WhatsApp è diventata uno degli strumenti preferiti dai truffatori. I quali, spre di più, sfruttano la piattaforma per ingannare le persone e ottenere l’accesso ai loro dati personali. Il metodo più utilizzato per rubare un account si basa sul social hacking. Ovvero una tecnica che sfrutta la fiducia altrui. Ma vediamo come funziona.
I cybercriminali inviano innanzitutto un SMS contenente un codice di verifica. A cui segue poi un messaggio su WhatsApp da parte di un contatto conosciuto. Quest’ ultimo, però, è già stato vittima della stessa truffa e, senza saperlo, sta aiutando i malintenzionati a diffonderla ulteriormente.
WhatsApp: come avviene l’inganno
Se l’utente cade nel tranello e condivide il codice ricevuto, perde immediatamente il controllo del suo account. I truffatori, a quel punto, iniziano a contattare amici e familiari della vittima, chiedendo denaro o informazioni riservate. Spesso fingono di avere un’urgenza o di trovarsi in difficoltà. Facendo quindi leva sulle emozioni per ottenere una risposta immediata. Ma non si limitano a questo. In quanto molti tentano persino di far scaricare applicazioni dannose, promettendo funzionalità extra. Oppure diffondono fake news per creare confusione e panico tra gli utenti.
Oltre al furto d’identità, esistono altre truffe basate su WhatsApp. Alcuni messaggi, ad esempio, invitano a cliccare su link che offrono sconti o regali. Ma in realtà nascondono malware capaci di rubare dati sensibili. Altri chiedono donazioni per cause umanitarie inesistenti. Convincendo le vittime a inviare denaro che finisce direttamente nelle mani dei truffatori.
Strategie per proteggersi
Per evitare di cadere vittima di queste frodi, è fondamentale prestare attenzione ai messaggi ricevuti e adottare misure di sicurezza adeguate. Un primo campanello d’allarme è la qualità del testo. Molti messaggi fraudolenti infatti spesso contengono errori grammaticali o usano termini insoliti. Prima di rispondere o seguire le istruzioni ricevute, è sempre consigliabile effettuare una verifica. Magari contattando direttamente la persona tramite un altro mezzo di comunicazione.
Un altro degli strumenti più efficaci per proteggere il proprio account è la verifica in due passaggi. Questa funzione, infatti, aggiunge un livello di sicurezza extra. Perché contribuisce a rendere molto più difficile per i truffatori impossessarsi del profilo. In più, è importante non condividere mai codici di verifica con nessuno, nemmeno con amici o familiari.
Infine, bisogna essere cauti con i link ricevuti. Anche se provengono da contatti fidati. Proprio perché potrebbero nascondere tentativi di truffa.