GhostPairing e la truffa della ballerina: come i malintenzionati rubano gli account WhatsApp

Articolo Precedente

precedente
Articolo Successivo

successivo

Redazione Scienza e Tecnologia Redazione Scienza e Tecnologia   -   Negli ultimi mesi, le forze dell'ordine e gli esperti di cybersecurity hanno registrato un preoccupante aumento degli attacchi volti a sottrarre l'identità digitale degli utenti del popolare servizio di messaggistica. Tra le tecniche più subdole e diffuse, quella denominata "GhostPairing" sfrutta, in maniera assai sofisticata, una combinazione di ingegneria sociale e pagine web contraffatte. Il meccanismo, in sostanza, induce la vittima a scansionare un codice QR fraudolento, presentato spesso all'interno di un sito clone perfettamente riprodotto, il quale concede di fatto agli aggressori l'accesso completo alla sessione WhatsApp sul dispositivo della persona colpita. Una volta ottenuto il controllo, che avviene all'insaputa dell'utente legittimo, i criminali possono procedere a leggere le conversazioni, impersonare l'individuo e avviare campagne di phishing verso tutti i contatti presenti nella sua rubrica.

Il caso concreto della "ballerina" e il modus operandi

Un esempio lampante di come questa tecnica venga messa in pratica è quanto accaduto a un politico locale, il cui profilo è stato violato e utilizzato per diffondere messaggi fraudolenti. I destinatari, ricevendo una comunicazione da un contatto noto e apparentemente affidabile, si sono trovati di fronte alla richiesta di votare per una giovane in un presunto concorso di danza, richiesta che includeva inevitabilmente un link da aprire. "Non sono io che vi chiede il voto per la ballerina: non aprite il messaggio", ha dovuto precisare tempestivamente l'interessato attraverso altri canali, dopo essersi accorto della violazione. Questo episodio, che rientra nella più ampia categoria delle truffe a mezzo WhatsApp, evidenzia la strategia dei malintenzionati: sfruttare un pretesto emotivo o di solidarietà, come il sostegno a una ragazza, per abbassare le difese e far compiere alla vittima l'azione desiderata, che sia cliccare su un collegamento o scansionare un codice.

Le difese possibili e i segnali d'allarme

Per proteggersi da simili minacce, è fondamentale adottare una serie di comportamenti prudenti. Innanzitutto, bisogna diffidare di qualsiasi messaggio inaspettato che richieda di interagire con un link o un codice QR, anche se proviene da un amico o un familiare; in questi casi, la verifica tramite una telefonata o un altro canale di comunicazione è imprescindibile. WhatsApp stesso, d'altronde, mette a disposizione degli utenti alcune funzioni di sicurezza avanzate, come l'autenticazione a due fattori, che rappresenta una barriera supplementare anche nel caso in cui il codice di verifica venga intercettato. Attivarla, operazione che richiede pochi istanti nelle impostazioni dell'applicazione, rende di molto più complicato il completamento di un tentativo di GhostPairing, poiché richiederebbe ai truffatori anche il pin di sicurezza scelto dall'utente legittimo.

La dinamica giudiziaria e l'evoluzione delle indagini

Sul fronte giudiziario, le procure competenti hanno avviato diverse inchieste per far luce su queste organizzazioni criminali, spesso operanti oltre confine, che gestiscono le frodi in maniera professionale. Le indagini, che partono dalle denunce presentate dai singoli cittadini, procedono attraverso l'analisi tecnica degli indirizzi IP e delle transazioni finanziarie collegate ai riciclaggi dei proventi illeciti. Gli inquirenti, infatti, sottolineano come il furto dell'account sia solo il primo passo di una catena delitto che porta spesso a vere e proprie estorsioni o a ulteriori truffe ai danni della cerchia di conoscenti della vittima originale, i quali, credendo di aiutare un amico in difficoltà, finiscono per inviare denaro ai criminali.

Puoi condividere questo articolo o riprenderne i contenuti, anche parzialmente, citando la fonte con link attivo a informazione.news, il portale online di notizie e approfondimenti.