E ci risiamo. Questa volte si fa leva sul cuore di zio e di zia.
Questa è la nuova truffa on-line che consente di prendere il controllo dell'account WhatsApp Web delle vittime, con conseguenze pesanti in termini di privacy e rischi di sottrazione di denaro.
"Ciao! Se non è un problema potresti votare per mia nipote? Manca davvero poco", questo il messaggio che arriva a tutti i contatti della propria rubrica. Degno di attenzione è il fatto che il messaggio arrivi da un numero registrato, un amico, un parente, insomma, una comunicazione con ogni apparenza di normalità.
Sotto all'appello al voto del nipote nel concorso c'è un link che porta a una pagina web a prima vista attendibile, con immagini rassicuranti e nomi che orecchiano istituzioni prestigiose.
Cliccando sul pulsante "Vota", l'utente viene reindirizzato a un popup in cui viene richiesto di autenticarsi tramite WhatsApp, con il pretesto di evitare voti non validi. Inserendo il proprio numero di telefono e successivamente il codice di verifica che appare a schermo, la vittima consente senza volervo ai truffatori di aprire una sessione di WhatsApp Web su un dispositivo controllato dai criminali.
A quel punto l'account risulta compromesso: i truffatori possono leggere i messaggi, inviare richieste di denaro ai contatti, facendo leva su urgenze improvvise, incidenti o difficoltà personali. Con la stessa modalità, il messaggio originario viene poi inoltrato ad altri contatti, alimentando una "patologia virale".
Ecco i consigli utili dei Carabinieri della Cyber Investigation del Comando Provinciale di Napoli per difendersi dalle truffe.
- Non cliccare su link sospetti ricevuti tramite messaggi, anche se provengono da contatti conosciuti.
- Diffidare da richieste di voto, premi o concorsi che richiedono l'accesso tramite WhatsApp.
- Non inserire mai codici di verifica ricevuti via sms o rappresentati a schermo su siti esterni o comunicarli a terzi.
- Controllare periodicamente la sezione "Dispositivi collegati" nelle impostazioni di WhatsApp ed eliminare eventuali accessi non riconosciuti.
- Attivare la verifica in due passaggi per rafforzare la sicurezza del proprio account
In caso di dubbio o sospetta compromissione, avvisare immediatamente i propri contatti e rivolgersi alle Forze dell'Ordine.


