Aggiornamenti recenti Dicembre 1st, 2025 9:00 AM
Mar 09, 2018 Marco Schiaffino Attacchi, In evidenza, News, Phishing, RSS 3
I cyber-criminali che hanno preso di mira gli utenti di Binance, uno dei più importanti exchange di cripto-valute su Internet, avevano preparato con attenzione quello che avrebbe potuto essere un colpo storico. Invece si sono ritrovati con un pugno di mosche, perdendoci anche dei soldi.
Per rubare i Bitcoin depositati sui conti di Binance, i pirati informatici hanno messo in atto una campagna di phishing estremamente efficace basata su un semplice trucchetto: l’uso di un sito Internet del tutto simile a quello dell’exchange registrato su un dominio che sembra quasi identico a quello originale.
In gergo si chiama “attacco omografico” e non è certo una novità. La tecnica prevede l’uso di caratteri simili a quelli latini che all’occhio umano appaiono identici a quelli normali. Nello specifico, per colpire Binance i pirati hanno registrato il sito bịnạnce.com (notare i puntini che compaiono sotto la “i” e la “a”) per attirare gli utenti e rubarne le credenziali.
Il tutto ha richiesto due mesi di lavoro, in cui i truffatori hanno creato delle API Key (password che consentono ai software di interagire con i conti degli exchange – ndr) per ogni account violato.
Nel frattempo, i pirati hanno creato 31 account su Binance con una certa somma di denaro depositata sotto forma di Viacoin, una delle tante cripto-valute (oltre ai Bitcoin) trattata dall’exchange.

Binance è un exchange estremamente evoluto che tratta numerose cripto-valute. AL suo interno esiste un vero mercato simile a quello valutario tradizionale in cui le speculazioni sono all’ordine del giorno.
Il piano avrebbe dovuto funzionare così: utilizzando le API Key, i cyber-criminali avrebbero avviato un acquisto dei Viacoin in contemporanea da parte di tutti gli account violati, facendone schizzare in alto le quotazioni. Immediatamente dopo, avrebbero incassato da tutti i 31 conti.
Le cose, però, non hanno funzionato come avevano programmato. Binance, infatti, utilizza un sistema automatico di “risk management” che monitora le transazioni e invia un’allerta quando si verifica qualche anomalia.
Quando il 7 marzo il sistema ha rilevato che in 2 minuti si era scatenata un’ondata di transazioni per l’acquisto vi Viacoin, quindi, il sistema se ne è accorto e ha automaticamente bloccato tutti i prelievi dai conti interessati.
Risultato: i truffatori non hanno potuto incassare dai loro conti e gli amministratori dell’exchange hanno potuto ricostruire l’attacco e bloccare il denaro, sventando così l’attacco.
Per gli amministratori non è stato difficile capire cosa fosse successo. Il sito di phishing, infatti, reindirizzava gli utenti direttamente sul vero sito di Binance. Esaminando i log di sistema il trucchetto è stato scoperto immediatamente.
In definitiva, tutta l’operazione si è conclusa con una perdita secca. I pirati informatici, infatti, ci hanno rimesso anche i Viacoin che avevano depositato.
Mar 05, 2025 0
Feb 07, 2025 0
Gen 26, 2024 0
Dic 14, 2023 0
Dic 01, 2025 0
Nov 28, 2025 0
Nov 27, 2025 0
Nov 26, 2025 0
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Nov 24, 2025 0
Analizzando DeepSeek R1, un potente LLM dell’omonima...
Nov 21, 2025 0
Lo scorso marzo Skybox Security, società israeliana di...
Nov 19, 2025 0
Di recente la Threat Research Unit di Acronis ha analizzato...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 01, 2025 0
Nel periodo compreso tra il 22 e il 28 novembre,...
Nov 28, 2025 0
GreyNoise ha recentemente annunciato il rilascio di...
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Nov 25, 2025 0
I ricercatori di Wiz Threat Research e Aikido hanno...

3 thoughts on “Cercano di rubare Bitcoin, ma finiscono per perderci dei soldi”