TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home News
News

WhatsApp, la truffa che aggira la 2FA e ruba le sessioni: come difendersi

Nuova truffa su WhatsApp sfrutta i dispositivi collegati per rubare le sessioni, aggirando anche l'autenticazione a due fattori.

scritto da Denis Dosi 22/03/2026 0 commenti 2 Minuti lettura
WhatsApp, la truffa che aggira la 2FA e ruba le sessioni: come difendersi - truffa WhatsApp sessioni
Condividi FacebookTwitterLinkedinWhatsappTelegram
116

Una nuova campagna di session hijacking su WhatsApp sta colpendo utenti in tutta Italia, e il dettaglio più preoccupante è che non serve rubare password o codici di verifica per portarla a termine. Il meccanismo è subdolo, sfrutta una funzione che praticamente tutti usano senza pensarci troppo, e riesce a rendere inutile persino la verifica in due passaggi. Vale la pena capire come funziona, perché difendersi è possibile ma solo se si sa dove guardare.

Il cuore della truffa ruota attorno ai dispositivi collegati di WhatsApp, quella funzione che permette di usare l’app dal computer o da un tablet secondario senza dover ogni volta reinserire le credenziali. È comoda, funziona bene, e proprio per questo rappresenta un punto cieco nella percezione della sicurezza da parte degli utenti. Gli attaccanti riescono a ottenere l’accesso fisico o remoto al telefono della vittima per pochi secondi, il tempo necessario per collegare un nuovo dispositivo al suo account WhatsApp. Una volta fatto, il gioco è chiuso: possono leggere tutti i messaggi, accedere alle chat, e la vittima non si accorge di nulla perché il suo telefono continua a funzionare normalmente.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Perché la 2FA non protegge da questo attacco

Qui sta il punto che spiazza molti. La autenticazione a due fattori su WhatsApp protegge la fase di registrazione dell’account su un nuovo telefono, cioè quando qualcuno prova a trasferire il numero su un altro dispositivo. Ma il collegamento di un dispositivo secondario passa per un canale diverso: basta inquadrare un codice QR dall’app principale, e non viene richiesto alcun PIN aggiuntivo. Questo significa che chi riesce ad accedere anche brevemente allo smartphone della vittima può aggiungere un dispositivo collegato senza incontrare nessun ostacolo legato alla 2FA.

La campagna in corso in Italia sembra sfruttare diverse tecniche per ottenere quel breve accesso necessario. Si va dal classico pretesto sociale (qualcuno che chiede di “guardare un attimo” il telefono) fino a metodi più sofisticati che coinvolgono malware leggero capace di simulare l’interazione con lo schermo da remoto.

Come verificare e proteggersi concretamente

La prima cosa da fare è controllare subito la lista dei dispositivi collegati nelle impostazioni di WhatsApp. Si trova sotto la voce apposita nel menu, e mostra tutti i device attualmente connessi all’account. Se compare qualcosa di non riconosciuto, va disconnesso immediatamente. Questo è l’unico controllo davvero efficace, e andrebbe ripetuto con una certa regolarità.

Altre precauzioni utili: non lasciare mai il telefono sbloccato incustodito, attivare il blocco biometrico per aprire WhatsApp (disponibile nelle impostazioni privacy dell’app), e diffidare di qualsiasi richiesta di interagire fisicamente con il proprio smartphone da parte di sconosciuti. Anche installare aggiornamenti regolari dell’app è importante, perché WhatsApp sta introducendo notifiche più evidenti quando un nuovo dispositivo viene collegato.

Il fatto che questa truffa su WhatsApp sfrutti una funzione perfettamente legittima rende il tutto particolarmente insidioso. Non c’è nessun link malevolo da cliccare, nessun messaggio sospetto da riconoscere. L’unica traccia resta quella voce nella lista dei dispositivi collegati, che la maggior parte delle persone non controlla praticamente mai.

autenticazionehijackingsicurezzatruffawhatsapp
Condividi FacebookTwitterLinkedinWhatsappTelegram
Denis Dosi
Denis Dosi

Laureato in ingegneria informatica nel lontano 2013, da sempre appassionato di scrittura e tecnologia sono riuscito a convogliare in un'unica professione le mie due più grandi passioni grazie a TecnoAndroid.

Articolo precedenti
Botnet smantellate: l’operazione che ha fermato 316.000 attacchi DDoS
prossimo articolo
Impronte umane di 13.000 anni fa riscrivono la storia delle Americhe

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Bologna candidata come capitale europea della Frontier AI

    15/05/2026
  • iPhone 18: il vantaggio per la privacy si nasconde nei nuovi modem C2 5G in arrivo

    15/05/2026
  • Vacanza in camper a noleggio: consigli per un viaggio tranquillo

    15/05/2026
  • Maserati elettriche: Stellantis tratta con Huawei e JAC per il futuro del tridente

    15/05/2026
  • Cal Kestis e Luke Skywalker: il legame svelato da un libro

    15/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home