Sta circolando su WhatsApp una nuova truffa che ha come obiettivo quello di rubare gli account degli utenti. La truffa sfrutta l’ingegneria sociale per indurre le vittime a consegnare il proprio codice a 6 cifre, un codice sensibile che viene inviato via SMS per attivare l’autenticazione a due fattori.
La truffa ha inizio con un messaggio WhatsApp da parte di un contatto in rubrica. Il messaggio, spesso scritto in tono allarmato o urgente, chiede di inviare un codice a 6 cifre che è stato inviato per sbaglio. In realtà, quel codice è il codice di autenticazione a due fattori della vittima.
La persona dalla quale riceviamo il messaggio è a sua volta una vittima della truffa perché è proprio impossessandosi del profilo di un utente che gli hacker possono usare il suo WhatsApp per inoltrare lo stesso messaggio alla rubrica del malcapitato
Se si cede alla richiesta e si invia il codice ai truffatori, questi saranno in grado di impossessarsi dell’account WhatsApp della vittima. Potranno quindi utilizzarlo per inviare messaggi di spam o phishing ad altri contatti, oppure per chiedere denaro o altre informazioni sensibili.
Per difendersi dalla truffa del codice a 6 cifre su WhatsApp, è importante seguire alcuni semplici consigli:
- Non inviare mai il codice a 6 cifre a nessuno, neanche a un contatto che conosci. Il codice a 6 cifre è un dato sensibile che non deve mai essere condiviso con nessuno.
- Se ricevi un messaggio che ti chiede di inviare il codice a 6 cifre, non fidarti. Anche se il messaggio proviene da un contatto in rubrica, potrebbe essere stato inviato da un account hackerato.
- Contatta direttamente il tuo contatto tramite un’altra piattaforma, come una telefonata o un messaggio di testo, per verificare se ha effettivamente inviato il messaggio.
- Se pensi che il tuo account sia stato compromesso, cambia immediatamente la password di WhatsApp. Puoi farlo accedendo alle impostazioni di WhatsApp e selezionando “Account” > “Sicurezza” > “Cambia password”.
- Attiva l’autenticazione a due fattori su WhatsApp. L’autenticazione a due fattori aggiunge un ulteriore livello di sicurezza al tuo account, richiedendoti di inserire un codice che viene inviato al tuo telefono oltre alla password.