Crypto truffe, attacchi e frodi

A cura di Kraken Learn team
9 min
24 luglio 2024

Naviga in sicurezza nel settore crypto 🚨

  • Le truffe sfruttano l'entusiasmo per le crypto, utilizzando tattiche come falsi omaggi, truffe romantiche e phishing per ingannare individui e aziende e indurli a cedere asset o informazioni sensibili.

  • La frode crypto implica metodi più diretti di furto e manipolazione, comprese Ponzi schemes e piattaforme o applicazioni di trading false.

  • Gli attacchi prendono di mira le vulnerabilità di exchange, wallet e smart contract e possono causare perdite finanziarie significative che minano la sicurezza e la fiducia dell'ecosistema crypto più ampio.

Il mercato crypto è in rapida crescita, attirando nuove tecnologie e utenti. Sebbene sia un momento entusiasmante per far parte di questo settore in rapida evoluzione, la rapida crescita e le molte tecnologie nuove e non testate rendono il mercato un obiettivo attraente per i malintenzionati.

Truffatori, hacker e frodatori impiegano tecniche che vanno da semplici tentativi di phishing a complesse operazioni di hacking che prendono di mira exchange e wallet.

Comprendere i rischi e imparare a proteggerti è essenziale per chiunque sia coinvolto nel mercato crypto.

Truffe ⚠️

Una truffa si verifica quando qualcuno viene ingannato e indotto a cedere denaro o informazioni sensibili. I truffatori usano diverse tattiche per sfruttare l'entusiasmo e la complessità che circondano le criptovalute. Spesso fanno false promesse di alti rendimenti o fingono di essere entità affidabili.

Queste pratiche ingannevoli si sono evolute insieme al mercato crypto, adottando metodi sempre più sofisticati per sfruttare i nuovi arrivati e gli investitori esperti.

Tipi più comuni di truffe crypto

Sebbene esistano molti tipi di truffe crypto, questi sono alcuni degli schemi più comuni in cui gli utenti crypto probabilmente si imbatteranno:

  • Truffe sugli investimenti: Queste truffe attirano gli investitori con la promessa di alti rendimenti. La Federal Trade Commission (FTC) segnala che oltre 575 milioni di dollari sono stati persi a causa di truffe sugli investimenti crypto dal 2021.
  • Truffe romantiche: I criminali informatici usano piattaforme di incontri per stabilire relazioni e convincere le vittime a inviare loro criptovaluta o a investire in false opportunità crypto. L'FBI ha riferito che 19.050 vittime hanno dichiarato perdite per 739 milioni di dollari a causa di truffe romantiche solo nel 2022.
  • Truffe di phishing: I truffatori di phishing usano email o siti web falsi per indurre le persone a cedere le loro informazioni personali o asset crypto. Spesso imitano attività legittime, come dApps ed exchange, per apparire più convincenti.
  • Falsi omaggi crypto: I truffatori potrebbero offrire rendimenti attraenti sugli investimenti, come la promessa di raddoppiare qualsiasi criptovaluta inviata al loro wallet, ma poi si tengono i fondi. Queste truffe di solito usano i social media o pubblicità a pagamento per raggiungere potenziali vittime.
  • Truffe di impersonificazione e governative: I truffatori di impersonificazione fingono di provenire da aziende note o agenzie governative, sostenendo che c'è un problema che può essere risolto pagando in crypto.

Come evitare le truffe

Proteggerti dalle truffe crypto richiede una combinazione di vigilanza, istruzione e l'uso di servizi affidabili.

Ecco alcuni passaggi pratici ed esempi che possono aiutarti a rimanere al sicuro.

  • Utilizza wallet ed exchange affidabili: Scegli wallet ed exchange crypto ben noti e ampiamente utilizzati come MetaMaskKrakenUniswap. Queste piattaforme hanno rigorose misure di sicurezza e una comprovata affidabilità.
  • Verifica l'autenticità: Prima di utilizzare qualsiasi servizio crypto, verifica la sua autenticità. Per i siti web, assicurati che l'URL inizi con "https://" e cerca un simbolo a forma di lucchetto nella barra degli indirizzi, che indica una connessione sicura. Per le app, scaricale solo dagli store ufficiali come Google Play o l'Apple App Store e leggi recensioni e valutazioni.
  • Abilita l'autenticazione a due fattori (2FA): Ove possibile, attiva la 2FA sui tuoi account crypto. Questo aggiunge un ulteriore livello di sicurezza, rendendo più difficile l'accesso agli utenti non autorizzati anche se hanno la tua password.
  • Sii scettico riguardo alle offerte non richieste: Se ricevi un'offerta inaspettata, specialmente una che promette profitti rapidi o richiede un'azione urgente, è probabile che si tratti di una truffa. Le aziende legittime raramente fanno pressioni sui loro clienti in questo modo.
  • Fai ricerca prima di investire: Risorse come CoinMarketCapDeFiLlamaToken Terminal possono essere utili per la ricerca di criptovalute, la loro posizione di mercato e metriche importanti come il total value locked (TVL). Per i potenziali acquirenti, è importante verificare la legittimità del progetto leggendo il loro whitepaper, esplorando il background del team e verificando il feedback della community su Twitter (X) o Discord.
  • Non condividere mai informazioni personali: Non divulgare mai informazioni personali, come le tue chiavi private o i dati di identificazione personale, a sconosciuti. Le entità legittime non ti chiederanno mai le tue chiavi private o password.
  • Informati: Rimani informato sulle tattiche di truffa comuni seguendo le notizie crypto su piattaforme come CoinDeskCointelegraph. La conoscenza è potere e la consapevolezza delle ultime tendenze delle truffe può aiutarti a evitarle.

Seguendo queste linee guida, puoi ridurre significativamente il rischio di cadere vittima di una truffa crypto. Prenditi il tuo tempo per verificare tutto e prendere decisioni informate basate su una ricerca approfondita.

crypto staking image

Hack 💻

Il termine "hack" nel contesto delle criptovalute si riferisce ad accessi non autorizzati o attacchi a wallet digitali, exchange o piattaforme, che portano al furto di asset digitali. A differenza di truffe e frodi, dove l'inganno gioca un ruolo centrale, gli hack sfruttano le vulnerabilità negli smart contract o nei sistemi di sicurezza.

Nel 2023, gli hacker hanno rubato circa 2 miliardi di dollari in crypto, dimostrando il rischio significativo che le violazioni della sicurezza rappresentano sia per gli individui che per le aziende.

Le tecniche di hacking più comuni

Con l'evoluzione del software blockchain e delle criptovalute, si evolvono anche le tecniche di hacking, ma eccone alcune delle più comuni.

  • Hack dell'exchange: Colpisce gli exchange di criptovalute per accedere ai fondi degli utenti e ai dati sensibili. Dato che la sicurezza degli exchange crypto è diventata più robusta nel corso degli anni, questi hack sono diventati meno comuni.
  • Hack di dispositivi smart personali: Sfrutta le vulnerabilità negli smartphone o nei computer per ottenere l'accesso ai wallet o agli account crypto.
  • Hack via e-mail: Utilizza phishing o malware per dirottare gli account e-mail come mezzo per reimpostare le password e ottenere accesso non autorizzato agli asset crypto.
  • Hack di smart contract: Comporta lo sfruttamento di bug nel codice di un progetto per sottrarre fondi o manipolare i prezzi.

Modi per evitare le violazioni

  • Usa i wallet hardware: Per archiviare grandi quantità di criptovaluta, i wallet hardware o di cold storage come Ledger e Trezor offrono un ulteriore livello di sicurezza mantenendo le chiavi private offline.
  • Abilita l'autenticazione a due fattori (2FA): Usa sempre il 2FA sugli exchange e sui wallet, quando possibile, aggiungendo un secondo livello di sicurezza oltre alla sola password.
  • Sii cauto con gli smart contract: Quando investi in progetti DeFi, ricerca gli audit di sicurezza e la storia del progetto. Cerca progetti che siano stati sottoposti a rigorosi audit di sicurezza da parte di aziende rinomate come Quantstamp.
  • Rimani informato: Tieniti aggiornato sulle ultime pratiche di sicurezza e sulle potenziali vulnerabilità. Segui ricercatori di sicurezza e aziende di auditing come Hacken o Trail of Bits. Queste aziende sono in prima linea nella sicurezza delle criptovalute e possono fornire avvisi tempestivi su nuovi tipi di attacchi e vulnerabilità.

Proteggi la tua email: molti attacchi crypto iniziano con una violazione dell'email. Usa un'email dedicata e sicura per le tue transazioni crypto e non condividere mai la password dell'email.

Frode 👤

La frode implica pratiche ingannevoli da parte di malintenzionati per sottrarre denaro o informazioni direttamente a individui o organizzazioni. A differenza delle truffe che possono comportare la persuasione, la frode riguarda più il furto e la manipolazione senza la conoscenza o il consenso della vittima.

La prevalenza delle frodi crypto

La frode crypto è stata una preoccupazione crescente parallelamente all'aumento dell'adozione delle criptovalute. I truffatori sfruttano la natura anonima e decentralizzata della tecnologia blockchain per commettere vari tipi di frodi, dai siti web che pubblicizzano token o NFT falsi a schemi Ponzi sofisticati.

Tipi comuni di frode crypto

  • Schemi Ponzi: Gli schemi Ponzi promettono agli investitori rendimenti elevati con rischi minimi o nulli. Questi rendimenti vengono in realtà pagati con il capitale dei nuovi investitori, non con il profitto ottenuto dagli investimenti presunti. Finché i nuovi investitori contribuiscono con fondi, il promotore dello schema Ponzi può utilizzare i fondi dei nuovi investitori per pagare i precedenti e consentire allo schema di continuare. Tuttavia, una volta che il flusso di nuovo denaro si ferma, questi tipi di schemi spesso crollano, portando a perdite diffuse per tutti gli investitori coinvolti.
  • Schemi piramidali: Simili agli schemi Ponzi, gli schemi piramidali si basano sul reclutamento di nuovi membri per generare rendimenti per coloro che si trovano ai livelli più alti della struttura. Ai partecipanti viene spesso richiesto di pagare costi iniziali e vengono promessi guadagni per l'arruolamento di altri nello schema. Il sistema si basa su una crescita continua per sostenersi, ma inevitabilmente fallisce quando diventa impossibile reclutare nuovi membri, causando il crollo della piramide e lasciando i successivi partecipanti con le perdite.
  • Manipolazione di mercato (pump and dump): Gruppi di persone gonfiano artificialmente il prezzo di una criptovaluta per attirare gli investitori, quindi vendono le loro partecipazioni quando il prezzo raggiunge il picco, causando un crollo del valore e lasciando i nuovi investitori con token senza valore.

Suggerimenti pratici per evitare le frodi crypto

  • Usa piattaforme affidabili: Interagisci con piattaforme consolidate per il trading e gli investimenti. Ciò implica l'esecuzione di una rigorosa due diligence e ricerca per identificare piattaforme affidabili.
  • Verifica i dettagli del progetto: Per le prevendite e le quotazioni di token, esamina attentamente il whitepaper, il background del team e la roadmap del progetto. I progetti autentici hanno tipicamente obiettivi trasparenti e un piano chiaro e realizzabile per raggiungerli.
  • Tieni d'occhio il feedback della community: Piattaforme come Discord, Telegram e Twitter (X) ospitano comunità in cui gli utenti condividono esperienze e avvisi sulle attività fraudolente.
  • Sii cauto con le informazioni personali: Non condividere mai le chiavi private. Le aziende legittime non richiederanno queste informazioni. Prima di inserire informazioni personali sensibili, ricontrolla di essere su un sito web legittimo. Aggiungere i link ai preferiti è un ottimo modo per assicurarti di non essere su una pagina fraudolenta.

Rimanendo informato e cauto, puoi navigare nel mercato crypto in modo più sicuro, riducendo il rischio di cadere vittima di frodi. Ricorda, se un'opportunità di investimento sembra troppo perfetta, richiedendo un rischio minimo o nullo per rendimenti elevati, è probabilmente un segnale di frode. 

Esegui la due diligence e dai priorità alla sicurezza per proteggere i tuoi asset.

crypto staking image

Per mitigare il rischio di cadere vittima di attività dannose, è fondamentale rimanere informati ed esercitare cautela. Sii scettico riguardo a offerte troppo belle per essere vere, verifica la legittimità delle piattaforme e degli schemi prima di investire e adotta solide misure di cybersecurity come 2FA e cold storage wallets per proteggere le informazioni personali e finanziarie.

Inizia oggi stesso

L'approccio proattivo di Kraken alla sicurezza, combinato con il suo impegno per l'educazione del cliente, stabilisce un punto di riferimento nel settore, offrendo una piattaforma sicura per il trading di asset digitali.

Iscriviti per un account gratuito oggi!