5 min read 07 May 2023

Binance: ATTENZIONE a questa nuova TRUFFA

Di Luca Boiardi

C'è una nuova truffa che sta colpendo moltissimi utenti Binance: ecco qual è, come non cascarci ed evitare di perdere tutto

Binance: ATTENZIONE a questa nuova TRUFFA

Truffe e phishing nelle crypto

La truffa di cui parliamo oggi, che ha come obiettivo rubare i dati e le credenziali di accesso degli utenti Binance, fa parte della categoria Phishing.

In questa categoria si includono tutti quegli attacchi informatici finalizzati ad ingannare l’utente con comunicazioni false ed indurli a fare operazioni che li danneggiano.

Le mail che recitano “c’è una spedizione in arrivo per te, clicca subito qui per sbloccarla”, oppure “hai appena vinto un super premio, clicca qui!” sono dei classici esempi di tentativi di phishing, in cui si spera non caschi più nessuno.

Tuttavia, esistono anche truffe di questo tipo molto più evolute, basate sulla profilazione dell’utente e su dati specifici sottratti in alcuni data leak.

Supponiamo che il vostro indirizzo di casa ed il fatto che siete utenti crypto siano due dati che sono stati leakati.

Un malintenzionato potrebbe comprarli nel dark web per inviarvi una comunicazione specifica, del tipo: “Ci risulta che il tuo account Binance intestato a [nome cognome indirizzo] presenti irregolarità. Accedi subito per verificare: [link malevolo]”.

Sarebbe molto più credibile del classico “hai vinto 1 milione di euro”, vero?

Ecco, la truffa su Binance di cui parliamo oggi è molto simile a questo, e bisogna stare molto attenti!

La truffa su Binance che sta colpendo tutti

Ho deciso di scrivere questo articolo perché almeno una decina di voi mi ha comunicato di questa truffa.

truffa binance

Come vedete dall’immagine, si tratta di un caso di phishing via SMS, quindi già vuol dire che tra i dati leakati (circolanti nel web in quanto sottratti da qualche attacco) c’è il numero di telefono.

Probabilmente si tratta dei dati sottratti a Ledger tempo fa, ed il ragionamento che fa l’attaccante è: “chi usa ledger, è utente crypto, quindi 9 su 10 useranno anche Binance”, e ha mandato a tappeto questo SMS.

All’interno dell’SMS si cerca di generare ansia nel lettore, minacciandolo del congelamento dell’account, così fa meno attenzione e corre all’azione.

Gli occhi più attenti avranno notato che il link è falso già alla lettura: infatti è binanee (con doppia e) anziché binance, ma uno di fretta preso dall’agitazione del rischio di cancellazione account rischia di non notarlo.

Cosa succede se si clicca il link?

Cliccando il link si viene reindirizzati su una versione malevola del sito di Binance, in questo caso fatta anche abbastanza male:

Il browser brave la riconosce già come phishing, marchiandola come “pericolosa” e presentando un avviso quando si clicca il link malevolo.

Cliccando il link e basta non succede nulla: il problema è se si inseriscono le credenziali provando ad accedere, come suggeriva l’SMS.

In questo caso, chi ha creato questa truffa vi ruba l’account e i bitcoin in esso contenuti.

Come non cader vittima di queste truffe?

La regola d’oro è: non cliccare MAI link che ti arrivano via SMS, nessuno usa più questo sistema di comunicazione ormai.

Via mail, verifica sempre il dominio del mittente che sia quello ufficiale.

Se hai qualsiasi dubbio, prima di cliccare link di ogni tipo contatta tu il support ufficiale chiedendo conferma.

Su binance, infine, ci sono vari livelli di protezione dell’account che ti aiutano a evitare qualsiasi danno anche in casi come questo (codice anti phishing primo tra tutti).

Abbiamo spiegato come impostarli in questo video tutorial completo!

X

Vuoi essere sempre sul pezzo?

Iscriviti alla newsletter per ricevere approfondimenti esclusivi e analisi ogni settimana.

Se ti iscrivi c’è un regalo per te!

bitcoin
Bitcoin (BTC) $ 91,371.48
ethereum
Ethereum (ETH) $ 3,003.05
tether
Tether (USDT) $ 0.999258
xrp
XRP (XRP) $ 2.13
bnb
BNB (BNB) $ 900.07
usd-coin
USDC (USDC) $ 0.999923
tron
TRON (TRX) $ 0.283144
staked-ether
Lido Staked Ether (STETH) $ 2,997.56
dogecoin
Dogecoin (DOGE) $ 0.158637
cardano
Cardano (ADA) $ 0.465456
figure-heloc
Figure Heloc (FIGR_HELOC) $ 1.03
whitebit
WhiteBIT Coin (WBT) $ 59.72
wrapped-steth
Wrapped stETH (WSTETH) $ 3,655.99
wrapped-bitcoin
Wrapped Bitcoin (WBTC) $ 91,046.39
zcash
Zcash (ZEC) $ 703.08
wrapped-beacon-eth
Wrapped Beacon ETH (WBETH) $ 3,249.27
hyperliquid
Hyperliquid (HYPE) $ 38.93
bitcoin-cash
Bitcoin Cash (BCH) $ 500.77
chainlink
Chainlink (LINK) $ 13.64
usds
USDS (USDS) $ 1.00
binance-bridged-usdt-bnb-smart-chain
Binance Bridged USDT (BNB Smart Chain) (BSC-USD) $ 0.999027
leo-token
LEO Token (LEO) $ 9.41
stellar
Stellar (XLM) $ 0.252830
weth
WETH (WETH) $ 2,998.91
wrapped-eeth
Wrapped eETH (WEETH) $ 3,240.69
ethena-usde
Ethena USDe (USDE) $ 0.997835
litecoin
Litecoin (LTC) $ 92.27
monero
Monero (XMR) $ 363.36
coinbase-wrapped-btc
Coinbase Wrapped BTC (CBBTC) $ 91,224.44
avalanche-2
Avalanche (AVAX) $ 14.42
hedera-hashgraph
Hedera (HBAR) $ 0.145614
sui
Sui (SUI) $ 1.63
shiba-inu
Shiba Inu (SHIB) $ 0.000009
polkadot
Polkadot (DOT) $ 2.79
uniswap
Uniswap (UNI) $ 7.24
dai
Dai (DAI) $ 0.999549
ethena-staked-usde
Ethena Staked USDe (SUSDE) $ 1.20
the-open-network
Toncoin (TON) $ 1.71
crypto-com-chain
Cronos (CRO) $ 0.108199
usdt0
USDT0 (USDT0) $ 0.999404
world-liberty-financial
World Liberty Financial (WLFI) $ 0.141322
susds
sUSDS (SUSDS) $ 1.08
mantle
Mantle (MNT) $ 1.10
paypal-usd
PayPal USD (PYUSD) $ 0.999412
memecore
MemeCore (M) $ 2.06
canton-network
Canton (CC) $ 0.095031
bittensor
Bittensor (TAO) $ 327.14
near
NEAR Protocol (NEAR) $ 2.32
usd1-wlfi
USD1 (USD1) $ 0.998656
internet-computer
Internet Computer (ICP) $ 4.97