Falsi exchange crypto pubblicizzati su YouTube

Come i truffatori ingannano gli utenti di YouTube attraverso un falso sito web sul quale un presunto bug consente di scambiare Bitcoin a un prezzo vantaggioso.

I truffatori online ricorrono a ogni sorta di metodo per separare gli investitori di criptovalute dai loro preziosi bitcoin. Ad esempio, creano siti di fake news e promettono elicotteri monetari, o pubblicano screenshot su Lightshot con “credenziali di accesso ai cryptowallet”, la trappola perfetta per chi ha un debole per i segreti altrui e i pranzi gratis. Di recente, abbiamo scoperto una nuova tecnica che inganna gli utenti di YouTube attirandoli verso una falso exchange utilizzando un video che parla di un “bug” che in teoria consentirebbe loro di sfruttare a proprio vantaggio un’enorme discrepanza nei tassi di cambio.

Il bug dei tassi di cambio delle criptovalute

Proprio come le valute tradizionali, i tassi di cambio delle criptovalute sono determinati dal mercato: mentre stiamo scrivendo questo post, un bitcoin vale in media circa 18 Ethereum. Tuttavia, i tassi di cambio possono variare tra le diverse piattaforme in cui queste valute vengono vendute. Di solito, le differenze sono minime, ma cosa succede se una delle piattaforme ha un inconveniente tecnico che va a vantaggio degli acquirenti? Sarebbe il giorno fortunato degli acquirenti i quali potrebbero arricchirsi grazie ad una vantaggiosa discrepanza nei tassi di cambio. Trovare un bug del genere è il sogno nel cassetto degli amanti degli sconti e delle cose gratis, e questo è esattamente ciò che i truffatori promettono nei loro video su YouTube.

Usare i commenti di YouTube per creare clamore

La prima cosa che i truffatori fanno è creare un canale YouTube dove pubblicano un video nel quale descrivono un metodo “intelligente” per arricchirsi, metodo che vogliono condividere con tutta la crypto-community.

Uno dei canali YouTube fraudolenti utilizzati in questo attacco: ha un solo video pubblicato sul canale

Uno dei canali YouTube fraudolenti utilizzati in questo attacco: ha un solo video pubblicato sul canale

 

Nell’unico video del canale, i truffatori affermano di aver trovato un bug in uno degli exchange automatizzati: per qualche fortunato scherzo del destino, l’exchange compra un bitcoin per 184 Ethereum, mentre su Binance il tasso di cambio è pari a 18,4. Ciò significa che su questo sito si dovrebbe ottenere una somma di denaro 10 volte superiore, il tutto perché manca il punto decimale.

Nel loro video, i truffatori mostrano un errore che avrebbero trovato nel tasso di cambio BTC-to-ETH

Nel loro video, i truffatori mostrano un errore che avrebbero trovato nel tasso di cambio BTC-to-ETH

 

Per convincere gli utenti e distoglierli dal fact-checking, i truffatori riempiono la sezione dei commenti con post di bot che esprimono la loro più profonda gratitudine per essere stati informati di questo bug.

Commenti falsi sotto il video scritti da "utenti" che si sarebbero arricchiti all'improvviso

Commenti falsi sotto il video scritti da “utenti” che si sarebbero arricchiti all’improvviso

 

Per promuovere il loro canale, i truffatori vanno su video popolari realizzati da altre persone (spesso si tratta di video appena pubblicati) dove la sezione commenti è particolarmente attiva e lasciano commenti che parlano di un bug su un exchange criptovalute e raccomandano un video al riguardo. Per assicurarsi che i commenti non si perdano tra gli altri, i bot danno loro molti like.

I commenti dei truffatori con centinaia di like sotto un'altro video popolare

I commenti dei truffatori con centinaia di like sotto un’altro video popolare

 

Spingere gli utenti verso il sito web falso

Chi è interessato, può cliccare sul link che porta al sito web con il presunto tasso di cambio favorevole. Avete indovinato: anche questo sito è gestito dai truffatori.

Sito web di un falso exchange di criptovalute

Sito web di un falso exchange di criptovalute

 

Quando cercano di vendere le loro criptovalute su questo sito, le vittime visualizzano un messaggio che dice che la tariffa è valida solo per 180 minuti. Durante questo periodo, alle vittime viene chiesto di trasferire i bitcoin che vogliono vendere in cambio di Ethereum a uno specifico indirizzo di cryptowallet. Se la vittima invia i bitcoin, questi vanno a finire direttamente nelle tasche dei criminali che, ovviamente, non danno loro alcun Ethereum in cambio.

Una falsa pagina di exchange crypto

Una falsa pagina di exchange crypto

 

Il sito che abbiamo appena descritto non è l’unico del suo genere: i truffatori creano constantemente falsi exchange crypto e canali YouTube anche per altre criptovalute. I criminali informatici probabilmente puntano sul fatto che gli utenti cercheranno informazioni sui token a cui sono interessati. I nomi e gli indirizzi dei siti web possono essere diversi, ma in ogni caso la truffa ruota attorno a un “bug che riguarda il tasso di cambio”.

Una serie di video fraudolenti simili in una ricerca su YouTube

Una serie di video fraudolenti simili in una ricerca su YouTube

 

Come proteggersi

Come sempre, l’arma più potente per combattere i cybercriminali è la vigilanza.

  • Diffidate sempre se vi viene offerto qualcosa di gratuito o se vedete un affare che sembra troppo bello per essere vero. Chiedetevi perché qualcuno vorrebbe condividere con voi quell’affarone.
  • Se qualcuno vi chiede di inviare dei fondi da qualche parte, analizzate la situazione e verificate dove andrebbero a finire. Se non siete sicuri che il destinatario sia legittimo, è meglio non correre il rischio, anche se l’affare sembra vantaggioso.
  • Assicuratevi inoltre che tutti i dispositivi che utilizzate per gestire le criptovalute siano dotati di un antivirus affidabile che blocchi i software dannosi e vi avvisi.

 

 

Consigli