Allarme phishing su Telegram e WhatsApp: nel mirino anche i dati biometrici degli utenti

Una nuova campagna di phishing avanzato sta prendendo di mira gli utenti di Telegram, WhatsApp e di altri servizi di messaggistica. Secondo gli esperti di sicurezza informatica, i criminali informatici stanno utilizzando tecniche sempre più sofisticate per ottenere dati biometrici sensibili, sfruttando la fiducia delle vittime e le funzionalità degli smartphone moderni.
L’operazione sarebbe basata sul modello Phishing-as-a-Service (PhaaS), una formula che permette anche a gruppi poco esperti di lanciare campagne fraudolente utilizzando strumenti già pronti. In molti casi i truffatori si presentano come membri di un ufficio amministrativo o contabile e inviano un messaggio contenente un presunto documento PDF con il nome della vittima.
Il file allegato, però, non è un vero documento. Si tratta infatti di un collegamento che indirizza verso un sito creato appositamente per ingannare l’utente e raccogliere informazioni personali.
Leggi anche:
Come funziona la truffa
Dopo aver aperto il link, la vittima visualizza una pagina che richiede l’accesso alla fotocamera del dispositivo. Una volta concessa l’autorizzazione, il sito acquisisce in modo nascosto una fotografia del volto e la trasmette ai server controllati dagli attaccanti.
Successivamente viene mostrata una schermata che simula una normale procedura di autenticazione biometrica, inducendo l’utente a credere che l’operazione sia legittima e conclusa con successo.
Per gli esperti, la combinazione tra immagini del volto e dati personali ottenuti da precedenti fughe di informazioni può rappresentare un rischio significativo. Queste informazioni potrebbero essere utilizzate per tentativi di frode finanziaria, creazione di deepfake, attività di ricatto oppure rivendita nei circuiti criminali online.
Perché le app di messaggistica rendono l’attacco più insidioso
Gli specialisti sottolineano che le campagne di phishing veicolate attraverso applicazioni mobili possono risultare particolarmente efficaci. Molte piattaforme aprono infatti le pagine web direttamente all’interno dell’app, limitando la visibilità dell’indirizzo completo del sito visitato.
Questa caratteristica rende più difficile individuare un dominio sospetto e favorisce l’azione dei cybercriminali. Inoltre, il modo in cui vengono mostrati link e allegati nelle conversazioni può aumentare il livello di fiducia dell’utente e ridurre la percezione del pericolo.
Per ridurre i rischi è fondamentale controllare attentamente il dominio del sito prima di concedere l’accesso alla fotocamera o ad altri dati sensibili. È inoltre consigliabile diffidare da richieste inattese che coinvolgono procedure biometriche, documenti urgenti o verifiche dell’identità.
Ti potrebbe interessare:
Segui guruhitech su:
- Google News: bit.ly/gurugooglenews
- Telegram: t.me/guruhitech
- Facebook: facebook.com/guruhitechfb
- Instagram: instagram.com/guruhitech_official/
- X (Twitter): x.com/guruhitech1
- Bluesky: bsky.app/profile/guruhitech.bsky.social
- Rumble: rumble.com/user/guruhitech
- VKontakte: vk.com/guruhitech
- MeWe: mewe.com/i/guruhitech
- Skype: live:.cid.d4cf3836b772da8a
- WhatsApp: bit.ly/whatsappguruhitech
Esprimi il tuo parere!
Che ne pensi di questa notizia? Lascia un commento nell’apposita sezione che trovi più in basso e se ti va, iscriviti alla newsletter.
Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email all’indirizzo [email protected].
Scopri di piรน da GuruHiTech
Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.
