Truffa di Tonkeeper Airdrop
I ricercatori di sicurezza informatica hanno identificato ton-keeper.pages.dev come un sito web fraudolento che impersona il legittimo portafoglio di criptovalute Tonkeeper e promuove una falsa campagna di airdrop. Il sito web non è associato a Tonkeeper né ad alcuna azienda, organizzazione o ente legittimo. È stato creato esclusivamente per ingannare gli utenti di criptovalute e indurli a esporre i propri asset digitali.
La piattaforma Tonkeeper originale è un portafoglio self-custody progettato per la blockchain TON, che consente agli utenti di archiviare, acquistare, ricevere e spendere TON e altri asset basati su TON. La pagina fraudolenta sfrutta la popolarità e la reputazione di questo portafoglio copiandone il marchio e presentandosi come un evento promozionale ufficiale.
Sommario
La promessa ingannevole dei token gratuiti
Visitando la pagina fraudolenta, gli utenti vengono accolti dal logo di Tonkeeper e da un messaggio che li incoraggia a collegare i propri portafogli per riscattare un presunto airdrop. Un pulsante "Collega portafoglio" ben visibile rafforza l'illusione che la promozione sia legittima.
Dopo aver selezionato il pulsante, ai visitatori viene mostrata un'interfaccia TON Connect contenente un codice QR e un elenco di wallet compatibili, tra cui Tonkeeper, Wallet on Telegram, Gram Wallet, Tonhub, Bitget Wallet, Binance Wallet, OKX Wallet, Bybit Wallet, SafePal e altri. L'inclusione di nomi di wallet riconoscibili ha lo scopo di ridurre i sospetti e incoraggiare gli utenti a procedere.
Il collegamento al portafoglio porta al furto immediato
Il cosiddetto airdrop è solo un'esca. Una volta che la vittima collega il proprio portafoglio, si attiva un programma dannoso per il prelievo di criptovalute. Questo strumento malevolo è progettato per trasferire asset digitali dal portafoglio della vittima ad indirizzi controllati dai truffatori.
Il processo spesso si svolge in pochi secondi e in genere non richiede alcuna interazione aggiuntiva da parte della vittima. Poiché le transazioni blockchain sono generalmente irreversibili, i fondi rubati vengono solitamente persi per sempre, lasciando alle vittime poche o nessuna possibilità di recupero.
Perché le criptovalute attirano i truffatori
Il settore delle criptovalute rimane uno degli ambienti più attraenti per i criminali informatici. Diverse caratteristiche rendono gli asset digitali particolarmente appetibili per i truffatori:
- Le transazioni blockchain sono in genere irreversibili, il che rende difficile o impossibile il recupero dei fondi rubati.
- I trasferimenti di criptovalute possono avvenire rapidamente oltre confine, con limitate possibilità di intervento.
- Molti utenti sono attratti dalle promesse di profitti rapidi, token gratuiti e opportunità di investimento esclusive.
- La natura decentralizzata dell'ecosistema crea numerose opportunità per i criminali di impersonare progetti e servizi legittimi.
I truffatori sanno che l'entusiasmo che circonda il lancio di nuovi token e gli airdrop può indurre gli utenti ad agire impulsivamente, spesso trascurando le precauzioni di sicurezza di base.
Come si diffondono queste campagne fraudolente
I siti web di criptovalute fasulli raramente si affidano a un unico metodo di distribuzione. I criminali informatici utilizzano spesso più canali per attirare le vittime, tra cui:
- Account di social media dirottati o falsificati, che impersonavano aziende, influencer o progetti di criptovalute.
- Pubblicità dannose visualizzate su piattaforme torrent e siti web di streaming illegali.
- Email di phishing contenenti link a pagine fraudolente.
- Popup ingannevoli, pubblicità fuorvianti e notifiche generate da siti web inaffidabili.
- Adware che reindirizza gli utenti a pagine fraudolente senza il loro consenso.
Utilizzando simultaneamente diverse tecniche di distribuzione, i truffatori aumentano significativamente il numero di potenziali vittime.
Come proteggersi dai falsi airdrop.
Qualsiasi sito web che offra ricompense gratuite in criptovalute dovrebbe essere affrontato con cautela, soprattutto quando richiede la connessione a un portafoglio. Gli utenti dovrebbero sempre verificare che le promozioni provengano dalla piattaforma ufficiale ed esaminare attentamente il dominio del sito web prima di interagire con esso.
La scoperta di ton-keeper.pages.dev serve a ricordare ancora una volta che i criminali informatici spesso replicano l'aspetto di servizi di criptovalute affidabili per rubare risorse digitali. Collegare un portafoglio a un sito web non verificato può avere conseguenze immediate e irreversibili, rendendo la vigilanza e un'adeguata verifica misure di sicurezza essenziali nell'ecosistema delle criptovalute.