{"id":27505,"date":"2023-01-13T11:18:52","date_gmt":"2023-01-13T09:18:52","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=27505"},"modified":"2023-01-16T10:15:31","modified_gmt":"2023-01-16T08:15:31","slug":"twitter-fake-crypto-scheme","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/twitter-fake-crypto-scheme\/27505\/","title":{"rendered":"Come i truffatori rubano criptovalute agli utenti di Twitter"},"content":{"rendered":"<p>Il modo migliore per evitare di cadere in una truffa \u00e8 essere molti critici, mantenere il sangue freddo o addirittura adottare un\u2019atteggiamento scettico.<\/p>\n<p>Cosa fareste, ad esempio, se qualcuno vi inviasse un messaggio diretto su Twitter con le credenziali di accesso a un conto di criptovalute chiedendovi aiuto per prelevare denaro da esso?<\/p>\n<p>La cosa giusta da fare sarebbe ignorare il messaggio. Ma se invece si trattasse di un messaggio vero? E se fosse la vostra occasione per diventare ricchi? Analizziamo insieme cosa non quadra ed elenchiamo tutti i campanelli d\u2019allarme, tenendo in considerazione la campagna di spam che gli esperti di Kaspersky hanno <a href=\"https:\/\/usa.kaspersky.com\/about\/press-releases\/2023_new-spam-campaign-steals-users-cryptocurrency-on-popular-social-media-network\" target=\"_blank\" rel=\"noopener\">scoperto di recente<\/a>.<\/p>\n<p>Per prima cosa, diamo un\u2019occhiata allo screenshot del messaggio:<\/p>\n<div id=\"attachment_27506\" style=\"width: 950px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-27506\" class=\"wp-image-27506 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2023\/01\/13110633\/twitter-fake-crypto-scheme-1.png\" alt=\"Grandi notizie. Sei ricco! Ma aspetta un attimo...\" width=\"940\" height=\"940\"><p id=\"caption-attachment-27506\" class=\"wp-caption-text\">Grandi notizie. Sei ricco! Ma aspetta un attimo\u2026<\/p><\/div>\n<p>Uno sconosciuto su Twitter vi invia le credenziali del conto di un certo Adam su una piattaforma di criptovalute che, a detta loro, contiene una somma a sei cifre. Il mittente ha apparentemente bisogno del vostro aiuto per prelevare questa somma.<\/p>\n<p>Stranamente, se si va sul sito e si inseriscono le credenziali, si accede effettivamente a un vero e proprio conto personale contenente pi\u00f9 o meno l\u2019importo specificato. Per\u00f2 aspettare, non abbiamo ancora scoperto la frode.<\/p>\n<div id=\"attachment_27507\" style=\"width: 1200px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-27507\" class=\"wp-image-27507 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2023\/01\/13110714\/twitter-fake-crypto-scheme-2.png\" alt=\"Mentre ci stavamo collegando al sito, Adam ha guadagnato 90.000 dollari.\" width=\"1190\" height=\"900\"><p id=\"caption-attachment-27507\" class=\"wp-caption-text\">Mentre ci stavamo collegando al sito, Adam ha guadagnato 90.000 dollari.<\/p><\/div>\n<h2>Sangue freddo e attenti ai campanelli d\u2019allarme<\/h2>\n<p>Prima di tutto, se aveste qualche centinaio di migliaia di dollari, chiedereste a un perfetto sconosciuto di aiutarvi a gestirli? No, vero? Nessuna persona sana di mente lo farebbe! Questo ragionamento \u00e8 di per s\u00e9 sufficiente forte da spingerci a cestinare il messaggio (e tutti gli altri 419 messaggi spam fraudolenti).<\/p>\n<p>Tuttavia, il nostro compito \u00e8 quello di analizzare tutti i campanelli d\u2019allarme, quindi cerchiamo di approfondire la situazione: supponiamo che le circostanze abbiano costretto un perfetto sconosciuto a cercare aiuto e che la sua scelta sia ricaduta su di voi. Cos\u2019altro sembra fuori posto?<\/p>\n<div id=\"attachment_27508\" style=\"width: 942px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-27508\" class=\"wp-image-27508 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2023\/01\/13110756\/twitter-fake-crypto-scheme-3.jpg\" alt=\"Il nostro misterioso benefattore sembra avere un account poco popolare...\" width=\"932\" height=\"721\"><p id=\"caption-attachment-27508\" class=\"wp-caption-text\">Il nostro misterioso benefattore sembra avere un account poco popolare\u2026<\/p><\/div>\n<p>Per prima cosa, cerchiamo di conoscere un po\u2019 meglio l\u2019anonimo benefattore. Il suo account Twitter ha esattamente zero follower e segue lo stesso numero di altri account: un altro chiaro segnale di allarme, dato che lo scopo della creazione di un account sui social \u00e8 comunicare e seguire gli altri.<\/p>\n<p>In secondo luogo, il nostro interlocutore non \u00e8 molto socievole: abbiamo provato a inviargli dei messaggi, ma non abbiamo ricevuto risposta per una settimana. Anche questo \u00e8 un segnale di allarme, che indica che il messaggio \u00e8 un invio di massa, il che significa che decine, centinaia o addirittura migliaia di persone hanno ricevuto lo stesso nome utente e la stessa password. Quanti di loro pensate che avranno gi\u00e0 tentato di accedere all\u2019account?<\/p>\n<p>Il terzo campanello d\u2019allarme \u00e8 il seguente: il nome utente e la password suggeriscono che l\u2019utente si chiama Adam (la password di \u201cAdam\u201d, per inciso, \u00e8 piuttosto debole), mentre l\u2019indirizzo Twitter da cui proviene il messaggio non ha nulla a che fare con Adam. Forse il nostro interlocutore vuole farci svuotare un falso conto di criptovalute e farci diventare complici di un crimine?! (In realt\u00e0 non c\u2019\u00e8 nessuna criptovaluta in questo conto, ma ne parleremo pi\u00f9 avanti\u2026).<\/p>\n<p>Infine, i pi\u00f9 esperti noteranno un\u2019altra spia rossa: uno spazio nell\u2019URL del sito in cui si suppone si trovi la criptovaluta. In questo modo i truffatori cercano di aggirare la sicurezza dell\u2019account di posta elettronica dal quale si riceve la notifica di un nuovo messaggio su Twitter.<\/p>\n<p>Dopo aver visitato il sito, le bandiere rosse si susseguono una dopo l\u2019altra: il design \u00e8 semplice e approssimativo, e se si cerca su Google il nome del dominio si ottengono solo risultati relativi a truffe. Un vero exchange di criptovalute, anche se poco conosciuto, avrebbe sicuramente delle recensioni sui social o sui forum. Questo exchange, invece, non ne ha nessuna, il che fa pensare alla parola \u201cfake\u201d.<\/p>\n<p>E tutto questo prima ancora di arrivare all\u2019ultimo campanello d\u2019allarme: quello che svela l\u2019essenza della truffa.<\/p>\n<h2>Pagare per ritirare criptovalute<\/h2>\n<p>Proseguendo, si scopre che per prelevare fondi al di fuori della piattaforma \u00e8 necessaria un\u2019ulteriore password: la cosiddetta Trade key, che nessuno ci ha fornito. \u00c8 invece possibile trasferire denaro all\u2019interno della piattaforma stessa, e per farlo \u00e8 necessario creare un nuovo account con lo status di VIP e riempirlo con il denaro di Adam. Fatto questo, potremo prelevare senza problemi, perch\u00e9 abbiamo tutte le password necessarie, giusto?<\/p>\n<div id=\"attachment_27509\" style=\"width: 1190px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-27509\" class=\"wp-image-27509 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2023\/01\/13110924\/twitter-fake-crypto-scheme-4.png\" alt=\"Come sentirsi una persona molto idiota.\" width=\"1180\" height=\"1090\"><p id=\"caption-attachment-27509\" class=\"wp-caption-text\">Come sentirsi una persona molto idiota.<\/p><\/div>\n<p>Per ottenere lo status di VIP, \u00e8 necessario depositare del denaro sul nuovo conto fornendo i dati del proprio wallet di criptovalute. Una volta fatto, non si potr\u00e0 comunque ritirare nulla perch\u00e9 il wallet verr\u00e0 prosciugato utilizzando le credenziali gentilmente fornite dall\u2019utente.<\/p>\n<p>La piattaforma stessa \u00e8 solo un sito di phishing, senza alcuna traccia di criptovalute. Nella recente campagna, i truffatori hanno creato diversi siti di questo tipo e hanno inviato i dati di accesso a vari account Twitter.<\/p>\n<p>Per quanto riguarda la \u201cpiattaforma di criptovalute\u201d, ci sono due elementi sospetti. In primo luogo, le criptovalute non vengono mai inviate con il metodo \u201cdacci i dettagli del tuo wallet\u201d. Normalmente si riceve un indirizzo di pagamento a cui inviare l\u2019importo richiesto dall\u2019interfaccia del proprio wallet. In secondo luogo, nessuna piattaforma finanziaria degna di questo nome vi chiederebbe di utilizzare fondi di terzi per gestire denaro gi\u00e0 presente su di essa. \u00c8 possibile che vi venga richiesto di pagare una commissione per il trasferimento, ok, ma pretendere il pagamento con una carta per prelevare denaro da un\u2019altra \u00e8 davvero strano.<\/p>\n<p>Infine, non abbiamo menzionato il pessimo inglese e il layout scorretto, tutte caratteristiche sempre presenti nei siti di phishing.<\/p>\n<h2>Come evitare le trappole di phishing<\/h2>\n<p>Per non cadere vittima di queste frodi, \u00e8 necessario capire come lavorano i truffatori ed essere in grado di individuare tutte le incongruenze. A questo scopo, abbiamo identificato tutti i segnali di allarme nella crypto-truffa sopra menzionata.<br>\n<\/p><blockquote>\n<h3>Le domande da porsi quando ci si trova di fronte a un\u2019offerta appetitosa sono:<\/h3>\n<ul>\n<li>Perch\u00e9 \u00e8 un perfetto sconosciuto a chiedermi aiuto e non qualcuno che conosco?<\/li>\n<li>Potrebbe essere un bot?<\/li>\n<li>Non \u00e8 strano che non rispondano?<\/li>\n<li>Il messaggio ha un aspetto sospetto (per esempio, nel nome del dominio citato c\u2019\u00e8 uno spazio per ingannare i filtri di posta)?<\/li>\n<li>Che tipo di sito mi viene chiesto di visitare? Che cosa si dice in rete su tale sito?<\/li>\n<li>Il suo design e la sua interfaccia ispirano fiducia (certo, la met\u00e0 dei siti web non lo fa, ma non li si usa per inviare denaro, giusto)?<\/li>\n<li>Sembra logico quello che mi viene chiesto di fare?<\/li>\n<li>\u00c8 normale dover pagare attraverso fondi di terzi per effettuare transazioni con del denaro gi\u00e0 presente sulla piattaforma?<\/li>\n<li><strong>Mi stanno mettendo fretta per farmi abbassare la guardia? <\/strong><\/li>\n<li><strong>Sembra troppo bello per essere vero? <\/strong><\/li>\n<\/ul>\n<p>Facendo un respiro profondo e rispondendo a queste domande, capirete meglio cosa sta succedendo e non perderete la testa di fronte alla possibilit\u00e0 di mettere le mani su del denaro apparentemente facile.<\/p>\n<\/blockquote>\n<p>L\u2019abbondanza di campanelli d\u2019allarme indica chiaramente che avete a che fare con dei truffatori. Ma anche uno solo dovrebbe essere sufficiente per mettervi in guardia. Anche se il messaggio non proviene da un utente casuale, ma da un amico, dovreste comunque essere vigili: magari il vostro amico \u00e8 stato hackerato, non ci avete pensato?<\/p>\n<p>Purtroppo, i truffatori prosperano approfittando del fatto che anche le persone pi\u00f9 attente sono umane e spesso cadono nella trappola. Quindi \u00e8 meglio allacciare le cinture di sicurezza e utilizzare una <a href=\"https:\/\/www.kaspersky.it\/security-cloud?icid=it_kdailyplacehold_pla_ona_afm__onl_b2c_kasperskydaily_lnk_______#buy-section\" target=\"_blank\" rel=\"noopener\">soluzione di sicurezza affidabile<\/a> capace di individuare i link sospetti e bloccare l\u2019accesso ai siti fraudolenti.<\/p>\n<p>Infine, non dimenticate di leggere il <a href=\"https:\/\/www.kaspersky.it\/blog\/how-to-protect-yourself-from-phishing\/25733\/\" target=\"_blank\" rel=\"noopener\">nostro post su come proteggersi dal phishing<\/a>: un\u2019abilit\u00e0 molto utile che vi protegger\u00e0 da una serie di problemi.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Come sapere se si \u00e8 di fronte a una truffa: analizziamo tutte le spie rosse relative a una recente truffa che ha coinvolto un falso exchange di criptovalute<\/p>\n","protected":false},"author":696,"featured_media":27510,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641,12],"tags":[50,3036,162,638,1130,1118,106],"class_list":{"0":"post-27505","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-consigli-2","10":"tag-criptovalute","11":"tag-frode","12":"tag-minacce","13":"tag-scam","14":"tag-truffa","15":"tag-twitter"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/twitter-fake-crypto-scheme\/27505\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/twitter-fake-crypto-scheme\/25057\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/twitter-fake-crypto-scheme\/20549\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/twitter-fake-crypto-scheme\/10375\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/twitter-fake-crypto-scheme\/27637\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/twitter-fake-crypto-scheme\/25381\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/twitter-fake-crypto-scheme\/25698\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/twitter-fake-crypto-scheme\/28257\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/twitter-fake-crypto-scheme\/34486\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/twitter-fake-crypto-scheme\/11222\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/twitter-fake-crypto-scheme\/46741\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/twitter-fake-crypto-scheme\/19977\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/twitter-fake-crypto-scheme\/20552\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/twitter-fake-crypto-scheme\/29651\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/twitter-fake-crypto-scheme\/33090\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/twitter-fake-crypto-scheme\/28705\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/twitter-fake-crypto-scheme\/25738\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/twitter-fake-crypto-scheme\/31422\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/twitter-fake-crypto-scheme\/31133\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/truffa\/","name":"truffa"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/27505","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/696"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=27505"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/27505\/revisions"}],"predecessor-version":[{"id":27516,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/27505\/revisions\/27516"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/27510"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=27505"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=27505"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=27505"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}