{"id":23872,"date":"2021-02-04T17:31:35","date_gmt":"2021-02-04T15:31:35","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=23872"},"modified":"2021-02-04T17:36:41","modified_gmt":"2021-02-04T15:36:41","slug":"cryptoscam-in-discord","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/cryptoscam-in-discord\/23872\/","title":{"rendered":"Crypto-truffa su Discord"},"content":{"rendered":"<p>L\u2019applicazione Discord \u00e8 stata originariamente creata per i gamer ma, grazie al suo pratico sistema di \u201cserver\u201d (community), canali e messaggi privati, ha attirato tante persone, da gruppi di studio a club di interessi, compresi gli appassionati di criptomonete. Sui loro server, i trader discutono le ultime novit\u00e0 in fatto di altcoin, gli investitori condividono le previsioni e i truffatori riflettono su come fare cassa sfruttando entrambi i fronti. Analizziamo quest\u2019ultimo aspetto e cerchiamo di capire come non cascarci.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-banking\">\n<h2><strong>Attenzione agli exchange che offrono \u201cregali\u201d<\/strong><\/h2>\n<p>I truffatori cercano le vittime sui server di criptovalute di Discord e inviano messaggi privati che sembrano provenire da una piattaforma di trading emergente che regala criptomonete. Le ragioni di questa presunta generosit\u00e0 variano da messaggio a messaggio, ma sia che lo scambio stia supportando i trader in tempi difficili o che stia cercando di attirare nuovi utenti, la sostanza \u00e8 sempre la stessa: il fortunato destinatario \u00e8 stato scelto a caso per ricevere un impressionante pagamento in Bitcoin o Ethereum.<strong>\u00a0<\/strong><\/p>\n<div id=\"attachment_23873\" style=\"width: 1212px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-23873\" class=\"wp-image-23873 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2021\/02\/04155554\/cryptoscam-in-discord-1.png\" alt=\"\" width=\"1202\" height=\"784\"><p id=\"caption-attachment-23873\" class=\"wp-caption-text\">Un messaggio fraudolento tipo che promette Ethereum gratis.<\/p><\/div>\n<p>Il messaggio, pieno di emoji, contiene istruzioni dettagliate (e un codice) per accettare il regalo, cos\u00ec come un link per registrarsi sull\u2019exchange di criptomonete.<\/p>\n<p>Il link apre un sito che assomiglia a un normale exchange, con un layout adattivo, un design accattivante e le informazioni sui tassi di cambio, i grafici, <a href=\"https:\/\/en.wikipedia.org\/wiki\/Order_book\" target=\"_blank\" rel=\"noopener nofollow\">order book<\/a> e la cronologia del trading che gli addetti al settore si aspettano di vedere su una piattaforma di questo tipo. I visitatori troveranno anche la possibilit\u00e0 di ricorrere all\u2019assistenza tecnica e di scegliere tra diverse lingue. Qualcuno si \u00e8 chiaramente dato molto da fare affinch\u00e9 il sito sembri assolutamente legittimo.<strong>\u00a0<\/strong><\/p>\n<div id=\"attachment_23874\" style=\"width: 1318px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-23874\" class=\"wp-image-23874 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2021\/02\/04155837\/cryptoscam-in-discord-2.png\" alt=\"\" width=\"1308\" height=\"1021\"><p id=\"caption-attachment-23874\" class=\"wp-caption-text\">Ecco la homepage di un falso exchange di criptovalute, dove agli utenti di Discord vengono promessi Bitcoin ed Ethereum.<\/p><\/div>\n<p>L\u2019attenzione ai dettagli si spinge anche nell\u2019offrire alle vittime l\u2019autenticazione a due fattori per proteggere l\u2019account, oltre alla protezione anti-phishing. Qui, naturalmente, lo scopo \u00e8 puramente quello di conferire maggiore credibilit\u00e0; il vero obiettivo del sito \u00e8 quello di trasferire del denaro dalla vittima ai cybercriminali.<strong>\u00a0<\/strong><\/p>\n<div id=\"attachment_23875\" style=\"width: 1387px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-23875\" class=\"wp-image-23875 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2021\/02\/04160207\/cryptoscam-in-discord-3.png\" alt=\"\" width=\"1377\" height=\"1003\"><p id=\"caption-attachment-23875\" class=\"wp-caption-text\">Il falso sito web chiede alla vittima di abilitare l\u2019autenticazione a due fattori e la protezione anti-phishing.<\/p><\/div>\n<p>Per completare la registrazione, la vittima deve effettuare un piccolo deposito di una criptomoneta (prima o dopo) o passare attraverso un controllo di identit\u00e0 Know Your Customer (KYC). La procedura \u00e8 proprio come quella che si potrebbe trovare su un normale exchange, dove vengono richiesti i dettagli di contatto, una foto di un documento d\u2019identit\u00e0, e un selfie dove \u00e8 presente anche la carta d\u2019identit\u00e0 e con un foglio con l\u2019indirizzo dell\u2019exchange, la data di registrazione e la firma.<\/p>\n<p>Lo scopo dei truffatori sembra essere quello di organizzare un database di informazioni da poter rivendere; molti servizi legittimi, compresi quelli finanziari, utilizzano tali raccolte di dati personali per confermare l\u2019identit\u00e0 degli utenti, quindi sul dark web si possono ottenere cifre sostanziose. A sostegno della nostra congettura c\u2019\u00e8 anche l\u2019insistenza dei truffatori sul fatto che le fototessere non debbano essere contrassegnate in alcun modo.<\/p>\n<div id=\"attachment_23876\" style=\"width: 1387px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-23876\" class=\"wp-image-23876 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2021\/02\/04160320\/cryptoscam-in-discord-4.png\" alt=\"\" width=\"1377\" height=\"1089\"><p id=\"caption-attachment-23876\" class=\"wp-caption-text\">Ecco la pagina di verifica dell\u2019identit\u00e0 dove vengono richiesti i dati personali, un documento d\u2019identit\u00e0 con foto e un selfie di conferma.<\/p><\/div>\n<p>Dopo la registrazione, \u00e8 il momento di attivare il codice dal messaggio su Discord e ricevere il pagamento. Per le vittime che stanno ancora al gioco, il sistema accetta il codice, e le monete Bitcoin o Ethereum promesse appaiono sul proprio account. Quando la vittima cerca di spostare le monete dall\u2019exchange al proprio portafoglio, per\u00f2, incorrer\u00e0 solo in problemi.<\/p>\n<p>I truffatori sostengono di aver bisogno di una ricarica, nel nostro caso, di 0,02 BTC o un importo equivalente in Ethereum o dollari USA (tutti i soldi inviati ai truffatori sono andati via per sempre, naturalmente, e il premio non \u00e8 mai stato reale).<\/p>\n<div id=\"attachment_23877\" style=\"width: 526px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-23877\" class=\"wp-image-23877 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2021\/02\/04160420\/cryptoscam-in-discord-5.png\" alt=\"\" width=\"516\" height=\"429\"><p id=\"caption-attachment-23877\" class=\"wp-caption-text\">Il falso scambio richiede una ricarica del saldo in cambio del premio.<\/p><\/div>\n<p>Internet \u00e8 la patria di tanti falsi exchange di criptovalute e forum e siti di recensioni riportano gi\u00e0 diversi avvertimenti in merito.<\/p>\n<h2><strong>Come difendersi dai truffatori<\/strong><\/h2>\n<p>Ecco alcune semplici regole:<\/p>\n<ul>\n<li>Non fidatevi mai degli sconosciuti, specialmente di quelli che offrono soldi gratis;<\/li>\n<li>Non condividete mai informazioni personali su siti web di cui non vi fidate al 100%;<\/li>\n<li>Custodite gelosamente i vostri documenti ufficiali e non inviate mai foto a nessuno;<\/li>\n<li><a href=\"https:\/\/www.kaspersky.com\/blog\/discord-privacy-security\/38546\/\" target=\"_blank\" rel=\"noopener nofollow\">Configurate le impostazioni della privacy di Discord<\/a> per evitare tali offerte;<\/li>\n<li>Utilizzate una soluzione di sicurezza affidabile. Per esempio, <a href=\"https:\/\/www.kaspersky.it\/internet-security?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a> non solo avverte gli utenti della presenza di siti di truffa e phishing, ma protegge anche i computer dai malware.<\/li>\n<\/ul>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-banking\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>I truffatori attirano gli utenti di Discord su un falso exchange di criptomonete con la promessa di Bitcoin o Ethereum gratis.<\/p>\n","protected":false},"author":2513,"featured_media":23878,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641],"tags":[820,1415,3490,2608,162,1118],"class_list":{"0":"post-23872","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-bitcoin","9":"tag-criptovaluta","10":"tag-discord","11":"tag-ethereum","12":"tag-frode","13":"tag-truffa"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cryptoscam-in-discord\/23872\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cryptoscam-in-discord\/22489\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cryptoscam-in-discord\/17979\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/cryptoscam-in-discord\/8941\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cryptoscam-in-discord\/24193\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cryptoscam-in-discord\/22271\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cryptoscam-in-discord\/20996\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cryptoscam-in-discord\/24679\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cryptoscam-in-discord\/30061\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/cryptoscam-in-discord\/9309\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cryptoscam-in-discord\/38661\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cryptoscam-in-discord\/16367\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/cryptoscam-in-discord\/16955\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/cryptoscam-in-discord\/14458\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cryptoscam-in-discord\/26188\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cryptoscam-in-discord\/29991\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/cryptoscam-in-discord\/26675\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cryptoscam-in-discord\/23530\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cryptoscam-in-discord\/28868\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cryptoscam-in-discord\/28675\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/truffa\/","name":"truffa"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/23872","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2513"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=23872"}],"version-history":[{"count":10,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/23872\/revisions"}],"predecessor-version":[{"id":23888,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/23872\/revisions\/23888"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/23878"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=23872"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=23872"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=23872"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}