Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
Banner Desktop
320x100 Itcentric
Gli account Whatsapp possono essere dirottati tramite l’inoltro della chiamata

Gli account Whatsapp possono essere dirottati tramite l’inoltro della chiamata

12 Giugno 2022 08:00

I ricercatori hanno descritto un attacco che consente ad un malintenzionato di impossessarsi dell’account WhatsApp di una persona, ottenendo l’accesso ai messaggi privati ​​e all’elenco dei contatti. 

Il bug è stato rilevato nella funzionalità di WhatsApp, che permettono di trasferire password monouso tramite chiamate vocali. Gli specialisti di CloudSEK hanno parlato di questo metodo di hacking recentemente su Linkedin.

Per un tale attacco, l’hacker ha bisogno solo di pochi minuti, anche se per prendere il controllo dell’account di qualcun altro, devi conoscere il numero di telefono della vittima ed essere pronto a usare l’ingegneria sociale.


Cyber Offensive Fundamentale Ethical Hacking 02

Avvio delle iscrizioni al corso Cyber Offensive Fundamentals
Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica?
La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

In primo luogo, l’attaccante dovrà convincere la vittima a chiamare il numero che inizia con il codice MMI utilizzato dal gestore per attivare l’inoltro di chiamata. A seconda dell’operatore, il codice MMI può includere l’inoltro di tutte le chiamate a un altro numero o solo quando la linea è occupata o l’abbonato non è disponibile. In genere, questi codici iniziano con un asterisco (*) o un cancelletto (#) e sono supportati da tutti i principali vettori.

Una volta che l’aggressore ha convinto la vittima a inoltrare le chiamate al suo numero, avvia il processo di registrazione WhatsApp sul proprio dispositivo, scegliendo di ricevere un codice monouso tramite chiamata vocale.

Una volta ottenuto il codice, l’hacker può registrare l’account WhatsApp della vittima sul proprio dispositivo e abilitare l’autenticazione a due fattori, che impedirà al vero proprietario dell’account di riottenere l’accesso.

Va notato che durante l’attacco, il dispositivo di destinazione riceverà messaggi di testo che informano che WhatsApp è in corso di registrazione su un altro dispositivo. Ma l’utente può trascurare questi avvisi, soprattutto se l’attaccante ricorre all’ingegneria sociale e coinvolge la vittima in una conversazione telefonica mentre riceve una password monouso dal messenger.

Gli esperti notano che proteggersi da questo tipo di attacco è molto semplice: basta abilitare l’autenticazione a due fattori in WhatsApp.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La redazione di Red Hot Cyber è composta da professionisti del settore IT e della sicurezza informatica, affiancati da una rete di fonti qualificate che operano anche in forma riservata. Il team lavora quotidianamente nell’analisi, verifica e pubblicazione di notizie, approfondimenti e segnalazioni su cybersecurity, tecnologia e minacce digitali, con particolare attenzione all’accuratezza delle informazioni e alla tutela delle fonti. Le informazioni pubblicate derivano da attività di ricerca diretta, esperienza sul campo e contributi provenienti da contesti operativi nazionali e internazionali.

Articoli in evidenza

Immagine del sitoCybercrime
VMware ESXi violato dall’interno: quando l’isolamento delle VM smette di esistere
Redazione RHC - 08/01/2026

Un nuovo report pubblicato dall’Huntress Tactical Response Team documenta un’intrusione estremamente sofisticata individuata nel dicembre 2025, nella quale un attore avanzato è riuscito a compromettere un’infrastruttura VMware ESXi sfruttando una VM escape, ovvero l’evasione da…

Immagine del sitoCybercrime
NPM Supply Chain Attack 2025: analisi tecnica, impatto reale e come evolvono le difese
Redazione RHC - 08/01/2026

In un ecosistema digitale sempre più interconnesso, le aziende dipendono da reti di fornitori e partner per operare in modo efficiente. Tuttavia, questa interdipendenza ha trasformato la supply chain in un nuovo perimetro critico della…

Immagine del sitoCybercrime
BSOD fake e phishing perfetto: così una mail Booking.com infetta i sistemi Windows
Redazione RHC - 07/01/2026

Un messaggio di cancellazione da Booking.com con una penale elevata sembra una pratica commerciale tipica di hotel e appartamenti. Ma è proprio questo tipo di email a dare il via a una nuova campagna malware,…

Immagine del sitoHacking
Mai più in ostaggio delle AI in Windows 11. Uno script consente di disattivarle tutte
Redazione RHC - 07/01/2026

Un nuovo script open source consente agli utenti di Windows 11 di disattivare in modo esteso le funzionalità di intelligenza artificiale integrate nel sistema operativo. Il progetto, sviluppato da Zoicware, si chiama RemoveWindowsAI e nasce…

Immagine del sitoInnovazione
Il Futuro dello Sviluppo Sicuro del Software: tra Sast, Dast, Iast, Sbom, Pentest e Tool Agentici
Massimiliano Brolli - 07/01/2026

Quando si parla di sicurezza applicativa, il problema raramente è uno solo. È quasi sempre una catena di piccoli difetti, scelte sbagliate e controlli mancanti che, sommati, aprono la strada a incidenti gravi. È anche…