Attenzione+a+questo+nuovo+metodo+che+svuota+i+conti+dei+malcapitati%3A+non+solo+in+criptovalute%21
criptomercatoit
/2022/11/22/attacchi-informatici-address-swap/amp/
Rischi

Attenzione a questo nuovo metodo che svuota i conti dei malcapitati: non solo in criptovalute!

Circola una nuova truffa: ecco come evitare attacchi informatici “address swap” – o di scambio di indirizzi, leggi di più.

Le criptovalute forniscono ai possessori il pieno controllo delle proprie finanze, nel bene e nel male.

Adobe Stock

Sebbene offrano agli utenti la piena sovranità sui propri beni e consentano una grande libertà finanziaria, questo li rende anche responsabili della sicurezza dei propri fondi. I sistemi di assicurazione dei depositi come il Financial Services Compensation Scheme o l’assicurazione sui depositi della FDIC non si applicano alle criptovalute.

Allo stesso modo, le transazioni di criptovaluta sono generalmente irreversibili, rendendo il recupero improbabile nella maggior parte dei casi.

Di conseguenza, i cripto investitori sono i bersagli principali di hacker e truffe che non vorrebbero altro che separarti dai tuoi sudati fondi.

Ora, c’è un nuovo tipo di malware a piede libero. Si tratta di un attacco informatico “address swap” – o di scambio di indirizzi, ed è difficile da rilevare.

Come funziona?

Scoperto per la prima volta da LocalMonero in ottobre, il malware assume la forma di un trojan caricato sul dispositivo tramite un’estensione dubbia. Una volta installato, il malware scambia l’indirizzo della vittima con un indirizzo controllato dall’attaccante ogni volta che esegue un acquisto o una transazione sul proprio portafoglio.

Il risultato è che l’attaccante trasferisce tutti i fondi al suo wallet, anziché al destinatario previsto.

Anche se questo movimento di solito sarebbe semplice da rilevare – ricontrollando l’indirizzo prima di inviare la transazione – il malware riesce a eseguire lo scambio di indirizzi in modo tale che lo switch sia nascosto all’utente fino a quando non è troppo tardi.

Come dettagliato in un post su Reddit, il malware viene caricato nel sistema dell’utente dopo che questi ha inavvertitamente installato un’estensione apparentemente innocua nel proprio browser basato su Chromium.

È molto probabile che questo malware possa essere adattato per attaccare altre criptovalute e portafogli, quindi ora è ancora più importante cogliere le basi della sicurezza delle criptovalute.

Come evitare attacchi informatici “address swap” – o di scambio di indirizzi

Il malware attualmente utilizza JavaScript per svolgere i suoi effetti, quindi disabilitare JavaScript può neutralizzarlo e ridurre la superficie di attacco del browser. Questo può essere facilmente ottenuto nelle impostazioni per la maggior parte dei browser basati su Chromium.

Ecco il flusso di azione per disabilitarlo in Chrome nativo.

  1. Apri le impostazioni.
  2. Cerca “Javascript”.
  3. Fai clic su “Impostazioni sito” nella sezione Privacy e sicurezza.
  4. Selezionare l’opzione “Non consentire ai siti di utilizzare Javascript”.

Al momento in cui scrivo, il malware interessa solo l’exchange peer-to-peer di LocalMonero. Tuttavia è molto probabile che sia già stato adattato per funzionare con altri exchange, portafogli e broker.

Allo stesso modo, il malware attualmente infetta solo i dispositivi Windows, non è stato trovato su macOS, Android o iOS.

Oltre a disabilitare JavaScript, ci sono molti altri semplici passaggi che puoi seguire per ridurre al minimo il rischio di cadere vittima di attacchi simili. Questi includono:

  1. Non scaricare, fare clic o installare mai componenti aggiuntivi, plug-in, software o file da fonti non attendibili.
  2. Eseguire una piccola transazione di prova prima di acquistare, vendere o prelevare criptovalute da wallet/exchange.
  3. Usa un portafoglio hardware. Questi ti consentono di ricontrollare l’indirizzo del destinatario su uno schermo esterno non alterabile prima di accettare di elaborare la transazione.
Published by
Elia Cancelli

Recent Posts

  • Tecnologia

Se possiedi una smart TV avrai accesso facilitato ai programmi gratuiti, lo ha deciso l’AGCOM

Novità in vista per le smart TV: dal mese di giugno entreranno in vigore nuovi…

4 settimane ago
  • Truffe

Nuova truffa bancaria dei fondi da salvare: “Se qualcuno ti contatta al telefono avverti subito la filiale”, comunica Intesa Sanpaolo

Intesa Sanpaolo ha pubblicato un avviso per tutelare i clienti da possibili truffe. Online la…

1 mese ago
  • Economia

Vuoi avere il codice fiscale sempre con te? Usa quest’app e scaricalo sullo smartphone in pochi secondi

I principali certificati fiscali sono accessibili anche telematicamente. Basta un computer o un cellulare dotato…

1 mese ago
  • Economia

Cambiano le regole delle detrazioni per i familiari a carico: arrivano 2 nuovi servizi da INPS e NoiPa

Al via i nuovi servizi INPS e NoiPA per l'adeguamento alle nuove regole imposte dalla…

1 mese ago
  • Economia

Se hai intenzione di aprire una partita IVA puoi usufruire di nuovi Bonus e ottenere fino a 3.000 euro

Nel 2025 sono diverse le agevolazioni economiche per le partite IVA. In alcuni casi, i…

1 mese ago
  • Economia

Bonus bollette 2025: pubblicato il Decreto con l’innalzamento del limite ISEE e sconti superiori a 400 euro

Anche nel 2025 si può usufruire del Bonus bollette e ottenere sconti sulle utenze. Un…

1 mese ago