Questo articolo è stato pubblicato da questo sito
Le truffe su Whatsapp sono un problema conosciuto. La scaltrezza dei criminali informatici e l’ampissima rete di utenti a cui attingere ha reso l’app di messaggistica un vero e proprio ricettacolo di link malevoli e account esca per rubare dati e informazioni personali. I tempi delle catene di Sant’Antonio o dei link phishing – immediatamente riconoscibili – sono finiti: ora bisogna stare attenti al social hacking e alle intrusioni degli hacker nei nostri account nel tentativo di ricattarti e costringerti a pagare un riscatto. L’ultima strategia, raccontata da Rahul Sasi, fondatore e CEO di CloudSEk, un’azienda di sicurezza informatica, riguarda una tecnica innovativa e più diretta, ma altrettanto efficace. Se fino ad ora, si cercava di sfruttare l’amicizia e i contatti comuni per invitarli a cadere nella trappola di condividere PIN o numeri di sicurezza ricevuti via SMS, la nuova frontiera sfrutta i codici comuni che chiunque può abilitare sul telefono per l’inoltro delle chiamate e degli SMS, in caso di linea occupata.
Come funziona la nuova truffa su Whatsapp
L’obiettivo della truffa è sempre lo stesso: entrare in possesso del tuo account Whatsapp, ma punta a farlo senza chiederti il codice via messaggio. Come funziona? Tu ricevi una chiamata da parte dell’hacker o di un complice che ti impegna al telefono occupando la linea e invitandoti a digitare le stringhe **67* e *405* seguite da un numero a 10 cifre. Se le digiti, inoltrerai chiamate e messaggi ad un altro numero, dal quale l’hacker potrà registrare un nuovo account Whatsapp con il numero della vittima. Il codice di conferma arriverà sulla SIM inserita dopo i codici, così da finalizzare l’operazione di furto del profilo. L’hacker può completare la procedura, scollegare l’account della vittima e iniziare a usarlo in proprio. Stando al ricercatore, l’obiettivo dei criminali è chiedere denaro ai contatti, facendo finta di essere davvero un amico o un parente.
Come proteggersi da questa truffa
In teoria, ripristinare un account Whatsapp è semplice: basta inserire nuovamente il numero di telefono nell’applicazione e farti mandare un altro codice di sicurezza. A quel punto la linea sarà libera e riceverai l’SMS ma il problema è che, mentre tu cerchi di capire la situazione, gli hacker proveranno ripetutamente a entrare nel tuo profilo con un codice sbagliato, mandando in tilt il sistema per 12 ore. Proprio per questo, devi proteggerti impostando subito il pin su WhatsApp ed abilitando la verifica in due passaggi per evitare attacchi spiacevoli come questo. Basta entrare nell’app, premere il tasto in alto a destra con i tre pallini e aprire le Impostazioni, poi Account e Verifica in due passaggi. A questo punto scegli un pin di 6 cifre, registri una mail valida (utile per cambiare pin nel caso lo dimenticassi) e poi clicchi su Attiva. In questo modo, avrai sempre una ciambella di salvataggio per entrare nel tuo profilo e impedire a chiunque altro di intromettersi.