Sicurezza WhatsApp · 3 min read · Nov 27, 2025

Numeri WhatsApp di Diversi Utenti Disponibili Tramite una Semplice Ricerca Google

WhatsApp-Warning

Secondo uno scienziato della cybersecurity, Athul Jayaram, il numero WhatsApp di numerosi utenti è accessibile tramite una semplice ricerca Google. In un post sul blog, Jayaram ha notato di aver trovato un “problema di sicurezza nell’interfaccia web di WhatsApp che ha esposto circa 29000 – 300000 numeri WhatsApp di utenti in testo accessibile a qualsiasi utente web.”

Ha notato che gli utenti colpiti provengono da Stati Uniti, Regno Unito, India e praticamente da tutti gli altri paesi. “Ciò che rende questo facile o sembra semplice è che i dati sono disponibili sul web aperto e non sul dark web,” ha detto Jayaram. Questo è stato riportato per la prima volta da Threatpost.

Numeri WhatsApp di Diversi Utenti Disponibili Tramite una Semplice Ricerca Google.

Jayaram ha contattato Facebook e li ha informati del problema, a cui l’organizzazione ha presumibilmente risposto che l’abuso dei dati è protetto solo per le piattaforme Facebook e non per WhatsApp.

Il tuo numero WhatsApp potrebbe essere a rischio

Ha detto che il suo problema di privacy potrebbe essere stato evitato se i numeri WhatsApp fossero stati crittografati e includessero anche un file robots.txt che vietasse ai bot di esplorare il loro dominio e un tag meta noindex sulle pagine; sfortunatamente, non lo hanno fatto ancora e la tua sicurezza potrebbe essere in discussione.

Jayaram ha anche notato: “Con una grande base di utenti, dovrebbero preoccuparsi di queste vulnerabilità. Oggi il tuo numero di cellulare è collegato ai tuoi portafogli Bitcoin, Aadhaar, conti bancari, UPI, carte di credito, portando un attaccante a eseguire attacchi di swapping della SIM e di clonazione sapendo che il tuo numero di cellulare è un’altra possibilità.”

Numeri WhatsApp di Diversi Utenti Disponibili Tramite una Semplice Ricerca Google 1

Ad esempio, spiega Jayaram, se un utente condivide un collegamento “clicca per chattare” con un amico su Twitter o su un’altra piattaforma, il suo numero sarà visibile in testo semplice nell’URL stesso; chiunque trovi l’URL avrà la possibilità di ottenere il numero che non può essere negato.

Il numero WhatsApp sarà disponibile su Google anche dopo che il tweet originale è stato eliminato. Questo perché, quando il tweet viene eliminato, il bot di Google avrebbe esplorato l’URL e il collegamento rimarrebbe sul web accessibile a tutti in tutto il mondo.

“Questo perché https://wa.me non ha un file robots.txt nella sua radice del server, il che significa che non puoi impedire a Google o ad altri bot dei motori di ricerca di esplorare e indicizzare i collegamenti wa.me, il che significa che quei collegamenti rimarranno nel web. Le pagine non hanno tag meta noindex per impedire a qualsiasi motore di ricerca di indicizzare i collegamenti,” ha detto Jayaram.

L’effetto di questo potrebbe essere che persone sconosciute ti contattino. Potrebbe anche essere possibile che i marketer, i criminali informatici, i truffatori trovino il tuo numero e prendano di mira gli utenti.

Inoltre, se le impostazioni di sicurezza di WhatsApp dell’utente sono impostate su pubblico, i truffatori potrebbero anche avere accesso alla tua foto del profilo, nome, stato del profilo e ulteriori dettagli. Non solo, i criminali informatici potrebbero anche finire per chiamarti o inviarti messaggi di testo dato che hanno già il tuo numero. Jayaram suggerisce che “il modo migliore per evitare la situazione potrebbe essere quello di eliminare il tuo account WhatsApp o cambiare il tuo numero di cellulare.”

Per scoprire quali numeri di cellulare appaiono nella Ricerca Google, digita site:wa.me seguito da e il tuo numero di cellulare. Ad esempio, se desideri trovare i numeri di cellulare indiani disponibili su Google, digita site:wa.me “+91” nella barra di ricerca.


Leggi di più:

  • 3+ Metodi per Mostrare Messaggi Eliminati in WhatsApp
  • Come Fermare Altri dal Aggiungerti ai Gruppi WhatsApp
  • 5 Migliori Mod di WhatsApp per Android
Share: X/Twitter LinkedIn

Ricevi i nuovi post nella tua casella di posta.

Nessuno spam. Disiscriviti in qualsiasi momento.