La polizia postale ha lanciato un nuovo allarme su una truffa online particolarmente insidiosa che sfrutta l’hackeraggio degli account WhatsApp per ingannare le vittime e sottrarre denaro. Si tratta di uno schema fraudolento che fa leva su un elemento tanto potente quanto pericoloso: la fiducia che riponiamo nei nostri contatti abituali.
Powered by
Il primo passo dei truffatori è appropriarsi di un account WhatsApp reale. Questo può avvenire inducendo l’utente a comunicare, spesso con l’inganno, il codice di verifica ricevuto via SMS o altre informazioni sensibili. Una volta ottenuto l’accesso, i criminali entrano in possesso non solo dell’account, ma anche dell’intera rubrica dei contatti e della cronologia delle conversazioni.
A quel punto scatta la seconda fase: dai profili compromessi partono messaggi indirizzati ad amici, parenti e colleghi della vittima. Le richieste sono costruite ad arte e raccontano situazioni di emergenza improvvisa riguardanti problemi economici, difficoltà personali o spese urgenti, accompagnate dalla richiesta di un aiuto immediato sotto forma di bonifico o pagamento digitale.
La truffa è particolarmente efficace perché il messaggio arriva da un numero conosciuto con uno stile comunicativo familiare e una chat già esistente. Tutti elementi che rendono la comunicazione credibile e spingono chi la riceve ad abbassare la guardia.
Alla base di questo meccanismo c’è un fenomeno ben noto anche in ambito scientifico: il bias della fiducia. Si tratta di una scorciatoia mentale che ci porta a considerare affidabili le persone che conosciamo, riducendo il livello di attenzione e di spirito critico. I truffatori sfruttano consapevolmente questo automatismo, facendo leva sull’urgenza e sull’emotività per indurre le vittime ad agire in fretta, senza verificare.
Quando il pagamento viene effettuato, la truffa è ormai compiuta e recuperare il denaro diventa estremamente difficile.
Per difendersi da questo tipo di raggiro, la polizia postale invita a mantenere sempre un atteggiamento prudente, anche quando le richieste sembrano provenire da persone fidate. In particolare:
- verificare sempre l’autenticità delle richieste di denaro contattando direttamente la persona interessata tramite una telefonata o un canale diverso da WhatsApp; questo passaggio consente anche di avvisarla tempestivamente nel caso il suo account sia stato compromesso
non condividere mai codici di verifica, password o informazioni personali, nemmeno con contatti apparentemente affidabili
prestare attenzione a messaggi e link inattesi, soprattutto se accompagnati da richieste urgenti o pressioni emotive
attivare la verifica in due passaggi su WhatsApp, una misura di sicurezza fondamentale che aggiunge un ulteriore livello di protezione all’account
segnalare i messaggi sospetti tramite le funzioni dell’app, contribuendo così a limitare la diffusione della truffa
In un contesto digitale in cui le truffe diventano sempre più sofisticate, la prevenzione resta l’arma più efficace. Diffidare delle urgenze improvvise, prendersi il tempo di verificare e adottare le giuste misure di sicurezza può fare la differenza tra evitare un raggiro e diventarne vittima. La fiducia è un valore, ma online deve sempre andare di pari passo con la prudenza.