I truffatori usano gli annunci di Google per rubare 500.000 dollari in criptovalute

Header

Autore: Trend Micro

dicembre 21, 2021

L'azienda americana-israeliana di cybersicurezza Check Point ha pubblicato un rapporto che illustra la scoperta del furto di criptovalute per un valore di oltre 500mila dollari, grazie a un'abile truffa di phishing su Google Ads.

I truffatori si sono spacciati per siti web di portafogli di criptovalute e piattaforme di scambio su Google Ads per indurre le persone a inserire le loro credenziali personali relative alle criptovalute su siti web falsi. Una volta ottenute le informazioni, i truffatori erano liberi di prelevare tutte le criptovalute presenti nei conti delle vittime.

Alcune delle famose piattaforme di criptovalute impersonate dai truffatori erano Phantom, MetaMask e PancakeSwap.

Uno dei falsi annunci di Phantom. Fonte: Check Point

Un annuncio falso di MetaMask. Fonte: Check Point

Come si può vedere dagli screenshot qui sopra, i falsi annunci erano molto convincenti. Non c'è da stupirsi che i truffatori siano riusciti a rubare così tanto denaro utilizzandoli.

Una nuova versione delle truffe di phishing

Mentre la maggior parte delle truffe di phishing avviene tramite e-mail o SMS, con messaggi che vengono inviati alle potenziali vittime essenzialmente all'improvviso, questa era molto più astuta nel suo design. Normalmente, le persone non hanno motivo di non fidarsi dei link che appaiono nei risultati di ricerca di Google, quindi è facile capire perché molti non si siano resi conto di trovarsi su siti web imitativi progettati per rubare i loro dati.

Sito web falso di Phantom. Fonte: Check Point

Sito web di Real Phantom. Fonte: Check Point

Come funzionava la truffa

Ecco una panoramica di come funzionava la truffa:

  1. I truffatori creano un falso annuncio su Google per una popolare piattaforma di criptovalute. Quando qualcuno cerca la piattaforma di criptovalute, il falso annuncio appare per primo nei risultati della ricerca.
  2. La vittima clicca sul falso annuncio di Google e viene indirizzata a una versione imitativa del sito web della piattaforma di criptovalute.
  3. Alla vittima viene chiesto di inserire la passphrase e la chiave privata del proprio portafoglio di criptovalute sul sito web dannoso. Se lo fa, il truffatore ne avrà accesso.
  4. Il truffatore ruba tutte le criptovalute dal portafoglio della vittima.

Come proteggersi

Di seguito sono riportati alcuni consigli per proteggersi da questo tipo di truffe:

  • Non fare clic sugli annunci di Google - scorrere verso il basso oltre gli annunci e fare clic sul primo link non pubblicitario della piattaforma.
  • Controllate l'URL del sito web: anche se appaiono perfettamente normali come annunci nei risultati di ricerca di Google, i siti web copiati avranno sempre un URL diverso dalle loro controparti legittime.
  • Non rivelate mai la vostra passphrase - la vostra passphrase dovrebbe essere richiesta solo al momento dell'installazione di un nuovo portafoglio di criptovalute, quindi siate molto cauti nel rivelarla.

Vi è piaciuto questo articolo?

Allora vorrete sicuramente dare una lettura anche a questi!

Un adolescente canadese arrestato per aver presumibilmente rubato 36 milioni di dollari in criptovalute con un attacco di scambio di SIM

Axie Infinity - Il gioco che sta prendendo d'assalto il mondo delle criptovalute

Oltre tre milioni di indirizzi di utenti sono trapelati nell'attacco a CoinMarketCap

Segnala una truffa!

Ti sei innamorato di una bufala, hai comprato un prodotto falso? Segnala il sito e avvisa gli altri!

Aiuto e Informazioni

Top Safety Picks

Your Go-To Tools for Online Safety
Disclaimer: Some of the links here are affiliate links. If you click them and make a purchase, we may earn a commission at no extra cost to you.

  1. ScamAdviser App - iOS : Your personal scam detector, on the go! Check website safety, report scams, and get instant alerts. Available on iOS
  2. ScamAdviser App - Android : Your personal scam detector, on the go! Check website safety, report scams, and get instant alerts. Available on Android.
  3. NordVPN : NordVPN keeps your connection private and secure whether you are at home, traveling, or streaming from another country. It protects your data, blocks unwanted ads and trackers, and helps you access your paid subscriptions anywhere. Try it Today!
  4. Incogni : Incogni automatically removes your personal data from data brokers that trade in personal information online, helping reduce scam and identity theft risks without the hassle of manual opt-outs. Reclaim your privacy now!

Storie popolari

Con l'aumento dell'influenza di Internet, aumenta anche la diffusione delle truffe online. Ci sono truffatori che fanno ogni tipo di reclamo per intrappolare le vittime online - da false opportunità di investimento a negozi online - e Internet permette loro di operare da qualsiasi parte del mondo con l'anonimato. La capacità di individuare le truffe online è un'abilità importante da possedere, dato che il mondo virtuale sta diventando sempre più parte di ogni aspetto della nostra vita. I consigli che seguono vi aiuteranno a identificare i segnali che possono indicare che un sito web potrebbe essere una truffa. Buon senso: Troppo bello per essere vero Quando si cercano prodotti online, un'offerta vantaggiosa può essere molto allettante. Una borsa di Gucci o un nuovo iPhone a metà prezzo? Chi non vorrebbe approfittare di un simile affare? Anche i truffatori lo sanno e cercano di approfittarne. Se un'offerta online sembra troppo bella per essere vera, pensateci due volte e controllate due volte. Il modo più semplice per farlo è semplicemente controllare lo stesso prodotto su siti web concorrenti (di cui vi fidate). Se la differenza di prezzo è enorme, è meglio ricontrollare il resto del sito. Controllare i link ai social media Al giorno d'oggi i social media sono una parte fondamentale delle attività di e-commerce e i consumatori spesso si aspettano che i negozi online abbiano una presenza sui social media. I truffatori lo sanno e spesso inseriscono i loghi dei siti di social media nei loro siti web. Spesso, grattando sotto la superficie, si scopre che q

<div class="block block__inner--small-bottom"> <div class="block__row"> <div class="block__column--large"> <a href="https://content.scamadviser.com"> <img src="" class="image__fluid"> </a> </div> </div> </div>