{"id":14407,"date":"2017-11-03T15:12:28","date_gmt":"2017-11-03T13:12:28","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=14407"},"modified":"2019-11-22T11:09:35","modified_gmt":"2019-11-22T09:09:35","slug":"cryptocurrencies-intended-risks","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/cryptocurrencies-intended-risks\/14407\/","title":{"rendered":"Problemi e rischi delle criptomonete"},"content":{"rendered":"<p>Le criptomonete si possono paragonare all\u2019e-money, come WebMoney o PayPal. E hanno anche le stesse problematiche dei sistemi di pagamento elettronici.<\/p>\n<p>Tuttavia, le caratteristiche specifiche delle criptomonete a volte aumentano la probabilit\u00e0 che tali problemi diventino una realt\u00e0, il che \u00e8 ancora pi\u00f9 seccante. Inoltre, tali principi sono responsabili di alcuni rischi propri esclusivamente delle criptomonete.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-difenditi-attacchi-informatici\">\n<h3><strong>Spoofing dei dati di pagamento e phishing<\/strong><\/h3>\n<p>Iniziamo con problemi comuni come il classico furto. Immaginate di dover fare un bonifico a un amico. Copiate accuratamente l\u2019 indirizzo del suo wallet ma un malware sostituisce l\u2019indirizzo con un alto fasullo. Non tutti gli utenti sono attenti e verificano l\u2019indirizzo dopo averlo copiato, soprattutto se l\u2019indirizzo \u00e8 composto da una fila interminabile di caratteri.<\/p>\n<p>Oppure pensate al phishing; cos\u00ec come accade con l\u2019e-money, gli utenti possono essere ingannati da un sito di phishing dove poi indicheranno il criptowallet e la relativa password.<\/p>\n<p>Ovviamente anche gli utenti di banche o di sistemi di pagamento tradizionali possono cadere nella trappola dei cybercriminali. Tuttavia, con un sistema tradizionale c\u2019\u00e8 sempre una buona possibilit\u00e0 di poter annullare il bonifico. Nel caso delle criptomonete, invece, potete anche ricorrere alle Nazioni Unite ma quello che succede nella blockchain, rimane nella blockchain.<\/p>\n<h3><strong>Hackeraggio del gateway di pagamento<\/strong><\/h3>\n<p>Per di pi\u00f9, anche utilizzare un vero gateway di pagamento con l\u2019indirizzo corretto pu\u00f2 portare alla perdita di denaro. A giugno 2017 , il web wallet pi\u00f9 popolare per la criptomoneta Ethereum Classic, con l\u2019indirizzo originale <a href=\"https:\/\/classicetherwallet.com\/\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/classicetherwallet.com\/<\/a>, <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/classic-ether-wallet-hacked-users-report-massive-losses\/\" target=\"_blank\" rel=\"noopener nofollow\">ha iniziato a rubare improvvisamente denaro<\/a> dai wallet degli utenti.<\/p>\n<p>Gli hacker avevano utilizzato tecniche di ingegneria sociale per convincere il provider hosting che fossero i proprietari del vero dominio. Dopo aver ottenuto l\u2019accesso, hanno poi intercettato il flusso di cassa.<\/p>\n<p>Per fortuna, gli hacker non hanno impiegato la migliore delle strategie: hanno infatti sostituito immediatamente i beneficiari, uscendo cos\u00ec allo scoperto e riuscendo a rubare solo 300 mila dollari in diverse ore. Se avessero raccolto i wallet e aspettato un po\u2019, sarebbero passati inosservati molto pi\u00f9 a lungo e il danno sarebbe stato probabilmente molto pi\u00f9 esteso.<\/p>\n<p>In tutta franchezza, anche i servizi finanziari classici possono essere soggetti a questi attacchi: in Brasile, ad esempio, quest\u2019anno gli hacker <a href=\"https:\/\/www.wired.com\/2017\/04\/hackers-hijacked-banks-entire-online-operation\/\" target=\"_blank\" rel=\"noopener nofollow\">hanno rapinato un\u2019intera banca<\/a>.<\/p>\n<h3><strong>Errore nell\u2019indirizzo dell\u2019utente<\/strong><\/h3>\n<p>I casi precedenti riguardano soprattutto l\u2019e-money ma, come abbiamo detto all\u2019inizio, alcune problematiche interessano specificatamente le critpomonete. Un esempio \u00e8 quando si perde denaro per un errore nell\u2019indirizzo al quale \u00e8 stato inviato il denaro.<\/p>\n<p>Nel caso di Ethereum, se non viene copiato l\u2019ultimo numero, il denaro scompare letteralmente nell\u2019etere, oppure arriva dove dovrebbe ma la somma viene <a href=\"http:\/\/vessenes.com\/the-erc20-short-address-attack-explained\/\" target=\"_blank\" rel=\"noopener nofollow\">moltiplicata per 256<\/a>.<\/p>\n<p>Non si tratta di un errore di poco conto per i Bitcoin, il cui sistema possiede una convalida interna dell\u2019indirizzo. Comunque, nel caso dei Bitcoin si pu\u00f2 inviare denaro a un destinatario misterioso\u2026 il che vuol dire perdere <a href=\"https:\/\/www.reddit.com\/r\/Bitcoin\/comments\/273vi2\/if_you_just_received_800_bitcoin_out_of_the_blue\/?st=j95ppubx&amp;sh=bd8555fa\" target=\"_blank\" rel=\"noopener nofollow\">800 bitcoin<\/a> (sarebbero circa 3,2 milioni di dollari con il tasso di cambio del 28 settembre 2017), oppure pagare una tassa di <a href=\"https:\/\/blockchain.info\/tx\/258478e8b7a3b78301661e78b4f93a792af878b545442498065ab272eaacf035\" target=\"_blank\" rel=\"noopener nofollow\">80 bitcoin<\/a> (circa 320 mila dollari). A dire il vero, questo genere di errore \u00e8 improbabile con un client di Bitcoin popolare, pu\u00f2 accadere maggiormente con sistemi \u201cfatti in casa\u201d.<\/p>\n<h3><strong>Smarrimento dei file del wallet<\/strong><\/h3>\n<p>Altro problema tipico delle criptomonete: furto o smarrimento di un wallet. La maggior parte degli utenti immagazzinano i file dei wallet nei propri computer, wallet che <a href=\"http:\/\/www.zdnet.com\/article\/now-cerber-ransomware-wants-to-steal-your-bitcoin-wallets-and-passwords-too\/\" target=\"_blank\" rel=\"noopener nofollow\">possono essere rubati utilizzando un malware<\/a> o possono andare perduti se l\u2019hard disk smette di funzionare.<\/p>\n<p>Gli utenti pi\u00f9 esperti effettuano copie di sicurezza della chiave segreta e acquistano wallet contenuti in USB, ma pochi utenti lo fanno.<\/p>\n<p>Al giorno d\u2019oggi la situazione degli e-money \u201ccentralizzati\u201d \u00e8 molto migliorata. Ormai praticamente tutti i servizi di Internet banking richiedono l\u2019autenticazione a doppio fattore e la conferma delle transazioni via SMS e password usa e getta. Nel caso di aziende o di grandi cifre, il token USB \u00e8 obbligatorio.<\/p>\n<h3><strong>ICO non sicure<\/strong><\/h3>\n<p>Nel 2017, investire in progetti che coinvolgono blockchain o criptomonete sembra essere di moda tra chi possiede della criptovaluta. Tale attivit\u00e0 viene definita dall\u2019acronimo ICO, Initial Coin Offering.<\/p>\n<p>Nell\u2019ultimo post che abbiamo pubblicato sull\u2019argomento potete sapere qualcosa di pi\u00f9 sull\u2019evoluzione di questo fenomeno, su <a href=\"https:\/\/www.kaspersky.it\/blog\/ethereum-ico\/14334\/\" target=\"_blank\" rel=\"noopener\">cos\u2019\u00e8 la rete Ethereum e su come funzionano gli smart contract<\/a>; qui non ripeteremo i dettagli tecnici. La conclusione del ragionamento \u00e8 che mediante le criptomonete si possono ottenere somme sproporzionate di denaro utilizzando soltanto una semplice connessione a Internet. Nel 2017 sono stati raccolti oltre, 1,7 miliardi di dollari attraverso le ICO. Non sentirete parlare di molti progetti di successo, ma gli investitori sono ancora ottimisti. Qual \u00e8 il problema quindi? Il problema \u00e8 che il mercato delle criptomonete non \u00e8 regolamentato, non ci sono meccanismi di valutazione del rischio n\u00e9 garanzie (di nessun tipo) di un ritorno sugli investimenti, a parte la parola data dalle persone coinvolte nel progetto.<\/p>\n<p>In generale, che qualcuno abbia un\u2019idea non significa che questa idea sia buona o fattibile, che il prodotto che ne risulta generer\u00e0 profitti o che l\u2019ideatore spender\u00e0 il denaro nell\u2019implementare il progetto invece di concedersi un aumento. Per non parlare del fatto che l\u2019ideatore pu\u00f2 semplicemente sparire con il denaro, sapendo quanto sia difficile da rintracciare o che nel mercato delle criptomonete non \u00e8 poi cos\u00ec semplice rendere noto il beneficiario.<\/p>\n<h3><strong>Spoofing dell\u2019indirizzo dell\u2019utente<\/strong><\/h3>\n<p>A volte appropriarsi del denaro \u00e8 ancora pi\u00f9 facile. La raccolta fondi di una ICO di solito apre a una determinata ora e chiude quando \u00e8 stato raggiunta la somma richiesta. L\u2019indirizzo viene pubblicato sul sito del progetto all\u2019apertura della raccolta fondi (non \u00e8 necessario, \u00e8 pi\u00f9 che altro una prassi).<\/p>\n<p>In occasione di una ICO, un hacker ha ottenuto l\u2019accesso al sito del progetto e, nel momento in cui \u00e8 iniziata la raccolta, <a href=\"https:\/\/www.coindesk.com\/7-million-ico-hack-results-coindash-refund-offer\/\" target=\"_blank\" rel=\"noopener nofollow\">ha sostituito l\u2019indirizzo con il proprio<\/a>. In un\u2019ora 2 mila partecipanti hanno versato 8 milioni di dollari e poi si \u00e8 scoperto che si trattava di un indirizzo falso. Ma neanche questo ha fermato gli investitori, molti hanno continuato a inviare denaro all\u2019indirizzo falso e cos\u00ec l\u2019hacker \u00e8 riuscito a \u201cracimolare\u201d altri due milioni di dollari nel corso della giornata.<\/p>\n<h3><strong>Consigli per chi possiede criptomonete e per chi investe<\/strong><\/h3>\n<p>Come evitare tutti i problemi che abbiamo menzionato? Ecco alcuni importanti consigli.<\/p>\n<ol>\n<li>Verificate sempre l\u2019indirizzo web del wallet e non cliccate su link che portano a wallet o a servizi di Internet banking;<\/li>\n<li>Prima d\u2019inviare denaro, verificate sempre due volte l\u2019indirizzo del destinatario (almeno il primo e l\u2019ultimo carattere dell\u2019indirizzo), la somma inviata e il quantitativo della commissione associata;<\/li>\n<li>Segnatevi una frase mnemonica che vi consenta di recuperare il wallet, in caso di smarrimento o se dimenticate la password;<\/li>\n<li>Riflettete sempre prima di investire, non abbiate fretta e non fatevi prendere dal panico;<\/li>\n<li>Ricordate sempre che si tratta di investimenti rischiosi. Non investite pi\u00f9 di quanto siate disposti a perdere, in qualsiasi momento. Diversificate gli investimenti;<\/li>\n<li>Utilizzate i wallet di criptomonete su hardware;<\/li>\n<li>Utilizzate una protezione antivirus di qualit\u00e0 sui dispositivi che utilizzare per accedere ai wallet, per effettuare scambi di criptomoneta etc.<\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>Benefici economici a parte, tutte le nuove tecnologie riscontrano alcuni problemi. E le criptomonete non fanno eccezione.<\/p>\n","protected":false},"author":669,"featured_media":14423,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2195],"tags":[820,1418,2628,2608,2610,638,753],"class_list":{"0":"post-14407","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-technology","8":"tag-bitcoin","9":"tag-blockchain","10":"tag-critpomonete","11":"tag-ethereum","12":"tag-ico","13":"tag-minacce","14":"tag-tecnologia"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cryptocurrencies-intended-risks\/14407\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cryptocurrencies-intended-risks\/11752\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cryptocurrencies-intended-risks\/9790\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cryptocurrencies-intended-risks\/13174\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cryptocurrencies-intended-risks\/12072\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cryptocurrencies-intended-risks\/11672\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cryptocurrencies-intended-risks\/14733\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cryptocurrencies-intended-risks\/19136\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/cryptocurrencies-intended-risks\/4406\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cryptocurrencies-intended-risks\/20034\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cryptocurrencies-intended-risks\/9745\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/cryptocurrencies-intended-risks\/9917\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cryptocurrencies-intended-risks\/15181\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/cryptocurrencies-intended-risks\/8832\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cryptocurrencies-intended-risks\/18610\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cryptocurrencies-intended-risks\/19024\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cryptocurrencies-intended-risks\/19017\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/bitcoin\/","name":"Bitcoin"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/14407","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/669"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=14407"}],"version-history":[{"count":8,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/14407\/revisions"}],"predecessor-version":[{"id":18718,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/14407\/revisions\/18718"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/14423"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=14407"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=14407"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=14407"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}