Evitare di essere truffati da falsi siti web "Binance Bitcoin Payout"
Scitto da Tomas Meskauskas il
Che cos'è la truffa "Binance Bitcoin Payout"?
"Binance Bitcoin Payout" è una truffa che i nostri ricercatori hanno scoperto indagando su un'e-mail di spam. Il messaggio promette una "percentuale di redditività" in BTC (criptovaluta Bitcoin). L'allegato dell'e-mail impersona una chat di Binance e reindirizza a un sito web dall'aspetto identico. Questa pagina, a sua volta, promuove un falso sito di Binance che cerca di rubare gli asset digitali dai portafogli di criptovalute delle vittime.
NOTA IMPORTANTE: non recensiamo progetti di criptovalute, fate le vostre ricerche quando investite denaro.
La Federal Trade Comission (FTC) afferma che dall'inizio del 2021, più di 46.000 persone hanno dichiarato di aver perso più di 1 miliardo di dollari in criptovalute a causa di truffe, ovvero circa un dollaro su quattro, più di qualsiasi altro metodo di pagamento.
Panoramica della truffa "Binance Bitcoin Payout"
Abbiamo trovato questa truffa controllando un'e-mail di spam. L'oggetto del messaggio indicava che il portafoglio del destinatario è in fase di verifica per una "percentuale di redditività" di 0,35260 BTC (criptovaluta Bitcoin). Questa opportunità è limitata nel tempo e richiede all'utente di verificare la propria identità effettuando il login.
Nel corpo della lettera si afferma che il trasferimento di fondi richiesto dal destinatario è stato completato. Per accedere al servizio, viene fornita una password. A questa e-mail è allegato un documento PDF. Questo file "_reciept111300.pdf" (il nome del file può variare) è presentato come una chat per la borsa di criptovalute Binance.
Cliccando su questa immagine l'utente viene reindirizzato a un sito con lo stesso aspetto. La finta chat (nell'allegato e nella pagina web) saluta il visitatore come "Caro cliente" e chiede la conferma della ricezione di un fondo dell'importo di 1,349225 BTC (Bitcoin).
In un altro messaggio si afferma che, a causa dell'inesattezza dei dati di pagamento forniti, i fondi non sono stati consegnati ma sono ancora in possesso di Binance. L'ultimo messaggio invita l'utente a fornire le informazioni di pagamento corrette e a seguire le istruzioni fornite dal servizio per ricevere il pagamento.
Al momento della ricerca, interagendo con questo sito si otteneva un reindirizzamento a una pagina web non funzionante. È probabile che la pagina approvata sia stata camuffata da sito web ufficiale di Binance (binance.com).
Va sottolineato che le affermazioni di questa truffa sono false e non sono associate al vero Binance o ad altri servizi o entità legittime.
Le truffe specifiche per le criptovalute operano principalmente in uno dei tre modi seguenti: phishing per ottenere le credenziali di accesso ai portafogli, utilizzo di meccanismi di drenaggio per sottrarre fondi dai portafogli esposti e inganno degli utenti per trasferire manualmente le attività ai portafogli di proprietà del truffatore.
Poiché l'e-mail che promuove questa truffa menziona l'accesso e la chat fasulla istruisce a "indicare correttamente le informazioni di pagamento", è molto probabile che si tratti di uno schema di phishing. Questi tipi di truffe registrano le informazioni divulgate, come le passphrase dei criptovalori.
Va detto che le vittime di schemi incentrati sulle criptovalute non possono recuperare i loro beni digitali, poiché le transazioni in criptovaluta sono praticamente irrintracciabili.
Nome | "Binance Bitcoin Payout" sito web truffa |
Tipo di minaccia | Phishing, truffa, ingegneria sociale, frode |
Richiesta di rimborso fasulla | L'utente deve fornire i propri dati di pagamento per ricevere il pagamento di 1,349225 BTC (Bitcoin). |
Travestimento | Binance |
Domini correlati | repanem[.]top |
Nomi dei rilevamenti (repanem[.]top) | Combo Cleaner (Malware), CRDF (Malicious), ESET (Phishing), Fortinet (Phishing), Kaspersky (Phishing), Elenco completo dei rilevamenti (VirusTotal) |
Metodi di distribuzione | Siti web compromessi, spam sui social media, annunci pop-up online non autorizzati, applicazioni potenzialmente indesiderate. |
Danni | Perdita monetaria |
Rimozione dei malware (Windows) | Per eliminare possibili infezioni malware, scansiona il tuo computer con un software antivirus legittimo. I nostri ricercatori di sicurezza consigliano di utilizzare Combo Cleaner. |
Esempi di truffe mirate alle criptovalute
Abbiamo esaminato innumerevoli truffe online; "$PAW Token Exchange", "LINGO Airdrop", "Trust Wallet Airdrop", "Fake BitPay Wallet", "$AVAIL Airdrop" e "ClaimTokens" sono solo alcuni dei nostri ultimi articoli su schemi specifici per le criptovalute.
Per ottenere l'interesse e la fiducia delle vittime vengono utilizzate varie esche, come false affermazioni relative a transazioni/pagamenti, eventi di prevendita, airdrop/regali, promozioni di nuove monete/token, aggiornamenti della sicurezza, problemi di account/portafoglio, ecc.
Va sottolineato che, poiché Internet è pieno di contenuti ingannevoli e dannosi, è essenziale esercitare cautela durante la navigazione.
Come ho aperto un sito web truffa?
Come descritto nell'articolo precedente, la truffa "Binance Bitcoin Payout" è stata promossa tramite e-mail di spam. Gli allegati di queste lettere reindirizzavano a una pagina web con lo stesso aspetto, che a sua volta promuoveva una diversa pagina di truffa. Tuttavia, questo schema potrebbe essere sostenuto con altri metodi.
Le truffe online sono spesso promosse attraverso siti web che utilizzano reti pubblicitarie non corrette, vari tipi di spam (ad esempio, e-mail, DM/PM, post su social media/forum, notifiche del browser, SMS e così via), pubblicità intrusiva (malvertising), URL digitati in modo errato (typosquatting) e adware.
Come evitare di visitare siti web truffa?
La prudenza è essenziale per la sicurezza del dispositivo e dell'utente. Pertanto, diffidate di pubblicità e siti che fanno promesse che sembrano troppo belle per essere vere. Prestate attenzione agli URL e inseriteli con cura. Non utilizzate siti web che offrono contenuti piratati o altri servizi discutibili (ad esempio, Torrenting, streaming/download illegale, ecc.), poiché queste pagine web di solito utilizzano reti pubblicitarie non autorizzate.
Non permettete alle pagine sospette di inviare notifiche al browser; ignorate o rifiutate tali richieste (ad esempio, fate clic su "Blocca", "Blocca notifiche", ecc.) Trattate con attenzione le e-mail e gli altri messaggi in arrivo; non aprite gli allegati o i link presenti in messaggi dubbi/irrilevanti.
Scaricate solo da fonti ufficiali/affidabili e affrontate le installazioni con cautela (ad esempio, studiate i termini e le opzioni, utilizzate le impostazioni "Personalizzate/Avanzate" e rifiutate le applicazioni aggiuntive, le estensioni, ecc.
Se il computer è già infetto, si consiglia di eseguire una scansione con Combo Cleaner per eliminare automaticamente tutte le minacce.
Screenshot dell'e-mail di spam che promuove la truffa "Binance Bitcoin Payout":
Testo presentato in questa e-mail:
Subject: Your account is currently being verified. We have written out a percentage of profitability of 0.35260 BTC for you today. We ask you to confirm your application. You don't have much time left. Log in to your account to verify your identity
Your request for funds transfer has been completed. The password for legal access is pass nikolas1718. Enter it on the service. Good luck.
Screenshot del file allegato a questa e-mail di spam:
Rimozione automatica istantanea dei malware:
La rimozione manuale delle minacce potrebbe essere un processo lungo e complicato che richiede competenze informatiche avanzate. Combo Cleaner è uno strumento professionale per la rimozione automatica del malware consigliato per eliminare il malware. Scaricalo cliccando il pulsante qui sotto:
▼ SCARICA Combo Cleaner
Lo scanner gratuito controlla se il computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da Rcs Lt, società madre di PCRisk. Per saperne di più. Scaricando qualsiasi software elencato in questo sito, accetti le nostre Condizioni di Privacy e le Condizioni di utilizzo.
Menu:
- Cos'è "Binance Bitcoin Payout" sito web truffa?
- Come identificare un pop-up truffa?
- Come funzionano i pop-up truffa?
- Come rimuovere i falsi pop-up?
- Come prevenire i falsi pop-up?
- Cosa fare se sei vittima di un pop-up truffa?
Come identificare un pop-up truffa?
Le finestre pop-up con vari messaggi falsi sono un tipo comune di esche utilizzate dai criminali informatici. Raccolgono dati personali sensibili, inducono gli utenti di Internet a chiamare falsi numeri di supporto tecnico, si iscrivono a servizi online inutili, investono in loschi schemi di criptovaluta, ecc.
Sebbene nella maggior parte dei casi questi pop-up non infettino i dispositivi degli utenti con malware, possono causare perdite monetarie dirette o potrebbero comportare il furto di identità.
I criminali informatici si sforzano di creare le loro finestre pop-up canaglia per sembrare affidabili, tuttavia, le truffe in genere hanno le seguenti caratteristiche:
- Errori di ortografia e immagini non professionali - Ispeziona attentamente le informazioni visualizzate in un pop-up. Errori di ortografia e immagini non professionali potrebbero essere un segno di truffa.
- Senso di urgenza - Timer per il conto alla rovescia con un paio di minuti, che ti chiede di inserire le tue informazioni personali o di abbonarti a qualche servizio online.
- Dichiarazioni che hai vinto qualcosa - Se non hai partecipato a una lotteria, a un concorso online, ecc. e vedi una finestra pop-up che indica che hai vinto.
- La scansione del computer o del dispositivo mobile - Una finestra pop-up che scansiona il tuo dispositivo e informa dei problemi rilevati - è senza dubbio una truffa; le pagine web non possono eseguire tali azioni.
- Esclusività: finestre pop-up che affermano che solo tu hai accesso segreto a uno schema finanziario che può renderti ricco rapidamente.
Esempio di pop-up truffa:
Come funziona un pop-up truffa?
I criminali informatici e gli esperti di marketing ingannevoli di solito utilizzano varie reti pubblicitarie, tecniche di avvelenamento da motori di ricerca e siti Web loschi per generare traffico verso i loro pop-up. Gli utenti atterrano sulle loro esche online dopo aver fatto clic su pulsanti di download falsi, utilizzando un sito Web torrent o semplicemente facendo clic sul risultato di un motore di ricerca Internet.
In base alla posizione degli utenti e alle informazioni sul dispositivo, viene visualizzato un pop-up truffa. Le esche presentate in tali pop-up vanno da schemi per arricchirsi rapidamente a false scansioni di virus.
Come rimuovere i falsi pop-up?
Nella maggior parte dei casi, le truffe pop-up non infettano i dispositivi degli utenti con malware. Se hai riscontrato un pop-up di truffa, semplicemente chiuderlo dovrebbe essere sufficiente. In alcuni casi truffa, i pop-up possono essere difficili da chiudere; in questi casi, chiudi il browser Internet e riavvialo.
In casi estremamente rari, potrebbe essere necessario ripristinare il browser Internet. Per questo, usa le nostre istruzioni che spiegano come ripristinare le impostazioni del browser Internet.
Come prevenire i falsi pop-up?
Per evitare di vedere truffe pop-up, dovresti visitare solo siti Web affidabili. Torrent, Crack, streaming di film online gratuito, download di video di YouTube e altri siti Web con una reputazione simile reindirizzano comunemente gli utenti di Internet a truffe pop-up.
Per ridurre al minimo il rischio di incontrare truffe pop-up, è necessario mantenere aggiornati i browser Internet e utilizzare un'applicazione anti-malware affidabile. A tale scopo, consigliamo Combo Cleaner.
Cosa fare se sei vittima di un pop-up truffa?
Questo dipende dal tipo di truffa di cui sei vittima. Più comunemente, le truffe pop-up cercano di indurre gli utenti a inviare denaro, divulgare informazioni personali o consentire l'accesso al proprio dispositivo.
- Se hai inviato denaro a truffatori: dovresti contattare il tuo istituto finanziario e spiegare che sei stato truffato. Se informato tempestivamente, c'è la possibilità di riavere i tuoi soldi.
- Se hai fornito le tue informazioni personali: dovresti cambiare le tue password e abilitare l'autenticazione a due fattori in tutti i servizi online che utilizzi. Visita il sito della Federal Trade Commission per segnalare il furto di identità e ottenere dei consigli di recupero personalizzati.
- Se consenti ai truffatori di connettersi al tuo dispositivo: dovresti scansionare il tuo computer con un anti-malware affidabile (ti consigliamo Combo Cleaner) - i criminali informatici potrebbero aver piazzato trojan, keylogger e altri malware, non utilizzare il computer fino a quando non è possibile rimuoverli.
- Aiuta altri utenti di Internet: segnala le truffe su Internet alla Federal Trade Commission.
Domande frequenti (FAQ)
Che cos'è una truffa online?
Le truffe online sono un tipo di contenuto ingannevole promosso sul Web, che mira a indurre gli utenti a compiere azioni specifiche. Ad esempio, le vittime possono essere indotte a rivelare informazioni sensibili, a collegare portafogli digitali a drenatori di criptovalute, a effettuare transazioni monetarie, ad acquistare prodotti, ad abbonarsi a servizi, a scaricare/installare programmi, a chiamare false linee di assistenza e così via.
Qual è lo scopo delle truffe online?
Il profitto è l'obiettivo finale di tutte le truffe. I criminali informatici generano entrate principalmente vendendo/abusando di informazioni vulnerabili, promuovendo contenuti (ad esempio, siti web, prodotti, servizi, ecc.), ottenendo fondi con l'inganno e diffondendo malware.
Ho fornito i miei dati personali quando sono stato ingannato da una truffa online, cosa devo fare?
Se avete divulgato le vostre credenziali di accesso, cambiate immediatamente le password/passphrase di tutti gli account eventualmente esposti e informate il supporto ufficiale. Tuttavia, se le informazioni divulgate erano di natura personale diversa (ad esempio, dettagli della carta d'identità, scansioni del passaporto, numeri di carte di credito, ecc.
Ho perso beni digitali a causa di una truffa online, posso recuperare il mio denaro?
Le transazioni in criptovalute sono irreversibili a causa della loro natura quasi irrintracciabile. Di conseguenza, le vittime di truffe che hanno come obiettivo queste valute digitali non possono recuperare i fondi rubati.
Perché mi imbatto nelle truffe online?
Questa truffa "Binance Bitcoin Payout" è stata promossa attraverso e-mail di spam. Altri metodi di promozione non sono improbabili. In genere, le truffe online vengono promosse attraverso vari tipi di spam (ad esempio, e-mail, DM/PM, SMS, post sui social media/forum, notifiche del browser, ecc.), siti che utilizzano reti pubblicitarie illegali, annunci intrusivi (malvertising), URL scritti male (typosquatting) e adware.
Combo Cleaner mi proteggerà dalle truffe online?
Combo Cleaner è progettato per scansionare i siti web visitati alla ricerca di contenuti ingannevoli/maligni. Pertanto, se doveste imbattervi in una pagina di questo tipo, verrete immediatamente avvertiti e l'accesso alla stessa verrà bloccato.
▼ Mostra Discussione