Evitate di essere truffati da falsi siti di "Exodus Clear Signing Activation"
Scitto da Tomas Meskauskas il
Che cos'è il falso sito web "Exodus Clear Signing Activation"?
I nostri ricercatori hanno trovato questa truffa "Exodus Clear Signing Activation" durante una sessione investigativa di routine. L'abbiamo scoperta su exodus-clearsigning[.]com, ma potrebbe essere ospitata altrove. Questo schema impersona il sito ufficiale del portafoglio di criptovalute Exodus - exodus.com. La pagina falsa è un sito web di phishing che mira alle credenziali di accesso al portafoglio digitale (passphrase).
NOTA IMPORTANTE: non recensiamo progetti di criptovalute, fate le vostre ricerche quando investite denaro.
La Federal Trade Comission (FTC) afferma che dall'inizio del 2021, più di 46.000 persone hanno dichiarato di aver perso più di 1 miliardo di dollari in criptovalute a causa di truffe, ovvero circa un dollaro su quattro, più di qualsiasi altro metodo di pagamento.
Panoramica del sito web falso "Attivazione della firma libera di Exodus"
Questa truffa è una copia visiva piuttosto fedele di exodus.com, il sito ufficiale del criptovalute Exodus. La pagina imitatrice (exodus-clearsigning[.]com; forse altri domini) offre una funzione di firma in chiaro per migliorare la sicurezza delle risorse.
Va sottolineato che questa pagina web è fraudolenta e non è in alcun modo associata al portafoglio Exodus o al suo sviluppatore - Exodus Movement, Inc.
Quando si preme il pulsante "ENABLE CLEAR SIGNING", si verifica un presunto errore e all'utente viene chiesto di collegare manualmente il proprio portafoglio digitale fornendo la relativa passphrase. Le credenziali di accesso o altre informazioni inserite nei siti web di phishing vengono registrate e inviate ai truffatori.
Di conseguenza, le vittime della truffa "Attivazione di Exodus Clear Signing" si vedono rubare il proprio portafoglio e i fondi in esso contenuti. Inoltre, a causa della natura praticamente irrintracciabile di queste transazioni, esse non possono essere annullate. Di conseguenza, le vittime di questo schema non possono recuperare i loro fondi.
Nome | "Exodus Clear Signing Activation" sito web truffa |
Tipo di minaccia | Phishing, truffa, ingegneria sociale, frode |
Travestimento | Exodus |
Domini correlati | exodus-clearsigning[.]com |
Nomi dei rilevamenti | CRDF (maligno), G-Data (phishing), Sophos (phishing), Elenco completo dei rilevamenti (VirusTotal) |
Indirizzo IP di servizio | 172.67.207.107 |
Metodi di distribuzione | Siti web compromessi, spam sui social media, annunci pop-up online non autorizzati, applicazioni potenzialmente indesiderate. |
Danni | Perdita monetaria |
Rimozione dei malware (Windows) | Per eliminare possibili infezioni malware, scansiona il tuo computer con un software antivirus legittimo. I nostri ricercatori di sicurezza consigliano di utilizzare Combo Cleaner. |
Esempi di truffe incentrate sulle criptovalute
Abbiamo indagato su numerose truffe online; "Mantle Rewards Station", "Mantra ($OM) Airdrop" e "PepeCoin Original Edition" sono solo un paio dei nostri ultimi articoli su schemi specifici per le criptovalute.
Oltre a prendere di mira le credenziali di accesso ai portafogli, queste truffe spesso sottraggono fondi dai portafogli esposti (crypto drainer) o ingannano gli utenti affinché trasferiscano manualmente le attività ai portafogli di proprietà dei truffatori.
Internet è pieno di contenuti ingannevoli e dannosi. A causa della diffusione delle truffe online e di quanto possano essere ben congegnate, consigliamo vivamente di prestare attenzione durante la navigazione e gli investimenti.
Come ho aperto un sito web di truffa?
Le truffe online sono promosse principalmente attraverso siti web che utilizzano reti pubblicitarie illegali, annunci intrusivi (malvertising), spam (ad esempio, e-mail, PM/DM, SMS, notifiche del browser, post su social media/forum, ecc.), URL errati (typosquatting) e adware.
Gli schemi incentrati sulle criptovalute sono comunemente sostenuti tramite e-mail di phishing e spam sui social media. Abbiamo scoperto molti casi di questa promozione su X (ex Twitter). I post promozionali e i messaggi privati/diretti possono essere fatti utilizzando account hackerati (cioè appartenenti originariamente a progetti reali, aziende, imprenditori, celebrità, influencer, ecc.)
I drenatori di criptovalute sono ampiamente sponsorizzati attraverso invadenti pop-up pubblicitari. Alcuni di essi sono essi stessi dei drenatori completamente funzionali; invogliano gli utenti a "collegare" i portafogli digitali promettendo vari benefici. Queste pubblicità possono essere trovate su siti legittimi che sono stati compromessi.
Come evitare di visitare siti web truffa?
La vigilanza è fondamentale per la sicurezza online. Pertanto, prestate sempre attenzione agli URL e digitateli con cura. Diffidate di annunci e siti web che fanno promesse che sembrano troppo belle per essere vere. Non utilizzate siti che offrono contenuti pirata o altri servizi dubbi (ad esempio, streaming/download illegale, Torrenting, ecc.), in quanto queste pagine web sono solitamente monetizzate tramite reti pubblicitarie illegali.
Non abilitate i siti web sospetti a fornire notifiche al browser; ignorate o rifiutate le loro richieste (ad esempio, selezionate "Blocca", "Blocca notifiche", ecc.). Affrontate con cautela le e-mail e gli altri messaggi in arrivo; non aprite gli allegati o i link presenti nelle e-mail sospette/irrilevanti.
Scaricate solo da canali ufficiali/verificati e trattate le installazioni con cautela (ad esempio, studiate i termini e le opzioni, utilizzate le impostazioni "Personalizzate/Avanzate" e rifiutate le applicazioni, le estensioni, gli strumenti aggiuntivi, ecc.
Se il computer è già infetto, si consiglia di eseguire una scansione con Combo Cleaner per eliminare automaticamente tutte le minacce.
Comparsa del falso sito web "Exodus Clear Signing Activation" (GIF):
Schermata del sito ufficiale di Exodus (exodus.com):
Rimozione automatica istantanea dei malware:
La rimozione manuale delle minacce potrebbe essere un processo lungo e complicato che richiede competenze informatiche avanzate. Combo Cleaner è uno strumento professionale per la rimozione automatica del malware consigliato per eliminare il malware. Scaricalo cliccando il pulsante qui sotto:
▼ SCARICA Combo Cleaner
Lo scanner gratuito controlla se il computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da Rcs Lt, società madre di PCRisk. Per saperne di più. Scaricando qualsiasi software elencato in questo sito, accetti le nostre Condizioni di Privacy e le Condizioni di utilizzo.
Menu:
- Cos'è "Exodus Clear Signing Activation" sito web truffa?
- Come identificare un pop-up truffa?
- Come funzionano i pop-up truffa?
- Come rimuovere i falsi pop-up?
- Come prevenire i falsi pop-up?
- Cosa fare se sei vittima di un pop-up truffa?
Come identificare un pop-up truffa?
Le finestre pop-up con vari messaggi falsi sono un tipo comune di esche utilizzate dai criminali informatici. Raccolgono dati personali sensibili, inducono gli utenti di Internet a chiamare falsi numeri di supporto tecnico, si iscrivono a servizi online inutili, investono in loschi schemi di criptovaluta, ecc.
Sebbene nella maggior parte dei casi questi pop-up non infettino i dispositivi degli utenti con malware, possono causare perdite monetarie dirette o potrebbero comportare il furto di identità.
I criminali informatici si sforzano di creare le loro finestre pop-up canaglia per sembrare affidabili, tuttavia, le truffe in genere hanno le seguenti caratteristiche:
- Errori di ortografia e immagini non professionali - Ispeziona attentamente le informazioni visualizzate in un pop-up. Errori di ortografia e immagini non professionali potrebbero essere un segno di truffa.
- Senso di urgenza - Timer per il conto alla rovescia con un paio di minuti, che ti chiede di inserire le tue informazioni personali o di abbonarti a qualche servizio online.
- Dichiarazioni che hai vinto qualcosa - Se non hai partecipato a una lotteria, a un concorso online, ecc. e vedi una finestra pop-up che indica che hai vinto.
- La scansione del computer o del dispositivo mobile - Una finestra pop-up che scansiona il tuo dispositivo e informa dei problemi rilevati - è senza dubbio una truffa; le pagine web non possono eseguire tali azioni.
- Esclusività: finestre pop-up che affermano che solo tu hai accesso segreto a uno schema finanziario che può renderti ricco rapidamente.
Esempio di pop-up truffa:
Come funziona un pop-up truffa?
I criminali informatici e gli esperti di marketing ingannevoli di solito utilizzano varie reti pubblicitarie, tecniche di avvelenamento da motori di ricerca e siti Web loschi per generare traffico verso i loro pop-up. Gli utenti atterrano sulle loro esche online dopo aver fatto clic su pulsanti di download falsi, utilizzando un sito Web torrent o semplicemente facendo clic sul risultato di un motore di ricerca Internet.
In base alla posizione degli utenti e alle informazioni sul dispositivo, viene visualizzato un pop-up truffa. Le esche presentate in tali pop-up vanno da schemi per arricchirsi rapidamente a false scansioni di virus.
Come rimuovere i falsi pop-up?
Nella maggior parte dei casi, le truffe pop-up non infettano i dispositivi degli utenti con malware. Se hai riscontrato un pop-up di truffa, semplicemente chiuderlo dovrebbe essere sufficiente. In alcuni casi truffa, i pop-up possono essere difficili da chiudere; in questi casi, chiudi il browser Internet e riavvialo.
In casi estremamente rari, potrebbe essere necessario ripristinare il browser Internet. Per questo, usa le nostre istruzioni che spiegano come ripristinare le impostazioni del browser Internet.
Come prevenire i falsi pop-up?
Per evitare di vedere truffe pop-up, dovresti visitare solo siti Web affidabili. Torrent, Crack, streaming di film online gratuito, download di video di YouTube e altri siti Web con una reputazione simile reindirizzano comunemente gli utenti di Internet a truffe pop-up.
Per ridurre al minimo il rischio di incontrare truffe pop-up, è necessario mantenere aggiornati i browser Internet e utilizzare un'applicazione anti-malware affidabile. A tale scopo, consigliamo Combo Cleaner.
Cosa fare se sei vittima di un pop-up truffa?
Questo dipende dal tipo di truffa di cui sei vittima. Più comunemente, le truffe pop-up cercano di indurre gli utenti a inviare denaro, divulgare informazioni personali o consentire l'accesso al proprio dispositivo.
- Se hai inviato denaro a truffatori: dovresti contattare il tuo istituto finanziario e spiegare che sei stato truffato. Se informato tempestivamente, c'è la possibilità di riavere i tuoi soldi.
- Se hai fornito le tue informazioni personali: dovresti cambiare le tue password e abilitare l'autenticazione a due fattori in tutti i servizi online che utilizzi. Visita il sito della Federal Trade Commission per segnalare il furto di identità e ottenere dei consigli di recupero personalizzati.
- Se consenti ai truffatori di connettersi al tuo dispositivo: dovresti scansionare il tuo computer con un anti-malware affidabile (ti consigliamo Combo Cleaner) - i criminali informatici potrebbero aver piazzato trojan, keylogger e altri malware, non utilizzare il computer fino a quando non è possibile rimuoverli.
- Aiuta altri utenti di Internet: segnala le truffe su Internet alla Federal Trade Commission.
Domande frequenti (FAQ)
Che cos'è una truffa online?
Le truffe online sono un tipo di contenuto promosso sul Web che mira a indurre gli utenti a compiere determinate azioni. Ad esempio, le vittime possono essere indotte a rivelare informazioni sensibili, effettuare transazioni monetarie, collegare portafogli digitali a drenatori di criptovalute, scaricare/installare programmi, acquistare prodotti, abbonarsi a servizi, chiamare finte linee telefoniche di assistenza, ecc.
Qual è lo scopo delle truffe online?
L'obiettivo delle truffe online è generare profitti a spese delle vittime. I criminali informatici traggono prevalentemente profitto abusando/vendendo dati privati, appoggiando contenuti (ad esempio, siti, prodotti, servizi, ecc.), acquisendo fondi con l'inganno e diffondendo malware.
Ho fornito i miei dati personali quando sono stato ingannato da una truffa online, cosa devo fare?
Se avete divulgato le vostre credenziali di accesso, cambiate le password/passphrase di tutti gli account eventualmente esposti e informate immediatamente il supporto ufficiale. Tuttavia, se avete fornito altre informazioni private (ad esempio, dettagli della carta d'identità, foto/scansioni del passaporto, numeri di carte di credito, ecc.
Ho perso beni digitali a causa di una truffa online, posso recuperare il mio denaro?
Le transazioni in criptovalute non possono essere annullate a causa della loro natura quasi irrintracciabile. Pertanto, le vittime di truffe che cercano queste valute digitali non possono recuperarle.
Perché mi imbatto nelle truffe online?
Le truffe online sono principalmente sostenute da siti che utilizzano reti pubblicitarie illegali, spam (ad esempio, post sui social media, PM/DM, e-mail, notifiche del browser, ecc.), malvertising, typosquatting e adware.
Combo Cleaner mi protegge dalle truffe online?
Combo Cleaner è in grado di scansionare i siti web visitati e di rilevare le pagine ingannevoli/maligne. Pertanto, se doveste imbattervi in una pagina web di questo tipo, verrete immediatamente avvertiti e l'accesso ad essa verrà bloccato.
▼ Mostra Discussione