Dal 4 luglio 2026, soprattutto su WhatsApp e tra gli utenti italiani di Facebook, gira una nuova catena: invita a non accettare la richiesta di amicizia di un presunto hacker, Andrea Wilson, perché — così sostiene il messaggio — sarebbe in grado di entrare negli account degli amici collegati e “portare via tutto”. Un allarme che fa presa, rimbalza nelle chat di famiglia e nei gruppi locali, ma non ha riscontri tecnici. È il solito meccanismo delle bufale social: arriva da una persona fidata, sembra un avviso prudente e invece finisce solo per moltiplicare la paura.
Il messaggio che gira su WhatsApp: cosa dice davvero la catena
La catena su Andrea Wilson usa una formula già vista molte volte: “Fai attenzione”, “avvisa tutti”, “se uno dei tuoi contatti lo accetta, verrai violato anche tu”. Il messaggio chiede agli utenti di WhatsApp di inoltrare l’avviso a tutta la rubrica e sostiene che il presunto profilo abbia “il sistema collegato” agli account Facebook delle vittime. Una frase vaga, senza vero senso tecnico, ma abbastanza inquietante da spingere molti a condividerla.
In alcune versioni compare anche un italiano incerto, con errori come “Grazi e”: un dettaglio tipico delle catene copiate, ritoccate e rimandate senza alcun controllo. Secondo quanto riportato da Geekissimo, che ha seguito la diffusione del messaggio, non ci sono elementi concreti per parlare di un attacco legato a questo nome. Il punto è un altro: la truffa online non sta tanto nel profilo, ma nel modo in cui viene fatta circolare la paura. “Me l’ha mandato una collega, l’ho girato per sicurezza”, dicono spesso gli utenti. Per sicurezza, appunto. Ed è così che la catena continua.
Perché una richiesta di amicizia su Facebook non può violare da sola un account
Accettare una richiesta di amicizia su Facebook, di per sé, non permette a nessuno di entrare in un account, rubare password o prendere il controllo dei profili degli amici. I social non funzionano così. Per compromettere un account servono credenziali rubate, link truffa, app non autorizzate, codici di accesso intercettati o tecniche di phishing.

Una semplice amicizia può rendere visibili più informazioni, soprattutto se il profilo ha impostazioni sulla privacy poco attente. Ma non apre nessuna porta automatica. Meta, nelle pagine dedicate alla sicurezza, invita da anni a usare l’autenticazione a due fattori, controllare le sessioni attive e stare alla larga dai link sospetti ricevuti in chat. La differenza è importante: un profilo falso può osservare, contattare, mandare messaggi ingannevoli. Non può però “hackerare” una rete di amici solo perché qualcuno ha cliccato su “accetta”. Qui la paura corre più veloce della tecnologia. E la catena ci gioca sopra.
Da Fabrizio Bonomi ad Andrea Wilson: il copione sempre uguale delle bufale social
Il nome Andrea Wilson sembra rientrare nella stessa famiglia di avvisi circolati negli anni con altri presunti hacker, tra cui Fabrizio Bonomi, più volte finito al centro di catene simili su Facebook e WhatsApp. Cambia il nome, ma lo schema resta identico: una persona indicata come pericolosa, una minaccia mai spiegata davvero, l’invito urgente a condividere con tutti.
È il copione classico delle bufale WhatsApp. Non nasce per informare, ma per diffondersi. In passato sono girati messaggi simili su falsi video pericolosi, contatti da bloccare, bambini scomparsi senza identità, profili misteriosi e presunti file capaci di “formattare il telefono”. Spesso mancano date precise, fonti verificabili e spiegazioni tecniche credibili. Proprio per questo resistono: possono essere riciclati all’infinito. Il falso avviso su Andrea Wilson punta sulla stessa leva: il senso di responsabilità verso amici e parenti. Se non inoltri, ti sembra di essere imprudente. Se inoltri, pensi di fare un favore. In realtà stai solo dando fiato a una notizia senza fondamento.
Prima di inoltrare, fermarsi: le verifiche rapide contro la disinformazione
Prima di condividere una catena su un presunto hacker Facebook, vale la pena fermarsi un minuto e controllare tre cose: fonte, data e contenuto tecnico. Se il messaggio non cita un comunicato ufficiale di Meta, della Polizia Postale o di un ente riconoscibile, è già un segnale d’allarme. Se poi chiede di inoltrare “a tutti i contatti”, il sospetto diventa ancora più forte.
La Polizia Postale, nelle comunicazioni sulla sicurezza digitale, raccomanda di non aprire link sospetti, non comunicare codici ricevuti via SMS, proteggere gli account con password robuste e segnalare i profili falsi usando gli strumenti delle piattaforme. Queste sono precauzioni concrete. Le catene no.
Per fermare la disinformazione online, spesso basta rispondere con calma a chi ha mandato il messaggio: “Non risulta vero, meglio non girarlo”. Poche parole, ma utili. Se serve, si può controllare su siti di fact-checking, pagine ufficiali o fonti giornalistiche affidabili. La prudenza serve davvero, ma va usata nel posto giusto: non contro un nome buttato lì, bensì contro link truffa, password deboli e messaggi costruiti per approfittare della fiducia tra persone.