Avvertenza: Questo articolo è una traduzione preliminare in italiano, generata automaticamente. Una versione corretta e verificata sarà disponibile prossimamente.
I criminali informatici sono sempre alla ricerca della prossima scappatoia da sfruttare. Data la natura decentralizzata della blockchain e le difese di sicurezza informatica sempre più elevate, il loro obiettivo principale si è invece spostato sui dati degli utenti, il loro punto di ingresso principale per crimini informatici più ampi. Per raggiungere questo obiettivo, i criminali informatici si affidano a tecniche ingannevoli comuni note come spoofing e phishing.
Cosa sono lo spoofing e il phishing?
Lo spoofing e il phishing si riferiscono alle pratiche di mascheramento dei contenuti dannosi come comunicazioni legittime da fonti ufficiali. Queste tecniche operano in uno dei due modi seguenti:
-
Per ingannare gli utenti a divulgare le loro informazioni e credenziali importanti, dando alle parti dannose l'accesso alle loro risorse digitali.
-
Per impersonare fonti ufficiali in una truffa elaborata in modo che gli utenti diano via i loro beni digitali per loro volontà.
Entrambe le tattiche implicano manipolazione psicologica e vulnerabilità del sistema. Dopotutto, è certamente molto più conveniente per i cattivi attori estrarre i dati personali degli obiettivi per l'accesso piuttosto che forzare bruta la loro strada in un sistema di sicurezza ermetico. Pertanto, comprendere e riconoscere come funzionano lo spoofing e il phishing in varie truffe di criptovaluta è fondamentale per mantenere al sicuro le tue informazioni e le tue risorse.
Tipi di truffe di criptovaluta
Scenario 1: Sito web o app di truffa di Bybit EU falsa con supporto di Bybit EU falso


I truffatori a volte intrappolano gli utenti reindirizzandoli a false piattaforme di trading crittografico o portafogli digitali. Questi siti falsi funzionano come pagine di phishing, che rubano le informazioni private degli utenti, o offrono servizi falsi che appaiono come opportunità di investimento legittime.
Scenario 2: Impersonare il personale ufficiale di Bybit UE per contattare gli utenti
-
Individui che non sono dipendenti ufficiali di Bybit EU ma agiscono come supporto clienti per contattare gli utenti tramite social media come Telegram, WhatsApp, X (ex Twitter) o altro ancora.
-
Non condividere mai i dati personali, come password, conti bancari o informazioni sul portafoglio, con fonti non verificate.

Scenario 3: Fake Bybit - Avviso truffa SMS UE
Abbiamo rilevato una truffa di phishing in cui i truffatori inviano falsi messaggi SMS a utenti casuali. Questi messaggi spesso affermano che se il codice di verifica non è stato richiesto dall'utente, dovrebbero chiamare un numero di telefono fornito.
Nel tentativo di apparire come una comunicazione legittima, gli schemi a volte utilizzano falsi ID mittente per mascherare i mittenti originali nell'intestazione SMS. Ciò significa che questi testi ingannevoli possono anche apparire nello stesso thread di conversazione dei precedenti messaggi ufficiali di Bybit EU.

Si prega di notare:
Bybit EU non fornirà né chiederà mai agli utenti di contattare alcun numero di telefono. Non offriamo assistenza clienti tramite chiamate hotline e non invieremo mai messaggi SMS contenenti link (URL), richieste di contattare il servizio clienti o istruzioni per effettuare chiamate telefoniche.
Si prega di rimanere vigili e non fidarsi di qualsiasi chiamata sospetta o messaggi di testo che affermano di provenire da Bybit EU. Verificate sempre le informazioni attraverso i canali ufficiali di Bybit EU.

Soluzione
Nel caso in cui riceviate un avviso di truffa via SMS, vi consigliamo vivamente di bloccare il numero sospetto o sconosciuto per evitare di ricevere ulteriori messaggi di truffa.
Per gli utenti Android:
Fase 1: Aprire l'app Telefono.
Fase 2: Tocca il menu a tre punti nell’angolo in alto a destra e seleziona Impostazioni.
Fase 3: Scegliere Blocca numeri o Blocca e segnala spam.
Per gli utenti iPhone (iOS):
Fase 1: Aprire il messaggio di testo dal numero che si desidera bloccare.
Fase 2: Tocca il numero del mittente, quindi tocca l’icona delle informazioni (i).
Fase 3: Selezionare Blocca questo chiamante → Blocca contatto.
Per ulteriori informazioni su come proteggerti dai messaggi di testo di phishing, consulta i Suggerimenti per la prevenzione.
Scenario 4: Airdrop o premi falsi
-
La tattica comune è quella di persuadere gli utenti a trasferire un determinato importo a un indirizzo di deposito sconosciuto per richiedere un airdrop o una ricompensa.
-
Fai sempre attenzione alle promozioni che sembrano troppo belle per essere vere e verifica i messaggi o le offerte sospette contattando il supporto ufficiale di Bybit EU.

Scenario 5: Impersonare l’account di social media di Bybit EU
-
Cerca sempre badge di verifica, controlla i dettagli del profilo e confrontali con il sito ufficiale.
-
Bybit EU non utilizza alcun canale WhatsApp per comunicare. Qualsiasi gruppo o messaggio WhatsApp che afferma di provenire da Bybit EU è fraudolento. È possibile visualizzare le comunità ufficiali di Bybit e gli account dei social media qui: https://www.bybit.eu/it-EU/verification.
|
Account falso |
Account ufficiale |
|
|
|
Scenario 6: Chiedere agli utenti di trasferire fondi a un indirizzo di portafoglio falso di Bybit EU
-
Questa truffa coinvolge i truffatori che ingannano gli utenti sostenendo che Bybit EU sta attualmente collaborando con gli sviluppatori di alcuni progetti di token per testare le prestazioni della blockchain.
-
I truffatori forniscono quindi istruzioni dettagliate su come gli utenti possono depositare fondi nei loro account Bybit EU, apparendo utili per abbassare le guardie degli utenti.
-
Successivamente, forniscono un indirizzo di ritiro recante il nome Bybit UE, falsamente in posa come indirizzo ufficiale. Gli utenti sono istruiti a prelevare fondi a questo indirizzo con il pretesto di assistere con i test, promettendo una ricompensa del X% dell'importo prelevato.
-
Inizialmente, i truffatori trasferiscono ricompense agli utenti per attirarli ulteriormente. Tuttavia, man mano che l'importo coinvolto cresce, i truffatori scompaiono con le risorse degli utenti, lasciandoli incapaci di recuperare i loro fondi.
Importante:
Come abbiamo sempre sottolineato, Bybit EU non ti chiederà mai di ritirarti in indirizzi di portafoglio sconosciuti. È un racconto di cautela essere sempre diffidenti nei confronti di offerte che sembrano troppo belle per essere vere e per ricontrollare prima di inviare denaro ovunque.

In conclusione, rimanere vigili e cauti quando si tratta di e-mail e comunicazioni online è essenziale per proteggersi dal cadere vittima di truffe di spoofing e phishing. Rimanendo a conoscenza delle tattiche comuni utilizzate dai truffatori ed esercitando diligenza nel verificare l'autenticità delle comunicazioni, puoi salvaguardare meglio i tuoi beni e le tue informazioni personali nel regno delle criptovalute. Per ulteriori informazioni su come migliorare la sicurezza del tuo account, fai riferimento a qui.


