Kaspersky segnala un aumento del 40% degli attacchi di phishing crittografico in un anno

Phishing Crypto
- L'azienda russa di cybersecurity e antivirus Kaspersky segnala un aumento del 40% degli attacchi di phishing crypto dal 2021 al 2022
- Secondo Kaspersky, i casi di phishing crypto sono aumentati a causa della natura "diventa ricco velocemente" dell'industria DeFi
- Uno su sette intervistati ha ammesso di essere stato vittima di phishing crypto
Durante uno dei peggiori inverni delle criptovalute, hacker e truffatori hanno fatto buon uso del phishing crittografico per defraudare gli investitori. Per quanto riguarda gli attacchi informatici legati alle criptovalute, sembra che gli attori malintenzionati abbiano spostato il loro focus dalle minacce finanziarie tradizionali, come il malware bancario per PC e dispositivi mobili, al phishing.
Nel 2022, l'azienda russa di cybersecurity e antivirus Kaspersky ha segnalato un aumento del 40 percento degli attacchi di phishing crittografico rispetto all'anno precedente. L'azienda ha identificato 5.040.520 attacchi di phishing crittografico, a confronto dei 3.596.444 del 2021.
Cos'è il phishing crittografico?
Il phishing crittografico si riferisce a un tipo di attacco informatico in cui i truffatori utilizzano metodi ingannevoli per indurre le persone a rivelare le proprie informazioni sensibili, come chiavi private, frasi seed o credenziali di accesso. L'obiettivo è ottenere un accesso non autorizzato ai loro wallet o account di criptovalute.
Il termine
Gli attacchi di phishing crittografico si verificano spesso tramite email, messaggi o siti web fraudolenti progettati per sembrare legittimi. Ad esempio, i truffatori possono inviare email che sembrano provenire da un popolare exchange di criptovalute o da un provider di wallet, chiedendo agli utenti di fare clic su un link e fornire le proprie informazioni personali.
Una volta che gli utenti cadono nella trappola del phishing e divulgano le proprie informazioni sensibili, gli truffatori possono utilizzare tali dati per rubare le criptovalute delle vittime o ottenere l'accesso non autorizzato ai loro account. Gli attacchi di phishing nelle criptovalute possono avere conseguenze finanziariamente devastanti, poiché le vittime potrebbero perdere l'intero portafoglio di criptovalute, e possono anche comportare furti di identità e altri rischi per la sicurezza informatica.
Aumento dei casi di phishing crypto durante l'inverno delle criptovalute
L'inverno delle criptovalute del 2022 è stato il peggiore nella storia della finanza decentralizzata (DeFi). Per sopravvivere sul mercato, gli investitori in criptovalute hanno cercato nuove opportunità di investimento. Tuttavia, secondo Kaspersky, questi investitori hanno subito attacchi di phishing crypto tutto l'anno.
Sebbene Kaspersky non sia stata in grado di prevedere se il trend sarebbe aumentato nel 2023, gli attacchi di phishing continuano a guadagnare terreno nel 2023. Trezor, un provider di wallet hardware per criptovalute, ha emesso un avviso a marzo contro i tentativi di rubare le criptovalute degli utenti ingannando gli investitori facendoli inserire la loro frase di recupero su un sito web falso di Trezor.
In un sondaggio del 2022 condotto da Kaspersky, un intervistato su sette ha ammesso di essere stato vittima di phishing crypto. Sebbene la maggior parte degli attacchi di phishing coinvolga truffe di giveaway o pagine di phishing di portafogli falsi, le strategie degli attaccanti continuano a evolversi.
Secondo Kaspersky, "le criptovalute rimangono un simbolo di arricchimento rapido con il minimo sforzo", il che incoraggia i truffatori a inventare nuove tecniche e storie per ingannare gli investitori crypto incauti.
Inoltre, gli investitori in Arbitrum sono stati recentemente esposti a un link di phishing tramite il server Discord ufficiale dell'azienda. Si riporta che un hacker abbia compromesso l'account Discord di uno degli sviluppatori di Arbitrum, che è stato poi utilizzato per distribuire un annuncio falso contenente un link di phishing.
Come prosperare in un settore con attacchi di phishing in aumento
Man mano che la popolarità della finanza decentralizzata (DeFi) cresce, cresce anche il rischio di attacchi di phishing crittografico. Questi attacchi possono causare la perdita delle tue preziose criptovalute e delle informazioni personali. Per prosperare nello spazio DeFi proteggendoti dagli attacchi di phishing, segui questi passaggi essenziali:
1. Educati: Rimani informato sulle ultime tattiche e tecniche di phishing. Comprendi come funzionano gli attacchi di phishing e le comuni bandiere rosse da cercare, come URL sospetti, email o messaggi non richiesti e richieste di informazioni sensibili.
2. Verifica URL e siti web: Controlla sempre attentamente gli URL dei siti web che visiti e assicurati che siano legittimi. Diffida degli URL che sembrano simili alle popolari piattaforme DeFi ma hanno lievi variazioni o errori di battitura. Aggiungi ai preferiti i siti web ufficiali delle piattaforme DeFi e usali per accedere alle piattaforme invece di fare clic su link da fonti sconosciute.
3. Usa wallet hardware: I wallet hardware forniscono un ulteriore livello di sicurezza per le tue criptovalute. Sono dispositivi fisici che memorizzano le tue chiavi private offline, rendendo più difficile per gli hacker ottenere un accesso non autorizzato. Usa un wallet hardware per memorizzare in modo sicuro le tue criptovalute ed evita di memorizzarle su piattaforme online suscettibili ad attacchi di phishing.
4. Abilita l'autenticazione a due fattori (2FA): L'autenticazione a due fattori aggiunge un ulteriore livello di protezione ai tuoi account. Abilita la 2FA ovunque possibile, utilizzando app di autenticazione come Google Authenticator o chiavi di sicurezza basate su hardware. Questo aiuta a impedire agli hacker di accedere ai tuoi account anche se hanno la tua password.
5. Fai attenzione alle comunicazioni non richieste: Fai attenzione a email, messaggi o chiamate telefoniche non richieste che richiedono informazioni sensibili o ti chiedono di fare clic su link. Evita di fare clic su link o di scaricare allegamenti da fonti sconosciute e non fornire mai le tue chiavi private, password o altre informazioni sensibili a nessuno a meno che tu non sia assolutamente sicuro della loro legittimità.
6. Segnala attività sospette: Se sospetti di essere caduto vittima di un attacco di phishing o di aver ricevuto comunicazioni sospette, segnalalo alla piattaforma DeFi pertinente, nonché alle autorità di polizia. Segnalare tali attività può aiutare a impedire ad altri di cadere vittime di attacchi simili.
Seguendo questi passaggi essenziali, puoi prosperare nello spazio DeFi proteggendo al contempo le tue criptovalute e le informazioni personali dagli attacchi di phishing. Rimani vigile, informati e priorizza la sicurezza per proteggere i tuoi investimenti nel mondo della finanza decentralizzata.
Se stai leggendo questo, sei già avanti. Resta così con la nostra newsletter.
Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per gli investimenti effettuati sulla base delle informazioni fornite in questa pagina. Raccomandiamo vivamente ricerche indipendenti e/o consultazioni con un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Florence Muchai
Florence si occupa di notizie relative a criptovalute, gaming, tecnologia e AI da oltre 6 anni. I suoi studi in Informatica presso l'Università Meru di Scienze e Tecnologia e in Gestione delle Emergenze e Diplomazia Internazionale presso il MMUST le hanno fornito eccellenti competenze linguistiche, osservative e tecniche. Florence ha lavorato al VAP Group e come editor per diverse testate specializzate in criptovalute.
















