I truffatori imitano banche, corrieri o negozi su WhatsApp e Telegram. Signal conferma in pochi secondi se il messaggio arriva da un canale ufficiale.
WhatsApp Cloud API: quando un messaggio viene inoltrato a un numero business, il webhook include solo il telefono di chi lo ha inoltrato, context.forwarded e il contenuto — mai il mittente originale. I controlli su WhatsApp inoltrato possono analizzare solo contenuti e link; l’attribuzione del canale arriva da dichiarazioni lato mittente.
Telegram Bot API: forward_origin include il mittente originale (tranne in caso di privacy → MessageOriginHiddenUser). La verifica di terze parti abilita una vera attribuzione lato destinatario più un badge nativo.
Ogni brand dichiara e firma il proprio perimetro ufficiale: gli unici domini, numeri WhatsApp, canali Telegram e link brevi che usa. Il motore chiede se l’artefatto è dentro o fuori dal perimetro rispetto a una allowlist firmata. Il perimetro è la voce pubblicata nel Official Channel Log .
SecureStamp non afferma mai un’intenzione. Il verdetto è un insieme chiuso di fatti:
PERTENECEIl canale è dentro il perimetro dichiarato e firmato dal brand.NO_PERTENECEIl canale è fuori dal perimetro, eventualmente con segnali osservati.COUNTERSTAMPIl brand ha emesso un counter-stamp confermato contro il canale.DISPUTEDIl caso è contestato ed è in corso il giusto procedimento.UNKNOWNIl brand non ha dichiarato un perimetro in SecureStamp.I 5 stati corrispondono a L1–L5. Lo stato forte L1 richiede un counter-stamp firmato dal brand nello stato confirmed; il caso algoritmico non imputa mai un’intenzione.
Official Channel Log — TLP:CLEAR: asserzioni first-party sui canali propri di un brand. Consultazione pubblica, storico e revoche.
Abuse Transparency Log — TLP:AMBER: asserzioni di terze parti. Solo gli impegni crittografici e i conteggi aggregati sono pubblici; il dettaglio resta riservato. Un caso concreto si dimostra con una prova di inclusione Merkle contro la tree head pubblica.
Non è una blacklist arbitraria: ha stati e giusto procedimento.
Solo confirmed abilita L1; disputedè la via di contestazione per chi possiede il canale.
Ogni verifica produce un Trust Receipt: firmato in ES256, con timestamp e idSSF-EV-…e ri-verificabile da chiunque. Riusa la chiave notarile di SecureStamp, così un terzo verifica un receipt con lo stesso/.well-known/jwks.json usato per i francobolli email. Header typ: SSCT-receipt.
| POST | /api/signal/verify | Esegue il motore e restituisce un fatto di registry + Trust Receipt firmato. |
| GET | /api/signal/receipts/{id} | Ri-verifica un Trust Receipt rispetto al JWKS pubblico. |
| POST | /api/signal/brands | Dichiara/aggiorna un perimetro di brand. |
| POST | /api/signal/counter-stamps | Apre un counter-stamp. |
| PATCH | /api/signal/counter-stamps | Fa transitare lo stato di un counter-stamp. |
Disclaimer: SecureStamp certifica che un canale appartiene al perimetro ufficiale dichiarato di un brand e l’integrità del receipt. Non certifica l’intenzione del mittente né la veridicità del contenuto del messaggio.