La truffa del principe nigeriano ai tempi di Twitter
di Alberto Falchi pubblicata il 05 Gennaio 2023, alle 15:01 nel canale Innovazione
Un messaggio diretto su Twitter da uno sconosciuto che si finge uno sprovveduto e chiede aiuto per recuperare soldi da una piattaforma di criptovalute. Ricorda qualcosa? Eccome: siamo di fronte alla versione 2.0 della truffa alla nigeriana
I ricercatori di Kaspersky hanno scoperto una nuova truffa online che ha a che fare con le criptovalute. Una truffa dove le competenze tecnologiche dei criminali sono prossime a zero, e che fa leva sull'ingenuità di alcuni utenti decisamente poco accorti.
La tecnica, infatti, non è tanto differente da una delle truffe più famose al mondo, il classico raggiro nigeriano, che pur conosciutissimo, continua a mietere ancora qualche occasionale vittima nel mondo, Italia compresa.
Il raggiro nigeriano 2.0
Lo scam nigeriano è una classica truffa già nota negli anni '90 nella quale un sedicente principe nigeriano (da qui il nome) contatta via posta delle persone a caso affermando di avere la necessità di spostare grandi quantità di denaro all'estero, facendolo però in maniera discreta. Si chiede quindi di potersi appoggiare al conto in cambio di una grossa percentuale sul denaro spostato, che è solitamente nell'ordine dei milioni di euro. Cosa succede agli sprovveduti che abboccano? I truffatori iniziano a chiedere denaro per fantomatiche parcelle di avvocati, di notai, e proseguono sino a che la vittima smette di pagare o si rende conto di essere stata truffata.
I ricercatori di Kaspersky hanno recentemente individuato un simile schema di truffa che si sta diffondendo tramite Twitter. I delinquenti contattano persone a caso, tramite messaggi diretti sul social, fingendosi degli utenti poco esperti e chiedendo supporto per trasferire dei fondi da un contro in criptovalute, conto al quale il truffatore sostiene di non poter accedere. In calce al messaggio, sono presenti il link per accedere alla piattaforma e le relative credenziali, oltre alla quantità di fonti presenti (naturalmente numeri cifre a 6 o più cifre, per invogliare le potenziali vittime).
Un utente esperto difficilmente cliccherebbe su un link inviato da un totale sconosciuto ma, come sappiamo, statisticamente qualcuno ci cascherà, è inevitabile. Seguendo il link si viene riportati a una - finta - piattaforma di trading. I fondi sembrano effettivamente presenti, ma ovviamente per ritirarli è necessario indicare un wallet sul quale inviarli.
Una volta che la vittima ha inserito il suo wallet, gli viene richiesta una password per completare il trasferimento. In assenza della password, si può creare un account VIP, molto economico, per trasferire direttamente i fondi. E qui arriva la parte interessante: chi si registra e inserisce i dati del suo portafoglio di criptovalute, se lo ritrova in un attimo totalmente svuotato.
In questo caso, è evidente che la tecnologia c'entra poco: agli attaccanti non è richiesta alcuna competenza tecnica e nemmeno particolari doti di persuasione. Semplicemente, si mandano milioni di messaggi ad altrettante persone nella speranza che uno su tanti ci caschi.
Come spiega Andrey Kovtun, Security Expert di Kaspersky, “è la prima volta che abbiamo scoperto uno schema di questo tipo, in cui gli attaccanti si fingono degli sprovveduti su Twitter e chiedono agli sconosciuti di aiutarli a prelevare denaro da un wallet di criptovalute, per poi in realtà rubare denaro dal conto della vittima. Questo tipo di truffa però è ben lontana dall’essere l’unico esempio. Le criptovalute sono un argomento estremamente caldo per i cyber criminali, poiché sempre più utenti creano portafogli di criptovalute e li convertono in denaro. Inoltre, la blockchain permette agli attaccanti di rubare fondi alle vittime senza lasciare traccia. Prevediamo che altri esempi sofisticati di truffe di criptovalute appariranno a breve e quindi raccomandiamo a tutti gli utenti di essere consapevoli di come mantenere al sicuro i propri account, portafogli e denaro”.
12 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoCome la mia ex collega che, ricevendo una mail di avviso di blocco della sua Postepay, mi ha chiesto tutta preoccupata "e adesso cosa faccio?"
Le ho chiesto "ma ce l'hai la Postepay?" e ovviamente la risposta è stata NO.
(tra l'altro con le classiche e-mail in italiano traballante e con oggetto tipo "se non clicchi ti blocchiamo la carta di credito"
Come la mia ex collega che, ricevendo una mail di avviso di blocco della sua Postepay, mi ha chiesto tutta preoccupata "e adesso cosa faccio?"
Le ho chiesto "ma ce l'hai la Postepay?" e ovviamente la risposta è stata NO.
(tra l'altro con le classiche e-mail in italiano traballante e con oggetto tipo "se non clicchi ti blocchiamo la carta di credito"
Io invece gli rispondo per trollarli
Come i cripto-guru che fanno una cosa simile su discord, ovviamente poi vengono bannati dai server, e io mi lamento perchè mi avevano promesso la luna
Come la mia ex collega che, ricevendo una mail di avviso di blocco della sua Postepay, mi ha chiesto tutta preoccupata "e adesso cosa faccio?"
Le ho chiesto "ma ce l'hai la Postepay?" e ovviamente la risposta è stata NO.
(tra l'altro con le classiche e-mail in italiano traballante e con oggetto tipo "se non clicchi ti blocchiamo la carta di credito"
Ad una mia ex collega hanno svuotato il conto corrente...
dopo credo che sia diventata una dei massimi esperti contro le truffe online
ma la truffa più bella che visto è stata quella del finto impiegato delle poste che ti dice di andare al postamat per sbloccare la carta ( e gia solo qui...)
Poi arrivato li, ti da delle istruzioni da seguire, che fanno in modo che tu trasferisca dei soldi alla loro postepay.
Come i cripto-guru che fanno una cosa simile su discord, ovviamente poi vengono bannati dai server, e io mi lamento perchè mi avevano promesso la luna
mi ricorda Roberto Colombo (qui di HWUpgrade) che per un po' di tempo si scrisse con qualcuno in merito alla truffa dei soldi per comprare la stufa a legna per l'inverno in Russia
Lo tirò scemo per diverse settimane
Lo tirò scemo per diverse settimane
con il mitico Valentin?
Lo tirò scemo per diverse settimane
Mitico
Ora vorrei rispondere alla diffida che mi è arrivata tramite email, per quanto riguarda dei crimini informatici che avrei fatto nel 2009
Hanno tutti i video catturati con la webcam che non ho e per farli cancellare devo mandare dei soldi altrimenti mandano tutti i video ai miei contatti.
Cavoli son settimane che li devo pagare ma mi viene un casino perchè mi hanno bloccato il conto delle poste che non ho mai avuto.
Qualcuno mi può aiutare facendomi appoggiare dei soldi sul suo wallet?
Hanno tutti i video catturati con la webcam che non ho e per farli cancellare devo mandare dei soldi altrimenti mandano tutti i video ai miei contatti.
Cavoli son settimane che li devo pagare ma mi viene un casino perchè mi hanno bloccato il conto delle poste che non ho mai avuto.
Qualcuno mi può aiutare facendomi appoggiare dei soldi sul suo wallet?
se vuoi facciamo a metà con la vincita alla lotteria che mi hanno comunicato via mail, però dovresti anticipare le tasse per riscuoterla
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".