login LOGIN
CHIUDI chiudi
Il mio profilo

mostra
Hai dimenticato la password?
Inserisci l'indirizzo email di registrazione per reimpostare la password.
Segui le istruzioni che ti abbiamo inviato per posta elettronica.

Come difendersi dalle false richieste di denaro inviate su WhatsApp

Ascolta l'articolo

Segnalata una nuova sofisticata truffa che usa WhatsApp per inviare richieste di bonifici bancari ai contatti in rubrica. Ecco come funziona e come difendersi

WhatsApp Samuel Boivin/Shutterstock

In Breve (TL;DR)

  • Una presunta nuova truffa sfrutta WhatsApp per inviare richieste di bonifico ai contatti, senza link sospetti, QR code o codici di verifica rubati e con pochi segnali per l'utente.
  • Per difendersi e consigliabile mantenere aggiornati smartphone e app, verificare sempre le richieste di denaro tramite una telefonata e non effettuare bonifici senza una conferma.

Tra le truffe informatiche più recenti, ce n’è una che ha colpito WhatsApp e che sta destando una certa preoccupazione tra gli esperti di cyber security.

Si tratta, infatti, di una frode con caratteristiche molto insolite ben diversa dai classici tentativi di phishing e non richiede nemmeno di cliccare su link sospetti, non usa codici QR ingannevoli e non è basata nemmeno sul furto del codice di verifica a sei cifre tramite SMS.

Secondo le prime ricostruzioni, l'attacco si manifesta in modo subdolo e dal numero dell'utente partono messaggi automatici indirizzati ai contatti recenti contenenti richieste urgenti di denaro tramite bonifico istantaneo. La particolarità è che il proprietario dell'account non si accorge di nulla, dato che nella sezione Dispositivi collegati dell'app non compare alcuna sessione web o desktop anomala.

Come funziona questa nuova truffa su WhatsApp

Ciò che preoccupa maggiormente utenti ed esperti di sicurezza informatica è l'apparente assenza di segnali premonitori. Nei casi più comuni di furto dell'account, l'utente viene disconnesso dal proprio smartphone o rileva accessi da browser sconosciuti. In questo caso, invece, l'attacco rimane completamente invisibile, lasciando l'applicazione in funzione come al solito.

Secondo le prime ipotesi, il problema non riguarderebbe direttamente i server di WhatsApp, ma sfrutterebbe una vulnerabilità di sistema legata ad alcune versioni non aggiornate di iOS (falla che Apple ha già provveduto a correggere con i recenti update).

Da quello che sappiamo gli attaccanti riuscirebbero a penetrare nel sistema operativo per clonare o sottrarre i file di sessione e il materiale crittografico che lo smartphone usa per l’autenticazione su WhatsApp.

Avendo a disposizione queste "chiavi digitali", gli hacker sono quindi in grado di replicare l'identità della vittima e inviare messaggi spacciandosi per lei, bypassando di fatto tutti i controlli di sicurezza.

Come difendersi dalle richieste di bonifico su WhatsApp

È importante sottolineare che, al momento, WhatsApp ha contestato fermamente queste ricostruzioni, definendo l’ipotesi di questa truffa “priva di evidenze tecniche sufficienti”, ribadendo inoltre la solidità dei propri sistemi di crittografia.

Anche se questa specifica truffa è ancora al centro del dibattito tra esperti e sviluppatori, il rischio di cadere in trappole di ingegneria sociale rimane comunque elevato e gli utenti dovrebbero essere consapevoli della cosa, proteggendo a prescindere i propri account.

Per evitare qualsiasi problema, dunque, è bene utilizzare sempre la versione più aggiornata di WhatsApp (e di qualsiasi altra app) in modo da non incappare in falle e vulnerabilità non corrette dagli sviluppatori.

Poi è consigliabile sempre non inviare denaro senza una conferma vocale e se un familiare, un amico o un collega invia un messaggio con una richiesta di bonifico bancario urgente, non bisogna mai agire d'impulso e, magari, fare una telefonata per chiedere più informazioni al riguardo.

Inoltre, se si ricevono messaggi del genere, è bene avvisare sempre l’utente che li ha inviati (sempre con una telefonata, si intende), in modo che possa avvertire la sua cerchia di contatti e metterli in guardia da questi tentativi di truffa.

Utile, infine, anche segnalare l'anomalia alla polizia postale in modo che possa diramare un’allerta e mettere in guardia altre persone.

Per saperne di più: Sicurezza informatica: guida alla navigazione sicura sul web

Attenti ai numeri con prefisso +62 e +370 su WhatsApp, come difendersi dalla truffa

C’è una nuova truffa che circola su WhatsApp che potrebbe mettere in pericolo i dati privati e quelli bancari degli utenti. Vediamo come difendersi al meglio

Domande frequenti (FAQ)

  • Come funziona questa nuova truffa su WhatsApp?
    La truffa su WhatsApp coinvolge messaggi automatici che chiedono denaro ai contatti dell'utente senza che quest'ultimo se ne accorga.
  • Quali sono le caratteristiche insolite di questa truffa informatica?
    Questa truffa su WhatsApp non richiede di cliccare su link sospetti o di rubare il codice di verifica a sei cifre tramite SMS, agendo in modo subdolo e invisibile.
  • Come difendersi dalle richieste di bonifico su WhatsApp?
    Per difendersi, è consigliabile utilizzare sempre la versione più aggiornata di WhatsApp, non inviare denaro senza conferma vocale e verificare le richieste di bonifico con una telefonata.
A cura di Cultur-e
Addestramento IA non consentito: É assolutamente vietato l’utilizzo del contenuto di questa pubblicazione, in qualsiasi forma o modalità, per addestrare sistemi e piattaforme di intelligenza artificiale generativa. I contenuti sono coperti da copyright.
Parole Volanti
Parole Volanti
Immagine principale del blocco
Parole Volanti
Fda gratis svg
Indovina e vola nel mondo tech!
gioca ora gratuito

Iscriviti
all'area personale

Per ricevere Newsletter, scaricare eBook, creare playlist vocali e accedere ai corsi della Fastweb Digital Academy a te dedicati.