The Jerusalem PostBennett, Eisenkot draw the battle lines in race to lead Israel’s next coalition - analysisCNN TürkİZMİR 30 AĞUSTOS ZAFER BAYRAMI KONSER TAKVİMİ: 30 Ağustos İzmir Ücretsiz Konserler Nerede Olacak? İzmir'de Hangi İlçede Hangi Sanatçı Konser Verecek?וואלהשיתפו פעולה עם סוכן איראני: כתב אישום הוגש נגד בני 14 ו-16InquirerLPA develops into Tropical Depression PilandokESPNIs Liverpool's top transfer target Barcola the replacement they need for Salah?PunchNepal begins burials as flood death toll rises to 752Bollywood HungamaWhy Toxic is more than just another gangster drama: 5 reasons to watch Yash’s latestDaily MaverickCourts are clear — Unisa bid to gag journalist had to fail한겨레‘대트럼프 전선’ 다지는 시진핑…푸틴 이어 중앙아시아·중동·인도 순방South China Morning PostHong Kong gives 45 Wang Fuk Court holdouts final call on buyout schemeVanguard5 top foldable phones cheaper than Samsung Galaxy Z Fold 7Egypt IndependentEgypt’s Dar Al-Ifta joins Al-Azhar’s annual Quran Recitation Day
The Daily Newsstand · Free, Always
Sunday, August 30, 2026

WhatsApp, nuova ondata di attacchi 'zero-click': i consigli della Polizia per difendersi

Translate

Nuova ondata di attacchi informatici mirati a WhatsApp, sfruttando la cosiddetta tecnica denominata "zero-click" per sottrarre gli account degli utenti e diffondere poi truffe e richieste di denaro a nome delle vittime. L'allarme è stato lanciato dalla Polizia di Stato tramite il portale del Commissariato di Ps online, che ha tracciato l'identikit della minaccia e diffuso una guida pratica per proteggersi.

Cos'è l'attacco 'zero-click' e come funziona la truffa

A differenza delle tecniche tradizionali di phishing, in cui la vittima deve cliccare su un link sospetto o inserire codici personali, l'attacco 'zero-click' è invisibile. I pirati informatici sfruttano alcune vulnerabilità presenti nelle versioni non aggiornate di iOS (il sistema operativo dei dispositivi Apple) e dell'applicazione WhatsApp. L'intrusione può avvenire in modo totalmente autonomo, senza che l'utente compia alcuna azione sul proprio smartphone. Una volta preso il controllo del profilo WhatsApp, i malviventi avviano la truffa finanziaria. Utilizzando l'identità della vittima, inviano messaggi a familiari e amici registrati in rubrica, simulando una grave situazione di emergenza e richiedendo l'invio urgente di somme di denaro.

La risposta di Apple

L'azienda di Cupertino è già intervenuta per arginare la falla, rilasciando specifici aggiornamenti di sicurezza per correggere le vulnerabilità sfruttate dai cybercriminali. Apple ha raccomandato a tutti i propri utenti l'installazione immediata delle versioni più recenti del software e l'attivazione dell'autenticazione a due fattori sul proprio Apple account.

Il vademecum della Polizia di Stato

Per ridurre a zero il rischio di compromissione, la Polizia postale raccomanda di seguire questi quattro accorgimenti fondamentali:

  • Verificare l'identità: non effettuare mai bonifici o pagamenti elettronici prima di aver contattato a voce la persona che richiede denaro, usando un canale alternativo (chiamata telefonica classica o incontro di persona).
  • Aggiornare costantemente: mantenere sempre aggiornati all'ultima versione sia il sistema operativo dello smartphone sia l'app di WhatsApp.
  • Monitorare i dispositivi collegati: controllare spesso l'omonima sezione nelle impostazioni di WhatsApp, disconnettendo immediatamente i browser o i computer sconosciuti.
  • Blindare l'account: attivare la verifica in due passaggi su WhatsApp, bloccare il download automatico di file allegati e proteggere l'accesso al telefono con codice, Touch ID o Face ID.

Cosa fare se l'account è già stato rubato

Nel caso in cui si perda l'accesso al proprio profilo, la tempestività è fondamentale. La Polizia postale invita ad avvisare immediatamente i propri contatti (tramite sms, telefonate o altri social) per avvertirli della truffa in corso. Contestualmente, occorre avviare subito le procedure ufficiali di recupero dell'account previste dall'applicazione.

View the original on Sky TG24

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.