Sta circolando una nuova truffa su WhatsApp, e questa volta i truffatori sono diventati ancora più subdoli. Utilizzano una tecnica chiamata smishing, cioè un tipo di phishing che avviene tramite SMS o app di messaggistica, e puntano a rubare dati personali, informazioni bancarie e addirittura l’identità digitale.
Il trucco è semplice ma efficace: il messaggio arriva da un numero italiano (inizia con +39) e usa il nome di una persona che hai salvato in rubrica. Così, chi lo riceve abbassa la guardia, pensando che sia davvero un messaggio inviato da un amico o un familiare.
Nuova truffa su WhatsApp: attenzione al messaggio che sembra arrivare da un amico
Il messaggio ha un tono amichevole e familiare. Uno dei testi più diffusi è:
«Ciao! Per favore votate… è la figlia della mia amica, il premio principale è una borsa di studio.»
A prima vista sembra innocuo, ma il problema è nel link che viene allegato. Cliccandoci, si finisce su una pagina creata ad hoc per raccogliere dati sensibili: password, codici di accesso, dati bancari e altro ancora. Il tutto avviene in pochi secondi, e spesso senza che la vittima se ne accorga.
Come difendersi da questo tipo di attacco
Per fortuna ci sono alcuni accorgimenti semplici ma fondamentali che possono fare la differenza. Prima di tutto:
-
Non cliccare mai su link sospetti, anche se sembrano inviati da persone che conosci.
-
Non condividere dati personali o bancari tramite messaggi o email, soprattutto se arrivano da fonti non verificate.
-
Attiva l’autenticazione a due fattori su WhatsApp, così proteggi ulteriormente il tuo account.
Come attivare l’autenticazione a due fattori su WhatsApp
La verifica in due passaggi è una funzione che ti permette di aggiungere un livello extra di sicurezza. Una volta attivata, ogni volta che registri WhatsApp su un nuovo dispositivo, ti verrà richiesto un PIN a sei cifre che solo tu conosci.
Ecco come attivarla in pochi passaggi:
-
Apri WhatsApp e vai su Impostazioni.
-
Tocca Account, poi seleziona Verifica in due passaggi.
-
Tocca Attiva e imposta il tuo PIN personale.
-
Aggiungi un’email di recupero: non è obbligatoria, ma è altamente consigliata nel caso dimenticassi il PIN.
Con questa protezione attiva, anche se qualcuno cercasse di accedere al tuo account, non potrebbe farlo senza conoscere il tuo PIN.












