Binance Square
#phishing

phishing

217,046 visualizzazioni
225 stanno discutendo
CryptoBubbles
·
--
🚨 ALLERTA SICUREZZA Web3: Le firme di phishing possono svuotare il tuo wallet in pochi secondi Il furto di criptovalute è cambiato. I truffatori non hanno più bisogno delle tue 12 parole chiave; ora usano script chiamati Crypto Drainers progettati per ingannarti tramite firme off-chain (fuori catena) che ti lasciano a zero con un solo clic. 🛑💼 Come funziona la trappola invisibile: * Firme senza Gas (Permit/Permit2): Progettate per risparmiare commissioni, sono sfruttate da siti falsi. Quando ti chiedono di "firmare per connettere il wallet o richiedere un airdrop", in realtà stai firmando un permesso di prelievo illimitato. * Esecuzione in differita: L'attaccante conserva la tua firma digitale e può eseguire il furto giorni o settimane dopo, facendoti credere inizialmente che il sito fosse sicuro. * Affects tokens e NFTs: Una sola firma malevola può autorizzare il svuotamento completo delle tue stablecoins (USDT/USDC) o intere collezioni. 🔒 Come proteggerti oggi stesso: 1. Leggi prima di firmare: Se la finestra del tuo wallet mostra termini come Permit, Permit2 o Approve su un sito sospetto, annulla immediatamente. 2. Usa wallet burner: Non connettere mai il tuo wallet di risparmi principale a siti di reclamo premi o nuove dApps. 3. Audita i tuoi accessi: Entra periodicamente in strumenti come Revoke.cash o il pannello di ScamSniffer per revocare permessi vecchi o illimitati. La tua firma sulla blockchain è definitiva e irreversibile. Mantieni la tua OpSec al massimo livello! 🛡️ Quali strumenti usi per verificare la sicurezza delle tue dApps prima di interagire con esse? Vi leggo qui sotto! 👇 #CryptoSecurity #WalletDrainer #phishing
🚨 ALLERTA SICUREZZA Web3: Le firme di phishing possono svuotare il tuo wallet in pochi secondi
Il furto di criptovalute è cambiato. I truffatori non hanno più bisogno delle tue 12 parole chiave; ora usano script chiamati Crypto Drainers progettati per ingannarti tramite firme off-chain (fuori catena) che ti lasciano a zero con un solo clic. 🛑💼
Come funziona la trappola invisibile:
* Firme senza Gas (Permit/Permit2): Progettate per risparmiare commissioni, sono sfruttate da siti falsi. Quando ti chiedono di "firmare per connettere il wallet o richiedere un airdrop", in realtà stai firmando un permesso di prelievo illimitato.
* Esecuzione in differita: L'attaccante conserva la tua firma digitale e può eseguire il furto giorni o settimane dopo, facendoti credere inizialmente che il sito fosse sicuro.
* Affects tokens e NFTs: Una sola firma malevola può autorizzare il svuotamento completo delle tue stablecoins (USDT/USDC) o intere collezioni.
🔒 Come proteggerti oggi stesso:
1. Leggi prima di firmare: Se la finestra del tuo wallet mostra termini come Permit, Permit2 o Approve su un sito sospetto, annulla immediatamente.
2. Usa wallet burner: Non connettere mai il tuo wallet di risparmi principale a siti di reclamo premi o nuove dApps.
3. Audita i tuoi accessi: Entra periodicamente in strumenti come Revoke.cash o il pannello di ScamSniffer per revocare permessi vecchi o illimitati.
La tua firma sulla blockchain è definitiva e irreversibile. Mantieni la tua OpSec al massimo livello! 🛡️ Quali strumenti usi per verificare la sicurezza delle tue dApps prima di interagire con esse? Vi leggo qui sotto! 👇
#CryptoSecurity #WalletDrainer #phishing
Comunità di Binance! Attenzione, ultimamente stanno circolando messaggi di phishing che dicono che è stato aggiunto un wallet e che se non siete voi dovete chiamare un numero! Occhio che questi sono truffatori! #phishing #scamriskwarning Avvisati, protetti!💪
Comunità di Binance!
Attenzione, ultimamente stanno circolando messaggi di phishing che dicono che è stato aggiunto un wallet e che se non siete voi dovete chiamare un numero! Occhio che questi sono truffatori!
#phishing #scamriskwarning
Avvisati, protetti!💪
Articolo
Come proteggerti dal phishing e dagli attacchi di impersonificazione?Il phishing è il modo più comune per rubare criptovalute Non hanno bisogno di hackare Binance né di rompere la blockchain Ti ingannano!! per farti dare i tuoi dati In questo articolo ti insegno a riconoscere e evitare queste truffe Che cos'è il phishing? È una truffa dove i criminali si spacciano per un'azienda legittima Supporto tecnico di Binance, un amico o addirittura un familiare Ti mandano un messaggio o email con un link fasullo Se entri e metti i tuoi dati, loro li catturano Tipi di phishing più comuni Phishing via email

Come proteggerti dal phishing e dagli attacchi di impersonificazione?

Il phishing è il modo più comune per rubare criptovalute
Non hanno bisogno di hackare Binance né di rompere la blockchain
Ti ingannano!! per farti dare i tuoi dati
In questo articolo ti insegno a riconoscere e evitare queste truffe
Che cos'è il phishing?
È una truffa dove i criminali si spacciano per un'azienda legittima
Supporto tecnico di Binance, un amico o addirittura un familiare
Ti mandano un messaggio o email con un link fasullo
Se entri e metti i tuoi dati, loro li catturano
Tipi di phishing più comuni
Phishing via email
Visualizza traduzione
$BTC SECURITY ALERT: SEARCH POISONING IS SPIKING 🚨 SlowMist Cosmos warns that fake Codex, Claude Code, and similar search-engine poisoning attacks are becoming more frequent. Black-hat SEO tactics are reportedly pushing malicious Google results and Google Sites, creating higher phishing risk for crypto users and builders. This is wallet-drain territory. Do not trust top search results blindly. Verify official links, avoid sponsored traps, and treat unknown download pages like live explosives. Not financial advice. Manage your risk. #CryptoSecurity #BinanceSquare #BTC #web #Phishing ⚡ {future}(BTCUSDT)
$BTC SECURITY ALERT: SEARCH POISONING IS SPIKING 🚨

SlowMist Cosmos warns that fake Codex, Claude Code, and similar search-engine poisoning attacks are becoming more frequent. Black-hat SEO tactics are reportedly pushing malicious Google results and Google Sites, creating higher phishing risk for crypto users and builders.

This is wallet-drain territory. Do not trust top search results blindly. Verify official links, avoid sponsored traps, and treat unknown download pages like live explosives.

Not financial advice. Manage your risk.

#CryptoSecurity #BinanceSquare #BTC #web #Phishing

Verificata
Articolo
🛡️ LE 5 TRUFFE PIÙ COMUNI NEL CRIPTO E COME EVITARLE?💥 COSA NESSUNO TI DICE PRIMA DI INIZIARE Il mondo cripto è incredibile, ma è anche pieno di trappole per chi non sa. Conoscere le truffe più comuni è il modo migliore per non cascarci. 👇 Rispondi con 🔐 se hai già identificato qualche truffa da solo 📌 TRUFFA 1: PHISHING (FURTO DI CHIAVI) Ricevi un'email, un SMS o un messaggio WhatsApp spacciandosi per Binance. Ti chiedono di entrare in un link falso per "verificare il tuo conto" o "ricevere un premio". Inserisci il tuo username, password e anche il codice 2FA.

🛡️ LE 5 TRUFFE PIÙ COMUNI NEL CRIPTO E COME EVITARLE?

💥 COSA NESSUNO TI DICE PRIMA DI INIZIARE
Il mondo cripto è incredibile, ma è anche pieno di trappole per chi non sa.
Conoscere le truffe più comuni è il modo migliore per non cascarci.
👇 Rispondi con 🔐 se hai già identificato qualche truffa da solo
📌 TRUFFA 1: PHISHING (FURTO DI CHIAVI)
Ricevi un'email, un SMS o un messaggio WhatsApp spacciandosi per Binance.
Ti chiedono di entrare in un link falso per "verificare il tuo conto" o "ricevere un premio".
Inserisci il tuo username, password e anche il codice 2FA.
Articolo
L'Ascesa della Guerra Crypto a Livello Statale: Come la Corea del Nord ha Costruito una Macchina di Furto Digitale da un Miliardo di DollariQuello che una volta era considerato crimine informatico isolato è evoluto in qualcosa di molto più pericoloso. I ricercatori di sicurezza blockchain ora avvertono che le operazioni di hacking collegate alla Corea del Nord si sono trasformate in una rete finanziaria altamente sofisticata capace di rubare, trasferire e riciclare miliardi di dollari attraverso l'ecosistema crypto globale. Non si tratta più solo di wallet hackati. Si tratta dell'industrializzazione della finanza cyber. 🚨 Una nuova era di attacchi crypto organizzati Gli investigatori dicono che i gruppi cyber sostenuti dallo stato collegati alla Corea del Nord operano con precisione crescente e coordinamento a lungo termine.

L'Ascesa della Guerra Crypto a Livello Statale: Come la Corea del Nord ha Costruito una Macchina di Furto Digitale da un Miliardo di Dollari

Quello che una volta era considerato crimine informatico isolato è evoluto in qualcosa di molto più pericoloso.
I ricercatori di sicurezza blockchain ora avvertono che le operazioni di hacking collegate alla Corea del Nord si sono trasformate in una rete finanziaria altamente sofisticata capace di rubare, trasferire e riciclare miliardi di dollari attraverso l'ecosistema crypto globale.
Non si tratta più solo di wallet hackati.
Si tratta dell'industrializzazione della finanza cyber.
🚨 Una nuova era di attacchi crypto organizzati
Gli investigatori dicono che i gruppi cyber sostenuti dallo stato collegati alla Corea del Nord operano con precisione crescente e coordinamento a lungo termine.
🚨 ALLERTA PHISHING CRITICA PER $TRX UTENTI SlowMist riporta che un'estensione Chrome falsificata di TronLink carica una pagina di phishing remota tramite un iframe, catturando frasi seed e chiavi private in tempo reale. Il malware include meccanismi anti-analisi per eludere il rilevamento, sollevando preoccupazioni per gli investitori retail. SlowMist ha emesso un avviso urgente riguardo a un'estensione Chrome malevola che si spaccia per TronLink. L'estensione utilizza controlli bidirezionali Unicode e caratteri simili al cirillico per imitare il branding ufficiale, quindi carica un iframe remoto per raccogliere mnemoniche, chiavi private e password, esfiltrandoli tramite Telegram Bot. Include anche funzionalità anti-analisi come il blocco del clic destro e reindirizzamenti basati sulla regione. Gli utenti sono consigliati di disinstallare l'estensione sospetta, monitorare il traffico anomalo e trasferire gli asset in un nuovo wallet se sono state inserite credenziali. Non è un consiglio finanziario. Gestisci il tuo rischio. #CryptoSecurity #TRX #Phishing #DeFi #WalletSafety 🔒 {future}(TRXUSDT)
🚨 ALLERTA PHISHING CRITICA PER $TRX UTENTI

SlowMist riporta che un'estensione Chrome falsificata di TronLink carica una pagina di phishing remota tramite un iframe, catturando frasi seed e chiavi private in tempo reale. Il malware include meccanismi anti-analisi per eludere il rilevamento, sollevando preoccupazioni per gli investitori retail.

SlowMist ha emesso un avviso urgente riguardo a un'estensione Chrome malevola che si spaccia per TronLink. L'estensione utilizza controlli bidirezionali Unicode e caratteri simili al cirillico per imitare il branding ufficiale, quindi carica un iframe remoto per raccogliere mnemoniche, chiavi private e password, esfiltrandoli tramite Telegram Bot. Include anche funzionalità anti-analisi come il blocco del clic destro e reindirizzamenti basati sulla regione. Gli utenti sono consigliati di disinstallare l'estensione sospetta, monitorare il traffico anomalo e trasferire gli asset in un nuovo wallet se sono state inserite credenziali.

Non è un consiglio finanziario. Gestisci il tuo rischio.

#CryptoSecurity #TRX #Phishing #DeFi #WalletSafety

🔒
ALLERTA PHISHING: $TRX UTENTI FATE ATTENZIONE! ⚠️ SlowMist avvisa di una campagna di phishing sofisticata che prende di mira $TRX portafogli tramite un'estensione Chrome falsificata di TronLink. Il componente aggiuntivo malevolo sfrutta caratteri Unicode per imitare il marchio ufficiale e invia in tempo reale le credenziali rubate a un bot di Telegram. Strategia dell'hacker: interfaccia utente falsa, trucchi invisibili con Unicode, furto di iframe remoto. Nessun codice sospetto, solo una rapina silenziosa di dati. Rimuovi subito l'estensione infetta, controlla il traffico e migra i tuoi asset in un nuovo portafoglio se hai inserito qualche seed. Gli utenti retail sono il bersaglio principale – resta vigile, proteggi le tue chiavi. Questo non è un consiglio finanziario. Gestisci il tuo rischio. #TRX #CryptoSecurity #Phishing #DeFi #BinanceSquare 🚀 {future}(TRXUSDT)
ALLERTA PHISHING: $TRX UTENTI FATE ATTENZIONE! ⚠️

SlowMist avvisa di una campagna di phishing sofisticata che prende di mira $TRX portafogli tramite un'estensione Chrome falsificata di TronLink. Il componente aggiuntivo malevolo sfrutta caratteri Unicode per imitare il marchio ufficiale e invia in tempo reale le credenziali rubate a un bot di Telegram.

Strategia dell'hacker: interfaccia utente falsa, trucchi invisibili con Unicode, furto di iframe remoto. Nessun codice sospetto, solo una rapina silenziosa di dati. Rimuovi subito l'estensione infetta, controlla il traffico e migra i tuoi asset in un nuovo portafoglio se hai inserito qualche seed. Gli utenti retail sono il bersaglio principale – resta vigile, proteggi le tue chiavi.

Questo non è un consiglio finanziario. Gestisci il tuo rischio.

#TRX #CryptoSecurity #Phishing #DeFi #BinanceSquare

🚀
·
--
Articolo
La mia dura lezione con le truffe di phishing - Ecco come proteggere il tuo $BNB su BinanceCiao a tutti! Voglio condividere qualcosa di personale che mi è successo il mese scorso perché penso che potrebbe salvare i vostri beni. Quindi ecco cosa è successo: ho ricevuto un DM che sembrava esattamente come una notifica ufficiale di Binance che diceva che il mio account necessitava di verifica. Il link sembrava legittimo - stesso marchio, stesso formato. Stavo quasi per cliccarci sopra, finché non ho notato che l'URL era leggermente errato. È allora che mi è venuto in mente - sono in questo campo da un po', ma stavo per cadere in un semplice attacco di phishing. La parte spaventosa? Questi truffatori stanno diventando sempre più sofisticati. Non stanno più solo inviando email casuali - prendono di mira i trader attivi, conoscono la tua storia di trading e usano tattiche di ingegneria sociale convincenti.

La mia dura lezione con le truffe di phishing - Ecco come proteggere il tuo $BNB su Binance

Ciao a tutti! Voglio condividere qualcosa di personale che mi è successo il mese scorso perché penso che potrebbe salvare i vostri beni.
Quindi ecco cosa è successo: ho ricevuto un DM che sembrava esattamente come una notifica ufficiale di Binance che diceva che il mio account necessitava di verifica. Il link sembrava legittimo - stesso marchio, stesso formato. Stavo quasi per cliccarci sopra, finché non ho notato che l'URL era leggermente errato. È allora che mi è venuto in mente - sono in questo campo da un po', ma stavo per cadere in un semplice attacco di phishing.
La parte spaventosa? Questi truffatori stanno diventando sempre più sofisticati. Non stanno più solo inviando email casuali - prendono di mira i trader attivi, conoscono la tua storia di trading e usano tattiche di ingegneria sociale convincenti.
EasyDNS ammette che il dominio eth.limo è stato compromesso a causa di un attacco di ingegneria sociale, ed è la prima volta in 28 anni che questo registrar viene "bucato". Questo è uno spettacolo che non si vedeva da un po' da un'istituzione così storica. Come gateway centrale dell'ecosistema ENS, l'hacking di eth.limo significa direttamente che l'accesso front-end potrebbe essere dirottato verso pagine di phishing, e questa è una minaccia più insidiosa di un bug nei contratti. Attualmente non ci sono stati grandi movimenti di fondi on-chain, ma il rischio è già sopra le nostre teste. Ragazzi, fate attenzione ai link sospetti; se vedete qualsiasi richiesta di permessi, prima mettete un punto interrogativo nella vostra testa, non lasciate che 28 anni di "integrità" finiscano per essere pagati dal vostro wallet. Chi ha ancora una posizione pesante in ENS, tenete d'occhio i movimenti recenti. #Sicurezza #Phishing $ENS
EasyDNS ammette che il dominio eth.limo è stato compromesso a causa di un attacco di ingegneria sociale, ed è la prima volta in 28 anni che questo registrar viene "bucato".
Questo è uno spettacolo che non si vedeva da un po' da un'istituzione così storica. Come gateway centrale dell'ecosistema ENS, l'hacking di eth.limo significa direttamente che l'accesso front-end potrebbe essere dirottato verso pagine di phishing, e questa è una minaccia più insidiosa di un bug nei contratti. Attualmente non ci sono stati grandi movimenti di fondi on-chain, ma il rischio è già sopra le nostre teste. Ragazzi, fate attenzione ai link sospetti; se vedete qualsiasi richiesta di permessi, prima mettete un punto interrogativo nella vostra testa, non lasciate che 28 anni di "integrità" finiscano per essere pagati dal vostro wallet. Chi ha ancora una posizione pesante in ENS, tenete d'occhio i movimenti recenti. #Sicurezza #Phishing $ENS
Le app Fake Lace stanno mettendo $ADA utenti in allerta, e questo è il tipo di phishing che può colpire la fiducia prima di toccare il prezzo. Il punto chiave è semplice: si tratta di una truffa di impersonificazione del marchio, non di una violazione del protocollo Cardano. L'app mobile ufficiale di Lace non è ancora attiva, quindi qualsiasi elenco nell'app store che afferma il contrario dovrebbe essere considerato ostile, con gli utenti indirizzati solo al sito ufficiale per aggiornamenti legittimi. Non è un consiglio finanziario. Gestisci il tuo rischio e proteggi il tuo capitale. #Cardano #ADA #CryptoSecurity #Web3 #Phishing 🛡️ {future}(ADAUSDT)
Le app Fake Lace stanno mettendo $ADA utenti in allerta, e questo è il tipo di phishing che può colpire la fiducia prima di toccare il prezzo.

Il punto chiave è semplice: si tratta di una truffa di impersonificazione del marchio, non di una violazione del protocollo Cardano. L'app mobile ufficiale di Lace non è ancora attiva, quindi qualsiasi elenco nell'app store che afferma il contrario dovrebbe essere considerato ostile, con gli utenti indirizzati solo al sito ufficiale per aggiornamenti legittimi.

Non è un consiglio finanziario. Gestisci il tuo rischio e proteggi il tuo capitale.

#Cardano #ADA #CryptoSecurity #Web3 #Phishing

🛡️
Accedi per esplorare più contenuti
Unisciti agli utenti crypto globali su Binance Square
⚡️ Ottieni informazioni aggiornate e utili sulle crypto.
💬 Scelto dal più grande exchange crypto al mondo.
👍 Scopri approfondimenti autentici da creator verificati.
Email / numero di telefono