5 min read 07 May 2023

Binance: ATTENZIONE a questa nuova TRUFFA

Di Luca Boiardi

C'è una nuova truffa che sta colpendo moltissimi utenti Binance: ecco qual è, come non cascarci ed evitare di perdere tutto

Binance: ATTENZIONE a questa nuova TRUFFA

Truffe e phishing nelle crypto

La truffa di cui parliamo oggi, che ha come obiettivo rubare i dati e le credenziali di accesso degli utenti Binance, fa parte della categoria Phishing.

In questa categoria si includono tutti quegli attacchi informatici finalizzati ad ingannare l’utente con comunicazioni false ed indurli a fare operazioni che li danneggiano.

Le mail che recitano “c’è una spedizione in arrivo per te, clicca subito qui per sbloccarla”, oppure “hai appena vinto un super premio, clicca qui!” sono dei classici esempi di tentativi di phishing, in cui si spera non caschi più nessuno.

Tuttavia, esistono anche truffe di questo tipo molto più evolute, basate sulla profilazione dell’utente e su dati specifici sottratti in alcuni data leak.

Supponiamo che il vostro indirizzo di casa ed il fatto che siete utenti crypto siano due dati che sono stati leakati.

Un malintenzionato potrebbe comprarli nel dark web per inviarvi una comunicazione specifica, del tipo: “Ci risulta che il tuo account Binance intestato a [nome cognome indirizzo] presenti irregolarità. Accedi subito per verificare: [link malevolo]”.

Sarebbe molto più credibile del classico “hai vinto 1 milione di euro”, vero?

Ecco, la truffa su Binance di cui parliamo oggi è molto simile a questo, e bisogna stare molto attenti!

La truffa su Binance che sta colpendo tutti

Ho deciso di scrivere questo articolo perché almeno una decina di voi mi ha comunicato di questa truffa.

truffa binance

Come vedete dall’immagine, si tratta di un caso di phishing via SMS, quindi già vuol dire che tra i dati leakati (circolanti nel web in quanto sottratti da qualche attacco) c’è il numero di telefono.

Probabilmente si tratta dei dati sottratti a Ledger tempo fa, ed il ragionamento che fa l’attaccante è: “chi usa ledger, è utente crypto, quindi 9 su 10 useranno anche Binance”, e ha mandato a tappeto questo SMS.

All’interno dell’SMS si cerca di generare ansia nel lettore, minacciandolo del congelamento dell’account, così fa meno attenzione e corre all’azione.

Gli occhi più attenti avranno notato che il link è falso già alla lettura: infatti è binanee (con doppia e) anziché binance, ma uno di fretta preso dall’agitazione del rischio di cancellazione account rischia di non notarlo.

Cosa succede se si clicca il link?

Cliccando il link si viene reindirizzati su una versione malevola del sito di Binance, in questo caso fatta anche abbastanza male:

Il browser brave la riconosce già come phishing, marchiandola come “pericolosa” e presentando un avviso quando si clicca il link malevolo.

Cliccando il link e basta non succede nulla: il problema è se si inseriscono le credenziali provando ad accedere, come suggeriva l’SMS.

In questo caso, chi ha creato questa truffa vi ruba l’account e i bitcoin in esso contenuti.

Come non cader vittima di queste truffe?

La regola d’oro è: non cliccare MAI link che ti arrivano via SMS, nessuno usa più questo sistema di comunicazione ormai.

Via mail, verifica sempre il dominio del mittente che sia quello ufficiale.

Se hai qualsiasi dubbio, prima di cliccare link di ogni tipo contatta tu il support ufficiale chiedendo conferma.

Su binance, infine, ci sono vari livelli di protezione dell’account che ti aiutano a evitare qualsiasi danno anche in casi come questo (codice anti phishing primo tra tutti).

Abbiamo spiegato come impostarli in questo video tutorial completo!

X

Vuoi essere sempre sul pezzo?

Iscriviti alla newsletter per ricevere approfondimenti esclusivi e analisi ogni settimana.

Se ti iscrivi c’è un regalo per te!

bitcoin
Bitcoin (BTC) $ 102,973.59
ethereum
Ethereum (ETH) $ 2,572.87
tether
Tether (USDT) $ 1.00
xrp
XRP (XRP) $ 2.54
bnb
BNB (BNB) $ 650.19
solana
Solana (SOL) $ 175.15
usd-coin
USDC (USDC) $ 1.00
dogecoin
Dogecoin (DOGE) $ 0.229735
cardano
Cardano (ADA) $ 0.793916
tron
TRON (TRX) $ 0.275444
staked-ether
Lido Staked Ether (STETH) $ 2,562.66
wrapped-bitcoin
Wrapped Bitcoin (WBTC) $ 103,130.63
sui
Sui (SUI) $ 3.89
chainlink
Chainlink (LINK) $ 16.80
wrapped-steth
Wrapped stETH (WSTETH) $ 3,100.81
avalanche-2
Avalanche (AVAX) $ 25.19
stellar
Stellar (XLM) $ 0.302911
shiba-inu
Shiba Inu (SHIB) $ 0.000016
hedera-hashgraph
Hedera (HBAR) $ 0.205006
hyperliquid
Hyperliquid (HYPE) $ 24.70
leo-token
LEO Token (LEO) $ 8.80
the-open-network
Toncoin (TON) $ 3.25
bitcoin-cash
Bitcoin Cash (BCH) $ 401.05
pi-network
Pi Network (PI) $ 1.07
polkadot
Polkadot (DOT) $ 4.97
litecoin
Litecoin (LTC) $ 99.03
weth
WETH (WETH) $ 2,569.40
usds
USDS (USDS) $ 1.00
monero
Monero (XMR) $ 347.32
wrapped-eeth
Wrapped eETH (WEETH) $ 2,746.69
pepe
Pepe (PEPE) $ 0.000014
bitget-token
Bitget Token (BGB) $ 4.71
binance-bridged-usdt-bnb-smart-chain
Binance Bridged USDT (BNB Smart Chain) (BSC-USD) $ 1.00
ethena-usde
Ethena USDe (USDE) $ 0.999795
coinbase-wrapped-btc
Coinbase Wrapped BTC (CBBTC) $ 102,780.54
whitebit
WhiteBIT Coin (WBT) $ 30.26
uniswap
Uniswap (UNI) $ 6.56
bittensor
Bittensor (TAO) $ 447.93
near
NEAR Protocol (NEAR) $ 3.04
aptos
Aptos (APT) $ 5.75
dai
Dai (DAI) $ 1.00
aave
Aave (AAVE) $ 226.20
ondo-finance
Ondo (ONDO) $ 1.03
okb
OKB (OKB) $ 54.01
kaspa
Kaspa (KAS) $ 0.119465
jito-staked-sol
Jito Staked SOL (JITOSOL) $ 208.76
internet-computer
Internet Computer (ICP) $ 5.64
ethereum-classic
Ethereum Classic (ETC) $ 19.75
blackrock-usd-institutional-digital-liquidity-fund
BlackRock USD Institutional Digital Liquidity Fund (BUIDL) $ 1.00
crypto-com-chain
Cronos (CRO) $ 0.101327