Cinque Truffe Crypto Subdole da Conoscere nel 2023
L’azienda di sicurezza blockchain SlowMist segnala un preoccupante aumento di truffe crypto psicologicamente manipolative nel secondo trimestre del 2023. Sebbene queste truffe non mostrino avanzamenti tecnici, dimostrano una crescente sofisticatezza nello sfruttare la psicologia umana e le vulnerabilità off-chain.
Estensioni del Browser Ingannevoli
I cybercriminali stanno distribuendo estensioni del browser malevole camuffate da strumenti di sicurezza. L’estensione Chrome “Osiris”, commercializzata come rilevatore di phishing, sostituisce segretamente i file scaricati con malware. Questo vettore di attacco si rivela particolarmente pericoloso in quanto compromette i processi di download di siti web fidati.
Hardware Wallet Compromessi
I truffatori stanno distribuendo hardware wallet pre-manomessi attraverso giveaway sui social media e falsi avvisi di sicurezza. Una vittima ha perso 6,5 milioni di dollari dopo aver acquistato un dispositivo compromesso pubblicizzato su TikTok. Queste truffe approfittano della fiducia degli utenti nelle soluzioni di sicurezza fisiche.
Social Engineering Avanzato
SlowMist ha identificato campagne di phishing sofisticate che replicano servizi legittimi come Revoke Cash. Questi portali falsi inducono gli utenti a cedere le chiavi private con il pretesto di controlli di sicurezza. Il report del secondo trimestre dell’azienda mostra che queste tattiche hanno causato perdite significative.
Sfruttamento degli Aggiornamenti Blockchain
Gli aggressori stanno sfruttando sviluppi tecnici come l’aggiornamento Pectra di Ethereum per lanciare campagne di phishing mirate. Contemporaneamente, stanno dirottando account sui social media per perpetrare frodi attraverso l’impersonificazione.
Misure Protettive
- Verifica tutte le estensioni del browser attraverso canali ufficiali
- Acquista hardware wallet solo da rivenditori autorizzati
- Non inserire mai chiavi private su siti web sconosciuti
- Attiva l’autenticazione a due fattori per tutti gli account
L’intervento di SlowMist ha recuperato 12 milioni di dollari per 11 vittime nel secondo trimestre, dimostrando l’importanza di segnalazioni tempestive e assistenza professionale nel mitigare le perdite.