{"id":24319,"date":"2021-04-12T15:21:12","date_gmt":"2021-04-12T13:21:12","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=24319"},"modified":"2021-04-15T09:42:06","modified_gmt":"2021-04-15T07:42:06","slug":"cryptoscam-in-lightshot","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/cryptoscam-in-lightshot\/24319\/","title":{"rendered":"Crypto-truffa su Lightshot a colpi di screenshot"},"content":{"rendered":"<p>Le truffe che coinvolgono le criptovalute sembrano prendere sempre pi\u00f9 piede. Sulla falsa riga di truffe che prendono di mira gli utenti di Discord e che offrono <a href=\"https:\/\/www.kaspersky.it\/blog\/cryptoscam-in-discord\/23872\/\" target=\"_blank\" rel=\"noopener\">cryptomonete inesistenti su exchange fasulli <\/a>o storie che fanno leva su fantomatici fortunati vincitori di criptomonete su <a href=\"https:\/\/www.kaspersky.it\/blog\/cryptoscam-in-discord-fake-news-services\/23956\/\" target=\"_blank\" rel=\"noopener\">siti di fake news<\/a>, o che sfruttano l\u2019esca dei \u201c<a href=\"https:\/\/www.kaspersky.it\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/24256\/\" target=\"_blank\" rel=\"noopener\">soldi dal\u2019elicottero<\/a>\u201c, una nuova tecnica prevede l\u2019uso di Lightshot, uno strumento per la condivisione di schermate, per ottenere denaro da cripto-investitori fin troppo curiosi.<\/p>\n<h2><strong>Comodo non significa sicuro<\/strong><\/h2>\n<p>Lightshot \u00e8 uno strumento per creare, personalizzare e inviare rapidamente degli screenshot. \u00c8 un\u2019app per Windows, macOS o Ubuntu e per il portale cloud prnt.sc che consente agli utenti di condividere screenshot rapidamente e facilmente: un click o una scorciatoia invia un\u2019immagine al cloud, che restituisce un URL per la condivisione.<\/p>\n<p>Chiunque pu\u00f2 vedere gli screenshot pubblicati senza <a href=\"https:\/\/www.kaspersky.it\/blog\/identification-authentication-authorization-difference\/22886\/\" target=\"_blank\" rel=\"noopener\">autenticazione<\/a>; non \u00e8 nemmeno necessario un account Lightshot. Questo rende il servizio veloce e comodo da usare ma non molto sicuro.<\/p>\n<p>Inoltre, per visualizzare uno screenshot, non \u00e8 nemmeno necessario il link specifico; gli URL sono sequenziali, quindi se si sostituisce un carattere in uno di essi con il successivo in ordine, per esempio, si aprir\u00e0 un\u2019altra immagine. Il processo pu\u00f2 anche essere automatizzato. Un semplice script per forzare gli URL e scaricarne il contenuto richiede solo pochi minuti di scrittura.<\/p>\n<p>Non si tratta di un bug: il servizio avverte gli utenti che <a href=\"https:\/\/app.prntscr.com\/en\/privacy.html\" target=\"_blank\" rel=\"noopener nofollow\">ogni immagine caricata \u00e8 pubblica<\/a>. Tuttavia, dato che le fughe di informazioni di valore tramite Lightshot <a href=\"https:\/\/www.wired.co.uk\/article\/lightshot-chrome-screenshot-app\" target=\"_blank\" rel=\"noopener nofollow\">fanno regolarmente notizia<\/a>, evidentemente non tutti leggono i caratteri in piccolo.<\/p>\n<h2><strong>Come avvengono le fughe di dati su Lightshot<\/strong><\/h2>\n<p>Cosa succede se gli screenshot diventano di dominio pubblico? A chi interessano schermate che immortalano record di gioco o battute via messaggio? Pensate in modo creativo: gli utenti di Lightshot possono fare <a href=\"https:\/\/securelist.com\/dox-steal-reveal\/99577\/\" target=\"_blank\" rel=\"noopener\">doxing<\/a> a s\u00e9 stessi in almeno tre modi plausibili.<\/p>\n<p>Prendiamo, per esempio, un dipendente che scatta uno screenshot di un\u2019interfaccia per ottenere aiuto nella configurazione di un nuovo programma, sembra tutto ok. Ora, cosa succede se un documento riservato \u00e8 aperto, ma parzialmente nascosto sotto la finestra dell\u2019applicazione? O se qualcuno condivide un\u2019e-mail di lavoro esilarante e stupida con un amico fidato, solo per farsi una risata? O qualcuno mostra una chat intima ma dimentica di coprire nomi e indirizzi?<\/p>\n<p>Una volta resi pubblici su Lightshot, questi screenshot potrebbero portare a guai seri. C\u2019\u00e8 gente molto fastidiosa online che va a <a href=\"https:\/\/www.reddit.com\/r\/InternetIsBeautiful\/comments\/1ufnqw\/so_today_me_and_my_friend_invented_a_new_game_nsfw\/\" target=\"_blank\" rel=\"noopener nofollow\">caccia<\/a> di foto rivelatrici solo per divertimento, poi ci sono i troll che possono usarle per molestare e i criminali informatici possono fare leva sulla minaccia di far circolare queste schermate per estorcere denaro alle vittime.<\/p>\n<h2>Una trappola per gli impiccioni<\/h2>\n<p>Allo stesso tempo, anche coloro che mantengono privati i propri dati di valore e controllano sempre gli screenshot per evitare effetti collaterali indesiderati, potrebbero accorgersi che il servizio nasconde comunque certe insidie. Per esempio, in un giorno qualsiasi il portale Lightshot contiene schermate con dettagli per accedere a un wallet di criptovalute. A volte, le schermate sembrano suggerire che l\u2019account sia stato condiviso deliberatamente, alcune mostrano richieste di aiuto, altre sono bizzarre e non correlate. Abbiamo addirittura visto una nota di suicidio.<\/p>\n<div id=\"attachment_24320\" style=\"width: 1410px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-24320\" class=\"wp-image-24320 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2021\/04\/07122851\/cryptoscam-in-lightshot-screenshot-1.png\" alt=\"\" width=\"1400\" height=\"866\"><p id=\"caption-attachment-24320\" class=\"wp-caption-text\">Screenshot della conversazione che mostra le credenziali di accesso a falsi account di criptomonete.<\/p><\/div>\n<p>In altri casi sembra che le \u201ccredenziali\u201d siano arrivate su Lightshot come per caso o per disattenzione. Per esempio, abbiamo visto degli screenshot che sembravano essere e-mail di recupero password per dei wallet di criptovalute.<\/p>\n<div id=\"attachment_24321\" style=\"width: 1930px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-24321\" class=\"wp-image-24321 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2021\/04\/07122932\/cryptoscam-in-lightshot-screenshot-2.png\" alt=\"\" width=\"1920\" height=\"1605\"><p id=\"caption-attachment-24321\" class=\"wp-caption-text\">False e-mail di reimpostazione della password per account di criptomonete altrettanto falsi<\/p><\/div>\n<p>Se un utente entre nell\u2019URL nello screenshot in cerca di facili guadagni, si trover\u00e0 su un sito web che si spaccia per un exchange di criptomonete. Inserendo le credenziali si entra in un account falso che sembra contenere una quantit\u00e0 impressionante di criptovaluta, diciamo 0,8 BTC (pi\u00f9 di 45.000 dollari al momento della pubblicazione di questo post). E dall\u2019interno dell\u2019account, la vittima pu\u00f2 provare a ritirare i fondi e trasferirli sul proprio conto.<\/p>\n<p>In questo caso, l\u2019exchange richiede una piccola commissione. Non \u00e8 nulla rispetto all\u2019intera somma, ma essendo tutto falso non si far\u00e0 altro che riempire le tasche dei truffatori. E poi \u201cnulla\u201d si fa per dire: una commissione di 0,001-0,0015 BTC, per esempio, ai tassi attuali di bitcoin, arriva a circa 60-90 dollari.<\/p>\n<p>Tutto sommato, la tecnica sembra funzionare bene e ha una certa eleganza. Al momento della pubblicazione, circa 0,1 BTC (circa 6.000 dollari) sono stati trasferiti al wallet delle \u201ccommissioni\u201d.<\/p>\n<h2><strong>Come proteggere i vostri soldi e i vostri dati<\/strong><\/h2>\n<p><strong><br>\n<\/strong>Comodit\u00e0 non significa sicurezza o privacy, spesso il contrario. Il caso di Lightshot ne \u00e8 solo un esempio. Ecco alcuni consigli per utilizzare e gestire gli screenshot in sicurezza:<\/p>\n<ul>\n<li>Prima di installare Lightshot, riflettete sul fatto di essere completamente convinti di voler condividere pubblicamente i vostri screenshot;<\/li>\n<\/ul>\n<ul>\n<li>Se decidete di andare avanti, ricordate che le informazioni riservate (dati bancari, password e altre informazioni personali) sono il pane quotidiano dei criminali informatici. Usate <a href=\"https:\/\/www.kaspersky.it\/blog\/telegram-privacy-security\/23745\/\" target=\"_blank\" rel=\"noopener\">canali sicuri<\/a> per condividerle, non Lightshot, o meglio ancora, non condividetele affatto;<\/li>\n<li>Se avete gi\u00e0 usato Lightshot e ora vi pentite di aver condiviso qualcosa, risalite all\u2019URL cercando nei vostri messaggi e cliccate sull\u2019opzione corrispondente per la segnalazione,\u00a0oppure inviate una richiesta a <a href=\"mailto:support@skillbrains.com\" target=\"_blank\" rel=\"noopener\">support@skillbrains.com<\/a>;<\/li>\n<li>Usate gli strumenti e le scorciatoie integrate nel vostro sistema operativo per gli screenshot. Su Windows, usate lo Strumento di cattura o il pulsante Print Screen (o Stamp); gli utenti Mac possono premere Cmd-Shift-3 per salvare uno screenshot dello schermo intero o Cmd-Shift-4 per selezionare un\u2019area di cui catturare la schermata.<\/li>\n<\/ul>\n<p>Per essere chiari, non raccomandiamo in nessuna situazione di accedere ad account altrui, anche solo per curiosit\u00e0. E per evitare di concedere per sbaglio le vostre credenziali di accesso ai cybercriminali mediante il phishing, usate una <a href=\"https:\/\/www.kaspersky.it\/internet-security?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">soluzione di sicurezza affidabile<\/a><b> <\/b>che vi avverta prontamente nel caso vi imbattiate in un sito sospetto.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-banking\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>I truffatori preparano una trappola su Lightshot per avidi criptoinvestitori.<\/p>\n","protected":false},"author":2648,"featured_media":24323,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641],"tags":[50,3036,162,3512,638,111,1118],"class_list":{"0":"post-24319","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-consigli-2","9":"tag-criptovalute","10":"tag-frode","11":"tag-lightshot","12":"tag-minacce","13":"tag-privacy","14":"tag-truffa"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cryptoscam-in-lightshot\/24319\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cryptoscam-in-lightshot\/22713\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cryptoscam-in-lightshot\/18194\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cryptoscam-in-lightshot\/24524\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cryptoscam-in-lightshot\/22562\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cryptoscam-in-lightshot\/21607\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cryptoscam-in-lightshot\/25034\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cryptoscam-in-lightshot\/30447\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/cryptoscam-in-lightshot\/9518\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cryptoscam-in-lightshot\/39224\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cryptoscam-in-lightshot\/16742\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/cryptoscam-in-lightshot\/17303\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/cryptoscam-in-lightshot\/14669\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cryptoscam-in-lightshot\/26491\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cryptoscam-in-lightshot\/30435\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/cryptoscam-in-lightshot\/26885\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cryptoscam-in-lightshot\/23739\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cryptoscam-in-lightshot\/29086\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cryptoscam-in-lightshot\/28884\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/truffa\/","name":"truffa"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/24319","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2648"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=24319"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/24319\/revisions"}],"predecessor-version":[{"id":24352,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/24319\/revisions\/24352"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/24323"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=24319"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=24319"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=24319"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}