Facebook Instagram Telegram Twitter Youtube
  • News
    • Allerta prodotti
    • Chiedilo al Salvagente
    • Cosa fare per
    • Genitori e figli
    • Miti alimentari
    • News
    • Occhi aperti
    • Provato per voi
  • Shop
    • Rivista 2015
    • Rivista 2016
    • Rivista 2017
    • Rivista 2018
    • Rivista 2019
    • Rivista 2020
    • Rivista 2021
    • Rivista 2022
    • Rivista 2023
    • Rivista 2024
    • Rivista 2025
    • Le guide Salvagente
  • Abbonamenti
    • Supporta il Salvagente
  • Dicono di Noi
  • Leggi la rivista
  • Chiedilo al Salvagente
  • Area Riservata
Cerca
martedì, 17 Febbraio 2026
Facebook Instagram Telegram Twitter Youtube
Registrati
Benvenuto! Accedi al tuo account
Forgot your password? Get help
Recupero della password
Recupera la tua password
La password verrà inviata via email.
il Salvagente
.
  • News
    • TuttoAllerta prodottiChiedilo al SalvagenteCosa fare perGenitori e figliMiti alimentariNewsOcchi apertiProvato per voi
      bevande zuccherate

      Uno studio trova un legame tra bevande zuccherate e ansia nei…

      MICROPLASTICHE SANGUE CERVELLO E.COLI

      Lo studio italiano: le nanoplastiche entrano nei neuroni e agiscono sull’infertilità

      Auto abbandonate in strada: diventa più facile rimuoverle e rottamarle

      kiwi

      L’Italia autorizza sulle coltivazioni di Kiwi il pesticida tossico Dormex

  • Shop
    • Rivista 2015
    • Rivista 2016
    • Rivista 2017
    • Rivista 2018
    • Rivista 2019
    • Rivista 2020
    • Rivista 2021
    • Rivista 2022
    • Rivista 2023
    • Rivista 2024
    • Rivista 2025
    • Le guide Salvagente
  • Abbonamenti
    • Supporta il Salvagente
  • Dicono di Noi
  • Leggi la rivista
  • Chiedilo al Salvagente
  • Area Riservata
  • News

WhatsApp, la nuova truffa del “GhostPairing”

Di
Paolo Moretti
-
2 Febbraio 2026
Facebook
Twitter
Pinterest
WhatsApp
Telegram
    GHOSTPAIRING

    Una nuova truffa sfrutta la funzione “Dispositivi collegati” di WhatsApp per spiare chat e dati personali senza violare la crittografia. Il GhostPairing si basa sull’ingegneria sociale e colpisce milioni di utenti

    Una nuova minaccia digitale colpisce uno degli strumenti di comunicazione più usati dai consumatori: WhatsApp. L’allarme arriva dal Centro tutela consumatori utenti (Ctcu), che sul proprio sito ha segnalato una tecnica di truffa particolarmente subdola, ribattezzata GhostPairing. Non si tratta di un attacco informatico tradizionale, né di una violazione della crittografia end-to-end su cui Meta basa la sicurezza della piattaforma. Proprio per questo il raggiro è difficile da individuare e potenzialmente molto pericoloso.

    Secondo le analisi dei ricercatori di Gen Digital – gruppo che comprende marchi storici della sicurezza informatica come Norton e Avast – il GhostPairing sfrutta una funzione del tutto legittima di WhatsApp: quella dei Dispositivi collegati, che consente di usare lo stesso account su più apparecchi, ad esempio su computer o tablet, senza che lo smartphone debba restare connesso.

    Come funziona il GhostPairing

    Il meccanismo non prevede l’hackeraggio dell’account, ma una vera e propria manipolazione dell’utente. Si induce la vittima ad autorizzare volontariamente l’associazione di un dispositivo controllato dal truffatore, che diventa così un “fantasma”: invisibile, ma pienamente operativo.

    La truffa inizia quasi sempre con un messaggio che sembra affidabile perché proviene da un contatto già presente in rubrica. In molti casi si tratta di account già compromessi in precedenza, utilizzati come esca. Il testo è semplice e studiato per stimolare la curiosità o l’urgenza: “Sei tu in questa foto?”, “Ho trovato un tuo video”, “Guarda cosa stanno dicendo di te”.

    Il link rimanda a un sito esterno che imita graficamente piattaforme note come Facebook o Instagram. Qui viene richiesta una presunta “verifica di sicurezza” o “conferma dell’identità”. In realtà, la procedura serve ad avviare il collegamento di un nuovo dispositivo WhatsApp. Alla vittima viene chiesto di inserire un codice numerico, che non è altro che il codice di associazione generato dal criminale per collegare il proprio dispositivo all’account della vittima.

    sponsor

    Una volta completato il pairing, l’attaccante ottiene accesso completo alle conversazioni: può leggere messaggi, ascoltare note vocali, scaricare foto e video e, in alcuni casi, inviare messaggi a nome della vittima. Il tutto senza bisogno di intercettare il traffico o “bucare” la crittografia, che resta tecnicamente intatta.

    perché è una minaccia difficile da individuare

    Come sottolineano anche analisti di società come ESET e Kaspersky, il punto di forza del GhostPairing è proprio l’uso improprio di una funzione legittima. Non vengono installati malware sul telefono, non ci sono app sospette né accessi anomali evidenti. L’unico indizio è la presenza di un dispositivo sconosciuto nella sezione Dispositivi collegati di WhatsApp, che molti utenti non controllano mai.

    Inoltre, l’attacco può rimanere attivo per settimane o mesi, consentendo ai truffatori di raccogliere informazioni personali, conversazioni sensibili, dati bancari o di lavoro. Gli account compromessi vengono spesso utilizzati per colpire a catena altri contatti, rendendo la truffa particolarmente efficace e difficile da arginare.

    Verifica in due passaggi

    Gli esperti di sicurezza concordano su un punto: la verifica in due passaggi non impedisce il GhostPairing, ma può limitarne gli effetti. L’attivazione di un PIN aggiuntivo rende più complesso per l’attaccante modificare impostazioni critiche dell’account o trasferirlo su un nuovo telefono, riducendo i danni in caso di compromissione.

    Resta però centrale il comportamento dell’utente. WhatsApp, come ricordato anche da Meta nelle sue comunicazioni sulla sicurezza, non chiede mai di inserire codici di accesso su siti esterni né di collegare dispositivi per visualizzare contenuti ricevuti tramite messaggio.

    • TAGS
    • account WhatsApp
    • consumatori
    • cybersicurezza
    • frodi informatiche
    • GhostPairing
    • ingegneria sociale
    • privacy
    • sicurezza digitale
    • truffe online
    • WhatsApp
    Facebook
    Twitter
    Pinterest
    WhatsApp
    Telegram
      Articolo precedenteIl lato nascosto del fenomeno Sephora Kids
      Articolo successivoRigenerarsi: il viaggio verso la longevità in salute che unisce occidente e oriente nel cuore della maremma
      Paolo Moretti
      Paolo Moretti

      ARTICOLI CORRELATIALTRO DALL'AUTORE

      IRRADIAZIONE

      Spezie irradiate senza etichetta: cosa rivelano i controlli in Germania

      SERRATURA SMART

      Sono davvero sicure le serrature smart? La guida

      SHRINKFLATION

      Obbligo di trasparenza contro la shrinkflation: l’Austria impone l’etichetta

      cover-testati

      Scopri i vantaggi esclusivi per gli abbonati de Il Salvagente

      SCOPRI

      Iscriviti alla newsletter

      Iscriviti adesso alla nostra newsletter per ricevere notizie, aggiornamenti, inchieste e materiali gratuiti esclusivi

      Tag

      Agcom Aifa alimentazione alimenti ambiente antitrust bambini benessere animale bollette carne commissione europea Coop coronavirus covid Covid-19 dieta diritti efsa etichetta farmaci francia gas glifosato Greenpeace inquinamento listeria ministero salute miti alimentari Monsanto Ogm pesticidi pfas plastica privacy richiamo ritiro salmonella salute sicurezza studio telefonia test tim Ue zucchero
      CHI SIAMO
      Il Salvagente, l’unico mensile in edicola, in abbonamento Leader nei Test di laboratorio contro le truffe al consumatore. E tutti i giorni online da una sola parte: quella del cittadino

      EditorialeNovanta srl Via Ludovico di Savoia, 2b, 00185 Roma | P.IVA 12865661008 Amministratore unico: Matteo Fago Registrazione Tribunale di Roma: 149/2015 del 24.07.2015 | Iscrizione ROC: n. 25400 del 12.03.2015
      SEGUICI
      Facebook Instagram Telegram Twitter Youtube
      • Contatti
      © Il Salvagente - 2015-2021 - Privacy Policy - Termini e Condizioni - Domande Frequenti
      Richiedi l'inchiesta Gratuita