WhatsApp e la trappola del codice a sei cifre: come i truffati perdono l'accesso al proprio profilo
Articolo Precedente
Articolo Successivo
Redazione Scienza e Tecnologia
-
L'immensa popolarità di WhatsApp, che con i suoi oltre tre miliardi di utenti rappresenta il principale canale di comunicazione istantanea a livello globale, la trasforma inevitabilmente in un bersaglio ambito dai criminali informatici, i quali escogitano metodi sempre nuovi per aggirare le difese e impadronirsi delle identità digitali. Mentre le vulnerabilità intrinseche del sistema, come quella recentemente scoperta e legata alla diffusione di numeri telefonici, destano preoccupazione, è su un fronte più subdolo e personale che si gioca una partita cruciale per la sicurezza: quello della truffa del codice a sei cifre, un inganno che, pur non essendo nuovo, registra in questi mesi una pericolosa recrudescenza, dimostrando come la minaccia sia tutt'altro che debellata e richieda una vigilanza costante da parte di tutti.
Il meccanismo dell'inganno, che sfrutta la fiducia dell'utente
Il funzionamento dello schema, le cui prime tracce risalgono al 2020, si basa su un'astuzia psicologica piuttosto che su complesse competenze tecniche, puntando sull'ingenuità o sul momento di distrazione della vittima. Il malcapitato riceve, spesso da un contatto apparentemente noto il cui profilo è già stato violato, una richiesta urgente di inoltrare il codice di verifica a sei cifre che WhatsApp invia automaticamente via SMS o chiamata vocale per attivare l'account su un nuovo dispositivo. I truffati, credendo di aiutare un amico in difficoltà o di sbloccare un proprio servizio, consegnano inconsapevolmente la chiave d'accesso al proprio profilo, il quale viene immediatamente sottratto e preso in consegna dai criminali, che poi lo utilizzano per propagare l'attacco verso altri contatti della lista o per compiere ulteriori frodi.
L'evoluzione delle minacce e il pericolo dei file malevoli
Parallelamente a questa truffa, che fa leva sulla manipolazione sociale, si diffondono altre insidie che sfruttano invece vulnerabilità più tecniche. Tra queste, un'altra metodologia particolarmente insidiosa riguarda l'invio di messaggi contenenti file grafici in formato SVG, i quali, a causa della loro natura vettoriale e della possibilità di contenere script eseguibili, possono trasformarsi in veri e propri cavalli di Troia. Una volta aperto l'immagine apparentemente innocua, infatti, il file può attivare meccanismi in grado di sottrarre dati sensibili, come credenziali di accesso a servizi bancari o aziendali, compiendo un furto di informazioni in pochi secondi e senza che l'utente se ne renda conto, se non quando ormai il danno è consumato.
Le misure di difesa per proteggere l'account personale
Proteggersi da queste minacce richiede, innanzitutto, una forte consapevolezza dei rischi e l'adozione di comportamenti prudenti. La regola fondamentale, nel caso del codice a sei cifre, è di non condividerlo mai con nessuno, nemmeno con contatti apparentemente fidati, poiché WhatsApp non richiederà tale informazione attraverso un utente. È altrettanto cruciale attivare l'autenticazione a due fattori, impostando un PIN personalizzato che costituisce una barriera aggiuntiva anche se qualcuno riesce a ottenere il codice di verifica SMS. Per quanto riguarda i messaggi sospetti, specie se contenenti link o file inaspettati, la massima precauzione consiste nell'evitare di aprirli e nel bloccare immediatamente il mittente, segnalando l'account per potenziali attività abusive direttamente all'interno dell'applicazione, azioni che contribuiscono a limitare la diffusione dell'attacco.




