Proteggiti dalle truffe

In quanto cliente di Kraken, è importante tenere presente che il tuo account può essere oggetto di truffe e attacchi di phishing. Desideriamo quindi aiutarti a proteggere il tuo account per evitare di cadere vittima di queste attività dolose.

Nota:

  • Se ricevi un'e-mail dall'Assistenza clienti di Kraken da un indirizzo diverso da @kraken.com, @futures.kraken.com, @email2.kraken.com o @email.krak.app, non cliccare su nessuno dei link contenuti nei messaggi poiché sicuramente l'e-mail non proviene realmente dall'Assistenza clienti di Kraken e non deve essere considerata attendibile.

    Per maggiori informazioni, leggi l’articolo Questa e-mail è stata inviata da Kraken?

     

     

  • Tieni presente che le nostre e-mail di marketing vengono inviate tramite i domini @marketing.kraken.com, @email.kraken.com o @rewards-email.kraken.com. Se ricevi e-mail da questi domini, puoi considerarle sicure. Altri indirizzi e-mail sono disponibili qui.

  • Il team di Kraken responsabile dei social media fornisce assistenza generale, ma non rivela mai informazioni sensibili.

Le truffe di phishing sono una minaccia comune per i clienti di Kraken. I truffatori cercano di ingannarti per indurti a rivelare le tue credenziali di accesso o informazioni sensibili, soprattutto attraverso l’uso di link.

Come funzionano le truffe di phishing?

  • I truffatori creano siti web falsi che imitano la piattaforma Kraken, utilizzando un URL diverso ma apparentemente molto simile. (L'URL di accesso ufficiale di Kraken è: https://id.Kraken.com/sign-in).

  • Vengono inviati messaggi e-mail o SMS indesiderati in cui ti viene chiesto di cliccare sui link o di accedere al tuo account. Potrebbe trattarsi di un truffatore che si spaccia per Kraken o di un'altra piattaforma di trading oppure di un altro fornitore di wallet.

  • Questi link portano a siti web malevoli in cui ti viene chiesto di inserire il tuo nome utente, la password o la seed phrase del wallet.

Come proteggersi:

  • Aggiungi ai Preferiti il sito web di Kraken: evita di utilizzare i motori di ricerca per accedere al sito di Kraken. Aggiungi invece ai Preferiti l’indirizzo https://id.kraken.com/sign-in.

  • Verifica gli indirizzi dei siti web: assicurati che l'URL inizi con "https" e presenti un’icona a forma di lucchetto chiuso.

  • Non cliccare mai sui link contenuti nelle e-mail o negli SMS: accedi invece manualmente al sito web di Kraken.

  • Mantieni le tue password segrete: Non rivelare mai online la tua frase di recupero del wallet composta da 12 o 24 parole.

  • Usa la crittografia PGP per le e-mail: verifica la legittimità delle e-mail di Kraken utilizzando la crittografia PGP.

    Per maggiori informazioni, consulta la sezione Che cos'è la crittografia PGP/GPG?

Kraken non ti chiederà mai:

  • Le tue password.

  • La rimozione dei metodi 2FA o della Master Key.

  • L’accesso ai tuoi dispositivi tramite un software di accesso al desktop da remoto come AnyDesk o Teamviewer.

Le truffe degli impostori rappresentano una minaccia in costante crescita. I truffatori si fingono dipendenti di aziende che operano legittimamente per riuscire ad accedere ai tuoi dispositivi e sottrarti criptovalute.

Che cos'è una truffa degli impostori?

  • Ricevi una telefonata o un'e-mail indesiderata da qualcuno che afferma di lavorare per un'azienda legittima, come Apple, Amazon o Microsoft.

  • L'impostore ti comunica che hai diritto a un rimborso per un articolo che è stato restituito, ma ti chiede di effettuare un pagamento o di installare un software di accesso remoto.

  • L'impostore ti convince a installare un software di accesso remoto, come AnyDesk o Teamviewer, per accedere al tuo dispositivo.

  • Una volta ottenuto l'accesso, l'impostore ti chiederà di accedere alla tua banca online sostenendo che ti è stata rimborsata una somma eccessiva sul conto.

  • L'impostore tenterà di prelevare il tuo denaro dalla banca per trasferirlo sull’account di una piattaforma di criptovalute. Il denaro verrà quindi convertito in criptovaluta, che sarà successivamente prelevata e trasferita sul suo wallet.

Come proteggersi:

  • Verifica l'identità del chiamante: non fare affidamento sull'ID del chiamante in quanto i numeri di telefono possono essere manipolati e contraffatti.

  • Accedi al sito web ufficiale dell'azienda: trova il numero di telefono dell'azienda sul suo sito web anziché utilizzare un motore di ricerca.

  • Riaggancia immediatamente: se ricevi telefonate indesiderate da parte di aziende che offrono "rimborsi" o che sostengono di poter riparare il tuo dispositivo, riaggancia immediatamente.

  • Non consentire l’accesso ai tuoi dispositivi: rifiutati di installare un software di accesso remoto perché potresti offrire all’impostore la possibilità di accedere al tuo dispositivo e di rubarti informazioni sensibili.

Le truffe dei broker non regolamentati sono perpetrate da truffatori che si spacciano per trader o consulenti in materia di investimenti per rubare denaro a investitori ignari. Spesso questi individui garantiscono profitti e richiedono versamenti solo in criptovalute.

Segnali d’allarme da tenere d'occhio:

  • Effettuano chiamate a freddo o inviano e-mail indesiderate o messaggi privati sui social media.

  • Fanno pressione affinché l’investimento sia immediato.

  • Affermano di lavorare per una piattaforma di trading regolamentata o legittima.

  • Si definiscono "consulenti d'investimento", "broker" o "account manager".

  • Propongono offerte "promozionali".

  • Offrono "bonus" a chi deposita importi maggiori.

  • Non ti consentono di effettuare versamenti direttamente sul tuo account.

  • Ti chiedono di pagare una "tassa" o una "commissione" per prelevare i tuoi profitti.

  • Ti comunicano la necessità di utilizzare un software di accesso remoto.

  • Non sono in grado di spiegare come hanno ottenuto le tue informazioni di contatto.

Come proteggersi:

  • Scopri come funzionano le truffe dei broker non regolamentati e come evitarle.

  • Diffida delle offerte che sembrano troppo belle per essere vere.

  • Fai ricerche sulla piattaforma di trading per verificarne la legittimità.

  • Utilizza solo piattaforme di trading note, presenti sul mercato da molto tempo e di comprovata affidabilità.

  • Esegui una ricerca su Google inserendo il nome della società seguito da "truffa" (o "scam"), in modo da trovare risultati che ne confermino o meno la legittimità.

  • Richiedi in anticipo informazioni scritte sulle commissioni e le tariffe.

Le truffe telefoniche rappresentano una minaccia sempre più diffusa per i clienti di Kraken. I truffatori tentano di indurti a rivelare informazioni sensibili sul tuo account tramite un numero di telefono fraudolento.

Tipi di truffe telefoniche:

  1. 1

    Truffe sull'assistenza telefonica in uscita:
    Un truffatore ti chiama, fingendo di far parte del team dell’Assistenza clienti di Kraken, e chiede informazioni sensibili per riuscire ad accedere al tuo account.

  2. 2

    Truffe sull'assistenza telefonica in entrata:
    Un truffatore utilizza un numero di telefono falso per fingersi membro del team dell’Assistenza clienti di Kraken e chiede informazioni sensibili per riuscire ad accedere al tuo account.

Come proteggersi:

  • Verifica le chiamate: se ricevi una chiamata da qualcuno che si presenta come collaboratore di Kraken, ma non hai richiesto tu la chiamata, riaggancia immediatamente e segnala l'incidente all'Assistenza clienti di Kraken.

  • Utilizza i link memorizzati nei Preferiti: aggiungi support.kraken.com ai Preferiti e utilizza questo indirizzo per accedere al numero di telefono di Kraken, disponibile qui: Come contattare l'assistenza telefonica di Kraken

  • Fai attenzione ai risultati dei motori di ricerca: non utilizzare i motori di ricerca per trovare il numero di telefono o il sito web dell'Assistenza clienti di Kraken perché potresti ottenere risultati falsi.

Kraken non ti chiederà mai:

  • La password.

  • Il codice di autenticazione a due fattori.

  • Il codice di approvazione del dispositivo.

  • Gli indirizzi o seed word dei wallet.

  • La Master Key.

  • L’accesso remoto al tuo computer.

  • Modifiche alle impostazioni di sicurezza.

Le truffe sugli investimenti sono una minaccia crescente per chi opera nel settore delle criptovalute. Con la nascita di molte nuove società, i truffatori ora utilizzano varie tattiche per sottrarre denaro a investitori ignari.

Tipi di truffe sugli investimenti:

  1. 1

    False piattaforme di investimento/brokeraggio:
    I truffatori creano false piattaforme di investimento o brokeraggio che imitano l'aspetto e la funzionalità delle piattaforme di trading legittime. Promettono rendimenti elevati con rischi pressoché nulli e chiedono depositi in criptovalute.

  2. 2

    Truffe sulle ICO (Initial Coin Offering):
    I truffatori usano le ICO per raccogliere fondi per aziende false o inesistenti. Promettono agli investitori una nuova criptovaluta in cambio di Bitcoin o Ethereum.

  3. 3

    Truffe sul cloud mining:
    I truffatori offrono contratti di cloud mining che promettono rendimenti garantiti, ma spesso non sono trasparenti sui costi reali e sui rendimenti inferiori.

  4. 4

    Truffe di marketing multilivello (MLM):
    I truffatori usano schemi MLM per attirare le vittime con promesse di profitti straordinari. Operano prendendo denaro dai nuovi investitori per pagare gli investitori precedenti.

Come proteggersi:

  • Controlla lo stato di registrazione della piattaforma attraverso siti web di regolamentazione finanziaria affidabili.

  • Effettua ricerche approfondite e su più fonti per verificare la presenza di campanelli d’allarme o di avvertimenti da parte di altri investitori.

  • Leggi le clausole scritte in piccolo e assicurati che le affermazioni dell'azienda siano plausibili e realistiche. Se ti sembrano troppo belle per essere vere, probabilmente non lo sono.

  • Avvicinati con cautela alle nuove piattaforme di investimento e svolgi ricerche approfondite prima di investire.

  • Fai attenzione alle aziende per le quali ci sono poche recensioni online, se non nessuna.

  • Diffida delle aziende per le quali sono disponibili poche informazioni, se non nessuna, al di fuori del loro sito web.

Le truffe sentimentali o di impersonificazione sono perpetrate da truffatori che fingono di essere persone note per carpire la fiducia delle vittime e rubare il loro denaro. Questa truffa è molto comune e può assumere varie forme, sia personali che impersonali. Le truffe sentimentali o di impersonificazione possono essere sofisticate e convincenti.

Tipi di truffe sentimentali/di impersonificazione:

  1. 1

    Impersonificazione di personaggi famosi:
    I truffatori creano falsi account sui social media spacciandosi per personaggi famosi e chiedono di inviare criptovaluta a un sito web specifico.

  2. 2

    Truffa del parente:
    Un truffatore finge di essere un lontano parente o l’avvocato di un parente che si trova in prigione o ha guai giudiziari.

  3. 3

    Truffe sentimentali:
    I truffatori utilizzano siti e app di incontri online per manipolare i sentimenti delle vittime e costringerle a inviare loro dei fondi.

Come proteggersi:

  • Verifica l'identità della persona: chiedi al chiamante di effettuare una videochiamata per scoprire se la persona è reale o si tratta solo di una foto presa da un altro profilo.

  • Sii prudente nel condividere i tuoi dati personali: Non inviare mai informazioni finanziarie e fai attenzione a tutti i dati che fornisci.

  • Presta attenzione ai segnali d’allarme: Se rilevi un senso di urgenza nelle richieste di informazioni dettagliate sulla tua persona, o una necessità di fondi, devi considerarlo un segnale di allarme.

  • Non agire affrettatamente: prendi tutto il tempo necessario per verificare le intenzioni di questa persona e scoprire se sono legittime o se sta semplicemente cercando di impossessarsi della tua criptovaluta.

Le truffe basate su omaggi di criptovalute sono un tipo di attacco di ingegneria sociale molto frequente di cui si servono i truffatori per indurre le vittime a inviare criptovalute, spesso attraverso piattaforme di social media.

Che cos'è una truffa basata su criptovalute in omaggio?

  1. 1

    Un hacker si finge una figura pubblica conosciuta o un'azienda importante, o ne clona l'account, promettendo di offrire criptovalute in omaggio. Ad esempio, gli account che promettono falsi omaggi possono avere un segno di spunta blu su X in modo da farli sembrare più attendibili oppure, su YouTube, i truffatori possono trasmettere video in live streaming di personaggi famosi e servirsi di bot che sostengono di aver ricevuto l’omaggio.

  2. 2

    Per aver diritto a ricevere l’omaggio in criptovaluta, bisogna prima inviare una certa quantità di criptovalute all'indirizzo pubblicizzato.

  3. 3

    In molti casi viene promessa la restituzione di una somma pari al doppio di quella inviata.

  4. 4

    I truffatori spesso utilizzano account falsi per lasciare commenti e far sembrare che le persone abbiano effettivamente ricevuto la criptovaluta.

Come proteggersi:

  • Quasi tutti gli omaggi in criptovalute sono truffe.

  • Ricordati che i truffatori utilizzano una tattica basata sulla paura di essere tagliati fuori da un’opportunità (FOMO, Fear of Missing Out) per indurti ad agire rapidamente.

  • Se qualcuno ti offre un omaggio o ti chiede di inviare criptovaluta, sii prudente e non inviare fondi.

  • Verifica l'autenticità dell'omaggio e della persona o dell'azienda che lo offre.

  • Tieni presente che non c’è modo di recuperare la criptovaluta poiché le transazioni in crypto sono irreversibili.

Le truffe di lavoro rappresentano una minaccia sempre più diffusa per coloro che sono alla ricerca di un impiego. I truffatori promettono un lavoro remunerativo ma finiscono per rubare criptovaluta alle vittime.

Che cos'è una truffa di lavoro?

  • Ti viene offerto un lavoro senza sostenere un colloquio di persona o virtuale.

  • Ti viene chiesto di ricevere del denaro tramite assegno o di effettuare un deposito sul tuo conto bancario.

  • Ti viene chiesto di prelevare parte del denaro ricevuto, convertirlo in criptovaluta e restituirlo all'azienda.

  • Il denaro ricevuto proviene probabilmente da un conto bancario compromesso all’insaputa del titolare o da attività illecite.

Come proteggersi:

  • Non fidarti delle offerte di lavoro non richieste: diffida delle offerte di lavoro che arrivano tramite e-mail, SMS o messaggi sui social media.

  • Effettua ricerche sull'azienda: verifica la legittimità e la reputazione dell'azienda prima di candidarti o accettare un'offerta di lavoro.

  • Non inviare mai criptovaluta o denaro a un'entità sconosciuta: non inviare criptovaluta o denaro a un'entità sconosciuta, soprattutto se la richiesta è collegata a un'offerta di lavoro.

Le truffe dei falsi uffici governativi sono perpetrate da truffatori che si spacciano per funzionari governativi, società di servizi o altre entità commerciali per rubare denaro a vittime ignare chiedendo il pagamento immediato di un debito.

Segnali d’allarme da tenere d'occhio:

  • I truffatori ti chiamano per esigere il pagamento di un debito, spesso minacciandoti di arresto o di procedimenti penali immediati se non soddisfi la richiesta.

  • I truffatori chiedono il pagamento sotto forma di criptovaluta, il che dovrebbe far scattare subito un campanello d’allarme.

  • I truffatori si spacciano per funzionari governativi o rappresentanti di una società di servizi, come l'Agenzia delle entrate o una compagnia elettrica locale.

Come proteggersi:

  • Chiediti perché mai un funzionario del governo dovrebbe telefonarti anziché inviarti un messaggio per posta. Quasi tutte le comunicazioni con la pubblica amministrazione avvengono tramite posta e per mezzo di documenti ufficiali.

  • Diffida delle richieste di criptovaluta: poiché la maggior parte dei governi accetta solo la propria valuta, una richiesta di pagamento in criptovaluta dovrebbe far scattare immediatamente un campanello d’allarme.

  • Verifica l'identità del chiamante: se ritieni che la persona che ti ha contattato non sia un rappresentante ufficiale dell'ente/agenzia, interrompi immediatamente il contatto.

  • Contatta direttamente l'organizzazione legittima: trova l’indirizzo web dell'organizzazione legittima che sostengono di rappresentare e contattala per effettuare una verifica.

  • Non chiamare il numero da cui ti hanno telefonato: cerca invece il numero legittimo dell'organizzazione e contattala direttamente.

Le truffe situazionali si verificano quando i truffatori approfittano di persone ignare o vulnerabili in occasione di eventi importanti, festività o calamità naturali.

Tipi di truffe situazionali:

  1. 1

    Calamità naturali:
    i truffatori creano siti web o gruppi Facebook con il pretesto di raccogliere fondi per le vittime e chiedono di inviare una donazione in criptovaluta.

  2. 2

    Festività:
    i truffatori presentano ottime offerte per i prodotti più richiesti, come dispositivi elettronici, videogiochi o altri oggetti esclusivi, e richiedono che il pagamento venga effettuato in criptovaluta.

Come proteggersi:

  • Assicurati che le entità coinvolte, come gli enti di beneficenza o i rivenditori online, siano legittime e godano di buona reputazione.

  • Non affrettarti a prendere una decisione, soprattutto se l'offerta sembra troppo bella per essere vera.

  • Chiediti perché il venditore vuole essere pagato in criptovaluta e non opera nell’ambito dei rivenditori online tradizionali.

  • Assicurati di avere a che fare con un venditore legittimo e non con un truffatore.

  • Non lasciarti influenzare dal richiamo emotivo delle truffe situazionali, che sono pensate proprio per far leva sulle tue emozioni e offuscare la tua capacità di giudizio.

  • Non lasciarti condizionare dalla paura di perdere un’offerta a tempo o dal senso di urgenza che può indurti a prendere una decisione affrettata.

Le truffe sui grandi acquisti sono perpetrate da truffatori che cercano di rubare denaro agli acquirenti ignari vendendo beni costosi, ad esempio appartamenti, auto, barche, biglietti per concerti o articoli di lusso, da piattaforme come Amazon, Craigslist e AirBnB che usano le criptovalute come metodo di pagamento. Di solito i rivenditori importanti non accettano criptovaluta e, se lo fanno, raramente chiedono un trasferimento diretto di crypto tramite e-mail.

Segnali d’allarme da tenere d'occhio:

  • Il prezzo di vendita è molto più basso del valore standard di mercato per indurti a pensare che si tratti di un vero affare.

  • Il truffatore cercherà di comunicare al di fuori del sito web ufficiale, inviando e-mail di spoofing o con un layout tale da indurti a credere che provengano da un azienda reale.

  • L'indirizzo e-mail potrebbe avere un nome di dominio simile per far sembrare che il messaggio provenga dal sito ufficiale.

  • Il truffatore cercherà di convincerti ad acquistare o vendere l'articolo al di fuori del sito web legittimo, il che dovrebbe far scattare un campanello d'allarme.

Come proteggersi:

  • Verifica l'identità del venditore: Assicurati di avere a che fare con un venditore legittimo e non con un truffatore.

  • Cerca il sito web legittimo: trova il sito ufficiale e verifica l'indirizzo e-mail con cui stai comunicando.

  • Diffida dei prezzi bassi: se il prezzo è troppo conveniente per essere vero, probabilmente è una truffa.

  • Non comunicare al di fuori della piattaforma ufficiale: mantieni tutte le comunicazioni all'interno del sito web o della piattaforma ufficiale.

Hai ancora bisogno di aiuto?