Gira su WhatsApp la truffa del codice di verifica a 6 cifre che consente a criminal hacker di rubare i profili delle ignare vittime. Il truffatore può impadronirsi di un profilo WhatsApp e dei relativi gruppi, modificando volendo anche nome e foto dell’account, mettendo successivamente in atto, secondo un processo a catena, la stessa truffa contro i componenti delle conversazioni in comune.
L’utente viene attaccato con il messaggio, che appare su Whatsapp da parte di uno dei nostri contatti in rubrica, “Ciao, ti ho inviato un codice per sbaglio, potresti rimandarmelo?”. Se lo mandiamo scatta il furto del profilo.
Si tratta infatti del codice dell’autenticazione a due fattori, che non dobbiamo dare a nessuno per nessun motivo. Il nostro contatto in rubrica ci ha mandato involontariamente quel messaggio perché è caduto nella truffa, la quale permette ai criminali di sfruttarne il profilo per mandare quel messaggio ad altri contatti, in una sorta di catena di sant’Antonio automatica.
Sin dal 2021, con un allarme della Polizia di Stato, sono emersi casi di truffa attraverso WhatsApp. Nonostante siano passati diversi anni si tratta di un fenomeno ciclico. Quindi è bene stare in guardia sempre.
Indice degli argomenti
WhatsApp: come funziona la truffa del codice a 6 cifre
Il meccanismo con il quale può essere attuata la truffa è abbastanza semplice e sfrutta le ben note tecniche d’ingegneria sociale oltre ad una funzionalità legittima di WhatsApp: la funzione “cambia numero” che prevede una verifica con codice di 6 cifre trasmesso via SMS.
Attraverso tale funzione l’attaccante:
- inserisce come numero di telefono attuale quello di un contatto già compromesso presente nella rubrica della vittima;
- inserisce come nuovo numero quello della vittima, che riceverà secondo procedura un codice di 6 cifre via SMS sul proprio dispositivo;
- contemporaneamente, usando il profilo WhatsApp del contatto già compromesso, il truffatore provvederà a scrivere alla vittima un messaggio del tipo: “Ciao, ti ho inviato un codice per sbaglio, potresti rimandarmelo?”.
Puntando sulla buona fede, ingenuità e su un certo numero di tentativi “a strascico” (ogni volta, è infatti sufficiente concluderne uno con successo per poter continuare a perpetrare la truffa), l’attaccante riesce ad eseguire l’accesso con il numero della vittima e a prendere il possesso dell’account del legittimo proprietario, disconnettendolo automaticamente da WhatsApp e interdicendo la possibilità di riconnessione fintantoché ne detiene il possesso.
Cosa succede se la truffa va a buon fine
Il criminal hacker entrato in possesso dell’account diventa a tutti gli effetti proprietario del profilo e delle impostazioni personalizzate.
Potrà, quindi, vedere i gruppi e i numeri di telefono dei partecipanti (anche se non potrà vedere i contenuti delle chat singole e di gruppo; qualora la vittima sia amministratore di un gruppo potrà eliminarlo o cambiarne nome) che potranno essere usati per propinare la stessa truffa.
Truffe a terzi
Se a questo si aggiunge anche che utilizzando la funzione “cambia numero” è possibile avvisare i contatti del cambio avvenuto, succede che gli ignari contatti aggiungendo un numero sconosciuto alla propria rubrica agevoleranno ancor di più, di fatto, il lavoro del criminal hacker che così troverà nuovi gruppi e quindi nuovi numeri da carpire.
Grazie al controllo dei profili, il criminale potrebbe diffondere messaggi di truffa, con link a malware o a pagine utili a rubare i dati personali dei contatti. Ci potrebbe arrivare ad esempio un messaggio da un nostro amico, il cui profilo è stato rubato, che ci invita a cliccare un link per vedere un video divertente.
Possono sequestrare il profilo
In teoria il criminale potrebbe anche cambiare il numero dell’autenticazione a due fattori e sequestrare il profilo, chiedendone poi un riscatto.
Non risultano a momento exploit specifici utilizzati per questa truffa, tuttavia.
Come impedire il furto del profilo WhatsApp
Per prevenire l’eventualità di cadere vittima della cosiddetta “truffa del codice a 6 cifre” su WhatsApp è sufficiente seguire delle buone regole e attivare delle funzionalità di sicurezza aggiuntive messe a disposizione dalla stessa app di messaggistica:
- non condividere mai con altri il codice di verifica a 6 cifre;
- non condividere con nessuno informazioni personali;
- prestare attenzione quando si ricevono richieste inaspettate e insolite;
- abilitare le notifiche di sicurezza (che consentono di ricevere una notifica ogni volta che un contatto cambia il codice di accesso a 6 cifre) e la verifica a due passaggi (che richiede l’inserimento di un PIN personale ogniqualvolta che si effettua la registrazione del proprio numero di telefono su WhatsApp).
Per abilitare le notifiche di sicurezza e la verifica in due passaggi è necessario accedere al proprio profilo WhatsApp e attivare le seguenti voci di menu:
- in Impostazioni/Account/Sicurezza selezionare l’opzione Mostra notifiche di sicurezza;
- da Impostazioni/Account/Verifica in due passaggi procedere all’attivazione della funzione.
Che fare dopo il furto del profilo con la truffa del codice a 6 cifre
Se invece siamo già rimasti vittima della truffa, possiamo in un attimo recuperare il controllo del profilo facendo mandare a Whatsapp un nuovo codice al nostro cellulare.
In questo caso, è sufficiente riprovare l’accesso al proprio account WhatsApp (non dovrebbe essere necessario disinstallare l’applicazione e reinstallarla), e quindi inserire di nuovo il nostro numero di telefono (nella speranza che il truffatore non abbia già cambiato il numero associato e fatto altri danni). Ci arriverà un codice sul cellulare e l’accesso sarà ripristinato in automatico, come quando cambiamo cellulare.
Si può valutare eventualmente la disattivazione dell’account o il cambio del numero di telefono.
Si può sempre denunciare il prima possibile alla Polizia postale e avvisare i propri contatti evitando di far salvare il nuovo numero, rompendo così la catena malevola.
Proteggere sempre i dati sensibili
Sui social network così come sulle app e su ogni sito web è necessario proteggere i propri dati sensibili ed evitare di cadere nelle numerose trappole. Grazie a specifici programmi è possibile difendersi e creare una barriera per mettere in sicurezza se stessi e le proprie informazioni.
Incogni, via i dati personali dal web
I nostri dati personali vengono quotidianamente raccolti, archiviati e venduti da aziende note come data broker. Queste società operano nell’ombra tracciando informazioni sensibili e rivendendole a terze parti, esponendo gli utenti a spam, truffe informatiche e furti d’identità. Incogni è piattaforma automatizzata progettata per rimuovere i dati personali dai database di data broker restituendo agli utenti il pieno controllo della propria privacy digitale.
L’utente fornisce pochi dati essenziali e Incogni avvia una scansione continua su centinaia di siti web noti per la raccolta di informazioni personali. Quando viene rilevata una corrispondenza, il sistema invia richieste ufficiali di cancellazione a nome dell’utente, rispettando le principali normative internazionali sulla protezione dei dati, tra cui il GDPR (Europa) e il CCPA (California).
Incogni offre due piani:
- Piano Individuale con opzioni di fatturazione mensile o annuale
- Piano Family & Friends: protegge fino a 5 persone, ideale per famiglie o piccoli gruppi, anch’esso disponibile su base mensile o annuale
Tutti i piani includono una garanzia di rimborso di 30 giorni, per testare il servizio senza rischi o vincoli.
Kaspersky Plus, l’AI per proteggerci dalle minacce
Massimo dispositivi: 5
Versione Free: Prova gratuita di 30 giorni
Sistemi Operativi: Windows, macOS, Android, iOS
Dark Web Monitoring: ✔
Protezione minori: ✔
VPN: inclusa
Offerte attive: SCONTO fino al 45% 🔥
Nel panorama attuale della cybersecurity Kaspersky Plus si distingue come una piattaforma evoluta che sfrutta le potenzialità dell’intelligenza artificiale per offrire una protezione in tempo reale contro le minacce informatiche più recenti e sofisticate. Progettato per garantire la massima sicurezza in ogni ambito della vita digitale, interviene proattivamente contro virus, ransomware, phishing e furti di dati personali.
Funzionalità principali di Kaspersky Plus
- Sicurezza avanzata: Protezione completa contro malware, spyware e attacchi di phishing, grazie alla sinergia tra AI e firewall intelligenti;
- Ottimizzazione delle prestazioni: Strumenti integrati per monitorare il disco, gestire le risorse di sistema e garantire la massima efficienza operativa del dispositivo;
- Privacy e gestione dei dati: Una VPN illimitata per una navigazione sicura anche su reti Wi-Fi pubbliche e un Password Manager per custodire le credenziali in modo crittografato.
Kaspersky Plus è compatibile con Windows, macOS, Android e iOS, offrendo una protezione uniforme su tutti i dispositivi: PC, tablet e smartphone. L’interfaccia è progettata per essere semplice e intuitiva, rendendola accessibile sia agli utenti più esperti sia a chi desidera una soluzione immediata e senza complicazioni.
I piani di abbonamento sono modulabili in base al numero di dispositivi e alla durata dell’attivazione, offrendo così un’ampia personalizzazione. Per chi desidera testare il servizio prima di sottoscrivere un piano, è disponibile una prova gratuita di 30 giorni, senza obbligo di rinnovo automatico.
Norton, tanti dispositivi da proteggere
Con la crescita costante delle minacce informatiche, proteggere i propri dati personali non è più un’opzione, ma una necessità. Norton risponde a questa esigenza con una suite completa di soluzioni di sicurezza in grado di proteggere computer, smartphone e tablet da app dannose, phishing, reti Wi-Fi compromesse e furti d’identità.
Norton AntiVirus Plus: Fornisce protezione in tempo reale contro virus, malware, ransomware e altre minacce online per un singolo PC o Mac. Include anche un firewall intelligente per monitorare il traffico di rete
Norton 360 Standard: Offre tutte le funzionalità di Norton AntiVirus Plus estendendo la protezione a un dispositivo aggiuntivo, che può essere un PC, Mac, smartphone o tablet. Include inoltre una VPN sicura per una navigazione privata e 10 GB di backup nel cloud per PC
Norton 360 Deluxe: Protegge fino a cinque dispositivi e aggiunge funzionalità come il controllo parentale per monitorare l’attività online dei minori e 50 GB di backup nel cloud per PC. Include anche il Dark Web Monitoring per avvisare se le informazioni personali vengono trovate sul Dark Web
Norton 360 Advanced: Offre protezione per un massimo di dieci dispositivi e include tutte le funzionalità di Norton 360 Deluxe, aggiungendo assistenza per il ripristino dell’identità, supporto in caso di furto del portafoglio e monitoraggio dei social media per rilevare attività sospette
Tutti i piani Norton sono coperti dalla Promessa Protezione Virus 100%: se Norton non riesce a rimuovere una minaccia, l’utente ha diritto al rimborso completo. Una garanzia che conferma l’impegno dell’azienda nella tutela della sicurezza digitale.
