Come evitare di essere truffati dai falsi airdrop “Phantom”

Truffa

Conosciuto anche come: "Phantom Airdrop" crypto drainer

Livello di danno:

Ottieni una scansione gratuita e controlla se il tuo computer è infetto.

RIMUOVILO SUBITO

Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da RCS LT, società madre di PCRisk.

Cos'è il sito web falso "Phantom Airdrop"?

I nostri ricercatori hanno scoperto questo falso "Phantom" airdrop mentre indagavano su siti ingannevoli. Questa truffa imita il sito web ufficiale del portafoglio di criptovalute Phantom (phantom.com). Funziona come un crypto drainer, rubando fondi dai portafogli digitali esposti.

Falso Phantom Airdrop website

NOTA IMPORTANTE: Non esaminiamo progetti relativi alle criptovalute, ti invitiamo a fare le tue ricerche prima di investire denaro.

La Federal Trade Commission (FTC) afferma che dall'inizio del 2021 oltre 46.000 persone hanno segnalato di aver perso più di 1 miliardo di dollari in criptovalute a causa di truffe: si tratta di circa un quarto dei dollari segnalati come persi, più di qualsiasi altro metodo di pagamento.

Panoramica del sito web falso "Phantom Airdrop"

Questa pagina web fraudolenta (phanton[.]pro; possibilmente altri domini) è una stretta imitazione visiva del sito web ufficiale del portafoglio crittografico Phantom (phantom.com). Phantom è un portafoglio di criptovalute che supporta le criptovalute Ethereum, Solana e Polygon. La pagina imitatrice afferma che gli utenti idonei possono richiedere un airdrop.

È importante sottolineare che le informazioni fornite su questa pagina web sono false e che questa truffa non è associata a Phantom né ad altri prodotti, progetti, piattaforme o entità esistenti.

Una volta che un utente collega il proprio portafoglio digitale al sito truffaldino, firma involontariamente un contratto dannoso. Questo facilita il drenaggio delle criptovalute, un meccanismo in grado di sottrarre fondi dai portafogli crittografici esposti.

Questa attività è automatizzata e può apparire vaga, quindi può passare inosservata per un periodo di tempo significativo. Alcuni hacker sono in grado di stimare il valore delle risorse digitali e determinare quali rubare in via prioritaria.

È importante sottolineare che, data la natura praticamente irrintracciabile delle transazioni in criptovaluta, queste non possono essere annullate. Pertanto, le vittime di tali truffe non possono recuperare i fondi rubati.

Riepilogo delle minacce:
Nome "Phantom Airdrop" crypto drainer
Tipo di minaccia Phishing, truffa, ingegneria sociale, frode, drenaggio di criptovalute
Travestimento Airdrop sul sito web del portafoglio Phantom
Domini correlati phanton[.]pro
Nomi di rilevamento Combo Cleaner (Phishing), ESET (Phishing), Fortinet (Phishing), Kaspersky (Phishing), Lionic (Phishing), Elenco completo dei rilevamenti (VirusTotal)
Indirizzo IP di servizio 172.67.129.173
Metodi di distribuzione Siti web compromessi, spam sui social media, annunci pop-up online non autorizzati, applicazioni potenzialmente indesiderate.
Danno Perdita monetaria
Rimozione dei malware (Windows)

Per eliminare possibili infezioni malware, scansiona il tuo computer con un software antivirus legittimo. I nostri ricercatori di sicurezza consigliano di utilizzare Combo Cleaner.

Scarica Combo Cleaner

Lo scanner gratuito controlla se il tuo computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da RCS LT, società madre di PCRisk.

Esempi di truffe con il drenaggio di criptovalute

"Sol Incinerator Token Burn", sito web falso "RUG AI V2", "Distribuzione token USDC" e "Chainlink Treasury Pool" sono solo alcuni dei nostri articoli più recenti sui drainers.

Oltre a utilizzare meccanismi di drenaggio, le truffe nel mondo delle criptovalute operano comunemente ingannando gli utenti affinché trasferiscano manualmente le risorse ai portafogli di proprietà dei truffatori o tramite phishing per ottenere le credenziali di accesso al portafoglio.

Sebbene le truffe online siano spesso mal organizzate e piene di errori, possono anche essere realizzate in modo competente e mascherate in modo convincente come contenuti associati a entità autentiche. Le truffe nel settore delle criptovalute sono famose per l'uso di copie visive di siti legittimi. Pertanto, consigliamo cautela durante la navigazione e gli investimenti online.

Come ho fatto ad aprire un sito web truffaldino?

Gli annunci pop-up intrusivi (un tipo di malvertising) sono molto diffusi nella promozione dei drainers di criptovalute. Questi annunci possono essere essi stessi dei drainers perfettamente funzionanti (cioè in grado di eseguire script di drenaggio). Vale la pena ricordare che questi pop-up sono stati riscontrati su siti web legittimi che erano stati hackerati.

Lo spam sui social media è un'altra tecnica di promozione ampiamente utilizzata. È possibile pubblicare post promozionali e inviare messaggi diretti/privati (DM/PM) utilizzando account rubati a progetti reali, aziende, organizzazioni, imprenditori, celebrità, ecc.

Non sono da escludere altri metodi di promozione. Oltre a quelli già citati, le truffe online vengono promosse tramite pagine web che utilizzano reti pubblicitarie fraudolente (reindirizzamenti), diversi tipi di spam (ad esempio e-mail, notifiche del browser, post sui forum, SMS, chiamate a freddo/chiamate automatiche, ecc.), typosquatting (URL con errori ortografici) e adware (pubblicità/reindirizzamenti).

Come evitare di visitare siti web truffaldini?

La cautela è fondamentale per garantire la tua sicurezza online. Pertanto, diffida dei siti, degli annunci e dei messaggi che fanno promesse incredibili o ti esortano ad agire contro minacce imminenti. Presta attenzione agli URL e inseriscili con cautela.

Non utilizzare siti web che offrono contenuti piratati o altri servizi dubbi (ad esempio, streaming/download illegali, Torrenting, ecc.), poiché queste pagine web utilizzano solitamente reti pubblicitarie non autorizzate. Ignora o blocca le richieste di notifica del browser provenienti da siti sospetti. Presta attenzione alle e-mail in arrivo e alle altre comunicazioni; non aprire allegati o link presenti in e-mail dubbie/irrilevanti.

Scarica solo da fonti ufficiali/affidabili e presta attenzione durante l'installazione (ad esempio, studia i termini e le opzioni, utilizza le impostazioni "Personalizzate/Avanzate" e disattiva le app supplementari, le estensioni, ecc.) per impedire che software in bundle/dannosi (come adware) si infiltrino nel dispositivo.

Se il tuo computer è già infetto, ti consigliamo di eseguire una scansione con Combo Cleaner Antivirus per Windows per eliminare automaticamente tutte le minacce.

Aspetto del sito web falso "Phantom Airdrop" (GIF):

Aspetto del sito web falso Phantom Airdrop (GIF)

Screenshot del sito web ufficiale di Phantom (phantom.com):

Aspetto del sito web ufficiale di Phantom (phantom.com)

Rimozione automatica istantanea dei malware:

La rimozione manuale delle minacce potrebbe essere un processo lungo e complicato che richiede competenze informatiche avanzate. Combo Cleaner è uno strumento professionale per la rimozione automatica del malware consigliato per eliminare il malware. Scaricalo cliccando il pulsante qui sotto:

SCARICA Combo Cleaner

Scaricando qualsiasi software elencato in questo sito, accetti le nostre Condizioni di Privacy e le Condizioni di utilizzo. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da RCS LT, società madre di PCRisk.

Menu:

Come identificare un pop-up truffa?

Le finestre pop-up con vari messaggi falsi sono un tipo comune di esche utilizzate dai criminali informatici. Raccolgono dati personali sensibili, inducono gli utenti di Internet a chiamare falsi numeri di supporto tecnico, si iscrivono a servizi online inutili, investono in loschi schemi di criptovaluta, ecc.

Sebbene nella maggior parte dei casi questi pop-up non infettino i dispositivi degli utenti con malware, possono causare perdite monetarie dirette o potrebbero comportare il furto di identità.

I criminali informatici si sforzano di creare le loro finestre pop-up canaglia per sembrare affidabili, tuttavia, le truffe in genere hanno le seguenti caratteristiche:

  • Errori di ortografia e immagini non professionali - Ispeziona attentamente le informazioni visualizzate in un pop-up. Errori di ortografia e immagini non professionali potrebbero essere un segno di truffa.
  • Senso di urgenza - Timer per il conto alla rovescia con un paio di minuti, che ti chiede di inserire le tue informazioni personali o di abbonarti a qualche servizio online.
  • Dichiarazioni che hai vinto qualcosa - Se non hai partecipato a una lotteria, a un concorso online, ecc. e vedi una finestra pop-up che indica che hai vinto.
  • La scansione del computer o del dispositivo mobile - Una finestra pop-up che scansiona il tuo dispositivo e informa dei problemi rilevati - è senza dubbio una truffa; le pagine web non possono eseguire tali azioni.
  • Esclusività: finestre pop-up che affermano che solo tu hai accesso segreto a uno schema finanziario che può renderti ricco rapidamente.

Esempio di pop-up truffa:

esempio di pop-up truffa

Come funziona un pop-up truffa?

I criminali informatici e gli esperti di marketing ingannevoli di solito utilizzano varie reti pubblicitarie, tecniche di avvelenamento da motori di ricerca e siti Web loschi per generare traffico verso i loro pop-up. Gli utenti atterrano sulle loro esche online dopo aver fatto clic su pulsanti di download falsi, utilizzando un sito Web torrent o semplicemente facendo clic sul risultato di un motore di ricerca Internet.

In base alla posizione degli utenti e alle informazioni sul dispositivo, viene visualizzato un pop-up truffa. Le esche presentate in tali pop-up vanno da schemi per arricchirsi rapidamente a false scansioni di virus.

Come rimuovere i falsi pop-up?

Nella maggior parte dei casi, le truffe pop-up non infettano i dispositivi degli utenti con malware. Se hai riscontrato un pop-up di truffa, semplicemente chiuderlo dovrebbe essere sufficiente. In alcuni casi truffa, i pop-up possono essere difficili da chiudere; in questi casi, chiudi il browser Internet e riavvialo.

In casi estremamente rari, potrebbe essere necessario ripristinare il browser Internet. Per questo, usa le nostre istruzioni che spiegano come ripristinare le impostazioni del browser Internet.

Come prevenire i falsi pop-up?

Per evitare di vedere truffe pop-up, dovresti visitare solo siti Web affidabili. Torrent, Crack, streaming di film online gratuito, download di video di YouTube e altri siti Web con una reputazione simile reindirizzano comunemente gli utenti di Internet a truffe pop-up.

Per ridurre al minimo il rischio di incontrare truffe pop-up, è necessario mantenere aggiornati i browser Internet e utilizzare un'applicazione anti-malware affidabile. A tale scopo, consigliamo Combo Cleaner Antivirus per Windows.

Cosa fare se sei vittima di un pop-up truffa?

Questo dipende dal tipo di truffa di cui sei vittima. Più comunemente, le truffe pop-up cercano di indurre gli utenti a inviare denaro, divulgare informazioni personali o consentire l'accesso al proprio dispositivo.

  • Se hai inviato denaro a truffatori: dovresti contattare il tuo istituto finanziario e spiegare che sei stato truffato. Se informato tempestivamente, c'è la possibilità di riavere i tuoi soldi.
  • Se hai fornito le tue informazioni personali: dovresti cambiare le tue password e abilitare l'autenticazione a due fattori in tutti i servizi online che utilizzi. Visita il sito della Federal Trade Commission per segnalare il furto di identità e ottenere dei consigli di recupero personalizzati.
  • Se consenti ai truffatori di connettersi al tuo dispositivo: dovresti scansionare il tuo computer con un anti-malware affidabile (ti consigliamo Combo Cleaner Antivirus per Windows) - i criminali informatici potrebbero aver piazzato trojan, keylogger e altri malware, non utilizzare il computer fino a quando non è possibile rimuoverli.
  • Aiuta altri utenti di Internet: segnala le truffe su Internet alla Federal Trade Commission.

Domande frequenti (FAQ)

Che cos'è una truffa online?

Le truffe online sono un tipo di contenuto web ingannevole progettato per indurre gli utenti a compiere azioni specifiche. Ad esempio, le vittime possono essere indotte/spaventate a collegare i propri portafogli digitali a dispositivi di drenaggio di criptovalute, inviare denaro ai truffatori, divulgare informazioni sensibili, chiamare linee di assistenza fasulle, scaricare/installare programmi, ecc.

Qual è lo scopo delle truffe online?

Le truffe online mirano a generare profitti a spese delle vittime. I truffatori traggono profitto principalmente ottenendo fondi tramite inganni, promuovendo contenuti (ad esempio siti web, prodotti, servizi, software, ecc.), vendendo/utilizzando in modo improprio informazioni private e diffondendo malware.

Ho perso delle risorse digitali a causa di un sito web falso chiamato "Phantom Airdrop". Posso recuperare i miei soldi?

Le transazioni in criptovaluta sono irreversibili perché quasi impossibili da tracciare. Pertanto, le vittime di truffe come questa pagina falsa "Phantom Airdrop" non sono in grado di recuperare le risorse digitali rubate.

Perché mi capita di imbattermi in truffe online?

Le tecniche promozionali più diffuse includono: spam (ad esempio, post sui social media, messaggi diretti/privati, e-mail, notifiche del browser, ecc.), siti che utilizzano reti pubblicitarie non autorizzate, URL con errori ortografici e adware.

Combo Cleaner mi proteggerà dalle truffe online?

Combo Cleaner è in grado di analizzare i siti web visitati alla ricerca di contenuti ingannevoli/dannosi. Inoltre, è in grado di bloccare ogni ulteriore accesso a tali pagine web.

Condividi:

facebook
X (Twitter)
linkedin
copia link
Tomas Meskauskas

Tomas Meskauskas

Esperto ricercatore nel campo della sicurezza, analista professionista di malware

Sono appassionato di sicurezza e tecnologia dei computer. Ho un'esperienza di oltre 10 anni di lavoro in varie aziende legate alla risoluzione di problemi tecnici del computer e alla sicurezza di Internet. Dal 2010 lavoro come autore ed editore per PCrisk. Seguimi su Twitter e LinkedIn per rimanere informato sulle ultime minacce alla sicurezza online.

▼ Mostra Discussione

Il portale di sicurezza PCrisk è offerto dalla società RCS LT.

I ricercatori nel campo della sicurezza hanno unito le forze per aiutare gli utenti di computer a conoscere le ultime minacce alla sicurezza online. Maggiori informazioni sull'azienda RCS LT.

Le nostre guide per la rimozione di malware sono gratuite. Tuttavia, se vuoi sostenerci, puoi inviarci una donazione.

Donazione