#ScamAlert 🚨 NUOVA TRUFFA: Come anche i cryptor esperti vengono ingannati tramite Google Forms
Un noto sviluppatore di Bitcoin, Jameson Lopp, sta lanciando l'allerta. È emerso uno schema di phishing estremamente insidioso che sfrutta una vulnerabilità nell'infrastruttura di Google.
Qual è il trucco della truffa?
I truffatori stanno usando un modulo Google legittimo per richiedere copie di backup dei contatti.
1. L'email proviene dal dominio ufficiale di Google, quindi i filtri antispam la ignorano.
2. Nel campo "Nome", gli attaccanti inseriscono un enorme blocco di testo. Questo sposta visivamente il contenuto reale del sistema verso il basso.
3. Invece, in cima all'email, la vittima vede un falso "avviso di sicurezza" e un link a un sito di phishing, che (attenzione!) è anche ospitato sulla piattaforma ufficiale di Google Sites.
🛑 Top 5 NON DA FARE secondo Jameson Lopp
A causa di questo incidente, Lopp ha esortato la comunità crypto ad attivare la modalità "zero trust" per qualsiasi messaggio in arrivo. Il dominio ufficiale non garantisce più nulla.
Dimentica di fidarti di questi 5 canali quando si tratta di "problemi urgenti con l'account":
• 📧 NON CREDERE ALLE EMAIL (anche se provengono da marchi ufficiali)
• 📞 NON CREDERE ALLE CHIAMATE
• 💬 NON CREDERE AGLI SMS
• 📲 NON CREDERE AI MESSAGGI
• 🔔 NON CREDERE A NESSUN MESSAGGIO IN ARRIVO
🚩 La regola principale: Qualsiasi messaggio che grida che c'è un problema con il tuo account e che deve essere risolto urgentemente è un 100% segnale di allerta.
⚠️ Conclusione: La competenza tecnica dei nuovi utenti sta diminuendo e i metodi degli hacker stanno diventando più sofisticati. Non seguire i link delle email "urgenti". Se sei preoccupato per il tuo account, controllalo manualmente andando sul sito ufficiale.
🛡️ Prenditi cura delle tue chiavi e mantieni la calma!