{"id":25426,"date":"2021-09-02T13:02:13","date_gmt":"2021-09-02T11:02:13","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=25426"},"modified":"2021-09-02T13:54:14","modified_gmt":"2021-09-02T11:54:14","slug":"cryptophishing-in-luno","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/cryptophishing-in-luno\/25426\/","title":{"rendered":"Cryptophishing sulla piattaforma di exchange Luno"},"content":{"rendered":"<p>Dall\u2019avvento delle criptomonete, truffatori di ogni genere hanno cercato di arricchirsi mediante il furto di queste valute virtuali. I criminali informatici ingannano sia gli <a href=\"https:\/\/www.kaspersky.it\/blog\/cryptoscam-fake-antminer\/24422\/\" target=\"_blank\" rel=\"noopener\">acquirenti di attrezzature per il mining<\/a>, sia i <a href=\"https:\/\/www.kaspersky.it\/blog\/?s=discord+cryptoscam\" target=\"_blank\" rel=\"noopener\">criptoinvestitori:<\/a>\u00a0in questo post vi segnaliamo una truffa rivolta agli utenti del crypto-exchange Luno.<\/p>\n<h2>Cos\u2019\u00e8 Luno?<\/h2>\n<p>L\u2019exchange di criptovalute Luno esiste dal 2013 e, ad oggi, ha all\u2019attivo <a href=\"https:\/\/coinmarketcap.com\/it\/exchanges\/luno\/\" target=\"_blank\" rel=\"noopener nofollow\">pi\u00f9 di 5 milioni di clienti<\/a> in 40 paesi. Luno si concentra principalmente sui mercati emergenti, permettendo agli utenti di paesi come Singapore, Malesia, Indonesia, Sud Africa e Nigeria di acquistare token utilizzando la valuta locale. Luno \u00e8 un exchange centralizzato (CEX), il che significa che le chiavi del crypto-wallet dei clienti sono memorizzate nell\u2019exchange stesso. In genere, tali siti sono ben protetti contro l\u2019hacking e le fughe di dati. Tuttavia, la protezione degli account diventa molto pi\u00f9 difficile quando i proprietari rivelano le proprie credenziali di accesso ai criminali informatici.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-banking\"><\/strong><\/p>\n<h2>Una tecnica di phishing piuttosto semplice<\/h2>\n<p>I cybercriminali che hanno preso di mira Luno non hanno di certo scoperto l\u2019acqua calda. Piuttosto, hanno impiegato il metodo collaudato di sfruttare il desiderio delle persone di ottenere criptovaluta gratis: inviano alle potenziali vittime messaggi un\u2019e-mail, che sembra provenire dal team di Luno, secondo la quale nei loro dati di profilo c\u2019\u00e8 un pagamento in arrivo ma \u201cin sospeso a causa di un errore\u201d. Il messaggio include un link per gli utenti su cui cliccare per risolvere il problema.<\/p>\n<div id=\"attachment_25427\" style=\"width: 910px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25427\" class=\"wp-image-25427 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2021\/09\/02081124\/cryptophishing-in-luno-screen-1.jpg\" alt=\"\" width=\"900\" height=\"600\"><p id=\"caption-attachment-25427\" class=\"wp-caption-text\">Finta notifica di un trasferimento in arrivo che include un link, solo che non proviene da Luno.<\/p><\/div>\n<p>Come succede solitamente in un attacco phishing, i cybercriminali hanno falsificato l\u2019indirizzo del mittente, in modo tale che il messaggio sembri plausibile. Lo strano indirizzo del link che si nasconde sotto il pulsante, che non assomiglia affatto a luno.com e si trova nella zona di dominio .ar (Argentina), il che dovrebbe destare sospetti.<\/p>\n<p>Se la vittima non nota questa discrepanza e clicca semplicemente, il link la porta lungo una catena di reindirizzamenti, per arrivare a una\u00a0 falsa pagina di login di Luno. La pagina \u00e8 molto simile nel design al sito vero ma i criminali informatici non hanno nemmeno provato a mascherare l\u2019URL, evidentemente contano sulla disattenzione dell\u2019utente.<\/p>\n<div id=\"attachment_25428\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25428\" class=\"wp-image-25428 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2021\/09\/02081208\/cryptophishing-in-luno-screen-2.jpg\" alt=\"\" width=\"1460\" height=\"880\"><p id=\"caption-attachment-25428\" class=\"wp-caption-text\">La finta pagina di login assomiglia a quella reale, anche se con un URL completamente diverso.<\/p><\/div>\n<p>Per evitare che la vittima sospetti che ci sia qualcosa che non va, i truffatori impostano anche severi requisiti di sicurezza. Ad esempio, per accedere al sito falso, \u00e8 necessario inserire una password robusta con gli stessi requisiti rigorosi della piattaforma ufficiale.<\/p>\n<div id=\"attachment_25429\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25429\" class=\"wp-image-25429 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2021\/09\/02081241\/cryptophishing-in-luno-screen-3.jpg\" alt=\"\" width=\"1460\" height=\"860\"><p id=\"caption-attachment-25429\" class=\"wp-caption-text\">I requisiti della password sul falso scambio sono rigorosi come sul vero sito di Luno.<\/p><\/div>\n<p>Quando la vittima inserir\u00e0 le sue credenziali e cercher\u00e0 di accedere, sullo schermo visualizzer\u00e0 un errore 403 Forbidden, e nient\u2019altro. Invece, nel frattempo i cybercriminali si sono impossessati della password e hanno ottenuto l\u2019accesso alla criptovaluta della vittima.<\/p>\n<div id=\"attachment_25430\" style=\"width: 780px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25430\" class=\"wp-image-25430 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2021\/09\/02081320\/cryptophishing-in-luno-screen-4.jpg\" alt=\"\" width=\"770\" height=\"400\"><p id=\"caption-attachment-25430\" class=\"wp-caption-text\">Messaggio di errore sul falso exchange.<\/p><\/div>\n<h2>Come difendersi dal crypto-phishing<\/h2>\n<p>Il phishing rimane un metodo valido per rubare account e denaro sulle piattaforme di criptovalute. Detto questo, conoscere alcune semplici regole aiuter\u00e0 a minimizzare il rischio di essere raggirati.<\/p>\n<ul>\n<li>Siate vigili. Messaggi inaspettati su grandi trasferimenti di criptovalute, regali e vincite sono quasi sempre uno specchio per le allodole;<\/li>\n<li>Controllate attentamente l\u2019URL nella barra degli indirizzi prima di inserire le credenziali. Lo spoofing di siti web \u00e8 una tecnica comune di phishing;<\/li>\n<li>Non fidatevi dei link presenti nelle e-mail. Piuttosto, salvate tra i preferiti gli URL dei wallet di criptovalute, degli exchange e di altri servizi importanti, e apriteli usando i vostri segnalibri;<\/li>\n<li>Usate una password unica per ogni servizio di criptovaluta (e anche per tutti gli altri siti e servizi), di modo che l\u2019hackeraggio o una fuga di dati su una risorsa non influisca sugli altri account;<\/li>\n<li>Installate una soluzione antivirus affidabile per proteggervi dal phishing. Per esempio, i moduli anti-phishing e anti-truffa integrati di <a href=\"https:\/\/www.kaspersky.it\/internet-security?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a>,<strong>\u00a0<\/strong>avvisano in tempo utile gli utenti delle presenza di siti potenzialmente pericolosi.<\/li>\n<\/ul>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-banking\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>I truffatori inviano false notifiche agli utenti dell&#8217;exchange di criptomonete Luno in merito a un trasferimento di valuta virtuale. L&#8217;obiettivo? Rubare le loro credenziali di accesso.<\/p>\n","protected":false},"author":2598,"featured_media":25431,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641],"tags":[820,1415,2608,116,1118],"class_list":{"0":"post-25426","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-bitcoin","9":"tag-criptovaluta","10":"tag-ethereum","11":"tag-phishing","12":"tag-truffa"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cryptophishing-in-luno\/25426\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cryptophishing-in-luno\/23236\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cryptophishing-in-luno\/18723\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/cryptophishing-in-luno\/9370\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cryptophishing-in-luno\/25288\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cryptophishing-in-luno\/23358\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cryptophishing-in-luno\/22737\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cryptophishing-in-luno\/25903\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cryptophishing-in-luno\/31394\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/cryptophishing-in-luno\/9983\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cryptophishing-in-luno\/41538\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cryptophishing-in-luno\/17551\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/cryptophishing-in-luno\/18061\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/cryptophishing-in-luno\/15196\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cryptophishing-in-luno\/27262\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/cryptophishing-in-luno\/27476\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cryptophishing-in-luno\/24286\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cryptophishing-in-luno\/29610\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cryptophishing-in-luno\/29415\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/truffa\/","name":"truffa"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/25426","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=25426"}],"version-history":[{"count":8,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/25426\/revisions"}],"predecessor-version":[{"id":25439,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/25426\/revisions\/25439"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/25431"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=25426"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=25426"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=25426"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}