Binance Square

phishing

202,621 visualizzazioni
167 stanno discutendo
FutureInsight
--
Visualizza originale
ACCOUNT BINANCE HACKED? METTILO IN SICUREZZA ADESSO! NON PERDERE I TUOI FONDI. PROTEGGI IMMEDIATAMENTE IL TUO ACCOUNT BINANCE. IGNORARE QUESTO È UN GRAVE ERRORE. ATTIVA L'AUTENTICAZIONE A DUE FATTORI. UTILIZZA GOOGLE AUTHENTICATOR O YUBIKEY. SMS NON È SUFFICIENTE. QUESTA È LA TUA PRIMA LINEA DI DIFESA. FAI ATTENZIONE AGLI SCAM DI PHISHING. VERIFICA SEMPRE L'URL BINANCE.COM. ATTIVA IL TUO CODICE ANTI-PHISHING. NON CLICCARE MAI SU LINK SOSPETTI. UTILIZZA PASSWORD FORTI E UNICHE. CONTROLLA REGOLARMENTE LA GESTIONE DEI DISPOSITIVI. RIMUOVI I DISPOSITIVI SCONOSCIUTI ADESSO. METTI IN SICUREZZA IL TUO ACCOUNT. PROTEGGI I TUOI ASSET. AGISCI ORA O RIMPIANGERAI DOPO. DISCLAIMER: NON È UN CONSIGLIO FINANZIARIO. #BINANCE #CRYPTOSECURITY #2FA #PHISHING #FOMO 🚨
ACCOUNT BINANCE HACKED? METTILO IN SICUREZZA ADESSO!

NON PERDERE I TUOI FONDI. PROTEGGI IMMEDIATAMENTE IL TUO ACCOUNT BINANCE. IGNORARE QUESTO È UN GRAVE ERRORE.

ATTIVA L'AUTENTICAZIONE A DUE FATTORI. UTILIZZA GOOGLE AUTHENTICATOR O YUBIKEY. SMS NON È SUFFICIENTE. QUESTA È LA TUA PRIMA LINEA DI DIFESA.

FAI ATTENZIONE AGLI SCAM DI PHISHING. VERIFICA SEMPRE L'URL BINANCE.COM. ATTIVA IL TUO CODICE ANTI-PHISHING. NON CLICCARE MAI SU LINK SOSPETTI.

UTILIZZA PASSWORD FORTI E UNICHE. CONTROLLA REGOLARMENTE LA GESTIONE DEI DISPOSITIVI. RIMUOVI I DISPOSITIVI SCONOSCIUTI ADESSO.

METTI IN SICUREZZA IL TUO ACCOUNT. PROTEGGI I TUOI ASSET. AGISCI ORA O RIMPIANGERAI DOPO.

DISCLAIMER: NON È UN CONSIGLIO FINANZIARIO.

#BINANCE #CRYPTOSECURITY #2FA #PHISHING #FOMO 🚨
Visualizza originale
L'onda di phishing "Verifica dell'identità". È l'inizio dell'anno, e i truffatori sfruttano la narrazione "Nuovo Anno, Nuove Regolamentazioni". Stiamo assistendo a un'enorme crescita di email e messaggi SMS falsi che affermano che il tuo account verrà "congelato" a meno che tu non completi un aggiornamento KYC obbligatorio. Come funziona l'ingegneria sociale: Paura e urgenza: Il messaggio utilizza un linguaggio spaventoso ("Sospensione immediata", "Account limitato") per impedirti di ragionare con chiarezza. Il sito specchio: Il link conduce a una replica perfetta della pagina di accesso di uno scambio. Una volta inserite le tue credenziali e il 2FA, il criminale ha accesso completo. Raccolta dati: Potrebbero persino chiederti una foto del tuo documento d'identità, che successivamente utilizzeranno per eludere la sicurezza su altri siti o per il furto d'identità. La tua strategia di difesa: Controlla l'expediente: Le piattaforme reali utilizzano domini specifici. Cerca piccoli errori di battitura (ad esempio, binance-support.net invece di generallink.top). Regola "Solo App": Non fare mai clic sui link negli email. Se ricevi una notifica, chiudi l'email, apri manualmente la tua app ufficiale e controlla gli avvisi lì. Proteggi il tuo 2FA: Nessun agente di supporto reale ti chiederà mai il tuo codice 2FA a 6 cifre tramite chat o telefono. Stai calmo, stai al sicuro e verifica tutto! #phishing #KYC #SocialEngineering #Security2026 #CryptoSafety @Binance_Angels @Ramadone @Gedcrypto
L'onda di phishing "Verifica dell'identità".

È l'inizio dell'anno, e i truffatori sfruttano la narrazione "Nuovo Anno, Nuove Regolamentazioni". Stiamo assistendo a un'enorme crescita di email e messaggi SMS falsi che affermano che il tuo account verrà "congelato" a meno che tu non completi un aggiornamento KYC obbligatorio.

Come funziona l'ingegneria sociale:
Paura e urgenza: Il messaggio utilizza un linguaggio spaventoso ("Sospensione immediata", "Account limitato") per impedirti di ragionare con chiarezza.

Il sito specchio: Il link conduce a una replica perfetta della pagina di accesso di uno scambio. Una volta inserite le tue credenziali e il 2FA, il criminale ha accesso completo.

Raccolta dati: Potrebbero persino chiederti una foto del tuo documento d'identità, che successivamente utilizzeranno per eludere la sicurezza su altri siti o per il furto d'identità.

La tua strategia di difesa:
Controlla l'expediente: Le piattaforme reali utilizzano domini specifici. Cerca piccoli errori di battitura (ad esempio, binance-support.net invece di generallink.top).

Regola "Solo App": Non fare mai clic sui link negli email. Se ricevi una notifica, chiudi l'email, apri manualmente la tua app ufficiale e controlla gli avvisi lì.

Proteggi il tuo 2FA: Nessun agente di supporto reale ti chiederà mai il tuo codice 2FA a 6 cifre tramite chat o telefono.
Stai calmo, stai al sicuro e verifica tutto!
#phishing #KYC #SocialEngineering #Security2026 #CryptoSafety @Binance Angels @_Ram @GED
_Ram:
👏🏾👏🏾👏🏾
--
Rialzista
Visualizza originale
𝗜𝗻𝘀𝘁𝗮𝗴𝗿𝗮𝗺 𝗕𝗿𝗲𝗮𝗰𝗵: 𝟭𝟱.𝟱𝗠 𝗨𝘀𝗲𝗿𝘀 𝗘𝘅𝗽𝗼𝘀𝗲𝗱 — 𝗦𝗲𝗰𝘂𝗿𝗲 𝗬𝗼𝘂𝗿 𝗔𝗰𝗰𝗼𝘂𝗻𝘁 𝗡𝗼𝘄 🔐 Attenzione: Secondo BlockBeats, un furto di dati potrebbe aver esposto i dati di circa 17,5 milioni di utenti Instagram (nomi utente, email, numeri di telefono, anche indirizzi fisici). Le notizie indicano che i dati circolano sul web oscuro, aumentando il rischio di phishing e takeover degli account. Malwarebytes suggerisce che potrebbe essere legato a una vulnerabilità dell'API del 2024. Alcuni utenti stanno ricevendo frequenti email di reset della password. Al momento, Meta non ha rilasciato una risposta ufficiale. ⚠️ Cosa dovresti fare subito: Abilita l'autenticazione a due fattori (usa un'app autenticatrice invece di SMS) 🔒 Cambia la tua password Instagram e non usarla altrove 🔑 Verifica l'attività di accesso e disconnettiti dai dispositivi sconosciuti 👀 Revoca l'accesso a terze parti sospette 🔌 Sii attento al phishing: non fare clic sui link di reset nelle email casuali; accedi direttamente all'app o al sito 📵 Considera di aggiungere un PIN SIM e un blocco del carrier per ridurre il rischio di scambio SIM 📱 Stai in guardia e condividi queste informazioni con chiunque potrebbe essere interessato. 🛡️ #Security #OpSec #Phishing #CryptoSafety
𝗜𝗻𝘀𝘁𝗮𝗴𝗿𝗮𝗺 𝗕𝗿𝗲𝗮𝗰𝗵: 𝟭𝟱.𝟱𝗠 𝗨𝘀𝗲𝗿𝘀 𝗘𝘅𝗽𝗼𝘀𝗲𝗱 — 𝗦𝗲𝗰𝘂𝗿𝗲 𝗬𝗼𝘂𝗿 𝗔𝗰𝗰𝗼𝘂𝗻𝘁 𝗡𝗼𝘄 🔐

Attenzione: Secondo BlockBeats, un furto di dati potrebbe aver esposto i dati di circa 17,5 milioni di utenti Instagram (nomi utente, email, numeri di telefono, anche indirizzi fisici). Le notizie indicano che i dati circolano sul web oscuro, aumentando il rischio di phishing e takeover degli account. Malwarebytes suggerisce che potrebbe essere legato a una vulnerabilità dell'API del 2024. Alcuni utenti stanno ricevendo frequenti email di reset della password. Al momento, Meta non ha rilasciato una risposta ufficiale. ⚠️

Cosa dovresti fare subito:

Abilita l'autenticazione a due fattori (usa un'app autenticatrice invece di SMS) 🔒

Cambia la tua password Instagram e non usarla altrove 🔑

Verifica l'attività di accesso e disconnettiti dai dispositivi sconosciuti 👀

Revoca l'accesso a terze parti sospette 🔌

Sii attento al phishing: non fare clic sui link di reset nelle email casuali; accedi direttamente all'app o al sito 📵

Considera di aggiungere un PIN SIM e un blocco del carrier per ridurre il rischio di scambio SIM 📱

Stai in guardia e condividi queste informazioni con chiunque potrebbe essere interessato. 🛡️

#Security #OpSec #Phishing #CryptoSafety
Visualizza originale
🔴 Fai attenzione agli attacchi Quishing! 🔴 I cybercriminali stanno utilizzando i codici QR per rubare informazioni sensibili, come le credenziali dell'account Google. Ecco come funziona: 👉 Email false che ti invitano a una conferenza inesistente 👉 Il codice QR reindirizza a una pagina di phishing 👉 Una pagina di accesso falsa raccoglie le tue credenziali L'FBI avverte: il Quishing può aggirare l'autenticazione a due fattori e rubare identità nel cloud! 😱 Rimani al sicuro: ✅ Verifica i codici QR prima di scansionarli ✅ Controlla l'autenticità delle email ✅ Usa password forti e uniche Proteggi la tua identità digitale! 💻 #quishing #Cybersecurity #Phishing
🔴 Fai attenzione agli attacchi Quishing! 🔴

I cybercriminali stanno utilizzando i codici QR per rubare informazioni sensibili, come le credenziali dell'account Google. Ecco come funziona:
👉 Email false che ti invitano a una conferenza inesistente
👉 Il codice QR reindirizza a una pagina di phishing
👉 Una pagina di accesso falsa raccoglie le tue credenziali

L'FBI avverte: il Quishing può aggirare l'autenticazione a due fattori e rubare identità nel cloud! 😱

Rimani al sicuro:
✅ Verifica i codici QR prima di scansionarli
✅ Controlla l'autenticità delle email
✅ Usa password forti e uniche

Proteggi la tua identità digitale! 💻

#quishing #Cybersecurity #Phishing
--
Ribassista
Visualizza originale
🚨 AVVISO FRODE: Messaggi falsi di Binance, collegamenti e trucchi P2P 🚨 ⚠️ Molto utenti ricevono messaggi falsi, email e messaggi privati che sembrano provenire da Binance. ❌ Messaggi di frode comuni: "Il tuo account Binance è stato bloccato" "Prelevamenti bloccati – verifica subito" "Hai ricevuto USDT gratuito / un premio" "Azione urgente richiesta" 🚩 Segnali di allarme (segni di pericolo): Il link non termina con generallink.top Pressione per agire subito (paura / urgenza) Richiesta di login, OTP o frase di recupero Promessa di denaro gratuito o profitti garantiti 🛡️ Qual è la verità? ✔ Binance non chiede mai password o frase di recupero ✔ Binance non ti invita mai a effettuare il login tramite link in SMS o email ✔ Gli avvisi ufficiali arrivano solo all'interno dell'app Binance 👉 Ricorda la regola: Se vuoi usare Binance, apri tu stesso l'app, non fare clic su nessun link. 🔐 Resta attento. Resta al sicuro. 🔁 Condividi questo post – potresti salvare i soldi di qualcuno. ✅ Hashtag corretti (sicuri e ad alto raggiungimento) #Binance #ScamAlert #CryptoScamAlert #CryptoSurvivors #Phishing
🚨 AVVISO FRODE: Messaggi falsi di Binance, collegamenti e trucchi P2P 🚨
⚠️ Molto utenti ricevono messaggi falsi, email e messaggi privati che sembrano provenire da Binance.

❌ Messaggi di frode comuni:
"Il tuo account Binance è stato bloccato"
"Prelevamenti bloccati – verifica subito"
"Hai ricevuto USDT gratuito / un premio"
"Azione urgente richiesta"

🚩 Segnali di allarme (segni di pericolo):
Il link non termina con generallink.top
Pressione per agire subito (paura / urgenza)
Richiesta di login, OTP o frase di recupero
Promessa di denaro gratuito o profitti garantiti

🛡️ Qual è la verità?
✔ Binance non chiede mai password o frase di recupero
✔ Binance non ti invita mai a effettuare il login tramite link in SMS o email
✔ Gli avvisi ufficiali arrivano solo all'interno dell'app Binance
👉 Ricorda la regola:
Se vuoi usare Binance, apri tu stesso l'app, non fare clic su nessun link.

🔐 Resta attento. Resta al sicuro.
🔁 Condividi questo post – potresti salvare i soldi di qualcuno.
✅ Hashtag corretti (sicuri e ad alto raggiungimento)

#Binance #ScamAlert #CryptoScamAlert #CryptoSurvivors #Phishing
Visualizza originale
Il crimine legato alle criptovalute è aumentato del 79% nel 2021, mentre l'industria era al suo massimo e ampiamente adottata. I cybercriminali stanno diventando più astuti. Rubano gli account finanziari degli interessati e le loro informazioni tramite diversi trucchi, come gli inganni del tipo Rug Pull, Pump and Dump e le truffe di tipo Pig Butchering. #scam #scamriskwarning #Scam? #phishingscam #phishing
Il crimine legato alle criptovalute è aumentato del 79% nel 2021, mentre l'industria era al suo massimo e ampiamente adottata.

I cybercriminali stanno diventando più astuti. Rubano gli account finanziari degli interessati e le loro informazioni tramite diversi trucchi, come gli inganni del tipo Rug Pull, Pump and Dump e le truffe di tipo Pig Butchering.
#scam #scamriskwarning #Scam? #phishingscam #phishing
Ateeqh Abbas
--
📘 Come evitare le truffe di criptovalute: Esempi reali che ogni utente Binance dovrebbe conoscere.
Le truffe di criptovalute non colpiscono gli esperti — colpiscono principalmente utenti nuovi e regolari che si fidano troppo velocemente dei messaggi.
#scam #ScamAlert.

Binance è una piattaforma sicura, ma i truffatori operano al di fuori di essa, utilizzando tecniche di ingegneria sociale per rubare fondi.
Di seguito sono riportati i metodi reali di truffa che ogni utente Binance dovrebbe comprendere — e come evitarli.
1️⃣ Messaggi falsi di supporto Binance
❌ La truffa
Ricevi un messaggio che dice:
"Il tuo account Binance è a rischio. Contatta immediatamente il supporto."
Il messaggio potrebbe provenire da:
Telegram
WhatsApp
Visualizza originale
​🚨 FERMA! Questo messaggio SMS di Binance potrebbe essere uno SCAM! 😱 Sapevi che i truffatori possono inviare messaggi falsi nello STESSO thread dei tuoi avvisi ufficiali di Binance? Si chiama SMS Spoofing, ed è pericoloso. ​Come funziona: ​Ricevi un messaggio nel tuo thread reale di Binance riguardo a un "accesso sospetto". ​Ti chiede di chiamare un numero o fare clic su un link. ​Un agente falso cerca di ingannarti per spostare i tuoi fondi in un "portafoglio sicuro". ​Come rimanere SAFU: ​✅ Controlla il Codice Anti-Phishing: Se manca o è sbagliato, è uno scam. ​✅ Nessuna Chiamata Telefonica: Binance NON ti chiamerà mai per spostare i tuoi fondi. ​✅ Usa Binance Verify: Controlla sempre link e numeri sul sito ufficiale di Binance. ​Non lasciare che l'urgenza ti faccia perdere i tuoi cripto. Resta sveglio! 🛡️ ​👇 Hai visto di recente un SMS sospetto? Raccontacelo nei commenti! ​#Binance #CryptoSecurity #phishing $BNB $BTC #Write2Earn #SAFU🙏
​🚨 FERMA! Questo messaggio SMS di Binance potrebbe essere uno SCAM! 😱

Sapevi che i truffatori possono inviare messaggi falsi nello STESSO thread dei tuoi avvisi ufficiali di Binance? Si chiama SMS Spoofing, ed è pericoloso.
​Come funziona:
​Ricevi un messaggio nel tuo thread reale di Binance riguardo a un "accesso sospetto".
​Ti chiede di chiamare un numero o fare clic su un link.
​Un agente falso cerca di ingannarti per spostare i tuoi fondi in un "portafoglio sicuro".
​Come rimanere SAFU:
​✅ Controlla il Codice Anti-Phishing: Se manca o è sbagliato, è uno scam.
​✅ Nessuna Chiamata Telefonica: Binance NON ti chiamerà mai per spostare i tuoi fondi.
​✅ Usa Binance Verify: Controlla sempre link e numeri sul sito ufficiale di Binance.
​Non lasciare che l'urgenza ti faccia perdere i tuoi cripto. Resta sveglio! 🛡️
​👇 Hai visto di recente un SMS sospetto? Raccontacelo nei commenti!

#Binance #CryptoSecurity #phishing $BNB $BTC #Write2Earn #SAFU🙏
C
WAL/USDT
Prezzo
0,1414
Visualizza originale
🛡️ Allerta Cyber: Hacker Nordcoreani Mirano a Investitori Individuali in Criptovalute 🚨Rapporti recenti confermano che i gruppi di hacker sostenuti dallo stato nordcoreano hanno intensificato gli attacchi informatici—mirando specificamente a investitori individuali in criptovalute. 🎯 Le loro tattiche includono: 👉Email di phishing travestite da notifiche di scambio o aggiornamenti di portafogli 👉Piattaforme di investimento false che rubano chiavi private e frasi seed 👉Malware nascosto in strumenti di trading apparentemente legittimi 🔍 Questi attacchi mirano a rubare fondi e compromettere portafogli, eludendo gli scambi centralizzati e andando direttamente contro gli individui.

🛡️ Allerta Cyber: Hacker Nordcoreani Mirano a Investitori Individuali in Criptovalute 🚨

Rapporti recenti confermano che i gruppi di hacker sostenuti dallo stato nordcoreano hanno intensificato gli attacchi informatici—mirando specificamente a investitori individuali in criptovalute.

🎯 Le loro tattiche includono:

👉Email di phishing travestite da notifiche di scambio o aggiornamenti di portafogli

👉Piattaforme di investimento false che rubano chiavi private e frasi seed

👉Malware nascosto in strumenti di trading apparentemente legittimi
🔍 Questi attacchi mirano a rubare fondi e compromettere portafogli, eludendo gli scambi centralizzati e andando direttamente contro gli individui.
Visualizza originale
🚨 ALLERTA: Il fondatore di ENS, Nick Johnson, avverte di una truffa di phishing "estremamente sofisticata" di Google che prende di mira gli utenti con false notifiche di citazione. 🛑 ⚠️ Le email superano i controlli DKIM e appaiono come legittimi avvisi di sicurezza di Gmail. 📩 Rimanete attenti — anche la vostra casella di posta non è al sicuro. #Phishing #Crypto #CyberSecurity #ENS #Web3
🚨 ALLERTA: Il fondatore di ENS, Nick Johnson, avverte di una truffa di phishing "estremamente sofisticata" di Google che prende di mira gli utenti con false notifiche di citazione. 🛑

⚠️ Le email superano i controlli DKIM e appaiono come legittimi avvisi di sicurezza di Gmail.

📩 Rimanete attenti — anche la vostra casella di posta non è al sicuro.

#Phishing #Crypto #CyberSecurity #ENS #Web3
Visualizza originale
Qual è la prima cosa che faccio - e dovresti farlo anche tu - quando ricevo un #email da #Binance ? Controllo il mio anti- #phishing codice ✅ L'hai impostato? Salute 🥂
Qual è la prima cosa che faccio - e dovresti farlo anche tu - quando ricevo un #email da #Binance ?

Controllo il mio anti- #phishing codice ✅

L'hai impostato?

Salute 🥂
Visualizza originale
Rimani allo #SAFU su X e altri social. @JasonYanowitz su X racconta il suo #hack odeal. Ieri sono stato hackerato. A rischio di sembrare sciocco, condividerò come è successo così potrai evitare questo incubo. Nelle ultime settimane, le persone hanno cercato di accedere ai miei conti. #Crypto account, e-mail, Twitter, ecc... ogni pochi giorni ricevo un'e-mail che qualcuno sta tentando di accedere a uno dei miei account. Per fortuna ho impostato il non testo #2FA per tutto, quindi nulla è stato violato. Quindi, quando sono tornato dalla cena ieri sera e ho visto questa email, sono andato nel panico. Qualcuno a Cipro Nord era finalmente riuscito ad hackerare il mio account. Immagino che la mia sicurezza non fosse abbastanza forte e hanno trovato una scappatoia. Ho fatto clic sul collegamento "proteggi il mio account". Ho inserito nome utente e password, aggiornato con una nuova password e voilà: sono di nuovo attivo. Crisi scongiurata. O almeno così pensavo. Qualche istante dopo, ho ricevuto un'e-mail che diceva che il mio indirizzo e-mail era stato cambiato. Questo è stato il vero trucco. Ora ero ufficialmente bloccato fuori dal mio account. Allora come è successo? Si scopre che l'e-mail originale, che sembra incredibilmente reale, non era così reale. La maggior parte dei client di posta elettronica nasconde l'indirizzo effettivo. Ma quando lo espandi, puoi vedere che questa email è stata inviata da "verify@x-notify.com" Indirizzo falso. Sono stato vittima di phishing. Errore molto stupido. Non apro i documenti Google quando mi vengono inviati. Non clicco sui link. Di solito controllo gli indirizzi. Ma venerdì alle 20:00, dopo una lunga settimana, mi hanno preso. Sono consapevole che questo thread espone un errore piuttosto stupido, ma se riesco a salvare una persona da questo stesso errore, ne vale la pena. Alcuni takeaway: - Non fare clic sui collegamenti - Se fai clic su un collegamento, controlla l'indirizzo email effettivo - Imposta 2FA non testuale su tutto - Se lo hai fatto, fidati del tuo processo di sicurezza - Se pensi di essere stato hackerato, rallenta e pensa a come sarebbe potuto succedere Un grande ringraziamento a @KeithGrossman e ad alcune persone di X per avermi aiutato a recuperare il mio account così rapidamente. Se stai ancora leggendo, vai a leggere la serie di autocontrollo di @samczsun. E queste sono le migliori pratiche di @bobbyong. Puoi fare molto di più, ma iniziare da lì. #phishing
Rimani allo #SAFU su X e altri social.

@JasonYanowitz su X racconta il suo #hack odeal.

Ieri sono stato hackerato. A rischio di sembrare sciocco, condividerò come è successo così potrai evitare questo incubo. Nelle ultime settimane, le persone hanno cercato di accedere ai miei conti. #Crypto account, e-mail, Twitter, ecc... ogni pochi giorni ricevo un'e-mail che qualcuno sta tentando di accedere a uno dei miei account. Per fortuna ho impostato il non testo #2FA per tutto, quindi nulla è stato violato. Quindi, quando sono tornato dalla cena ieri sera e ho visto questa email, sono andato nel panico.
Qualcuno a Cipro Nord era finalmente riuscito ad hackerare il mio account. Immagino che la mia sicurezza non fosse abbastanza forte e hanno trovato una scappatoia.
Ho fatto clic sul collegamento "proteggi il mio account". Ho inserito nome utente e password, aggiornato con una nuova password e voilà: sono di nuovo attivo. Crisi scongiurata. O almeno così pensavo. Qualche istante dopo, ho ricevuto un'e-mail che diceva che il mio indirizzo e-mail era stato cambiato.

Questo è stato il vero trucco.

Ora ero ufficialmente bloccato fuori dal mio account. Allora come è successo? Si scopre che l'e-mail originale, che sembra incredibilmente reale, non era così reale. La maggior parte dei client di posta elettronica nasconde l'indirizzo effettivo.
Ma quando lo espandi, puoi vedere che questa email è stata inviata da "verify@x-notify.com" Indirizzo falso. Sono stato vittima di phishing. Errore molto stupido. Non apro i documenti Google quando mi vengono inviati. Non clicco sui link. Di solito controllo gli indirizzi. Ma venerdì alle 20:00, dopo una lunga settimana, mi hanno preso. Sono consapevole che questo thread espone un errore piuttosto stupido, ma se riesco a salvare una persona da questo stesso errore, ne vale la pena.

Alcuni takeaway:
- Non fare clic sui collegamenti
- Se fai clic su un collegamento, controlla l'indirizzo email effettivo
- Imposta 2FA non testuale su tutto
- Se lo hai fatto, fidati del tuo processo di sicurezza
- Se pensi di essere stato hackerato, rallenta e pensa a come sarebbe potuto succedere
Un grande ringraziamento a @KeithGrossman e ad alcune persone di X per avermi aiutato a recuperare il mio account così rapidamente.
Se stai ancora leggendo, vai a leggere la serie di autocontrollo di @samczsun.
E queste sono le migliori pratiche di @bobbyong.
Puoi fare molto di più, ma iniziare da lì. #phishing
Visualizza originale
#CryptoScamSurge La comunità cripto di fronte alle truffe: come riconoscerle, prevenirle e agire. L'aumento dei prezzi degli criptoattivi ha portato a un preoccupante incremento di frodi sempre più elaborate, minacciando la credibilità dell'ambiente cripto e aprendo la porta a maggiori controlli normativi. Come può rispondere l'ecosistema cripto? 🔹 Formazione continua: È vitale condividere informazioni su frodi come rug pulls, phishing, estrazioni ingannevoli e truffe emotive. Workshop, thread educativi e risorse aperte possono fare la differenza. 🔹 Trasparenza reale: Promuovere che i progetti presentino documentazione chiara, team verificabili e audit disponibili pubblicamente. 🔹 Azione congiunta: Piattaforme, portafogli e utenti devono lavorare insieme condividendo elenchi di truffatori e segnalando attività sospette. 🔹 Strumenti di analisi: Promuovere l'uso di servizi come Token Sniffer o DEXTools per valutare contratti e token prima di investire. 🔹 Supporto attivo ai colpiti: Creare spazi dove gli utenti possano segnalare truffe e condividere avvisi per evitare che altri cadano. Principali truffe cripto nel 2025 ⚠️ Deepfakes: Video o audio manipolati dove presunte celebrità promuovono investimenti falsi. ⚠️ Pig Butchering (macellazione dei maiali): Truffe emotive che costruiscono relazioni false per poi rubare fondi. ⚠️ Rug pulls e schemi pump & dump: Progetti che gonfiano il loro valore e scompaiono con il denaro. ⚠️ Phishing e drenaggio di portafogli: Siti e app malevoli progettati per rubare chiavi e criptoattivi. ⚠️ Malware su Telegram o messaggi diretti: Applicazioni e bot travestiti che installano spyware o estraggono dati sensibili. La migliore difesa rimane la conoscenza e il lavoro insieme. Condividi queste informazioni con la tua comunità e non abbassare la guardia. #CriptoEstafasAumen #CriptoSeguridad #BinanceSquare #CriptoEducación #DeFi #phishing #RugPull
#CryptoScamSurge
La comunità cripto di fronte alle truffe: come riconoscerle, prevenirle e agire.

L'aumento dei prezzi degli criptoattivi ha portato a un preoccupante incremento di frodi sempre più elaborate, minacciando la credibilità dell'ambiente cripto e aprendo la porta a maggiori controlli normativi.

Come può rispondere l'ecosistema cripto?
🔹 Formazione continua: È vitale condividere informazioni su frodi come rug pulls, phishing, estrazioni ingannevoli e truffe emotive. Workshop, thread educativi e risorse aperte possono fare la differenza.
🔹 Trasparenza reale: Promuovere che i progetti presentino documentazione chiara, team verificabili e audit disponibili pubblicamente.
🔹 Azione congiunta: Piattaforme, portafogli e utenti devono lavorare insieme condividendo elenchi di truffatori e segnalando attività sospette.
🔹 Strumenti di analisi: Promuovere l'uso di servizi come Token Sniffer o DEXTools per valutare contratti e token prima di investire.
🔹 Supporto attivo ai colpiti: Creare spazi dove gli utenti possano segnalare truffe e condividere avvisi per evitare che altri cadano.

Principali truffe cripto nel 2025
⚠️ Deepfakes: Video o audio manipolati dove presunte celebrità promuovono investimenti falsi.
⚠️ Pig Butchering (macellazione dei maiali): Truffe emotive che costruiscono relazioni false per poi rubare fondi.
⚠️ Rug pulls e schemi pump & dump: Progetti che gonfiano il loro valore e scompaiono con il denaro.
⚠️ Phishing e drenaggio di portafogli: Siti e app malevoli progettati per rubare chiavi e criptoattivi.
⚠️ Malware su Telegram o messaggi diretti: Applicazioni e bot travestiti che installano spyware o estraggono dati sensibili.

La migliore difesa rimane la conoscenza e il lavoro insieme. Condividi queste informazioni con la tua comunità e non abbassare la guardia.

#CriptoEstafasAumen #CriptoSeguridad #BinanceSquare #CriptoEducación #DeFi #phishing #RugPull
Visualizza originale
Secondo la società di sicurezza Web3 Scam Sniffer, nel terzo trimestre del 2024 sono stati rubati agli investitori più di 127 milioni di dollari nel #Criptomonedas , con circa 46 milioni di dollari persi a settembre a causa di attacchi di phishing. Negli attacchi di phishing, i truffatori inducono gli investitori a collegare i loro portafogli crittografici, come #MetaMask , a servizi fraudolenti. Il collegamento dei portafogli crittografici ai siti Web #phishing consente ai truffatori di prelevare#criptovalutedagli utenti senza ulteriore autenticazione.
Secondo la società di sicurezza Web3 Scam Sniffer, nel terzo trimestre del 2024 sono stati rubati agli investitori più di 127 milioni di dollari nel #Criptomonedas , con circa 46 milioni di dollari persi a settembre a causa di attacchi di phishing.

Negli attacchi di phishing, i truffatori inducono gli investitori a collegare i loro portafogli crittografici, come #MetaMask , a servizi fraudolenti. Il collegamento dei portafogli crittografici ai siti Web #phishing consente ai truffatori di prelevare#criptovalutedagli utenti senza ulteriore autenticazione.
--
Ribassista
Visualizza originale
Venti pacchetti #npm dannosi che impersonano l'ambiente di sviluppo #Hardhat #Ethereum✅ hanno preso di mira chiavi private e dati sensibili. Questi pacchetti, scaricati oltre 1.000 volte, sono stati caricati da tre account utilizzando #typosquatting tecniche per ingannare gli sviluppatori. Una volta installati, i pacchetti rubano chiavi private, mnemonici e file di configurazione, li crittografano con una chiave AES hardcoded e li inviano agli aggressori. Ciò espone gli sviluppatori a rischi come transazioni non autorizzate, sistemi di produzione compromessi, #phishing e dApp dannose. Suggerimenti per la mitigazione: gli sviluppatori devono verificare l'autenticità del pacchetto, evitare il typosquatting, ispezionare il codice sorgente, archiviare le chiavi private in modo sicuro e ridurre al minimo l'utilizzo delle dipendenze. Anche l'utilizzo di file di blocco e la definizione di versioni specifiche possono ridurre i rischi. $ETH {future}(ETHUSDT)
Venti pacchetti #npm dannosi che impersonano l'ambiente di sviluppo #Hardhat #Ethereum✅ hanno preso di mira chiavi private e dati sensibili. Questi pacchetti, scaricati oltre 1.000 volte, sono stati caricati da tre account utilizzando #typosquatting tecniche per ingannare gli sviluppatori. Una volta installati, i pacchetti rubano chiavi private, mnemonici e file di configurazione, li crittografano con una chiave AES hardcoded e li inviano agli aggressori. Ciò espone gli sviluppatori a rischi come transazioni non autorizzate, sistemi di produzione compromessi, #phishing e dApp dannose.

Suggerimenti per la mitigazione: gli sviluppatori devono verificare l'autenticità del pacchetto, evitare il typosquatting, ispezionare il codice sorgente, archiviare le chiavi private in modo sicuro e ridurre al minimo l'utilizzo delle dipendenze. Anche l'utilizzo di file di blocco e la definizione di versioni specifiche possono ridurre i rischi.
$ETH
Visualizza originale
🚨#AllertaCyberSecurity: Ci sono ora oltre 2.650 siti di phishing DeepSeek falsi, con un aumento significativo dal 26 gennaio. Questi siti ingannano gli utenti inducendoli a rivelare le credenziali di accesso o ad acquistare beni virtuali tramite domini e interfacce fuorvianti. Rimani vigile e controlla due volte gli URL! 🛑 #phishing #DeepSeek #CryptoScams
🚨#AllertaCyberSecurity: Ci sono ora oltre 2.650 siti di phishing DeepSeek falsi, con un aumento significativo dal 26 gennaio.

Questi siti ingannano gli utenti inducendoli a rivelare le credenziali di accesso o ad acquistare beni virtuali tramite domini e interfacce fuorvianti.

Rimani vigile e controlla due volte gli URL! 🛑 #phishing #DeepSeek #CryptoScams
Visualizza originale
Richard Teng
--
Fai attenzione ai link di phishing, controlla sempre gli URL.
Visualizza originale
🚨 Attenzione al Phishing! 🎣 I criminali cercano di imitare siti e app ufficiali per rubare i tuoi dati. ✅ Controlla sempre l'indirizzo del sito. ✅ Attiva l'autenticazione a 2 fattori (2FA). ❌ Non cliccare mai su link sospetti ricevuti via e-mail, SMS o social media. 🔒 La sicurezza è una priorità: proteggi il tuo accesso e i tuoi criptoattivi. 📌 Regola d'oro: se sembra strano, è una truffa. #CriptoSeguro #Phishing #SegurançaDigital #ProtejaSeusAtivos #BitcoinBrasil
🚨 Attenzione al Phishing!

🎣 I criminali cercano di imitare siti e app ufficiali per rubare i tuoi dati.
✅ Controlla sempre l'indirizzo del sito.
✅ Attiva l'autenticazione a 2 fattori (2FA).
❌ Non cliccare mai su link sospetti ricevuti via e-mail, SMS o social media.

🔒 La sicurezza è una priorità: proteggi il tuo accesso e i tuoi criptoattivi.

📌 Regola d'oro: se sembra strano, è una truffa.

#CriptoSeguro #Phishing #SegurançaDigital #ProtejaSeusAtivos #BitcoinBrasil
Visualizza originale
🚨 WLFI Blacklists 272 Wallets Amid Rising Phishing Threats World Liberty Financial Inc. (WLFI) ha annunciato la messa al bando di 272 portafogli crypto in risposta a un aumento degli attacchi di phishing e delle compromissioni dei portafogli. 🔐 WLFI ha sottolineato che questa mossa è protettiva, non punitiva—mirata a proteggere gli utenti da attività malevole, non a limitare il commercio legittimo. 📊 Suddivisione delle azioni: 215 portafogli collegati ad attacchi di phishing 50 portafogli messi al bando su richiesta degli utenti dopo compromissione 5 portafogli segnalati per esposizione ad alto rischio 1 portafoglio sotto indagine per appropriazione indebita di fondi ✅ WLFI ha assicurato agli utenti colpiti che sta lavorando direttamente con i legittimi proprietari per garantire e trasferire gli asset, mantenendo trasparenza condividendo pubblicamente i risultati delle indagini. ⚡ Punto chiave: La sicurezza degli utenti rimane la massima priorità mentre WLFI rafforza le protezioni contro le minacce in evoluzione nello spazio crypto. --- #CryptoSecurity #Phishing #BlockchainSafety #WLF I #CryptoNews
🚨 WLFI Blacklists 272 Wallets Amid Rising Phishing Threats

World Liberty Financial Inc. (WLFI) ha annunciato la messa al bando di 272 portafogli crypto in risposta a un aumento degli attacchi di phishing e delle compromissioni dei portafogli.

🔐 WLFI ha sottolineato che questa mossa è protettiva, non punitiva—mirata a proteggere gli utenti da attività malevole, non a limitare il commercio legittimo.

📊 Suddivisione delle azioni:

215 portafogli collegati ad attacchi di phishing

50 portafogli messi al bando su richiesta degli utenti dopo compromissione

5 portafogli segnalati per esposizione ad alto rischio

1 portafoglio sotto indagine per appropriazione indebita di fondi

✅ WLFI ha assicurato agli utenti colpiti che sta lavorando direttamente con i legittimi proprietari per garantire e trasferire gli asset, mantenendo trasparenza condividendo pubblicamente i risultati delle indagini.

⚡ Punto chiave: La sicurezza degli utenti rimane la massima priorità mentre WLFI rafforza le protezioni contro le minacce in evoluzione nello spazio crypto.

---

#CryptoSecurity #Phishing #BlockchainSafety #WLF I #CryptoNews
🔐 Hai crypto? Allora devi proteggerle. Il mercato non perdona chi è distratto. Ecco le 3 basi da conoscere: 1️⃣ Usa un wallet sicuro Inizia con un non-custodial (es: Metamask, Trust Wallet) Se investi cifre importanti, valuta un hardware wallet 2️⃣ Mai condividere la seed phrase Neanche con amici, neanche per scherzo Scrivila offline. Meglio su carta, in più copie 3️⃣ Occhio al phishing Non cliccare su link strani Controlla sempre che il sito sia quello vero 🧠 Le crypto sono libertà, ma richiedono responsabilità. 🔁 Seguimi per imparare a gestirle senza farti fregare. $BTC #CryptoSicurezza #SeedPhras #Phishing #CryptoMindset
🔐 Hai crypto? Allora devi proteggerle.

Il mercato non perdona chi è distratto. Ecco le 3 basi da conoscere:

1️⃣ Usa un wallet sicuro

Inizia con un non-custodial (es: Metamask, Trust Wallet)

Se investi cifre importanti, valuta un hardware wallet

2️⃣ Mai condividere la seed phrase

Neanche con amici, neanche per scherzo

Scrivila offline. Meglio su carta, in più copie

3️⃣ Occhio al phishing

Non cliccare su link strani

Controlla sempre che il sito sia quello vero

🧠 Le crypto sono libertà, ma richiedono responsabilità.

🔁 Seguimi per imparare a gestirle senza farti fregare.

$BTC

#CryptoSicurezza #SeedPhras #Phishing #CryptoMindset
Accedi per esplorare altri contenuti
Esplora le ultime notizie sulle crypto
⚡️ Partecipa alle ultime discussioni sulle crypto
💬 Interagisci con i tuoi creator preferiti
👍 Goditi i contenuti che ti interessano
Email / numero di telefono