È stata segnalata una nuova ondata di compromissioni di account WhatsApp, con modalità riconducibili ad attacchi cosiddetti “zero-click”. Le vulnerabilità individuate riguardano versioni non aggiornate di iOS e di WhatsApp sui dispositivi Apple e, in alcuni casi, possono essere sfruttate senza che l’utente debba compiere alcuna azione.
Una volta ottenuto l’accesso all’account, i criminali possono inviare messaggi fingendosi una persona conosciuta, come un familiare o un amico, e chiedere denaro simulando una situazione di emergenza.
La Polizia di Stato consiglia di non effettuare pagamenti prima di aver verificato l’identità di chi formula la richiesta, contattando direttamente la persona attraverso un altro numero o dispositivo oppure, quando possibile, di persona.
Tra le indicazioni fornite ci sono anche il mantenimento costante degli aggiornamenti del sistema operativo del dispositivo e dell’applicazione WhatsApp, il controllo periodico della sezione “Dispositivi collegati” per verificare le sessioni associate al proprio account e la disconnessione immediata di eventuali dispositivi non riconosciuti.
La Polizia di Stato raccomanda inoltre di attivare la verifica in due passaggi, limitare il download automatico di contenuti e allegati e proteggere il dispositivo mediante codice, Touch ID o Face ID.
Se l’account WhatsApp risulta compromesso, è importante avvisare tempestivamente i propri contatti, invitandoli a non rispondere a eventuali richieste di denaro, e avviare la procedura di recupero dell’account.
Apple ha risolto tali compromissioni con specifici aggiornamenti di sicurezza e raccomanda di mantenere protetti dispositivi e applicazioni mediante l’installazione delle versioni più recenti, oltre a utilizzare l’autenticazione a due fattori per il proprio Apple Account.
In caso di dubbi o segnalazioni è possibile rivolgersi alla Polizia Postale tramite il sito del Commissariato di PS online www.commissariatodips.it.