Bitcoin Forum
May 09, 2024, 05:14:33 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Attenzione a questo tipo di "trappole" - Scam - ETH bait  (Read 275 times)
Speculatoross (OP)
Sr. Member
****
Offline Offline

Activity: 490
Merit: 353


this is not a bounty avatar


View Profile
March 25, 2018, 07:31:40 PM
Merited by babo (1), Anon39 (1)
 #1

Oggi su una chat Telegram mi sono imbattuto in una nuova (per me) forma di truffa, non mi pare ci sia nulla a riguardo in questa sezione italiana dunque segnalo.
NB Non è una novità, linko come esempio questo articolo risalente a Novembre 2017, ma evidentemente è una truffa ancora poco conosciuta, o è ancora troppo alta l'ignoranza relativa al funzionamento di questo mondo... quindi let's share:)
https://medium.com/@Dave_Appleton/is-this-a-phishing-scam-119e68ce2f40


In breve, un utente (lo scammer) pubblica / fa finta di pubblicare "per errore" la chiave privata di un indirizzo eth, per esempio questo: https://etherscan.io/address/0xa8015df1f65e1f53d491dc1ed35013031ad25034#comments
Risultato: un utente inesperto che crede gli sia caduta dal cielo una fortuna pensa:
WOW! Ho la priv key di un indirizzo con 300 mila dollari in token!
Aspetta che ci carico un po' di eth per pagare la gas fee e mando tutto sul mio indirizzo!

Ovviamente, i token sono locked da smart contract, la transazione non si riesce a concludere e appena gli eth compaiono su questo indirizzo, vengono immediatamente re-inviati verso un nuovo indirizzo, si presume dello stesso scammer.
Fine truffa.

Molto semplice e banale, ma purtroppo come si vede qualcuno ci casca (ora che scrivo ci sono 11 transazioni in entrata nell'ultima mezz'ora)
Anche se si tratta di qualche centesimo di eth inviato per pagare l'ipotetica fee, sono pur sempre soldi regalati ad un truffatore.
Quando una cosa è troppo bella per essere vera, solitamente non lo è. Fate attenzione!



--- PS
Utilizzando etherscan ogni tanto per curiosità leggo a fondo pagina i commenti più recenti di Disqus e capito nei vari indirizzi eth segnalati come scammer / phising eccetera.
Si va da chi supplica la restituzione degli eth/token rubati, cercando la pietà dello scammer, a chi minaccia ultimatum affermando di essere vicino a scoprire l'identità del truffatore grazie a indagini / FBI / NSA....

Molti sono commenti risalenti a qualche anno fa, su indirizzi ad oggi ancora attivi e che ricevono transazioni....io cerco di stare sempre attento e per fortuna al momento non sono mai stato scammato.... però depressione:/
Ne beccano mai qualcuno o è tutto realmente così inutile come sembra?



1715231673
Hero Member
*
Offline Offline

Posts: 1715231673

View Profile Personal Message (Offline)

Ignore
1715231673
Reply with quote  #2

1715231673
Report to moderator
Be very wary of relying on JavaScript for security on crypto sites. The site can change the JavaScript at any time unless you take unusual precautions, and browsers are not generally known for their airtight security.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1715231673
Hero Member
*
Offline Offline

Posts: 1715231673

View Profile Personal Message (Offline)

Ignore
1715231673
Reply with quote  #2

1715231673
Report to moderator
1715231673
Hero Member
*
Offline Offline

Posts: 1715231673

View Profile Personal Message (Offline)

Ignore
1715231673
Reply with quote  #2

1715231673
Report to moderator
Cinazhang
Member
**
Offline Offline

Activity: 378
Merit: 12

Secure, scalable blockchain that actually works


View Profile
March 26, 2018, 12:13:40 PM
 #2

Quindi i token dei propri scammer rimaranno sempre li nel quel indirizzo per c'è impossibile da spostare?

nathan_tek
Member
**
Offline Offline

Activity: 248
Merit: 26


View Profile
March 26, 2018, 01:25:56 PM
Last edit: March 26, 2018, 01:43:32 PM by nathan_tek
 #3

Questo "nuovo sistema" non lo chiamerei neanche scam/truffa. Alla fine chi ci casca, voleva prendersi dei Tokens di un' altra persona. Forse così, certa gente impara a non rubare!

⬣⬣⬣⬣⬣⬣⬣⬣    ⬣⬣⬣⬣    ⬣⬣    ⬣     C O M B O     ⬣    ⬣⬣    ⬣⬣⬣⬣    ⬣⬣⬣⬣⬣⬣⬣⬣
A leading provider of scaling solutions for Web3 game developers
|      Twitter      |    Telegram    |     Discord     |     Medium     |      GitHub      |
Speculatoross (OP)
Sr. Member
****
Offline Offline

Activity: 490
Merit: 353


this is not a bounty avatar


View Profile
March 26, 2018, 02:06:11 PM
 #4

Questo "nuovo sistema" non lo chiamerei neanche scam/truffa. Alla fine chi ci casca, voleva prendersi dei Tokens di un' altra persona. Forse così, certa gente impara a non rubare!

Guarda hai talmente ragione che ti dico ieri ho visto uno degli indirizzi "truffa" di questo tipo in cui il primo commento Disqus su etherscan era proprio del proprietario dell'indirizzo che diceva tranquillamente "Questa è la priv key di questo indirizzo. Vi suggerisco di non usarla perchè sarebbe rubare. I token sono locked non sono scemo. Se inviate eth qui ve li rubo io."

Eppure aveva decine di transazioni  Grin

Ale88
Legendary
*
Offline Offline

Activity: 2380
Merit: 2376



View Profile
March 26, 2018, 05:41:59 PM
 #5

Si va da chi supplica la restituzione degli eth/token rubati, cercando la pietà dello scammer, a chi minaccia ultimatum affermando di essere vicino a scoprire l'identità del truffatore grazie a indagini / FBI / NSA....
Questa parte fa abbastanza sorridere. Gente che prova a rubare i token altrui e poi accusano gli altri di essere dei truffatori, almeno che abbiano la decenza di stare zitti...

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
Speculatoross (OP)
Sr. Member
****
Offline Offline

Activity: 490
Merit: 353


this is not a bounty avatar


View Profile
March 26, 2018, 06:06:45 PM
 #6

Si va da chi supplica la restituzione degli eth/token rubati, cercando la pietà dello scammer, a chi minaccia ultimatum affermando di essere vicino a scoprire l'identità del truffatore grazie a indagini / FBI / NSA....
Questa parte fa abbastanza sorridere. Gente che prova a rubare i token altrui e poi accusano gli altri di essere dei truffatori, almeno che abbiano la decenza di stare zitti...

Quel ps era però un commento che non riguardava solo questo indirizzo/truffa ma più in generale tutti i commenti che ogni giorno si trovano sui vari indirizzi, i più recenti dei quali ti appaiono a fondo pagina ogni volta che usi etherscan
https://etherscan.io/comments

bekkioPEK
Member
**
Offline Offline

Activity: 356
Merit: 12


View Profile
March 26, 2018, 07:36:31 PM
 #7

in poche parole volevano fare i furbi con gente  più furba  Grin c'è da dire che l'occasione fa l 'uomo ladro. credo che personalmente non avrei nemmeno il coraggio di richiedere gli spiccioli di eth che ipoteticamente avrei potuto mandare a quell'indirizzo per fargli sparire i token. sarebbe come ammettere di aver provato a rubare , essere rimasti fregati ( quindi figuraccia 2 volte ) e voler essere risarciti Shocked

babo
Legendary
*
Offline Offline

Activity: 3598
Merit: 4143



View Profile WWW
March 26, 2018, 10:56:47 PM
 #8

Oggi su una chat Telegram mi sono imbattuto in una

--snip--



Ottimo lavoro, hai fatto una buona analisi e hai spiegato in maniera esauriente come funziona questa truffa
Per altro ben ideata e che fa leva sull'attività file l'ordine

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
Speculatoross (OP)
Sr. Member
****
Offline Offline

Activity: 490
Merit: 353


this is not a bounty avatar


View Profile
March 27, 2018, 11:32:50 AM
 #9

in poche parole volevano fare i furbi con gente  più furba  Grin c'è da dire che l'occasione fa l 'uomo ladro. credo che personalmente non avrei nemmeno il coraggio di richiedere gli spiccioli di eth che ipoteticamente avrei potuto mandare a quell'indirizzo per fargli sparire i token. sarebbe come ammettere di aver provato a rubare , essere rimasti fregati ( quindi figuraccia 2 volte ) e voler essere risarciti Shocked

Esatto  Grin

Ottimo lavoro, hai fatto una buona analisi e hai spiegato in maniera esauriente come funziona questa truffa
Per altro ben ideata e che fa leva sull'attività file l'ordine

Grazie babo  Smiley

bittaitaliana
Legendary
*
Offline Offline

Activity: 1526
Merit: 1000



View Profile
March 27, 2018, 01:40:54 PM
 #10

in poche parole volevano fare i furbi con gente  più furba  Grin c'è da dire che l'occasione fa l 'uomo ladro. credo che personalmente non avrei nemmeno il coraggio di richiedere gli spiccioli di eth che ipoteticamente avrei potuto mandare a quell'indirizzo per fargli sparire i token. sarebbe come ammettere di aver provato a rubare , essere rimasti fregati ( quindi figuraccia 2 volte ) e voler essere risarciti Shocked

se uno le cose se le cerca...
ormai anche nel mondo delle cripto, sembra sempre più una gara a chi vuole essere il più "furbo" come nella vita di tutti i giorni.
certo che pure chi pensa a sto tipo di trappole, se mettesse tanta energia in un lavoro normale...

.Ambit.    ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  █████
██
████████████
   Become part of the mining family   
✔ SECURED  │ WHITEPAPER │  ★ 171% ROI
██   
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
█████  ██
██
████████████
Speculatoross (OP)
Sr. Member
****
Offline Offline

Activity: 490
Merit: 353


this is not a bounty avatar


View Profile
March 27, 2018, 02:37:54 PM
Last edit: March 27, 2018, 08:04:43 PM by Speculatoross
 #11

in poche parole volevano fare i furbi con gente  più furba  Grin c'è da dire che l'occasione fa l 'uomo ladro. credo che personalmente non avrei nemmeno il coraggio di richiedere gli spiccioli di eth che ipoteticamente avrei potuto mandare a quell'indirizzo per fargli sparire i token. sarebbe come ammettere di aver provato a rubare , essere rimasti fregati ( quindi figuraccia 2 volte ) e voler essere risarciti Shocked

se uno le cose se le cerca...
ormai anche nel mondo delle cripto, sembra sempre più una gara a chi vuole essere il più "furbo" come nella vita di tutti i giorni.
certo che pure chi pensa a sto tipo di trappole, se mettesse tanta energia in un lavoro normale...

Che l'umanità faccia schifo lo sappiamo....  
Purtroppo però c'è da dire che se girovaghi su etherscan capiti in degli indirizzi "bollati" come 100% scam, che o sei Elon Musk o difficilmente fai gli stessi soldi con un "lavoro normale" Sad



Volevo comunque a sottolineare come avevo fatto in quest'altro post di un utente che segnalava la stessa truffa, che "intelligente/geniale/furbizia" sono tutti termini che per me non dovrebbero essere usati nel parlare di queste vicende....
Cioè, partendo dal fatto che naturalmente schifiamo tutti i tipi di furto/truffa, queste sono imho ancora più deplorevoli quando si basano sullo sfruttare l'ignoranza delle persone.

Lasciamo per un attimo stare che chi ci casca ha provato a sua volta a "rubare", c'è da dire come scrive bekkioPEK l'occasione fa l'uomo ladro, se trovassimo un portafoglio a terra con 300.000€ non so quanti fra noi che ci riteniamo onesti non ci farebbe un pensiero.....
Qui l'aggravante è comunque che chi ci casca non sa nemmeno cosa significhi "smart contract" o "token locked".... probabilmente a malapena "private key".... senza parlare del fatto che sono proprio questo tipo di cose che alimentano le fud mainstream e tutta "l'aura oscura" attorno al mondo delle crypto, allontanando sempre più il momento in cui saranno uno strumento globalmente riconosciuto ed utilizzato nel quotidiano.



PS: immaginate che in quel portafoglio trovato a terra al posto dei 300.000€ ci sia un post-it con scritto che sei il fortunato vincitore di quel premio perchè hai trovato il portafoglio, e per avere i soldi devi solo "sbloccarli" facendo un piccolo pagamento a xyz.....e poi il principe nigeriano ti manda i soldi.... insomma questa "eth trappola" non è nemmeno poi così innovativa e geniale come idea no? Grin

lukax8
Sr. Member
****
Offline Offline

Activity: 1554
Merit: 297


View Profile WWW
March 27, 2018, 08:33:15 PM
 #12

Quindi i token dei propri scammer rimaranno sempre li nel quel indirizzo per c'è impossibile da spostare?
Dipende dal contratto, per esempio qualche tempo fa c'è stato l'airdrop edoge. Il dev bloccava e sbloccava tutte le monete a piacimento in modo da influenzarne il valore negli exchange...

bittaitaliana
Legendary
*
Offline Offline

Activity: 1526
Merit: 1000



View Profile
March 28, 2018, 07:27:44 PM
 #13


PS: immaginate che in quel portafoglio trovato a terra al posto dei 300.000€ ci sia un post-it con scritto che sei il fortunato vincitore di quel premio perchè hai trovato il portafoglio, e per avere i soldi devi solo "sbloccarli" facendo un piccolo pagamento a xyz.....e poi il principe nigeriano ti manda i soldi.... insomma questa "eth trappola" non è nemmeno poi così innovativa e geniale come idea no? Grin

in effetti non avevo pensato a una soluzione simile, diciamo appunto che è la truffa del principe nigeriano del 2018, un pò più articolata. il brutto è che c'è ancora gente che ci casca in queste cose

.Ambit.    ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  █████
██
████████████
   Become part of the mining family   
✔ SECURED  │ WHITEPAPER │  ★ 171% ROI
██   
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
██  ██
█████  ██
██
████████████
zangaront921
Newbie
*
Offline Offline

Activity: 10
Merit: 0


View Profile
April 27, 2018, 07:52:29 AM
 #14

Geniale la soluzione trovata!E cosi loro si intascano i tuoi eth e tu pensi di aver trovato l'eldorado....Non ero al corrente di questo..Buono a sapersi
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!