il GhostPairing

Cos’è il GhostPairing (in pratica)
È una situazione in cui qualcuno collega WhatsApp Web/Desktop al tuo account senza che tu se ne accorga e continua a leggere i messaggi da remoto, anche quando non ha più il tuo telefono.

ghostpairingCome funziona tecnicamente
WhatsApp permette di usare lo stesso account su più dispositivi tramite QR code.
Passaggi tipici del GhostPairing:
1. L’attaccante ha accesso fisico al tuo telefono (anche solo 30–60 secondi)
2. Apre WhatsApp → Dispositivi collegati
3. Scansiona il QR code di WhatsApp Web/Desktop dal suo computer o tablet
4. Il suo dispositivo viene collegato
5. Da quel momento può: leggere i messaggi, vedere chat e media, ricevere i nuovi messaggi in tempo reale
Non serve più il tuo telefono dopo il collegamento (nelle versioni moderne di WhatsApp)

Cosa NON può fare
• Non può leggere chat precedenti al collegamento
• Non può vedere messaggi già cancellati
• Non può accedere se non ha mai avuto il tuo telefono in mano

Segnali che indicano che potresti esserne vittima:
• WhatsApp più lento o batteria che cala senza motivo
• Messaggi letti che tu non hai aperto
• In Impostazioni → Dispositivi collegati vedi: computer sconosciuti connessi, sessioni attive in orari strani

Come difendersi (importantissimo)
Controllo immediato tramite verifica dal telefono proprietario
Accedere a WhatsApp poi andare in Impostazioni, poi dispositivi collegati, quindi selezionare Disconnetti tutti i dispositivi
Come proteggersi
✅ Attiva Verifica in due passaggi
• Impostazioni → Account → Verifica in due passaggi
• Imposta un PIN
✅ Blocca il telefono con:
• impronta
• Face ID
• PIN forte
✅ Attiva Blocco chat WhatsApp (impronta/Face ID)

Mito da sfatare
NON Si può fare GhostPairing solo conoscendo il numero di telefono della vittima

Il Ghostpairing è tipico di
• Partner gelosi
• Colleghi
• Amici o familiari curiosi

Ecco una spiegazione chiara e diretta delle differenze tra GhostPairing e spyware, perché spesso vengono confusi ma sono cose molto diverse.  

Aspetto

GhostPairing

Spyware

Cos’è

Abuso di WhatsApp Web / Dispositivi collegati

Software spia installato sul telefono

Accesso iniziale

Accesso fisico breve al telefono

Accesso fisico oppure link/app malevola

Installazione app

❌ Nessuna

✅ Sì

Visibilità

Quasi invisibile

Spesso nascosto

Permessi di sistema

❌ No

✅ Sì (molti)

Può agire senza internet

❌ No

⚠️ A volte

Rischio

Medio

Molto alto

Difficoltà tecnica

Bassa

Alta

È illegale

Sì (accesso abusivo)

Sì, gravemente

  • Nuovo tentativo di Phishing (truffa) pagamento multa

    A molte persone stanno arrivando delle mail con questo contenuto: Gli indicatori di truffa Mittente sospetto: l’email arriva da un indirizzo generico (non ufficiale di enti pubblici). Tono urgente e minaccioso: “agisci subito”, aumento dell’importo, perdita punti patente → tipico per spingerti a cliccare. Link per pagare: le vere multe…

    75 hits

  • Phishing ai danni dei clienti di Intesa Sanpaolo

    Continua (e si sta evolvendo) la truffa di phishing ai danni dei clienti di Intesa Sanpaolo, con nuove varianti segnalate anche nel 2026. Se ricevete questa mail: Non esiste una procedura standard chiamata “Selfie ID” usata così da Intesa Sanpaolo tramite una email generica. Le banche: NON attivano verifiche biometriche…

    102 hits

  • Truffa delle chiamate mute

    A molti sarà successo di ricevere una chiamata da un numero sconosciuto: si risponde, ma dall’altra parte non si sente nulla. Se poi si tiene il telefono all’orecchio senza parlare, questo silenzio può durare a lungo, finché la chiamata non si interrompe da sola, anche dopo un paio di miniti.…

    121 hits

  • il GhostPairing

    Cos’è il GhostPairing (in pratica)È una situazione in cui qualcuno collega WhatsApp Web/Desktop al tuo account senza che tu se ne accorga e continua a leggere i messaggi da remoto, anche quando non ha più il tuo telefono. Come funziona tecnicamenteWhatsApp permette di usare lo stesso account su più dispositivi…

    162 hits

  • Truffa di Natale

    Ennesimo tentativo di truffa di smishing pre-natalizia. Molte persone hanno ricevuto questo SMS: “SMS gratuito: risulta un movimento insolito di importo 4.971,42 EURO. Controlla subito con il servizio clienti 3762842650.” Se guardate il numero del mittente, vedrete un prefisso +43 (Austria). È evidente che la vostra banca non vi scriverebbe…

    186 hits

  • Furto dei dati personali: come scoprire se le tue credenziali…

    Oggi, grazie al ricercatore informatico Troy Hunt, esiste un servizio online gratuito  (https://haveibeenpwned.com )   che ti permette di verificare se la tua email o la tua password siano state coinvolte in una violazione dei tuoi dati personali. Il sito si chiama Have I Been Pwned e contiene un enorme database…

    46 hits

  • Truffa via mail per Mooney

    Attenzione a questa nuova truffa via email! In questi giorni stanno arrivando false email che fingono di essere da Mooney (il servizio per ricariche, pagamenti bollettini, carte prepagate, ecc.). L’email chiede di “verificare il numero di telefono” e contiene un pulsante tipo “Verifica il mio account”. ❌ NON CLICCATE! Il…

    453 hits

  • Richiesta di cambio IBAN – Come proteggersi

    Desideriamo mettervi in guardia su una tipologia di frode sempre più diffusa: l’invio di false comunicazioni di cambio IBAN tramite email, apparentemente provenienti da banche, fornitori o dipendenti. I truffatori, sfruttando canali apparentemente attendibili, inviano messaggi in cui comunicano nuove coordinate bancarie per il pagamento di stipendi, fatture o forniture.…

    516 hits