Aumentano sempre più i casi di persone che ricevono su whatsapp un messaggio apparentemente inviato da un contatto conosciuto e quindi inserito nella propria rubrica di contatti telefonici e whatsapp.
Il messaggio invita a cliccare sul link inviato e a votare una presunta bambina di cui c’è la foto -figlia di amici comuni- impegnata in un concorso di danza; il link -ove cliccata- collega a una pagina che richiede l’inserimento del proprio numero di telefono e di un codice ricevuto via sms.
Inserendo questi dati, i truffatori ottengono il controllo dell’account WhatsApp della vittima e, spesso, la vittima può essere spossessata del controllo del proprio account.
Una volta impossessatisi dell’account, i criminali possono anche contattare i familiari e gli amici della vittima chiedendo denaro, fingendo urgenze o situazioni di emergenza.
Se la vittima perde l’accesso al proprio profilo, non può avvisare i contatti del rischio in corso.
Se invece non lo perde, può immediatamente entrare sul suo account e cliccare su impostazioni (o sui tre puntini in alto a destra), cliccare su “dispositivi collegati” e disconnettere l’eventuale dispositivo che disconosce o che comunque egli non ha mai collegato al suo profilo.
Questi i consigli testualmente forniti dalla polizia postale nel proprio website istituzionale:
- Non aprire link ricevuti via WhatsApp, anche se provengono da contatti noti, quando richiedono voti, verifiche o accessi a siti sconosciuti.
- Non inserire il proprio numero di telefono né codici ricevuti via SMS su pagine che non appartengono a servizi riconosciuti.
- Se WhatsApp si disconnette improvvisamente o compare un avviso di cambio numero/dispositivo, non confermare e procedere subito con il recupero dell’account.
- Informare immediatamente familiari e amici nel caso si sospetti una compromissione.
- Attivare l’autenticazione a due fattori (PIN WhatsApp) per rendere più difficile la sottrazione dell’account.
- Segnalare il caso al Commissariato di PS Online e seguire le procedure ufficiali per il ripristino dell’account.











