Falošné knižnice pre WhatsApp sú rizikom, nie všetko na GitHube je v poriadku. Škodlivé knižnice NPM umiestnené na GitHub sa vydávali za vývojové nástroje pre WhatsApp, no obsahovali kód na odstraňovanie údajov na počítačoch programátorov. Výskumníci na webe Socket uvádzajú, že tieto falošné projekty sa maskujú ako knižnice socketov pre aplikáciu WhatsApp.