
La Polizia Postale lancia l'allarme sulle truffe informatiche tramite attacchi invisibili e diffonde una guida pratica per la protezione.
AI-generated summary
La Polizia di Stato ha diffuso un'allerta riguardo a nuove tecniche di attacco informatico che sfruttano falle nei sistemi operativi.
Nuova ondata di attacchi informatici mirati a WhatsApp, sfruttando la cosiddetta tecnica denominata "zero-click" per sottrarre gli account degli utenti e diffondere poi truffe e richieste di denaro a nome delle vittime. L'allarme è stato lanciato dalla Polizia di Stato tramite il portale del Commissariato di Ps online, che ha tracciato l'identikit della minaccia e diffuso una guida pratica per proteggersi.
Cos'è l'attacco 'zero-click' e come funziona la truffa
A differenza delle tecniche tradizionali di phishing, in cui la vittima deve cliccare su un link sospetto o inserire codici personali, l'attacco 'zero-click' è invisibile. I pirati informatici sfruttano alcune vulnerabilità presenti nelle versioni non aggiornate di iOS (il sistema operativo dei dispositivi Apple) e dell'applicazione WhatsApp. L'intrusione può avvenire in modo totalmente autonomo, senza che l'utente compia alcuna azione sul proprio smartphone. Una volta preso il controllo del profilo WhatsApp, i malviventi avviano la truffa finanziaria. Utilizzando l'identità della vittima, inviano messaggi a familiari e amici registrati in rubrica, simulando una grave situazione di emergenza e richiedendo l'invio urgente di somme di denaro.
La risposta di Apple
L'azienda di Cupertino è già intervenuta per arginare la falla, rilasciando specifici aggiornamenti di sicurezza per correggere le vulnerabilità sfruttate dai cybercriminali. Apple ha raccomandato a tutti i propri utenti l'installazione immediata delle versioni più recenti del software e l'attivazione dell'autenticazione a due fattori sul proprio Apple account.
Il vademecum della Polizia di Stato
Per ridurre a zero il rischio di compromissione, la Polizia postale raccomanda di seguire questi quattro accorgimenti fondamentali:
Verificare l'identità: non effettuare mai bonifici o pagamenti elettronici prima di aver contattato a voce la persona che richiede denaro, usando un canale alternativo (chiamata telefonica classica o incontro di persona).
Aggiornare costantemente: mantenere sempre aggiornati all'ultima versione sia il sistema operativo dello smartphone sia l'app di WhatsApp.
Monitorare i dispositivi collegati: controllare spesso l'omonima sezione nelle impostazioni di WhatsApp, disconnettendo immediatamente i browser o i computer sconosciuti.
Blindare l'account: attivare la verifica in due passaggi su WhatsApp, bloccare il download automatico di file allegati e proteggere l'accesso al telefono con codice, Touch ID o Face ID.
Cosa fare se l'account è già stato rubato
Nel caso in cui si perda l'accesso al proprio profilo, la tempestività è fondamentale. La Polizia postale invita ad avvisare immediatamente i propri contatti (tramite sms, telefonate o altri social) per avvertirli della truffa in corso. Contestualmente, occorre avviare subito le procedure ufficiali di recupero dell'account previste dall'applicazione.

L'Agenzia per la cybersicurezza nazionale invita gli italiani transitati negli aeroporti inglesi di Londra Stansted, Manchester ed East Midlands a mantenere alta l'attenzione per possibili furti di dati a seguito di un attacco hacker.

Falsi recruiter su LinkedIn contattano professionisti italiani e occidentali per infiltrarsi nei sistemi di aziende e Pubbliche amministrazioni. Secondo l'intelligence, dietro le operazioni c'è la Corea del Nord.

Un gruppo criminale noto alle autorità del Regno Unito ha rubato i dati personali di 8,7 milioni di clienti dagli aeroporti di Manchester, Londra Stansted e East Midlands, chiedendo un riscatto di importo sconosciuto, mentre il gestore Manchester Airports Group si è rifiutato di pagare.

Uno degli hacktivisti inseriti nella black list del Dipartimento di Stato americano denuncia il blocco di mail, blog e raccolte fondi, definendolo un attacco a infrastrutture libere e aperte utilizzate da organizzazioni antifasciste senza prova di legami tra fornitori di spazio e autori delle azioni, e lo definisce un salto di qualità liberticida.

TeamSystem ha subito un attacco hacker al software Contabilità in Cloud, con furto di dati anagrafici, email, numeri di telefono e coordinate bancarie. L'Agenzia per la cybersicurezza nazionale avverte le imprese clienti sui rischi di frodi finanziarie e phishing.

Il robot umanoide cinese Tiangong Ultra ha corso i 100 metri in 8,86 secondi durante i World Humanoid Robot Games a Pechino, superando il precedente record della competizione e avvicinandosi alla prestazione umana di Usain Bolt.