Proteggi il tuo account WhatsApp con i nuovi aggiornamenti di password e autenticazione a due fattori (2FA).

| 28 agosto 2026
Logo WhatsApp

WhatsApp ha annunciato il 25 agosto che oltre un miliardo di persone utilizza ormai le password per accedere nuovamente all'app.

L'annuncio includeva altri due aggiornamenti di sicurezza: un metodo di verifica in due passaggi più robusto e maggiori informazioni contestuali per le chiamate in arrivo da numeri sconosciuti. Si tratta di uno dei più grandi lanci di autenticazione senza password fino ad oggi. Le password precompilate sono ormai ampiamente diffuse: la FIDO Alliance stima che ne siano in uso 5 miliardi in tutto il mondo e che il 75% dei consumatori ne abbia attivata una su almeno un account.

Sono cambiate tre cose:

  1. Il supporto per le password è stato lanciato originariamente su Android e successivamente esteso a iOS WhatsApp ora supporta più password per account, quindi le persone che passano da un Android È possibile registrare una password su ciascun dispositivo sia con un telefono che con un iPhone (o utilizzandoli entrambi).
  2. La verifica in due passaggi sta passando da un semplice PIN di sei cifre a una password alfanumerica più lunga che può includere caratteri speciali, rendendo molto più difficile indovinarla o forzarla con la forza bruta.
  3. SU Android WhatsApp ora mostra maggiori dettagli sulle chiamate provenienti da numeri non salvati nei contatti, tra cui se il numero proviene da un altro Paese e se si fa parte di gruppi in comune. È un piccolo ma utile incentivo contro le tattiche basate sull'urgenza su cui fanno affidamento i truffatori.

Le password monouso sono resistenti al phishing perché non richiedono l'inserimento di password o codici SMS in siti web falsi o la consegna a truffatori. Una password monouso viene invece memorizzata sul dispositivo o nel relativo gestore delle credenziali e sbloccata tramite impronta digitale, riconoscimento facciale o codice di sblocco dello schermo. Sono inoltre utili nelle regioni in cui l'invio di codici monouso tramite SMS non è affidabile, il che potrebbe spiegare la rapidità con cui hanno raggiunto un miliardo di utenti.

La nuova autenticazione a due fattori colma una lacuna importante. I PIN come "123456" erano comuni, deboli e riutilizzati, mentre una password alfanumerica più lunga con caratteri speciali aumenta la sicurezza contro i tentativi di accesso non autorizzato, anche se un malintenzionato riuscisse in qualche modo a ottenere il codice monouso.

La funzione di contesto del chiamante fornisce agli utenti maggiori informazioni per valutare la legittimità di una chiamata prima di rispondere a un numero sconosciuto.


Controllo delle truffe telefoniche

Cosa devono fare gli utenti di WhatsApp

Gli utenti devono impostare una chiave di accesso e aggiornare la password di verifica in due passaggi, mentre la funzione di contesto del chiamante apparirà automaticamente sui dispositivi supportati Android dispositivi:

  • Configura una password tramite Impostazioni > Account > Password e segui le istruzioni sul tuo dispositivo. Non dimenticare di aggiungerne una seconda se usi entrambi e Android e un iOS dispositivo.
  • Se utilizzi ancora un PIN a sei cifre per la verifica in due passaggi, passa al nuovo formato password non appena sarà disponibile, soprattutto se il tuo PIN è prevedibile. Puoi trovare le istruzioni per configurare la verifica in due passaggi per WhatsApp in questo blog . Se è già attiva, seleziona "Verifica in due passaggi" per trovare l'opzione per cambiare il tuo PIN.
  • Aggiungi un indirizzo email di recupero alla verifica in due passaggi, se non l'hai già fatto. È l'unico modo per reimpostare la password se la dimentichi.
  • Android Gli utenti dovrebbero prestare attenzione ai nuovi dettagli relativi al contesto del chiamante prima di rispondere alle chiamate provenienti da numeri sconosciuti, considerando l'urgenza come un segnale di allarme piuttosto che un motivo per affrettarsi.

Le password e la verifica in due passaggi più sicura non sono retroattive né obbligatorie, quindi gli account che utilizzano ancora un vecchio PIN o non hanno alcuna password rimarranno invariati finché gli utenti non li aggiorneranno.


I truffatori sanno più cose su di te di quanto tu creda. 

Malwarebytes Mobile Security tiMobile Security da phishing, SMS truffaldini, siti dannosi e altro ancora. Con la funzione Scam Guard basata sull'intelligenza artificiale integrata e attiva in tempo reale. 

Download iOS Download Android  

Informazioni sull'autore

Pieter Arntz

Ricercatore nel campo della sicurezza informatica

È stato un MVP Microsoft per la sicurezza dei consumatori per 12 anni consecutivi. Sa parlare quattro lingue. Profuma di mogano e di libri rilegati in pelle.