Il numero di telefono, da solo, non permette a un hacker di “entrare” nel tuo telefono. Però può essere usato come punto di partenza per diverse truffe e attacchi. Ecco cosa possono fare.
1. Smishing (SMS di phishing)
Possono inviarti SMS che sembrano provenire da banche, corrieri o enti pubblici con link falsi per:
- rubare password e codici;
- farti installare app malevole;
- convincerti a fornire dati personali o bancari.
2. Vishing (telefonate fraudolente)
Possono chiamarti fingendosi:
- banca
- operatore telefonico
- forze dell’ordine
- assistenza tecnica
Per convincerti a comunicare codici OTP, credenziali o dati della carta.
3. SIM swapping
È uno degli attacchi più pericolosi. Se riescono a convincere l’operatore telefonico a trasferire il tuo numero su una nuova SIM:
- ricevono i tuoi SMS;
- intercettano i codici di verifica a due fattori (2FA);
- possono tentare l’accesso ai tuoi account (email, social, home banking).
4. Recupero account
Molti servizi permettono il recupero password tramite numero di telefono. Se combinano il tuo numero con altri dati trovati online, possono provare a:
- reimpostare password;
- forzare accessi tramite codici SMS.
5. Raccolta informazioni (social engineering)
Con il numero possono:
- cercarti su WhatsApp, Telegram o altri social;
- vedere foto profilo e informazioni pubbliche;
- costruire truffe personalizzate (ad esempio fingendosi un contatto reale).
6. Spam e molestie
Il rischio più comune è:
- iscrizione a liste spam;
- chiamate automatiche;
- tentativi ripetuti di truffa.
Cosa NON possono fare solo con il numero
Solo conoscendo il numero non possono:
- leggere i tuoi messaggi;
- accedere al telefono;
- svuotare il conto automaticamente.
Serve sempre un tuo errore (clic su link, comunicazione di codici, ecc.) o una falla presso l’operatore.
Come proteggerti
- Non comunicare mai codici OTP ricevuti via SMS.
- Attiva l’autenticazione a due fattori tramite app (non solo SMS).
- Imposta un PIN di sicurezza presso il tuo operatore telefonico.
- Oscura il numero dai social quando possibile.
- Diffida di link ricevuti via SMS.