Kaspersky

La truffa del principe nigeriano ai tempi di Twitter

di pubblicata il , alle 15:01 nel canale Innovazione La truffa del principe nigeriano ai tempi di Twitter

Un messaggio diretto su Twitter da uno sconosciuto che si finge uno sprovveduto e chiede aiuto per recuperare soldi da una piattaforma di criptovalute. Ricorda qualcosa? Eccome: siamo di fronte alla versione 2.0 della truffa alla nigeriana

 

I ricercatori di Kaspersky hanno scoperto una nuova truffa online che ha a che fare con le criptovalute. Una truffa dove le competenze tecnologiche dei criminali sono prossime a zero, e che fa leva sull'ingenuità di alcuni utenti decisamente poco accorti. 

La tecnica, infatti, non è tanto differente da una delle truffe più famose al mondo, il classico raggiro nigeriano, che pur conosciutissimo, continua a mietere ancora qualche occasionale vittima nel mondo, Italia compresa. 

Il raggiro nigeriano 2.0 

Lo scam nigeriano è una classica truffa già nota negli anni '90 nella quale un sedicente principe nigeriano (da qui il nome) contatta via posta delle persone a caso affermando di avere la necessità di spostare grandi quantità di denaro all'estero, facendolo però in maniera discreta. Si chiede quindi di potersi appoggiare al conto in cambio di una grossa percentuale sul denaro spostato, che è solitamente nell'ordine dei milioni di euro. Cosa succede agli sprovveduti che abboccano? I truffatori iniziano a chiedere denaro per fantomatiche parcelle di avvocati, di notai, e proseguono sino a che la vittima smette di pagare o si rende conto di essere stata truffata.

I ricercatori di Kaspersky hanno recentemente individuato un simile schema di truffa che si sta diffondendo tramite Twitter. I delinquenti contattano persone a caso, tramite messaggi diretti sul social, fingendosi degli utenti poco esperti e chiedendo supporto per trasferire dei fondi da un contro in criptovalute, conto al quale il truffatore sostiene di non poter accedere. In calce al messaggio, sono presenti il link per accedere alla piattaforma e le relative credenziali, oltre alla quantità di fonti presenti (naturalmente numeri cifre a 6 o più cifre, per invogliare le potenziali vittime). 

twitter_scam

Un utente esperto difficilmente cliccherebbe su un link inviato da un totale sconosciuto ma, come sappiamo, statisticamente qualcuno ci cascherà, è inevitabile. Seguendo il link si viene riportati a una - finta - piattaforma di trading. I fondi sembrano effettivamente presenti, ma ovviamente per ritirarli è necessario indicare un wallet sul quale inviarli.

TwitterScam

Una volta che la vittima ha inserito il suo wallet, gli viene richiesta una password per completare il trasferimento. In assenza della password, si può creare un account VIP, molto economico, per trasferire direttamente i fondi. E qui arriva la parte interessante: chi si registra e inserisce i dati del suo portafoglio di criptovalute, se lo ritrova in un attimo totalmente svuotato

TwitterScam

In questo caso, è evidente che la tecnologia c'entra poco: agli attaccanti non è richiesta alcuna competenza tecnica e nemmeno particolari doti di persuasione. Semplicemente, si mandano milioni di messaggi ad altrettante persone nella speranza che uno su tanti ci caschi. 

Come spiega Andrey Kovtun, Security Expert di Kaspersky, “è la prima volta che abbiamo scoperto uno schema di questo tipo, in cui gli attaccanti si fingono degli sprovveduti su Twitter e chiedono agli sconosciuti di aiutarli a prelevare denaro da un wallet di criptovalute, per poi in realtà rubare denaro dal conto della vittima. Questo tipo di truffa però è ben lontana dall’essere l’unico esempio. Le criptovalute sono un argomento estremamente caldo per i cyber criminali, poiché sempre più utenti creano portafogli di criptovalute e li convertono in denaro. Inoltre, la blockchain permette agli attaccanti di rubare fondi alle vittime senza lasciare traccia. Prevediamo che altri esempi sofisticati di truffe di criptovalute appariranno a breve e quindi raccomandiamo a tutti gli utenti di essere consapevoli di come mantenere al sicuro i propri account, portafogli e denaro”.

12 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
Paganetor05 Gennaio 2023, 15:20 #1
il problema è che le persone non si fermano un secondo a pensare e ragionare. Non bisogna essere geni o tecnici informatici...

Come la mia ex collega che, ricevendo una mail di avviso di blocco della sua Postepay, mi ha chiesto tutta preoccupata "e adesso cosa faccio?"

Le ho chiesto "ma ce l'hai la Postepay?" e ovviamente la risposta è stata NO.

(tra l'altro con le classiche e-mail in italiano traballante e con oggetto tipo "se non clicchi ti blocchiamo la carta di credito"
fabius2105 Gennaio 2023, 15:24 #2
Va bè, basta creare un nuovo wallet. Ma quello che non capisco è, se servono le chiavi private come fanno a svuotarlo se hai solo l'indirizzo
fabius2105 Gennaio 2023, 15:25 #3
Originariamente inviato da: Paganetor
il problema è che le persone non si fermano un secondo a pensare e ragionare. Non bisogna essere geni o tecnici informatici...

Come la mia ex collega che, ricevendo una mail di avviso di blocco della sua Postepay, mi ha chiesto tutta preoccupata "e adesso cosa faccio?"

Le ho chiesto "ma ce l'hai la Postepay?" e ovviamente la risposta è stata NO.

(tra l'altro con le classiche e-mail in italiano traballante e con oggetto tipo "se non clicchi ti blocchiamo la carta di credito"


Io invece gli rispondo per trollarli

Come i cripto-guru che fanno una cosa simile su discord, ovviamente poi vengono bannati dai server, e io mi lamento perchè mi avevano promesso la luna (ovviamente capiscono l'ironia)
sbaffo05 Gennaio 2023, 15:43 #4
arrivato anche a me, non l'ho neanche letto fino in fondo, bloccato e segnalato come spam. In realtà avevo il dubbio che avessero sbagliato a digitare il nome del destinatario, invece ho fatto bene a segnalarlo. Ora dormirò meglio .
gd350turbo05 Gennaio 2023, 15:45 #5
Originariamente inviato da: Paganetor
il problema è che le persone non si fermano un secondo a pensare e ragionare. Non bisogna essere geni o tecnici informatici...

Come la mia ex collega che, ricevendo una mail di avviso di blocco della sua Postepay, mi ha chiesto tutta preoccupata "e adesso cosa faccio?"

Le ho chiesto "ma ce l'hai la Postepay?" e ovviamente la risposta è stata NO.

(tra l'altro con le classiche e-mail in italiano traballante e con oggetto tipo "se non clicchi ti blocchiamo la carta di credito"


Ad una mia ex collega hanno svuotato il conto corrente...
dopo credo che sia diventata una dei massimi esperti contro le truffe online

ma la truffa più bella che visto è stata quella del finto impiegato delle poste che ti dice di andare al postamat per sbloccare la carta ( e gia solo qui...)
Poi arrivato li, ti da delle istruzioni da seguire, che fanno in modo che tu trasferisca dei soldi alla loro postepay.
Paganetor05 Gennaio 2023, 16:36 #6
Originariamente inviato da: fabius21
Io invece gli rispondo per trollarli

Come i cripto-guru che fanno una cosa simile su discord, ovviamente poi vengono bannati dai server, e io mi lamento perchè mi avevano promesso la luna (ovviamente capiscono l'ironia)


mi ricorda Roberto Colombo (qui di HWUpgrade) che per un po' di tempo si scrisse con qualcuno in merito alla truffa dei soldi per comprare la stufa a legna per l'inverno in Russia

Lo tirò scemo per diverse settimane
Unax05 Gennaio 2023, 17:21 #7
Originariamente inviato da: Paganetor
mi ricorda Roberto Colombo (qui di HWUpgrade) che per un po' di tempo si scrisse con qualcuno in merito alla truffa dei soldi per comprare la stufa a legna per l'inverno in Russia

Lo tirò scemo per diverse settimane


con il mitico Valentin?
fabius2105 Gennaio 2023, 20:47 #8
Originariamente inviato da: Paganetor
mi ricorda Roberto Colombo (qui di HWUpgrade) che per un po' di tempo si scrisse con qualcuno in merito alla truffa dei soldi per comprare la stufa a legna per l'inverno in Russia

Lo tirò scemo per diverse settimane


Mitico

Ora vorrei rispondere alla diffida che mi è arrivata tramite email, per quanto riguarda dei crimini informatici che avrei fatto nel 2009 Ma sò pigro
omega72606 Gennaio 2023, 11:02 #9
Beh perchè, quelli invece che sanno cosa ho fatto e i siti da porcelloni che ho guardato con l’aggeggio in mano?

Hanno tutti i video catturati con la webcam che non ho e per farli cancellare devo mandare dei soldi altrimenti mandano tutti i video ai miei contatti.

Cavoli son settimane che li devo pagare ma mi viene un casino perchè mi hanno bloccato il conto delle poste che non ho mai avuto.

Qualcuno mi può aiutare facendomi appoggiare dei soldi sul suo wallet?
Unax06 Gennaio 2023, 13:43 #10
Originariamente inviato da: omega726
Beh perchè, quelli invece che sanno cosa ho fatto e i siti da porcelloni che ho guardato con l’aggeggio in mano?

Hanno tutti i video catturati con la webcam che non ho e per farli cancellare devo mandare dei soldi altrimenti mandano tutti i video ai miei contatti.

Cavoli son settimane che li devo pagare ma mi viene un casino perchè mi hanno bloccato il conto delle poste che non ho mai avuto.

Qualcuno mi può aiutare facendomi appoggiare dei soldi sul suo wallet?


se vuoi facciamo a metà con la vincita alla lotteria che mi hanno comunicato via mail, però dovresti anticipare le tasse per riscuoterla

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
^