TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Android
News

GhostPairing: cos’è la nuova truffa che permette di rubare gli account WhatsApp

GhostPairing sfrutta codici di verifica e pagine false per prendere il controllo degli account WhatsApp: ecco come funziona e come difendersi.

scritto da Manuel De Pandis 12/01/2026 0 commenti 1 Minuti lettura
WhatsApp
Condividi FacebookTwitterLinkedinWhatsappTelegram
595

Negli ultimi giorni è emersa una nuova minaccia che prende di mira gli utenti WhatsApp e che sta iniziando a diffondersi anche in Italia. Si chiama GhostPairing ed è una tecnica di acquisizione fraudolenta degli account che sfrutta l’ingegneria sociale e una funzione legittima dell’app, senza ricorrere al furto di password o a malware sofisticati. Il punto critico è proprio questo: l’account non viene violato tecnicamente, ma consegnato inconsapevolmente dalla vittima all’attaccante.

Come funziona l’attacco GhostPairing

WhatsApp consente di utilizzare lo stesso account su più dispositivi, grazie alla funzione di collegamento multi-device. Per attivarla, l’app genera un codice di verifica che serve ad autorizzare l’accesso da un nuovo dispositivo, come un browser o un secondo smartphone. L’attacco inizia quasi sempre con un messaggio ingannevole, spesso inviato da un contatto già compromesso. Il testo invita l’utente a cliccare su un link, che rimanda a una pagina falsa progettata per imitare l’interfaccia ufficiale di WhatsApp. Qui alla vittima viene chiesto di inserire un codice di verifica, con una scusa credibile: un controllo di sicurezza, una riconferma dell’account o un problema tecnico.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Inserendo quel codice, l’utente autorizza di fatto il collegamento di un dispositivo controllato dall’attaccante, che ottiene accesso completo all’account: messaggi in entrata e in uscita, chat, gruppi e contatti. Non viene rubata alcuna password e non viene forzato nulla. È l’utente stesso, senza rendersene conto, ad aprire la porta.

Perché GhostPairing è difficile da individuare

Una delle caratteristiche più pericolose di questa tecnica è la sua scarsa visibilità. L’account continua a funzionare normalmente sullo smartphone della vittima, che potrebbe non accorgersi subito della presenza di un secondo dispositivo collegato. Nel frattempo, l’attaccante può leggere le conversazioni, inviare messaggi spacciandosi per la vittima e utilizzare l’account per colpire altri contatti, alimentando una catena di compromissioni. Questo rende GhostPairing particolarmente efficace nelle campagne di phishing e nelle truffe mirate, perché sfrutta la fiducia tra contatti reali.

Come difendersi dal GhostPairing

La prima forma di difesa è l’attenzione. WhatsApp non chiede mai codici di verifica tramite link o messaggi, e qualsiasi richiesta di questo tipo va considerata sospetta, anche se proviene da un contatto conosciuto. È fondamentale non inserire mai codici di accesso o verifica al di fuori dell’app ufficiale, soprattutto su pagine raggiunte tramite link ricevuti in chat. Un altro controllo importante riguarda i dispositivi collegati: dalle impostazioni di WhatsApp è possibile verificare in qualsiasi momento quali dispositivi sono associati all’account e disconnettere quelli sospetti. Attivare la verifica in due passaggi aggiunge un ulteriore livello di protezione, rendendo più difficile per un attaccante completare l’accesso anche in caso di codice intercettato.

GhostPairingwhatsapp
Condividi FacebookTwitterLinkedinWhatsappTelegram
Manuel De Pandis

Filmmaker, giornalista tech.

Articolo precedenti
L’app Pixel Stand anticipa gli aggiornamenti firmware per i caricabatterie PixelSnap
prossimo articolo
Ringconn aggiorna puntando su condivisione dei dati e benessere femminile con nuove funzioni

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Firefox guadagna 6 milioni di utenti grazie al DMA europeo

    16/05/2026
  • Figure AI, i suoi robot umanoidi ora lavorano 8 ore senza sosta

    16/05/2026
  • Starship V3 pronta al lancio: il futuro di Artemis dipende da lei

    16/05/2026
  • Moss The Forgotten Relic: la saga VR arriva su PS5, Xbox, Switch e PC senza visore

    16/05/2026
  • Netflix INKubator: lo studio AI che cambierà l’animazione per sempre

    16/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home