Una nuova ondata di campagna phishing si sta diffondendo in Italia, nel tentativo di colpire gli account WhatsApp. Ecco come difendersi
Continuano le segnalazioni legate a furti di account WhatsApp in Italia. A lanciare lâallarme è la Polizia Postale, che attraverso i propri canali social ha avvertito dellâesistenza di tecniche di ingegneria sociale che hanno lo scopo di rubare le credenziali dellâapp di messaggistica istantanea piĂš diffusa e utilizzata al mondo.
Non è la prima volta che si parla di veri e propri ladri di account WhatsApp. Tutto nasce con uno strano messaggio ricevuto sul proprio smartphone da un contatto apparentemente presente allâinterno della rubrica personale dellâutente preso di mira (anchâesso a sua volta divenuto vittima del raggiro), recante la seguente frase: âCiao, ti ho inviato un codice per sbaglio â è quanto si legge in uno dei messaggi truffa che stanno circolando sul web â potresti rimandarmelo?â.
Il codice inviato tramite SMS a sei cifre è perciò il classico grimaldello utilizzato dagli hacker per impadronirsi indebitamente dellâaccount della vittima. Ma a che pro? Come spiegato dalla Polizia Postale, questa tattica viene utilizzata dai malintenzionati per âcompiere ulteriori frodi utilizzando il numero di cellulare della vittimaâ, ma anche per avere accesso ai contatti salvati in rubrica. Si crea in questo modo una sorta di auto-alimentazione della truffa: lâutente che finisce col perdere il proprio account WhatsApp diventa inconsapevolmente protagonista del raggiro, con lâhacker che sfrutta il profilo âconquistatoâ per aggredire nuove vittime (quelle per lâappunto presenti nella rubrica).
Il codice a sei cifre oggetto della truffa viene utilizzato durante il procedimento di abbinamento dellâaccount allo smartphone.
Un circolo (o meglio, una vera e propria catena di SantâAntonio) che è possibile interrompere utilizzando la prudenza. Come avverte la Polizia Postale, non bisogna mai condividere i codici che arrivano tramite messaggio, in quanto strettamente personali, anche qualora richiesti da contatti presenti in rubrica o amici o familiari.
Inoltre, è sempre bene evitare di di cliccare su link presenti nei messaggi di testo e in caso di dubbi, è preferibile contattare telefonicamente il mittente per approfondimenti sulla natura del messaggio ed accertarsi che il suo account non sia stato violato.
Ă altresĂŹ consigliabile attivare la verifica in due passaggi, quale modalitĂ ulteriore per rafforzare la sicurezza dei propri account, aggiungendo in questo modo un ulteriore livello di sicurezza oltre alla classica password.
Addio ticket sanitario: alcune persone potranno richiederne e ottenerne lâesenzione. Non tutti lo sanno ma…
Forse in pochi lo sanno, ma i nostri smartphone hanno un segreto nascosto: la funzione…
Su WhatsApp, ogni giorno, spuntano novitĂ inaspettate: svelato il mistero del cerchio blu, avete visto…
La presenza di cellulari in carcere, ed anche di droga, è stata fermata dalle forze…
Puoi capire se un messaggio di Poste Italiane è una truffa. Ecco il dettaglio da…
Attenzione WhatsApp, l'applicazione di messaggistica istantanea dice addio a questi dispositivi dal 5 maggio: la…