Il tweet è stato eliminato dall’autore.
Ma abbiamo salvato tutto 🙂.
Ad aprile, il Dark Web è stato invaso da dati personali presumibilmente appartenenti a utenti di Ledger, Gemini e Robinhood. Le informazioni trapelate includono e-mail, numeri di telefono e indirizzi di utenti per lo più residenti negli Stati Uniti, con prove che suggeriscono che i dati sono stati ottenuti attraverso attacchi di phishing e non attraverso violazioni dirette della piattaforma.
Questo articolo è stato tradotto dall'originale. Leggi la versione originale del nostro corrispondente qui.
In un contesto di aumento delle truffe basate sull'intelligenza artificiale, gli esperti di sicurezza informatica invitano gli utenti a rimanere vigili, poiché gli aggressori imitano sempre più spesso le comunicazioni ufficiali di criptovaluta, compresi i falsi avvisi via SMS.
Questo mese ha visto un'impennata di dati utente rubati dalle principali piattaforme di criptovalute che sono stati messi in vendita sul Dark Web. I dati trapelati includono:
- Nomi e cognomi
- Indirizzi di posta elettronica con codici di avviamento postale
- Numeri di telefono
- Indirizzi e-mail
- Altri dati identificativi
La violazione ha sollevato serie preoccupazioni sulla sicurezza informatica del settore crittografico, che continua a lottare contro le crescenti minacce online.
L'account X (ex Twitter) Dark Web Informer ha recentemente pubblicato degli screenshot che suggeriscono che un venditore è in possesso di informazioni dettagliate sugli utenti, compresi indirizzi di casa e numeri di telefono. La maggior parte degli utenti interessati sembra risiedere negli Stati Uniti, il che corrisponde alle principali basi di utenza di Gemini e Robinhood.
"L'attore della minaccia sostiene di vendere conti di criptovaluta con sede negli Stati Uniti di Ledger, Gemini e Robinhood", scrive Dark Web Informer. "Gli esempi includono il nome completo, l'indirizzo, la città, lo stato, il CAP, il telefono, l'e-mail, il paese, ecc.".
Finora, nessuna delle piattaforme citate ha rilasciato dichiarazioni ufficiali che riconoscano una violazione dei dati.
Nel 2021 Robinhood ha subito una violazione che ha esposto oltre 5 milioni di indirizzi e-mail e 2 milioni di nomi di clienti. L'hack è stato possibile grazie a tattiche di social engineering che hanno sfruttato un dipendente dell'assistenza clienti.
Un successivo rapporto di BeInCrypto ha rivelato che una fuga di notizie simile ha interessato oltre 100.000 utenti, con la maggior parte dei dati compromessi appartenenti a utenti statunitensi. Una porzione minore di dati comprendeva utenti di Singapore e del Regno Unito.
Gli analisti di Dark Web Informer ritengono che queste recenti fughe di notizie non siano il risultato di violazioni dirette dei sistemi di scambio. La causa probabile sembrano invece essere gli attacchi di phishing. Questi attacchi ingannano gli utenti e li spingono a condividere dati sensibili spacciandosi per entità fidate, il che suggerisce che le borse stesse potrebbero non essere state direttamente compromesse.
Tuttavia, l'entità delle perdite - che hanno interessato centinaia di migliaia di persone - evidenzia la continua vulnerabilità degli utenti a queste tattiche. L'aumento delle truffe guidate dall'intelligenza artificiale, dei deepfake, delle identità sintetiche e del phishing automatizzato ha reso questi schemi più sofisticati e più difficili da individuare.
"Siate vigili: i vostri dati potrebbero essere già esposti", avverte Dark Web Informer.
L'indagine di BeInCrypto ha anche rilevato un aumento delle lamentele degli utenti su X riguardo ai messaggi di phishing. Molti utenti hanno riferito di aver ricevuto messaggi falsificati che sembravano provenire dall'ID SMS ufficiale di Binance, spesso utilizzato per gli avvisi di autenticazione.
In qualche modo, gli aggressori sono riusciti a ottenere i numeri di telefono degli utenti e hanno imitato i messaggi di sicurezza legittimi.
In risposta, il Chief Security Officer di Binance ha annunciato un aggiornamento del codice anti-phishing della piattaforma, che ora include livelli di verifica degli SMS per prevenire tali incidenti in futuro.