Benvenuti alla serie dei Rapporti sulla Sicurezza di ChangeNOW. Qui ci concentriamo su ciò che conta veramente: sicurezza, trasparenza e integrità nello spazio crittografico. Siamo qui per denunciare gli attori malevoli che distorcono gli ideali crittografici per guadagno personale. Oggi esaminiamo più da vicino uno di questi casi.
Uno sforzo coordinato per invertire un attacco di phishing da 220.000 dollari
Un utente di criptovalute è recentemente caduto vittima di una truffa di phishing intelligente e ha finito per perdere più di 220.000 dollari. Tutto è iniziato con un singolo clic su un link malevolo che lo ha portato a un sito falso che imitava una piattaforma crittografica affidabile. Credendo che fosse il sito genuino, ha inserito le informazioni del suo portafoglio, e proprio così, l'attaccante ha ottenuto l'accesso completo ai suoi fondi.
Non appena l'incidente è giunto alla nostra attenzione, abbiamo avviato una risposta tempestiva e coordinata regolando le impostazioni del nostro sistema di gestione del rischio per intercettare tali fondi nel caso in cui il perpetratore avesse tentato di scambiarli tramite il nostro servizio. Poco dopo, l'attaccante ha tentato di muoversi, avviando lo scambio utilizzando criptovalute rubate.
Dopo il congelamento dei fondi, una revisione manuale rapida da parte del nostro team di sicurezza ha confermato il sospetto, e non si trattava di un falso positivo. Abbiamo quindi contattato la Polizia di Singapore, fornendo loro tutti i dati rilevanti sugli indirizzi dei portafogli, la cronologia delle transazioni e le attività congelate. Le autorità hanno risposto rapidamente e confermato che i fondi facevano parte di un'indagine attiva. Con le opportune procedure legali in atto, hanno proceduto a sequestrare le attività in coordinamento con noi.
Una volta che tutto è stato verificato e autorizzato dal punto di vista legale, siamo stati in grado di restituire i fondi rubati al loro legittimo proprietario. Quello che sarebbe potuto finire in una grande perdita è stato evitato, tutto grazie al rilevamento rapido, all'azione immediata e alla forte coordinazione tra ChangeNOW e le forze dell'ordine.
Phishing in aumento: uno sguardo alla più grande minaccia crittografica del 2025
Nel 2025, il phishing ha preso il sopravvento come metodo di attacco più comune nello spazio crittografico. Secondo il rapporto Hack3d H1 2025 di CertiK, si sono verificati 132 incidenti di phishing segnalati tra gennaio e giugno, più del doppio del numero di casi di sfruttamento di contratti intelligenti, che sono stati 53 durante lo stesso periodo.


