Gli hacker sfruttano vulnerabilità invisibili per rubare il profilo e chiedere soldi ai contatti. I consigli della Polizia per proteggersi.

A rischio centinaia di utenti nel capoluogo pugliese senza che questi compiano la minima azione sconsiderata. La Questura di Bari e gli specialisti del Centro Operativo per la Sicurezza Cibernetica della Polizia Postale hanno lanciato un allarme urgente in merito a una nuova ondata di truffe informatiche su WhatsApp realizzate tramite la modalità “zero-click”. A differenza dei classici raggiri online, questo attacco sfrutta falle di sicurezza non ancora corrette presenti nei dispositivi Apple con versioni non aggiornate di iOS e della celebre app di messaggistica, consentendo ai pirati informatici di prendere il controllo dell’account per poi estorcere denaro ad amici e familiari della vittima.
Come avviene l’attacco informatico “zero-click”
La pericolosità della tecnica “zero-click” risiede nell’assenza totale di segnali d’allarme per chi la subisce. Nelle truffe tradizionali, la vittima viene solitamente indotta con l’inganno a cliccare su un link malevolo, a inserire credenziali o ad aprire un allegato infetto. Negli attacchi “zero-click”, invece, il codice pirata sfrutta una vulnerabilità sconosciuta del software (chiamata in gergo “falla zero-day”).
Il meccanismo è del tutto automatico: agli hacker basta inviare un messaggio, una chiamata o un contenuto multimediale appositamente strutturato verso il numero di telefono bersaglio. Nel momento in cui l’applicazione di WhatsApp riceve ed elabora il dato in ingresso, la falla di sistema permette al codice malevolo di eseguirsi sullo smartphone all’insaputa dell’utente, senza richiedere alcuna apertura o conferma manuale
Dal furto d’identità alla richiesta di denaro
Ottenuto l’accesso abusivo al profilo, i criminali informatici ne prendono il controllo esclusivo ed esaminano la lista delle conversazioni. Sostituendosi al legittimo proprietario, inviano messaggi a parenti e amici simulando una grave e improvvisa situazione di emergenza – come un incidente o un blocco bancario – e sollecitando l’invio immediato di somme di denaro tramite ricariche o bonifici veloci.
Le regole d’oro della Polizia Postale per difendersi
Per neutralizzare questa minaccia, gli esperti della Questura di Bari e della Polizia Postale raccomandano di installare immediatamente gli ultimi aggiornamenti di sicurezza rilasciati da Apple per il sistema operativo iOS e per WhatsApp. In parallelo, è fondamentale attuare precise misure di prevenzione:
- Non effettuare mai trasferimenti di denaro prima di aver verificato l’identità del richiedente tramite una chiamata telefonica diretta o un incontro di persona.
- Verificare periodicamente la voce “Dispositivi collegati” nelle impostazioni di WhatsApp, disconnettendo le sessioni non riconosciute.
- Attivare la verifica in due passaggi e proteggere l’accesso all’applicazione con codice, Touch ID o Face ID.
Qualora si sospetti la violazione del proprio account, occorre avvisare tempestivamente i propri contatti per evitare che cadano nella trappola e avviare subito la procedura di ripristino.
Per segnalazioni, contributi o per contattare la redazione di WideNews.it, è possibile scrivere a redazione@widenews.it , consultare il nostro sito www.widenews.it o seguirci sulla nostra pagina ufficiale Facebook