• Passa al contenuto principale
  • Skip to secondary menu
  • Passa alla barra laterale primaria
  • Passa al piè di pagina
  • Il Giornale
  • Come evitare Truffe e Raggiri
  • Archivio
  • Scritto da Voi
  • Galleria
  • Contattaci

Scena Criminis

L'Informazione al servizio della Legalità

  • Italiano
    • Italiano
    • English
    • Español
  • News & Storia
    • News
    • Criminalità Organizzata
    • Parole Criminali
    • Storia Criminale
    • Violenza di Genere
  • Delitti & Biografie Criminali
    • Caserta: Crimini dal Passato
    • Biografie Criminali
    • Istantanee da un Delitto
    • Misteri e Delitti Irrisolti
    • Most Wanted
    • Serial Killer
  • Citazioni, Interviste e Video
    • Citazioni
    • Le Interviste
    • Video
  • Scienze Forensi
    • Criminalistica
      • Colpo in canna: Fucili e Pistole
    • Criminologia
      • Psicologia
      • Sociologia
    • Diritto
    • Comunicazione Non Verbale
  • Crimine & Arte
    • L’occhio che uccide: Cinema e Crimine
    • Violent Art
    • Ritratti Criminali
    • Consigli Bibliografici
Ti trovi qui: Home / Scritto da Voi / GhostPairing: la nuova truffa WhatsApp che ti ruba l’account senza password

GhostPairing: la nuova truffa WhatsApp che ti ruba l’account senza password

30 Gennaio 2026 da Webmaster Lascia un commento

0Shares

Di Nicola Centorrino

Immaginate di ricevere un messaggio all’apparenza innocuo da un amico: “Ehi, clicca e guarda questa tua foto!”. Andando a Cliccare sul link indicato nel messaggio, inserite il vostro numero per “verificare” e voilà qualcuno ha il controllo totale del vostro account WhatsApp. Tutto questo naturalmente non è fantascienza, ma è realtà e prende il nome di GhostPairing. Si tratta dell’ultima arma dei cybercriminali che sfrutta una funzione legittima dell’app per spiarvi, rubarvi dati e diffondere la truffa ai vostri contatti. Scoperta a dicembre 2025, sta già colpendo mezzo mondo, dalla Repubblica Ceca all’India, passando per l’Italia. In questo articolo andremo a vedere: chi colpisce, come funziona, quando è partita, dove si diffonde e perché è così subdola per capirla fino in fondo e imparare a difendervi.

Chi sono le vittime e i truffatori

Potenzialmente tutti, ma soprattutto chi usa l’app di WhatsApp per lavoro, famiglia, o gruppi numerosi. Dipendenti di aziende, genitori in chat scolastiche, amici in gruppi sportivi ossia chiunque abbia contatti fidati. Non serve essere esperti: basta un click distratto. Gen Digital, che ha scoperto l’attacco, parla di campagne mirate in tutta l’Europa orientale, ma ora si sta espandendo ovunque, inclusa l’Italia.

Chi c’è dietro a questo fenomeno

Bande organizzate di cybercriminali, probabilmente dell’Est Europa (Repubblica Ceca come epicentro iniziale). Vendono kit pronti all’uso sul dark web: domini fake, pagine pronte, testi personalizzati. Non rubano password o SIM, usano semplicemente tecniche di social engineering puro, al fine di ingannare la vittima spingendola ad autorizzare lei stessa l’accesso al proprio account di WhatsApp.

Come funziona questa diavoleria

GhostPairing abusa sfruttando la funzione “collega dispositivo” di WhatsApp, quella che di solito viene ad essere utilizzata per WhatsApp Web sul PC. Quindi nessuna falla tecnica o altra tipologia di vulnerabilità: il tutto risulta essere tutto legittimo, ma rivolto contro il reale utilizzatore dell’account. Di seguito andiamo a vedere la sequenza su come si viene ad essere attuata:

  1. Il messaggio trappola: arriva da un contatto fidato (già hackerato in precedenza), il quale viene ad essere utilizzato allo scopo di essere credibile e sfruttare la fiducia della vittima a cliccare: “Ciao, ho trovato la tua foto!” con un link che sembra magari un’anteprima Facebook o di altro social.
  2. La pagina fake: dopo aver cliccato sul link, si finisce in un sito clone con logo Facebook o altra piattaforma social. A questo punto ti viene chiesto di “verificare” per vedere il contenuto.
  3. Il numero come esca: inserendo il numero di telefono, la pagina lo manda a WhatsApp, che genera un codice di pairing a 8 cifre (o QR code).
  4. L’errore fatale: la pagina che mostra il codice e dice “Inseriscilo in WhatsApp per confermare”. Aprendo l’app, si vedrà il comando legittimo, digitandolo si andrà ad autorizzare il browser del cybercriminale come “dispositivo collegato”.
  5. Risultato? L’attaccante ha da quel momento la possibilità di leggere chat storiche, vedere messaggi in tempo reale, scaricare foto/video/voice note, inviare messaggi fingendosi la malcapitata vittima, raccogliere indirizzi, email, codici. Può spammare tutti i gruppi o rivendere i dati. E purtroppo il reale utilizzatore se ne accorge quando ormai è troppo tardi.
  6. La tecnica è geniale: sfrutta la tua fiducia in WhatsApp e Facebook, o altra piattaforma social che usa la stessa funzione, senza forzare crittografia o codice OTP.

Quando è esploso e in che contesto

Rilevato a metà dicembre 2025 in Repubblica Ceca, con picco intorno al 17-20 dicembre. Da lì si è diffuso: CERT-In in India ha emesso allarme “alta gravità” il 19 dicembre. Avvistamenti anche in UK, USA e Italia.

Perché ora in questo periodo?

WhatsApp vanta oltre 3 miliardi di utenti, funzione linking sempre più usata post-pandemia. Coincide con festività: utenti in chat familiari, quindi meno attenti e sospettosi, di conseguenza più vulnerabili. Gen Digital nota testi locali (“in ceco inizialmente”), ma kit scalabili per ogni lingua.

Potenziali previsioni in questo nuovo anno?

Una possibile escalation nel 2026, con varianti studiate ad hoc per Telegram e Signal, la questione non è affatto da sottovalutare.​

Dove si diffonde e come arriva a chiunque

  • Messaggi da contatti: avendo una veloce diffusione in molti casi, quelli più gravi, il 90% dei contatti potrebbe essere già compromesso.
  • Gruppi WhatsApp: Lavoro, scuola, sport sono i luoghi perfetti per far propagare velocemente la truffa.
  • Siti fake: domini strani, o poco conosciuti, possono essere veicolo di contagio. Vengo Bloccati? Nessun problema, nel giro di qualche ora ne aprono altri 10 o 20 nuovi.
  • Geograficamente: l’Est Europa è stata la prima area, poi Ovest (UK, Italia), Asia (India). In Italia, segnalazioni su forum e social sono apparse da fine dicembre.
  • Colpisce piattaforme sia mobile che PC ibridi: codice inseribile su telefono solamente.

Perché questa tecnica è così pericolosa e difficile da fermare secondo gli esperti

  • Zero barriere tecniche: usa feature ufficiali, bypassa E2EE.
  • Invisibile: il dispositivo “fantasma” del criminale informatico resta collegato finché non viene scollegato manualmente.
  • Auto-propagante: hackerato un’account di una vittima, il criminale informatico successivamente manda l’esca ai contatti del profilo rubato.
  • Dati preziosi: chat rivelano codici bancari, OTP, indirizzi e molto altro ancora, che rappresentano dati preziosissimi per eventuali frodi successive.
  • Scalabile: Kit economici, domini bulk, testi localizzati in base all’area geografica ed al contesto lavorativo e non solo.
  • CSO Online avverte aziende: gruppi non monitorati diventano potenziali vettori interni.

Come contrastarla

Dopo aver analizzato le sue caratteristiche bisogna evidenziare i passi concreti per difendersi, in quanto questa minaccia non è invincibile.

Per gli utilizzatori privati:

  • Controllare subito: WhatsApp > Impostazioni > Dispositivi collegati. Disconnettere i dispositivi sconosciuti.
  • Prevenzione quotidiana: ignorare link che vi sembrano strani, chiedere sempre conferma vocale al mittente per qualsiasi contenuto dove vi viene chiesto di cliccare su una foto o link.
  • Mai inserire codice pairing da siti esterni.
  • Attivare la funzione di verifica in 2 passi al fine di aumentare la sicurezza del vostro account ove possibile.
  • Usare antivirus muniti di moduli di protezione con anti-phishing (Norton, Avast, ZoneAlarm).
  • Attivare un Pin di accesso all’app e segnalare a WhatsApp/Polizia Postale eventuali anomalie o richieste di click su link.
  • Salvare screenshot dell’account che vi chiede di cliccare, in modo da avere materiale utile alla segnalazione del tentativo di intrusione.

Per le aziende:

  • Educare il personale aziendale su come usare le app aziendali e assicurarsi di adottare le misure di sicurezza base, inoltre monitorare eventuali situazioni anomale e segnalare immediatamente qualunque richiesta di link da cliccare all’amministratore di sistema o a chi di competenza.
  • Se si rileva che l’account aziendale è stato hackerato: effettuare la disconnessione di tutti i dispositivi connessi immediatamente, cambiare PIN, segnalare a WhatsApp/Polizia Postale l’accaduto e inviare comunicazione mediante i canali ufficiali, al fine di avvisare clienti che potrebbero diventare potenziali vittime inconsapevoli dei cybercriminali.​

Conclusioni

Il fenomeno del GhostPairing è l’ennesima prova che, con l’avanzamento della tecnologia, le truffe si evolvono ad una velocità molto elevata. Questo dimostra che oggi, per nuocere e di conseguenza commettere reati informatici, non è necessario bucare i server: basta semplicemente ingannare l’utente. L’utilizzo del pensiero critico prima di accettare qualunque richiesta, la formazione base in ambito di sicurezza informatica, la sensibilizzazione riguardo i potenziali rischi della navigazione e l’informazione, possono essere valide armi al contrasto di questi fenomeni. Parlatene in famiglia, controllate sempre i dispositivi connessi al vostro account, diffidate dei link facili. WhatsApp è una grande risorsa per la comunicazione, ma non è invulnerabile.

© Riproduzione riservata

Related posts:

La Truffa dei Braccianti: Sussidi di Disoccupazione e Malattia Non Dovuti

Il Mistero della Buckskin Girl: chi ha ucciso Marcia Sossoman King?

Truffe on line: cos'è lo Smishing e come difendersi

Analisi della Scena del Crimine a sfondo Satanico

0Shares

Archiviato in:Come evitare Truffe e Raggiri, Scritto da Voi

Interazioni del lettore

Lascia un commento Annulla risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Questo sito utilizza Akismet per ridurre lo spam. Scopri come vengono elaborati i dati derivati dai commenti.

Primary Sidebar

Effettua una donazione per sostenere le nostre attività

Seguici

  • Email
  • Facebook
  • Instagram
  • Twitter
  • YouTube

Cerca nel sito

L’uso sicuro e consapevole del Web

Categorie Articoli

Ultimi articoli

Agrorinasce inaugura il Caffè Letterario Inclusivo “Smile”, affidato a famiglie con bambini disabili o autistici

31 Marzo 2026 By Webmaster Lascia un commento

Rubati 3 quadri di Renoir, Cézanne e Matisse: colpo da 25 milioni

29 Marzo 2026 By Webmaster Lascia un commento

L’omicidio del rapper Tupac Shakur: un mistero ancora da svelare

18 Febbraio 2026 By Webmaster Lascia un commento

Info

  • Contatti Commerciali
  • Disclaimer

Tag

aforismi aforismi scena criminis America Armi arresto assassino attenzione blood cadavere Camorra carabinieri carcere Caserta citazioni condanna crime crimen crime scene criminal criminalità criminalità organizzata criminalìstica crimine criminólogia delitto diritto frasi celebri homicide Italia Italy libri mafia omicidio polizia processo psicólogia quotes reato Roma scena criminis scena del crimine serial killer sociologia USA violenza

Footer

  • Cookie Policy
  • Privacy Statement
  • Cookie Policy
  • Privacy Statement
  • Disclaimer
  • Cookie Policy
  • Privacy Statement

Scena Criminis ha l’obiettivo di riunire – attorno ad una “tavola rotonda” – addetti ai lavori, studiosi, appassionati e semplici curiosi, che vogliano confrontarsi, aggiornarsi e trovare nuovi stimoli.

La Community sulle Scienze Forensi più grande d’Italia che raccoglie news, approfondimenti, curiosità e contributi su Criminologia, Criminalistica, Cronaca nera e Diritto.

Scena Criminis è anche un’Associazione Onlus, attiva in tutta la provincia di Caserta, che ha 3 scopi fondamentali: Difesa della Legalità, Lotta ad ogni forma di violenza ed Educazione alle differenze di genere.

Seguici

  • Email
  • Facebook
  • Instagram
  • Twitter
  • YouTube

Instagram

scenacriminis

Ci trovi anche su Facebook, Twitter e Youtube. 😉
Scena Criminis: un #crimine non seguirci! 👮🕵

#Italy 🇮🇹 #Italy 🇮🇹
#Amsterdam #Holland 🇳🇱 #Amsterdam #Holland 🇳🇱
#Perù 🇵🇪 #Perù 🇵🇪
#Italy 🇮🇹 #Italy 🇮🇹
#Italy 🇮🇹 #Italy 🇮🇹
#Italy 🇮🇹 #Italy 🇮🇹
#Holland 🇳🇱 #Holland 🇳🇱
#Colombia 🇨🇴 #Colombia 🇨🇴
#Spain 🇪🇸 #Spain 🇪🇸
Segui su Instagram

Copyright Scena Criminis Testata giornalistica registrata presso il Tribunale di Santa Maria Capua Vetere (CE) n. 849 del 26/04/2016 © 2026 ·

Direttore Responsabile: Gianfrancesco Coppo

Created by BDM | Accedi

Manage your privacy

Per fornire le migliori esperienze, noi e i nostri partner utilizziamo tecnologie come i cookie per memorizzare e/o accedere alle informazioni del dispositivo. Il consenso a queste tecnologie permetterà a noi e ai nostri partner di elaborare dati personali come il comportamento durante la navigazione o gli ID univoci su questo sito e di mostrare annunci (non) personalizzati. Non acconsentire o ritirare il consenso può influire negativamente su alcune caratteristiche e funzioni.

Clicca qui sotto per acconsentire a quanto sopra o per fare scelte dettagliate. Le tue scelte saranno applicate solamente a questo sito. È possibile modificare le impostazioni in qualsiasi momento, compreso il ritiro del consenso, utilizzando i pulsanti della Cookie Policy o cliccando sul pulsante di gestione del consenso nella parte inferiore dello schermo.

Functional Sempre attivo
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.
Statistiche

Marketing

Funzionalità
Sempre attivo

Sempre attivo
  • Gestisci opzioni
  • Gestisci servizi
  • Gestisci {vendor_count} fornitori
  • Per saperne di più su questi scopi
Manage options
  • {title}
  • {title}
  • {title}
Manage your privacy
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Sempre attivo
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.
Statistiche

Marketing

Funzionalità
Sempre attivo

Sempre attivo
  • Gestisci opzioni
  • Gestisci servizi
  • Gestisci {vendor_count} fornitori
  • Per saperne di più su questi scopi
Manage options
  • {title}
  • {title}
  • {title}