Dopo il fallimento di FTX, sofisticati gruppi dannosi hanno rivolto gli occhi agli utenti di criptovalute.
In seguito al crollo di FTX, le organizzazioni truffaldine professionali prendono di mira gli utenti di criptovalute, avviando milioni di chiamate e messaggi di testo automatizzati nel tentativo di rubare informazioni e fondi.
Secondo Clayton LiaBraaten, consulente esecutivo senior di Truecaller, un'app che aiuta a identificare i chiamanti e i messaggi truffatori, i truffatori spesso seguono da vicino le notizie sulle criptovalute per depredare meglio le loro vittime:
“I truffatori sono attratti dalla volatilità e dagli eventi attuali. Hanno molto successo ogni volta che provano a delineare i contorni di qualcosa di molto dirompente sul mercato”.
Truecaller, secondo LiaBraaten, ha notato un aumento delle comunicazioni fraudolente che coinvolgono Bitcoin e altre criptovalute quando il mercato ha iniziato a diventare volatile all'inizio del 2022.
Ha continuato dicendo che gli “agenti” che tentano di rubare fondi lanciano milioni di “chiamate robotiche” e messaggi automatizzati nel tentativo di sfruttare la “paura, la curiosità e talvolta la generosità” delle persone.
I numeri di telefono possono essere ottenuti in vari modi, comprese le violazioni dei dati che hanno esposto milioni di numeri di telefono e vitools che raschiano le piattaforme dei social media alla ricerca di informazioni.
Truecaller vede spesso truffe di impostori, in cui un attore malintenzionato finge di rappresentare un servizio di supporto o un'entità simile di un importante scambio o azienda di criptovalute. I truffatori cercheranno anche di legittimarsi pubblicando i propri numeri di telefono su siti Web falsi.
Gli adulti più giovani sono più spesso presi di mira dai truffatori perché "sono disponibili così tante informazioni su di loro perché pubblicano così tanto sui social media", secondo LiaBraaten.
“Utilizzano lo stesso handle per il loro forum Bitcoin così come fanno per TikTok e tutte queste altre piattaforme di social media […] È molto semplice creare un grafico di dati su queste persone e poi iniziare a prenderle di mira. C’è semplicemente così tanto materiale contro cui l’ingegneria sociale tra le generazioni più giovani”.
A causa dell'abbondanza di informazioni che le persone pubblicano online, i truffatori possono inviare messaggi o effettuare telefonate pertinenti ai loro obiettivi previsti, rendendo le comunicazioni dannose più convincenti.
"Sono ottimi psicologi e ingegneri sociali, quindi faranno tutto il possibile per portare qualcosa di contestualmente rilevante", ha spiegato LiaBraaten.
La chiamata o il messaggio iniziale non sempre si traducono in una frode finanziaria. Secondo LiaBraaten, gli agenti tentano innanzitutto di acquisire o confermare informazioni sul loro obiettivo per stabilire la fiducia.
"Stanno costruendo sempre più dettagli sulla persona e, una volta che avranno abbastanza informazioni, tenteranno di accedere al tuo portafoglio crittografico."
"Molte persone non capiscono veramente la criptovaluta", ha spiegato LiaBraaten. "Poiché prendono di mira le persone vulnerabili, è improbabile che gli appassionati di criptovalute molto esperti ne diventino vittime, perché sono piuttosto attenti su quello che stanno facendo e molto cauti."
Indipendentemente dalla capacità di una persona di individuare una truffa, ha affermato che chiunque chiami o invii messaggi richiedendo informazioni personali o password dovrebbe essere evitato e dovrebbero essere utilizzati solo i canali ufficiali.
“Una delle cose peggiori che puoi fare è restare al telefono con questi ragazzi perché la loro missione è prosciugarti della tua criptovaluta. Ci vuole solo un momento vulnerabile, un minuto per dubitare di te stesso, e se ne vanno.
Il CEO di Binance Changpeng "CZ" Zhao ha lanciato l'allarme a febbraio riguardo a una "massiccia" truffa di phishing via SMS rivolta ai clienti Binance.
La truffa prevedeva l'invio agli utenti di un messaggio di testo con un collegamento per annullare i prelievi, che li indirizzava a un sito Web fasullo progettato per rubare le loro informazioni di accesso.
