Truffe online
Il phishing sbarca anche su Twitter e Discord
Tempo di lettura: 3 minuti. Anche i “social minori” sono attenzionati dai criminali informatici

Diverse piattaforme di social media, tra cui Twitter e Discord, stanno assistendo a un’ondata di schemi di phishing per indurre gli utenti a cedere i loro account. Questi truffatori minacciano gli utenti con accuse di abuso dell’account e altre tattiche intimidatorie.
Malwarebytes Labs, una piattaforma di cybersicurezza, ha trovato 2 schemi di phishing come questi nell’ultima settimana. Le piattaforme di social media, in particolare Twitter e Discord, sono state prese di mira da questi schemi di phishing.
La truffa di phishing su Twitter ha utilizzato i messaggi diretti (DM) per indurre gli utenti a fornire i propri dati di accesso. In un primo momento hanno accusato l’utente di aver violato i termini di servizio e di aver usato parole d’odio. Successivamente, hanno chiesto agli utenti di autenticare i loro account per evitare che venissero sospesi. Se si segue la procedura, si viene reindirizzati a un falso centro di assistenza in cui vengono chieste all’utente le informazioni di accesso.
La campagna di phishing di Discord invia agli utenti messaggi attraverso i loro amici o l’account di qualsiasi sconosciuto, accusandoli di aver violato le regole di un server, come l’invio di immagini esplicite. Il messaggio contiene un link al server e all’utente viene richiesto di accedere utilizzando un codice QR. Secondo MalwareBytes, se l’utente esegue questa operazione, il suo account verrà preso in consegna dai truffatori.
Il CEO di SlashNext, Patrick Harr, mette in guardia gli utenti da questi attacchi di phishing, affermando che sono molto più intelligenti delle truffe di phishing tradizionali. Sfruttano la paura per far muovere la vittima prima che si chieda se la cosa sia sospetta. Si dice che queste siano le più pericolose tra le truffe di ingegneria sociale.
Patrick Harr continua dicendo che i truffatori motivano gli utenti di Discord e Twitter minacciando la loro attività, il loro stato o il loro profilo personale. Questo è ciò che li rende così efficaci.
L’obiettivo principale è quello di dirottare la vittima utilizzando tattiche psicologiche e rubare i suoi conti bancari o altri dati personali. Inoltre, l’accesso all’account di un dipendente sui social media dà accesso a informazioni sui dati dell’intera azienda e fa trapelare molte informazioni.
James McQuiggan, consulente di KnowBe4 per la sensibilizzazione alla sicurezza, afferma che molto spesso le truffe di phishing si basano sulle emozioni degli utenti, creando un senso di urgenza e facendo in modo che questi prendano decisioni sbagliate. Ad esempio, nelle truffe di phishing via e-mail che si basano sulla paura e sull’urgenza, gli utenti non si preoccupano di controllare preventivamente il mittente o il link. Questo li rende suscettibili agli attacchi di phishing.
Lo stesso vale per le truffe su Twitter e Discord avvenute la scorsa settimana. Gli utenti sono stati minacciati di sospendere o bannare i loro account. Questo spinge l’utente a cliccare sul link e ad aprire un sito web falso che sembra esattamente la pagina di login ufficiale della piattaforma.
Pressare le vittime affinché agiscano rapidamente e forniscano le loro informazioni prima che notino qualcosa di sospetto sembra essere la strategia perfetta per queste truffe di phishing. Nel caso di Twitter, l’utente verrebbe colto alla sprovvista dal contraccolpo della sospensione del suo account a causa dell’incitamento all’odio. Questo impedisce all’utente di notare eventuali segnali di allarme.
Gli attacchi di phishing sono estremamente pericolosi per i lavoratori a distanza, soprattutto perché non hanno interazioni con i loro colleghi di persona. Questo li rende molto dipendenti dalle piattaforme dei social media e dagli spazi di lavoro digitali.
I criminali informatici possono facilmente verificare dove e in quale posizione lavora un determinato utente utilizzando Twitter o LinkedIn per indirizzare le loro truffe.
Secondo Patrick Harr, per contrastare queste truffe negli spazi di lavoro online e nei lavoratori remoti, l’organizzazione dovrebbe impiegare una formazione sull’ingegneria sociale e misure di sicurezza aggiuntive.
Le organizzazioni dovrebbero inoltre implementare una protezione contro il phishing mobile per tutti gli account personali e aziendali.
Infine, il fatto è che le truffe di phishing non si estingueranno mai e anzi miglioreranno ulteriormente grazie alla tecnologia DeepFake. Ma come accade per ogni nuova invenzione, essa presenta lati positivi e negativi.
Truffe online
Boom di frodi Digitali nel Regno Unito e nell’UE: iIntelligenza Artificiale nel mirino
Tempo di lettura: 2 minuti. Il fenomeno delle frodi digitali sta crescendo esponenzialmente nel Regno Unito e nell’Europa, con un aumento preoccupante di deepfake e verifiche forzate.

Le frodi digitali stanno assumendo una dimensione sempre più preoccupante nel Regno Unito e in Europa. Secondo recenti ricerche, le verifiche forzate e le deepfake stanno diventando sempre più frequenti, segno dell’adattabilità dei truffatori alle nuove tecnologie.
Le Deepfake: un’emergenza in crescita
Le deepfake sono in rapida ascesa. Nel Regno Unito, la loro percentuale è salita dall’1.2% nel corso del 2022 al 5.9% solo nel primo trimestre di quest’anno. In Germania, l’aumento è stato ancora più significativo, passando dall’1.5% al 7.6%. Anche in Italia, la percentuale è salita dallo 0.5% al 5%. Questa tendenza è indubbiamente legata all’ascesa e alla diffusione dell’Intelligenza Artificiale, amplificata dal lancio del famoso scrittore IA, ChatGPT, nel novembre 2022. Da allora, il settore è esploso, con un numero crescente di criminali che sfruttano le nuove tecnologie.
La Verifica Forzata: un fenomeno inquietante
Parallelamente, il fenomeno della verifica forzata ha subito un aumento preoccupante. Pavel Goldman-Kalaydin, capo di AI & ML presso la piattaforma di verifica Sumsub, ha definito tale fenomeno come una situazione in cui “è evidente che una persona la cui foto viene scattata o che sta superando il controllo di vivacità lo sta facendo involontariamente, mentre è trattenuta con la forza da altri”. Questi casi hanno registrato un aumento impressionante del 1500% in Germania, passando dallo 0.3% del totale delle frodi nel 2022 al 5% nel primo trimestre del 2023.
L’impatto sulle diverse industrie
In termini di settori colpiti, quello della consulenza sembra essere particolarmente vulnerabile, con un triplicarsi dei casi di frode nel Regno Unito (dal 1% al 3%). Al contrario, il settore fintech ha visto una diminuzione dal 3% all’1%. Tuttavia, le frodi nei servizi di criptovalute sono raddoppiate. Nonostante ciò, la falsificazione di documenti di identità rimane la tipologia di frode più diffusa nel Regno Unito e nell’UE, rappresentando il 40% di tutti i casi nel Regno Unito e in Italia, e oltre il 25% in Germania e Spagna.
Truffe online
“Apple ha bloccato transazioni fraudolente da 2 miliardi di dollari nell’App Store”
Tempo di lettura: < 1 minuto. Apple ha sventato un ammontare di transazioni fraudolente nell’App Store che avrebbe potuto costare oltre 2 miliardi di dollari. Ecco come l’azienda ha protetto gli utenti e le loro finanze.

Un’operazione senza precedenti ha visto Apple salvaguardare l’App Store e i suoi utenti da un ingente rischio economico. L’azienda ha, infatti, intercettato e bloccato transazioni fraudolente per un valore di 2 miliardi di dollari, dimostrando ancora una volta l’efficacia dei propri strumenti di sicurezza.
L’intervento di Apple
Apple è riuscita a individuare e a bloccare una serie di transazioni fraudolente che avrebbero potuto costare agli utenti dell’App Store oltre 2 miliardi di dollari. Questa azione evidenzia il forte impegno dell’azienda nella protezione dei propri clienti e della propria piattaforma.
I metodi di prevenzione delle frodi
Per scongiurare tentativi di frode, Apple impiega strumenti avanzati di analisi dei dati e dell’intelligenza artificiale, che permettono di rilevare e bloccare le transazioni sospette prima che possano portare a danni economici.
L’importanza della sicurezza digitale
Questo evento sottolinea l’importanza della sicurezza nel mondo digitale. Oltre alla protezione dei dati personali, è fondamentale garantire anche la sicurezza delle transazioni online, evitando così rischi economici per gli utenti. Grazie alla sua vigilanza e ai suoi avanzati strumenti di sicurezza, Apple ha potuto salvaguardare gli utenti dell’App Store da un rischio economico significativo. Questa azione dimostra l’impegno costante dell’azienda nella protezione dei propri clienti e rafforza la fiducia nella piattaforma.
Inchieste
Truffa Tandem – Kadena. Altri 30.000 euro incassati dai criminali senza pietà dei problemi delle vittime
Tempo di lettura: 3 minuti. Continuano le segnalazioni alla nostra redazione. Ecco i “volti” ed i numeri di telefono dei criminali. Il bottino ha superato i 100.000 euro, almeno per ora …

English Version Spanish Version German Version French Version
Continua la truffa ai danni di donne che sfrutta il nome della criptovaluta Kadena. In seguito alle nostre inchieste che hanno scoperchiato un giro truffaldino che ha fino ad oggi ha truffato diverse donne con un importo complessivo che ha superato i centomila euro, nessuna risposta o provvedimento è stato preso in carico sia da Kadena, soggetto danneggiato, nè dall’app Tandem che continua ad ospitare i criminali impuniti sulla sua piattaforma.
Donne sole o impegnate che conoscono i loro aguzzini per favorire scambi linguistici e che, “viste le debolezze dell’app in termini di prestazioni” preferiscono spostarsi su piattaforme più performanti dove lo scambio verbale e testuale risulta più immediato, ma purtroppo trovano delle offerte da non poter rifiutare e che promettono guadagni importanti che le aiuterebbero a superare i problemi del momento.
La verità però è sempre un’altra ed incide negativamente sulla vita delle malcapitate come già abbiamo visto in precedenza. La strategia dei criminali è molto chiara:
- Contattano la vittima su Tandem
- Stringono amicizia e in alcuni casi fanno intendere che sono predisposti ad una relazione amorosa o sentimentale
- Dopo aver appreso delle informazioni sull’andamento della vita quotidiana delle vittime avanznao la proposta di investire su Kadena
- L’app incassa i soldi, gli fornisce il guadagno se lo richiedono come prova per poi trovarsi maggiori investimenti.
- Gli investimenti delle donne crescono ed i guadagni a monitor anche.
- Quando le donne provano a ritirare i soldi, la Kadena falsa blocca i conti e chiede percentuali calcolate sulla somma da sbloccare per riattivare il profilo in modo tale da dare il colpo di grazia alle vittime.
Le ultime storie raccontate alla redazione di Matrice Digitale #️⃣, consapevole quest’ultima che le prime inchieste avrebbero scoperchiato un numero di truffati ancora più ampio, saranno tradotto in più lingue in modo tale da raccogliere ulteriori informazioni con la speranza che qualcuna possa ottenere giustizia a causa del maltolto.
da kadena.rest/mobile si è passati a https://www.kdaena.top/mobile da cellulare e https://www.kdaena.top/app da PC.
Criminali spietati anche verso chi non sta in salute
Un’altra storia arrivata in queste ultime settimane presso la redazione riguarda una giovane donna italiana circuita sempre su Tandem dove l’è stato espressamente consigliato di effettuare degli investimenti. La donna ha seguito il consiglio ed ha investito i suoi risparmi sulla piattaforma Kadena come consigliatole ed ha contattato la redazione chiedendo spiegazioni circa l’articolo riportato dove si parlava della truffa combo Tandem – Kadena.

In questo caso si è notato ulteriormente il modo spietato di agire dei criminali che la volta precedente non hanno guardato nemmeno in faccia ad una donna con un figlio con problemi di salute e, nonostante avessero appreso le difficoltà di salute della povera malcapitata, non le hanno risparmiato la truffa e sono riusciti a spillarle una somma pari a 5000 €.
Mentre nel caso della donna adulta, si era intravisto un rapporto di natura sentimentale alle prime fasi, nel secondo caso tutto questo non è avvenuto. Nonostante le diverse segnalazioni effettuate alla Redazione, la risposta è sempre quella di denunciare all’autorità competente il torto subito nonostante ci siano spesso tantissime difficoltà nello sporgere denuncia anche per motivi di vergogna e di tutela della privacy.
Invitiamo chiunque a contattare la redazione segnalando il problema utilizzando il form apposito
-
Editoriali2 settimane fa
Il tempo è galantuomo: il Garante ha bloccato anche Google secondo i media
-
L'Altra Bolla2 settimane fa
Elon Musk lascia Twitter nelle mani di una donna e del WEF
-
L'Altra Bolla2 settimane fa
L’annuncio dello show di Tucker Carlson su Twitter diventa il tweet della settimana
-
Inchieste3 settimane fa
Paul Davison e Rohan Seth: da creatori dell’inclusivo Clubhouse a padrini dell’odio in rete
-
Inchieste1 settimana fa
Vinted: oltre le truffe c’è feticismo. Attenzione ai minori
-
Inchieste1 settimana fa
Vinted: beyond scams is fetishism. Beware of minors
-
Editoriali1 settimana fa
Facebook multata per 1,3 miliardi. L’Italia esce sconfitta … ancora una volta
-
Inchieste3 settimane fa
Paul Davison and Rohan Seth: from creators of the inclusive Clubhouse to godfathers of hate networking