Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Mar 09, 2018 Marco Schiaffino Attacchi, In evidenza, News, Phishing, RSS 3
I cyber-criminali che hanno preso di mira gli utenti di Binance, uno dei più importanti exchange di cripto-valute su Internet, avevano preparato con attenzione quello che avrebbe potuto essere un colpo storico. Invece si sono ritrovati con un pugno di mosche, perdendoci anche dei soldi.
Per rubare i Bitcoin depositati sui conti di Binance, i pirati informatici hanno messo in atto una campagna di phishing estremamente efficace basata su un semplice trucchetto: l’uso di un sito Internet del tutto simile a quello dell’exchange registrato su un dominio che sembra quasi identico a quello originale.
In gergo si chiama “attacco omografico” e non è certo una novità. La tecnica prevede l’uso di caratteri simili a quelli latini che all’occhio umano appaiono identici a quelli normali. Nello specifico, per colpire Binance i pirati hanno registrato il sito bịnạnce.com (notare i puntini che compaiono sotto la “i” e la “a”) per attirare gli utenti e rubarne le credenziali.
Il tutto ha richiesto due mesi di lavoro, in cui i truffatori hanno creato delle API Key (password che consentono ai software di interagire con i conti degli exchange – ndr) per ogni account violato.
Nel frattempo, i pirati hanno creato 31 account su Binance con una certa somma di denaro depositata sotto forma di Viacoin, una delle tante cripto-valute (oltre ai Bitcoin) trattata dall’exchange.
Binance è un exchange estremamente evoluto che tratta numerose cripto-valute. AL suo interno esiste un vero mercato simile a quello valutario tradizionale in cui le speculazioni sono all’ordine del giorno.
Il piano avrebbe dovuto funzionare così: utilizzando le API Key, i cyber-criminali avrebbero avviato un acquisto dei Viacoin in contemporanea da parte di tutti gli account violati, facendone schizzare in alto le quotazioni. Immediatamente dopo, avrebbero incassato da tutti i 31 conti.
Le cose, però, non hanno funzionato come avevano programmato. Binance, infatti, utilizza un sistema automatico di “risk management” che monitora le transazioni e invia un’allerta quando si verifica qualche anomalia.
Quando il 7 marzo il sistema ha rilevato che in 2 minuti si era scatenata un’ondata di transazioni per l’acquisto vi Viacoin, quindi, il sistema se ne è accorto e ha automaticamente bloccato tutti i prelievi dai conti interessati.
Risultato: i truffatori non hanno potuto incassare dai loro conti e gli amministratori dell’exchange hanno potuto ricostruire l’attacco e bloccare il denaro, sventando così l’attacco.
Per gli amministratori non è stato difficile capire cosa fosse successo. Il sito di phishing, infatti, reindirizzava gli utenti direttamente sul vero sito di Binance. Esaminando i log di sistema il trucchetto è stato scoperto immediatamente.
In definitiva, tutta l’operazione si è conclusa con una perdita secca. I pirati informatici, infatti, ci hanno rimesso anche i Viacoin che avevano depositato.
Mar 05, 2025 0
Feb 07, 2025 0
Gen 26, 2024 0
Dic 14, 2023 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...
3 thoughts on “Cercano di rubare Bitcoin, ma finiscono per perderci dei soldi”