ITALIA – La Polizia di Stato segnala una nuova ondata di compromissioni degli account WhatsApp riconducibili ai cosiddetti attacchi “zero-click”, che in alcuni casi possono sfruttare vulnerabilità presenti su dispositivi Apple senza che l’utente debba cliccare su link o compiere altre azioni.
Vulnerabilità su versioni non aggiornate di iOS e WhatsApp
Le vulnerabilità interessano versioni non aggiornate di iOS e WhatsApp. Una volta ottenuto l’accesso all’account, i criminali possono fingersi il legittimo proprietario e contattare familiari, amici o conoscenti con richieste di denaro, simulando situazioni di emergenza.
Per ridurre i rischi, la Polizia di Stato raccomanda di:
- verificare sempre l’identità di chi chiede denaro, contattandolo attraverso un altro numero o dispositivo oppure direttamente di persona;
- mantenere aggiornati sistema operativo e WhatsApp;
- controllare periodicamente la sezione “Dispositivi collegati” e disconnettere quelli non riconosciuti;
- attivare la verifica in due passaggi di WhatsApp;
- limitare il download automatico di contenuti e allegati;
- proteggere lo smartphone con codice, Touch ID o Face ID.
Se un account risulta compromesso, è importante avvisare immediatamente i propri contatti, invitandoli a non rispondere a eventuali richieste di denaro, e procedere con il recupero dell’account.
Anche Apple ha rilasciato aggiornamenti di sicurezza per risolvere le vulnerabilità interessate e raccomanda di utilizzare le versioni più recenti dei propri sistemi e applicazioni, oltre ad attivare l’autenticazione a due fattori per l’Apple Account.
In caso di dubbi o segnalazioni è possibile rivolgersi alla Polizia Postale attraverso il sito del Commissariato di PS Online.
