

Una falla su iOS e sulla nota app di messaggistica permette ai cybercriminali di entrare negli smartphone privi degli ultimi aggiornamenti
L’infezione avviene in silenzio, senza bisogno che la vittima prema un link malevolo o scarichi un file sospetto. È l’incubo degli attacchi cosiddetti “zero-click”, la nuova frontiera dell’intrusione informatica che sta colpendo in queste ore centinaia di utenti WhatsApp su dispositivi Apple.
Il meccanismo è subdolo: sfruttando falle di sicurezza annidate nelle versioni meno recenti del sistema operativo iOS e dell’applicazione di messaggistica, i cybercriminali riescono a prendere il controllo dell’account senza che l’utente compia alcuna azione.
Una volta presane la gestione, scatta la trappola finanziaria: i truffatori inviano messaggi a raffica ai contatti della rubrica, spacciandosi per figli, parenti o amici intimi e chiedendo somme di denaro d’urgenza con la scusa di trovarsi in un’improvvisa situazione di emergenza.
Dinanzi al moltiplicarsi delle segnalazioni, la Polizia di Stato e la Polizia Postale hanno diffuso un decalogo operativo per neutralizzare la minaccia e mettere in sicurezza le proprie chat:
Verifica immediata delle richieste di denaro: Non effettuare mai ricariche o bonifici prima di aver verificato a voce la reale identità del richiedente, chiamandolo su un’altra linea, su un canale differente o, se possibile, di persona.
Aggiornamenti di sicurezza prioritari: Mantenere costantemente aggiornati sia il sistema operativo iOS sia l’applicazione WhatsApp. Apple ha già rilasciato le patch correttive volte a sanare la vulnerabilità.
Controllo dei dispositivi collegati: Verificare periodicamente la sezione “Dispositivi collegati” nelle impostazioni di WhatsApp, disconnettendo all’istante qualsiasi sessione web o browser non riconosciuto.
Misure di protezione avanzata: Attivare la verifica in due passaggi (2FA), limitare il download automatico dei file multimediali e proteggere l’accesso all’app tramite codice segreto, Touch ID o Face ID.
Nel caso in cui il proprio profilo sia già finito nelle mani dei pirati informatici, gli esperti raccomandano di agire su due fronti immediati: da un lato avvisare tempestivamente la propria rete di contatti attraverso altri canali (SMS, social o telefonate) per mettere in guardia da eventuali richieste di aiuti economici; dall’altro avviare d’urgenza la procedura ufficiale di recupero dell’account direttamente dall’applicazione.
Per segnalazioni, dubbi o per sporgere denuncia in merito a tentativi di frode online, la Polizia Postale ricorda che è possibile accedere al portale dedicato del Commissariato di PS online (www.commissariatodips.it).
Le foto presenti su abitarearoma.it sono state in parte prese da Internet, e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, non avranno che da segnalarlo alla redazione che le rimuoverà.