{"id":23956,"date":"2021-02-15T19:19:07","date_gmt":"2021-02-15T17:19:07","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=23956"},"modified":"2021-02-15T19:19:07","modified_gmt":"2021-02-15T17:19:07","slug":"cryptoscam-in-discord-fake-news-services","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/cryptoscam-in-discord-fake-news-services\/23956\/","title":{"rendered":"Crypto-truffa su Discord: l&#8217;attacco dei cloni"},"content":{"rendered":"<p>Da quando abbiamo descritto <a href=\"https:\/\/www.kaspersky.it\/blog\/cryptoscam-in-discord\/23872\/\" target=\"_blank\" rel=\"noopener\">come i truffatori ingannano gli utenti di Discord<\/a> affinch\u00e9 si registrino su falsi exchange di criptomonete, sono venute fuori nuove tecniche anche pi\u00f9 efficaci. Quali sono le novit\u00e0 e cosa fare per difendersi?<\/p>\n<h2>C\u2019era una volta\u2026<\/h2>\n<p>Nella truffa precedente, i membri delle community su Discord interessati alle criptomonete ricevevano messaggi privati da piattaforme di trading che offrivano criptovalute in regalo. Le potenziali vittime ricevevano un link per registrarsi su un falso sito di un exchange di criptovalute, anche se all\u2019apparenza legittimo. Poi, per ottenere l\u2019ambito regalo, dovevano solo verificare l\u2019account e, per farlo, dovevano versare un deposito.<\/p>\n<h2>I nuovi trucchi<\/h2>\n<p>Abbiamo recentemente scoperto quattro nuovi pseudo-exchange: Bitcmoney, Itmaxbit, Crypto24cap e Bit24cap. La campagna architettata sfrutta una situazione simile alla precedente ma servendosi di una tecnica pi\u00f9 sofisticata.<\/p>\n<p>La maggior parte delle novit\u00e0 cercano di far abbassare la guardia alla vittima. Anche il layout dei messaggi Discord \u00e8 diventato pi\u00f9 discreto, con emoji e maiuscole usate con maggiore criterio.<\/p>\n<div id=\"attachment_23960\" style=\"width: 827px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-23960\" class=\"wp-image-23960 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2021\/02\/15163604\/cryptoscam-in-discord-fake-news-services-screenshot-1.png\" alt=\"\" width=\"817\" height=\"828\"><p id=\"caption-attachment-23960\" class=\"wp-caption-text\">Messaggio da un falso exchange che promette Bitcoin gratis.<\/p><\/div>\n<p>Un\u2019altra tecnica progettata per ottenere maggiore credibilit\u00e0 \u00e8 includere un codice che gli utenti utilizzeranno per confermare la loro registrazione. I siti legittimi usano spesso questi metodi per proteggersi dai bot.<\/p>\n<div id=\"attachment_23961\" style=\"width: 884px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-23961\" class=\"wp-image-23961 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2021\/02\/15163716\/cryptoscam-in-discord-fake-news-services-screenshot-2.png\" alt=\"\" width=\"874\" height=\"965\"><p id=\"caption-attachment-23961\" class=\"wp-caption-text\">E-mail con il codice di conferma per la registrazione.<\/p><\/div>\n<p>Tutte queste tattiche aiutano di certo, ma l\u2019innovazione principale \u00e8 l\u2019uso di falsi portali di notizie sulle criptovalute. La loro funzione \u00e8 duplice. In primo luogo, i link ai falsi exchange da altri siti aiutano ad <a href=\"https:\/\/developers.google.com\/search\/help\/site-position-in-search-faq\" target=\"_blank\" rel=\"noopener nofollow\">aumentare i risultati di ricerca dei falsi<\/a>. In secondo luogo, la loro stessa esistenza aggiunge autorevolezza: la fiducia nei media rimane piuttosto alta, e gli articoli e i post sottolineano l\u2019affidabilit\u00e0 percepita dei portali.<\/p>\n<p>Per esempio, un falso report descrive Crypto24cap come \u201cuno dei pi\u00f9 grandi exchange di criptovalute\u201d e \u201cuna piattaforma rispettabile adatta sia ai neofiti che agli utenti pi\u00f9 esperti\u201d. Un altro report conferma che 10 membri dell\u2019exchange hanno ottenuto criptovalute come premio di un giveaway organizzato dal sito.<\/p>\n<p>Un articolo fasullo, apparentemente pubblicato quattro mesi fa, parla dell\u2019hacking di Crypto24cap che risalirebbe a maggio 2019, ma il dominio del falso exchange <a href=\"https:\/\/uk.godaddy.com\/whois\/results.aspx?domain=crypto24cap.com\" target=\"_blank\" rel=\"noopener nofollow\">non \u00e8 stato registrato fino al 26 gennaio 2021<\/a>.<\/p>\n<div id=\"attachment_23962\" style=\"width: 1170px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-23962\" class=\"wp-image-23962 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2021\/02\/15163931\/cryptoscam-in-discord-fake-news-services-screenshot-3.png\" alt=\"\" width=\"1160\" height=\"760\"><p id=\"caption-attachment-23962\" class=\"wp-caption-text\">Come appare il falso exchange di criptovalute Crypto24cap.<\/p><\/div>\n<p>L\u2019analisi dei domini attraverso i servizi WHOIS rivela che i servizi di notizie sono stati creati abbastanza di recente. Anche se non sembrerebbe un campanello d\u2019allarme, la pubblicazione retrodatata degli articoli \u00e8 molto sospetta. Inoltre, i siti duplicano l\u2019uno il contenuto dell\u2019altro in vari casi.<\/p>\n<p>Quindi, semplicemente utilizzando strumenti di dominio pubblico e consultando diverse fonti di informazione, gli investitori di criptovalute possono risparmiarsi un sacco di soldi e di problemi. Detto questo, trovare ci\u00f2 che si vuole trovare online \u00e8 facile. Leggendo gli estratti dai risultati di ricerca, si pu\u00f2 facilmente avere l\u2019impressione che i siti di notizie false come quelli che abbiamo descritto sopra siano reali, in altre parole, che il denaro gratis che vi \u00e8 stato offerto sia reale. Cercate invece prove circostanziali di una truffa e le troverete nelle recensioni negative e nei contenuti duplicati e retrodatati.<\/p>\n<p>A parte quelli descritti sopra, altri cambiamenti, dal design aggiornato del sito web al meccanismo di furto di denaro, distinguono la\u00a0nuova <a href=\"https:\/\/www.kaspersky.it\/blog\/cryptoscam-in-discord\/23872\/\" target=\"_blank\" rel=\"noopener\">campagna da quella originale<\/a>. Per esempio, mentre in precedenza, il pretesto per trafugare criptovalute era la verifica dell\u2019account, ora la transazione di prelievo sembra bloccarsi per qualche tempo, dopodich\u00e9 il servizio chiede un deposito dal wallet di destinazione, presumibilmente per collegarlo all\u2019account.<\/p>\n<div id=\"attachment_23963\" style=\"width: 605px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-23963\" class=\"wp-image-23963 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2021\/02\/15164245\/cryptoscam-in-discord-fake-news-services-screenshot-4.png\" alt=\"\" width=\"595\" height=\"492\"><p id=\"caption-attachment-23963\" class=\"wp-caption-text\">Il falso exchange richiede un deposito di 0,02 BTC o 0,66 ETH per collegare il wallet di destinazione all\u2019account del \u201cvincitore\u201d.<\/p><\/div>\n<h2>Come difendersi<\/h2>\n<ul>\n<li>Diffidate delle promesse di regali o di forti sconti, e diffidate particolarmente dei sistemi che richiedono un pagamento per darvi quanto promesso inizialmente;<\/li>\n<li>Fate ricerche approfondite sugli exchange di criptovalute prima di fare affari con loro. Le dimensioni e la popolarit\u00e0 sono metodi utili. Cercatele su siti come <a href=\"https:\/\/www.coingecko.com\/it\/cambi\" target=\"_blank\" rel=\"noopener nofollow\">CoinGecko<\/a>, <a href=\"https:\/\/www.cryptocompare.com\" target=\"_blank\" rel=\"noopener nofollow\">CryptoCompare<\/a>, o <a href=\"https:\/\/coinmarketcap.com\/it\/rankings\/exchanges\/\" target=\"_blank\" rel=\"noopener nofollow\">CoinMarketCap<\/a>, tenendo presente che anche questi siti, sebbene rispettabili, non sono fonte di verit\u00e0 assoluta: possono riportare errori di valutazione, alcuni mostrano pubblicit\u00e0, e tutti sono suscettibili all\u2019hacking;<\/li>\n<li>Controllate l\u2019URL nella barra degli indirizzi e usate password diverse per ogni servizio per proteggervi da phishing e fughe di dati. Per semplificare la gestione delle vostre password uniche e robuste, usate un <a href=\"https:\/\/www.kaspersky.it\/password-manager?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">password manager<\/a>;<\/li>\n<li><a href=\"https:\/\/www.kaspersky.com\/blog\/discord-privacy-security\/38546\/\" target=\"_blank\" rel=\"noopener nofollow\">Configurate le vostre impostazioni della privacy<\/a> per contrastare l\u2019assalto di spammer e truffatori su Discord;<\/li>\n<li>Proteggete i vostri dispositivi con una soluzione di sicurezza affidabile. Per esempio, <a href=\"https:\/\/www.kaspersky.it\/internet-security?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a><b> <\/b>vi tiene sempre in guarda da phishing e malware.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-banking\">\n","protected":false},"excerpt":{"rendered":"<p>I truffatori utilizzano siti di fake news per aggiungere credibilit\u00e0 alle loro offerte di Bitcoin ed Ethereum su Discord.<\/p>\n","protected":false},"author":2513,"featured_media":23957,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641],"tags":[820,2556,3490,2608,1130,1118],"class_list":{"0":"post-23956","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-bitcoin","9":"tag-criptomonete","10":"tag-discord","11":"tag-ethereum","12":"tag-scam","13":"tag-truffa"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cryptoscam-in-discord-fake-news-services\/23956\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cryptoscam-in-discord-fake-news-services\/22519\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cryptoscam-in-discord-fake-news-services\/18011\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cryptoscam-in-discord-fake-news-services\/24234\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cryptoscam-in-discord-fake-news-services\/22301\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cryptoscam-in-discord-fake-news-services\/21057\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cryptoscam-in-discord-fake-news-services\/24752\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cryptoscam-in-discord-fake-news-services\/30112\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/cryptoscam-in-discord-fake-news-services\/9342\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cryptoscam-in-discord-fake-news-services\/38764\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cryptoscam-in-discord-fake-news-services\/16414\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/cryptoscam-in-discord-fake-news-services\/14492\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cryptoscam-in-discord-fake-news-services\/26248\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cryptoscam-in-discord-fake-news-services\/30055\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/cryptoscam-in-discord-fake-news-services\/26708\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cryptoscam-in-discord-fake-news-services\/23558\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cryptoscam-in-discord-fake-news-services\/28898\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cryptoscam-in-discord-fake-news-services\/28706\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/truffa\/","name":"truffa"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/23956","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2513"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=23956"}],"version-history":[{"count":11,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/23956\/revisions"}],"predecessor-version":[{"id":23973,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/23956\/revisions\/23973"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/23957"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=23956"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=23956"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=23956"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}