Share this article

La popolarità di Bitcoin aumenta il successo delle truffe di phishing

Le truffe di phishing che utilizzano Bitcoin come copertura sono l'ultimo indicatore della popolarità della valuta digitale.

Updated Sep 11, 2021, 11:04 a.m. Published Aug 22, 2014, 2:06 p.m.
phishing

Secondo una nuova ricerca della società di sicurezza digitale Proofpoint, Bitcoin ha acceso così intensamente l'immaginario pubblico che anche gli utenti non Bitcoin cadono nelle truffe di phishing che propongono loro la prospettiva di ricchezze in Criptovaluta .

Punto di prova

La storia continua sotto
Don't miss another story.Subscribe to the Crypto Daybook Americas Newsletter today. See all newsletters

ha scoperto che migliaia di messaggi di phishing camuffati per sembrare email da un portafoglio Blockchain sono stati inviati ad indirizzi senza alcun LINK diretto a Bitcoin. Questo è un allontanamento dai tipici attacchi di phishing Bitcoin che prendono di mira utenti Criptovaluta noti e attivi, secondo l'azienda di sicurezza.

I nuovi attacchi hanno prodotto un tasso di risposta "incredibilmente alto" pari al 2,7% da parte delle vittime, il che suggerisce che i cittadini sono stati sufficientemente attratti dall'esca dei Bitcoin da cliccare sui link dannosi.

Kevin Epstein, vicepresidente per la sicurezza avanzata e la governance di Proofpoint, ha affermato:

"Immaginate un messaggio di phishing che pubblicizza un'assicurazione per auto e che viene inviato a persone che non possiedono un'auto: il fatto che qualcuno abbia cliccato, per non parlare del 2,7%, è una sorprendente testimonianza della debolezza Human e dell'intrigo che circonda Bitcoin."

Aziende e organizzazioni colpite

IL Ricerca Proofpoint hanno scoperto che sono stati inviati 12.000 messaggi a più di 400 grandi aziende e organizzazioni di vari settori, tra cui Finanza, media e produzione, in due "WAVES" di attacchi il 13 e il 14 agosto.

L'azienda ha rifiutato di fare il nome di nessuna delle organizzazioni prese di mira, citando accordi di riservatezza, ma ha affermato che tra queste figurano ONE dei più grandi istituti finanziari del mondo, un produttore automobilistico giapponese, due importanti università americane e tre delle più grandi organizzazioni sanitarie internazionali.

I messaggi dannosi venivano fatti apparire come un'e-mail automatica del fornitore di portafogli Blockchain, avvisando il destinatario che si era verificato un tentativo non autorizzato di aprire il portafoglio.

Al destinatario viene chiesto di reimpostare la password del proprio portafoglio cliccando su un LINK che porta la vittima a una schermata di accesso che sembra identica alla pagina del portafoglio Blockchain. Tutti i dettagli del portafoglio inviati tramite questa falsa pagina di accesso vengono trasmessi ai truffatori, che possono usarli per accedere al portafoglio della vittima.

L'e-mail dannosa imita un avviso di sicurezza del portafoglio Blockchain.
L'e-mail dannosa imita un avviso di sicurezza del portafoglio Blockchain.

Sebbene l'attacco sarebbe redditizio solo se ingannasse un effettivo utente del portafoglio Blockchain, Epstein ha affermato che gli elevati tassi di clic, migliori rispetto ai tassi di riferimento per le comunicazioni di marketing come le Newsletter via e-mail, suggeriscono che anche gli utenti non Bitcoin ne sapevano abbastanza sulle Criptovaluta da essere attratti dalla prospettiva di ottenere l'accesso ad alcuni Bitcoin potenzialmente redditizi.

"Si tratta di un tasso di clic incredibilmente alto, considerando la percentuale relativa di destinatari che sarebbero stati detentori Bitcoin ", ha affermato Epstein.

Approccio "notizie di attualità"

Proofpoint ha osservato che l'attacco di phishing utilizza un modello di "avviso sull'account" molto semplice ma molto efficace.

I phisher hanno anche giocato sui timori attuali sugli hacker cinesi, inquadrando il loro messaggio iniziale come un avviso di sicurezza per un tentativo di accesso non autorizzato proveniente dalla provincia di Sichuan, nella Cina occidentale. L'università tecnica di quella provincia haha fatto notiziacome possibile banco di prova per gli hacker d'élite sponsorizzati dallo Stato.

Epstein ha affermato che questo è l'approccio del phishing basato sulle "notizie di attualità", già utilizzato di recente in altri attacchi che hanno sfruttato la Coppa del Mondo di quest'estate come copertura.

"Le notizie di attualità sono sempre efficaci. Abbiamo visto e probabilmente continueremo a vedere gli 'hacker cinesi' come un elemento", ha detto Epstein.

La ricerca non ha svelato l'identità dell'aggressore, sebbene Epstein abbia affermato che gli attacchi sembravano essere puramente motivati da fini di lucro, il che esclude la criminalità organizzata o lo spionaggio industriale.

Ha avvertito che questo metodo di attacco ha il potenziale per causare danni ancora maggiori in futuro, soprattutto se utilizzato per distribuire trojan horse, ovvero software che eseguono azioni non autorizzate sul computer, o ransomware, che bloccano l'accesso della vittima al computer fino al pagamento di un riscatto.

Immagine di phishing tramiteImmagine

More For You

State of the Blockchain 2025

State of the Blockchain 16:9

L1 tokens broadly underperformed in 2025 despite a backdrop of regulatory and institutional wins. Explore the key trends defining ten major blockchains below.

What to know:

2025 was defined by a stark divergence: structural progress collided with stagnant price action. Institutional milestones were reached and TVL increased across most major ecosystems, yet the majority of large-cap Layer-1 tokens finished the year with negative or flat returns.

This report analyzes the structural decoupling between network usage and token performance. We examine 10 major blockchain ecosystems, exploring protocol versus application revenues, key ecosystem narratives, mechanics driving institutional adoption, and the trends to watch as we head into 2026.

More For You

Bitcoin si dirige verso il suo quarto trimestre peggiore dal 2018 mentre i trader prevedono un ulteriore calo

(16:9 CROP) Bull and Bear (Rawpixel)

I dati di CoinGlass mostrano che il bitcoin è sceso di oltre il 22% finora nel quarto trimestre, rendendo il 2025 uno dei periodi di fine anno più deboli al di fuori dei principali mercati orso.

What to know:

  • Il prezzo del Bitcoin si sta avvicinando a 90.000 dollari, offrendo un impulso a breve termine al mercato delle criptovalute, ma gli analisti restano cauti riguardo a una ripresa significativa.
  • La capitalizzazione totale del mercato delle criptovalute ha superato i 3 trilioni di dollari, tuttavia gli analisti avvertono che la ripresa potrebbe essere guidata più dall’esaurimento che da una rinnovata fiducia.
  • Bitcoin rimane circa il 30% al di sotto del suo picco del 2025, con il mercato ancora vulnerabile a forti inversioni, in particolare durante le ore di contrattazione statunitensi.