store te publiceren, en dan weet Google niet eens wat je maakt. Je hebt alleen gegevens achter gelaten, maar die zijn ook wel te faken. Het gaat Google alleen om controle.
Waarom zou je whatsapp buiten de PlayStore of App Store om installeren?
Dit is door social engineering (Staat in het artikel). Maar WhatsApp biedt gewoon een APK ter download aan op de eigen website. Waarom zou dat via de PlayStore moeten?
Gebruikers worden zo gemanipuleerd om de aangepaste WhatsApp-client te installeren, doordat ze denken dat ze een update downloaden. De malafide client werd buiten Google Play en Apple App Store verspreid.
Een WhatsApp client die vanuit de store geïnstalleerd is op een Android telefoon die side loaden niet toe staat, is niet vatbaar voor dit soort social engineering.
Als we alle 60+'ers in een gewatteerde kamer opsluiten zijn ze ook niet meer vatbaar voor gebroken heupen. Wat is je punt?

WhatsApp is gewoon legitiem, via de eigen website, te downloaden en te installeren. Dit is gewoon een normale werkwijze. Waarom zou je dat doen? Nou, omdat het kan bijvoorbeeld. Of omdat je de PlayStore niet wil of kan gebruiken.
Oudere mensen met een verhoogd valrisico raadt men aan om een valbroekje te gebruiken. Zo is de kans op een gebroken heup een stuk kleiner bij een val partij.

Mensen die niet begrijpen hoe side loaden en upgraden werkt, kunnen gewoon beter alleen apps uit de store gebruiken en side loaden uit laten staan. Side loaden is voor mensen die het begrijpen.
Om dus te voorkomen dat je de verkeerde apps downloadt die mogelijk spyware of andere virussen bevatten.

[Reactie gewijzigd door tiies op 2 april 2026 14:36]

whatsapp zelf ? :p [/te makkelijk]
Ik mis de msn messenger....
Want MS is zoveel beter dan Meta?
ze gebruikten een API van WhatsApp, WhatsApp zal nooit toestaan dat je connecteert met hun servers. WA kan het API verkeer uitlezen, maar als ze daarmee ook via de gebruiker van die API, een compleet andere app, mij kunnen benaderen zou ik de volledige technische implementatie willen zien van hun API's (om daarna een GDPR overtreding te melden).

Om te kunnen reageren moet je ingelogd zijn