{"id":24256,"date":"2021-03-26T15:44:15","date_gmt":"2021-03-26T13:44:15","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=24256"},"modified":"2021-03-26T15:44:15","modified_gmt":"2021-03-26T13:44:15","slug":"cryptoscam-in-discord-fake-dex-airdrop","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/24256\/","title":{"rendered":"Crypto-truffa su Discord: la vendetta dei truffatori"},"content":{"rendered":"<p>A seguito di recenti truffe che riguardano <a href=\"https:\/\/www.kaspersky.it\/blog\/cryptoscam-in-discord\/23872\/\" target=\"_blank\" rel=\"noopener\">falsi exchange di criptomonete<\/a> e <a href=\"https:\/\/www.kaspersky.it\/blog\/cryptoscam-in-discord-fake-news-services\/23956\/\" target=\"_blank\" rel=\"noopener\">siti di notizie false<\/a>, abbiamo scoperto una terza campagna volta a raggirare gli appassionati di criptovalute sull\u2019app di messaggistica Discord e che utilizza falsi exchange DEX. Ecco come funziona questa nuova tecnica.<\/p>\n<h2>Qualche chiarimento sugli exchange di criptomonete<\/h2>\n<p>Per prima cosa, cos\u2019\u00e8 un DEX? Esistono due tipi di exchange di criptovalute: centralizzate (CEX) e decentralizzate (DEX).<\/p>\n<p>In un exchange CEX, il cliente vi trasferisce davvero del denaro e i fondi vengono spostati in un wallet separato, la cui chiave privata \u00e8 memorizzata sulla piattaforma. Di conseguenza, gli operatori sono anche responsabili della sicurezza. Gli exchange CEX appartengono a specifiche entit\u00e0 legali e i loro clienti sono sottoposti a controlli \u201c<a href=\"https:\/\/it.wikipedia.org\/wiki\/Know_your_customer\" target=\"_blank\" rel=\"noopener nofollow\">know-your-customer<\/a>\u201d per combattere il riciclaggio di denaro. In generale, questi siti sono comodi e affidabili ma alcuni utenti sono scoraggiati dall\u2019obbligo di trasferire fondi sull\u2019exchange e dalla possibilit\u00e0 di avere il proprio account congelato durante la verifica.<\/p>\n<p>A differenza delle piattaforme CEX, gli exchange DEX essenzialmente sono solo intermediari tra venditori e acquirenti. I venditori possono usare <a href=\"https:\/\/www.kaspersky.it\/blog\/safe-cryptotrading-for-dummies\/22999\/\" target=\"_blank\" rel=\"noopener\">qualsiasi wallet<\/a> e non hanno bisogno di trasferire le chiavi private. Gli exchange DEX tendono a non essere di propriet\u00e0 di nessuna azienda in particolare, non verificano necessariamente i loro clienti e di solito non fanno molto per contrastare le transazioni illegali.<\/p>\n<p>L\u2019approccio decentralizzato fornisce un maggiore anonimato; inoltre, gli exchange DEX offrono spesso commissioni pi\u00f9 basse, che \u00e8 forse il motivo per cui di recente attirano un numero sempre pi\u00f9 elevato di trader di criptomonete.<\/p>\n<p>La decentralizzazione implica anche maggiore preoccupazione per la sicurezza da parte degli utenti e, oltre al rischio che gli utenti DEX accettano e che mettono in conto, si aggiungono i cybercriminali che di recente hanno creato un sito di phishing camuffato da un exchange DEX dal nome Uniswap.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-banking\"><\/strong><\/p>\n<h2>Come vengono ingannati i clienti di exchange DEX<\/h2>\n<p>Le potenziali vittime, utenti dei popolari server di criptovaluta su Discord, ricevono messaggi di phishing che sembrano provenire da Uniswap e che offrono token gratuiti. I cybercriminali spacciano questa operazione come un<em> <a href=\"https:\/\/www.investopedia.com\/terms\/a\/airdrop-cryptocurrency.asp\" target=\"_blank\" rel=\"noopener nofollow\">airdrop<\/a><\/em>, ovvero una ripartizione di\u00a0 monete in omaggio, che di solito si fa per promuovere una nuova criptovaluta, a volte per ottenere una maggiore fedelt\u00e0 degli utenti o come ricompensa per semplici attivit\u00e0 come la ricondivisione di post sui social network (a questi \u201cregali\u201d a volte ci si riferisce anche con l\u2019espressione <a href=\"https:\/\/it.wikipedia.org\/wiki\/Soldi_dall%27elicottero\" target=\"_blank\" rel=\"noopener nofollow\">\u201celicottero monetario\u201d o \u201csoldi dall\u2019elicottero\u201d<\/a>).<\/p>\n<p>Nel loro messaggio, i truffatori sostengono che diversi servizi di criptovalute hanno appena lanciato una campagna di questo tipo e il destinatario \u00e8 tra i fortunati. Il premio \u00e8 davvero succulento: 2,5 Ethereum e 25.000 monete ZKSwap, pi\u00f9 di 75 mila dollari al momento della pubblicazione di questo post.<\/p>\n<div id=\"attachment_24257\" style=\"width: 1058px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-24257\" class=\"wp-image-24257 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2021\/03\/26115823\/cryptoscam-in-discord-fake-dex-airdrop-screenshot-1.png\" alt=\"\" width=\"1048\" height=\"805\"><p id=\"caption-attachment-24257\" class=\"wp-caption-text\">Un\u2019email di truffa da un falso exchange sulla vincita di ETH e ZKS: soldi dall\u2019elicottero.<\/p><\/div>\n<p>Mettendo un attimo da parte l\u2019<em>airdrop<\/em> insolitamente generoso, il messaggio sembra credibile: il linguaggio \u00e8 impacciato ma non pieno di grandi errori, l\u2019uso di emoji \u00e8 ragionevole e l\u2019elenco degli exchange coinvolti include nomi rispettabili. Per ottenere il premio si fa riferimento a termini e condizioni credibili.<\/p>\n<p>La brevit\u00e0 del link al giveaway potrebbe destare sospetti ma non \u00e8 detto: in molti sono gi\u00e0 abituati a indirizzi accorciati come i link t.co o bit.ly.<\/p>\n<p>Il link porta a una pagina molto simile al sito web di Uniswap; questo exchange abbastanza noto, non molto tempo fa ha effettivamente organizzato una promozione del genere per i propri clienti. Il sito web della truffa, tuttavia, mette in bella mostra l\u2019opzione <em>Claim accumulated rewards<\/em> (Richiedi le ricompense accumulate).<\/p>\n<div id=\"attachment_24258\" style=\"width: 1080px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-24258\" class=\"wp-image-24258 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2021\/03\/26115935\/cryptoscam-in-discord-fake-dex-airdrop-screenshot-2.png\" alt=\"\" width=\"1070\" height=\"700\"><p id=\"caption-attachment-24258\" class=\"wp-caption-text\">Falso sito che si spaccia per Uniswap e che offre 2,5 ETH<\/p><\/div>\n<p>Cliccando sul pulsante, la vittima visualizza una schermata dove vengono richieste la chiave privata o la frase mnemonica per il suo cryptowallet (nel nostro caso, i truffatori hanno richiesto un wallet Metamask). Una <a href=\"https:\/\/en.wikipedia.org\/wiki\/Mnemonic\" target=\"_blank\" rel=\"noopener nofollow\">frase mnemonica<\/a>, o frase seme, \u00e8 una sequenza di normali parole umane che ripristina l\u2019accesso a un wallet in caso di un guasto tecnico o un cambio di dispositivo.<\/p>\n<h2>Come non cadere nella trappola delle truffe DEX<\/h2>\n<p>Per evitare di abboccare all\u2019amo dei criminali informatici, seguite queste semplici regole:<\/p>\n<ul>\n<li>Diffidate di qualsiasi offerta di criptovaluta gratuita. Gli omaggi promozionali tendono ad essere riservati ai primi investitori;<\/li>\n<li>Prestate attenzione ai criteri. Se un messaggio su un premio o un giveaway contiene una condizione che non avete soddisfatto, allora anche se la promozione fosse reale, non sareste comunque idonei per ottenere la ricompensa;<\/li>\n<li>Consultate <a href=\"https:\/\/claimable.vercel.app\/\" target=\"_blank\" rel=\"noopener nofollow\">Claimable<\/a> se avete dei dubbi. \u00c8 un servizio gratuito che vi permette di verificare se potete richiedere un premio e bisogna solo indicare la chiave pubblica del cryptowallet, nessun dato riservato;<\/li>\n<li>Date un\u2019occhiata ai siti ufficiali per verificare se una particolare promozione \u00e8 effettivamente in corso;<\/li>\n<li>Aggiungete ai Preferiti i siti web che usate di solito e visitateli utilizzando quel collegamento. Non cliccate su link presenti in messaggi o e-mail;<\/li>\n<li>Leggete le condizioni d\u2019uso dei servizi, facendo attenzione a quali dati potrebbero richiedere e quali no.<\/li>\n<\/ul>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-banking\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una nuova truffa sta prendendo di mira gli utenti dei popolari server di criptovalute su Discord.<\/p>\n","protected":false},"author":2513,"featured_media":24259,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641],"tags":[1415,3490,2608,1130,1118],"class_list":{"0":"post-24256","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-criptovaluta","9":"tag-discord","10":"tag-ethereum","11":"tag-scam","12":"tag-truffa"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/24256\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/22665\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/18158\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/24461\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/22485\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/21508\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/24968\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/30332\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/9479\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/39140\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/16669\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/17228\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/cryptoscam-in-discord-fake-dex-airdrop\/14616\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/26447\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cryptoscam-in-discord-fake-dex-airdrop\/30316\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/26846\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cryptoscam-in-discord-fake-dex-airdrop\/23704\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/29049\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/28850\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/truffa\/","name":"truffa"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/24256","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2513"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=24256"}],"version-history":[{"count":7,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/24256\/revisions"}],"predecessor-version":[{"id":24266,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/24256\/revisions\/24266"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/24259"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=24256"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=24256"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=24256"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}