È stata segnalata una nuova ondata di compromissioni di account WhatsApp attraverso modalità riconducibili ai cosiddetti attacchi “zero-click”. Le vulnerabilità interessano versioni non aggiornate di iOS e dell’app WhatsApp sui dispositivi Apple e, in alcuni casi, possono essere sfruttate senza alcuna azione da parte dell’utente.
Una volta ottenuto l’accesso all’account, i criminali possono inviare messaggi spacciandosi per una persona conosciuta, come un familiare o un amico, e chiedere denaro sostenendo di trovarsi in una situazione di emergenza. La Polizia di Stato invita a non effettuare pagamenti prima di aver verificato l’identità del richiedente, contattandolo direttamente tramite un altro numero o dispositivo oppure, quando possibile, incontrandolo di persona.
Per ridurre i rischi è necessario mantenere aggiornati il sistema operativo e WhatsApp, controllare periodicamente la sezione Dispositivi collegati per individuare e disconnettere eventuali sessioni non riconosciute, attivare la verifica in due passaggi e limitare il download automatico di contenuti e allegati. È inoltre consigliabile proteggere il dispositivo con codice, Touch ID o Face ID.
Se l’account WhatsApp è stato compromesso, occorre informare subito i propri contatti, invitandoli a non rispondere a eventuali richieste di denaro, e avviare la procedura di recupero dell’account.
Apple ha risolto le vulnerabilità con specifici aggiornamenti di sicurezza. L’azienda raccomanda di installare le versioni più recenti dei sistemi e delle applicazioni e di utilizzare l’autenticazione a due fattori per il proprio Apple Account.
Per dubbi o segnalazioni è possibile rivolgersi alla Polizia Postale attraverso il sito del Commissariato di PS online, all’indirizzo www.commissariatodips.it.