Vittima di phishing crypto? Agisci in questo ordine
Un attacco di phishing può causare il controllo dell’account, un’approvazione token malevola, una firma ingannevole, il furto della seed phrase o malware. La risposta corretta dipende dal permesso ottenuto dall’attaccante.
Cosa devo fare dopo un attacco di phishing crypto?
Interrompi ogni interazione con il messaggio o il sito. Da un dispositivo pulito, apri l’exchange o il provider del wallet tramite un preferito affidabile o digitando l’indirizzo ufficiale, proteggi gli account e annota cosa hai inserito o firmato. Per un wallet non custodial, determina se sono stati compromessi seed phrase, chiave privata o un’autorizzazione più limitata prima di spostare gli asset rimasti.
Come il phishing crypto compromette le vittime
Falso accesso all’exchange
Un messaggio sostiene che l’account è bloccato o sotto attacco e rimanda a una copia della pagina di login. L’attaccante cattura password, codice o sessione.
Richiesta della seed phrase
Un falso supporto, airdrop o controllo di sicurezza chiede le 12 o 24 parole. Chi le possiede può controllare il wallet.
Approvazione o firma malevola
Un falso mint, claim o controllo chiede di approvare la spesa di token o firmare una transazione con effetti nascosti.
Allegato o accesso remoto
Un file, un’estensione o un falso tecnico può installare malware, rubare sessioni o controllare il dispositivo.
Cosa fare subito dopo un phishing crypto
Interrompi il contatto
Non riaprire il link, non rispondere, non scaricare altro e non seguire ulteriori istruzioni dello stesso contatto.
Usa un dispositivo pulito
Se hai aperto un allegato, installato software o consentito l’accesso remoto, non usare quel dispositivo per password o trasferimenti finché non è stato controllato.
Proteggi email ed exchange
Apri ogni servizio dal sito ufficiale, cambia le password uniche, termina le sessioni, attiva una MFA solida e contatta il supporto ufficiale.
Proteggi correttamente il wallet
Se seed phrase o chiave privata sono state esposte, crea un nuovo wallet su un dispositivo pulito. Se hai firmato un’approvazione, esamina e revoca quel permesso. Scollegare non basta.
Conserva le prove
Salva messaggio originale, intestazioni, profilo, dominio, screenshot, indirizzi, hash, orari e riferimenti del supporto.
Segnala e attiva l’escalation
Avvisa il provider tramite un canale verificato e denuncia alle autorità locali. Se i fondi si sono mossi, la rapidità può contare quando raggiungono un exchange o un emittente di stablecoin.
Non pagare mai per “convalidare”, “sbloccare” o “sincronizzare” un wallet
Un’indagine legittima può iniziare con indirizzi pubblici e hash. Recoveris non chiederà mai seed phrase o chiavi private. Considera sospette le offerte di recupero non richieste.
Identifica cosa ha ottenuto l’attaccante
Credenziali o codice
Cambia la password da un dispositivo pulito, termina le sessioni, proteggi l’email collegata e chiedi all’exchange di limitare i prelievi se l’attacco è ancora attivo.
Seed phrase o chiave privata
Considera compromesso l’intero wallet. Revocare le approvazioni non rende sicura una seed esposta; in genere serve un nuovo wallet.
Approvazione token
Controlla le allowance sulla rete corretta e revoca il permesso malevolo. È diverso dallo scollegare il sito.
Firma o trasferimento
Registra esattamente cosa hai firmato e la transazione risultante. L’analisi blockchain può tracciare gli asset, ma non annullare una transazione confermata.
Come Recoveris può aiutare in una perdita da phishing
Ricostruzione dell’incidente
Colleghiamo messaggio, dominio, eventi dell’account e attività del wallet per stabilire come è stato ottenuto l’accesso.
Tracciamento blockchain
Seguiamo gli asset rubati tra wallet, bridge, swap e servizi, individuando possibili punti di intervento.
Prove e coordinamento
Prepariamo un fascicolo documentato e supportiamo i contatti con exchange, legali o autorità. Nessun blocco o recupero è garantito.
Non pagare mai per “convalidare”, “sbloccare” o “sincronizzare” un wallet
Un’indagine legittima può iniziare con indirizzi pubblici e hash. Recoveris non chiederà mai seed phrase o chiavi private. Considera sospette le offerte di recupero non richieste.
Prove da conservare prima che scompaiano
- Email, SMS, messaggio diretto o QR originale
- Indirizzo completo del sito e screenshot di ogni pagina
- Intestazioni, username, numeri e profili
- Cosa hai inserito, scaricato, approvato o firmato
- Indirizzi, reti, hash, asset e importi
- Avvisi dell’exchange e riferimenti del supporto
- Cronologia esatta con fuso orario
- Dettagli del dispositivo e software di accesso remoto
Come si svolge una revisione Recoveris
- Fase 1Definire la compromissione
Esaminiamo cosa è stato esposto, se i fondi si sono mossi, l’importo e le prove disponibili.
- Fase 2Tracciare e documentare
Quando opportuno, ricostruiamo il flusso on-chain e lo colleghiamo alla cronologia del phishing.
- Fase 3Supportare l’escalation
Prepariamo prove per exchange, autorità o legali. Decisioni e tempi restano fuori dal nostro controllo.
Usa la pagina che corrisponde al problema principale
Questa pagina copre email, messaggi, QR, pagine di login copiate, richieste di seed phrase e firme ingannevoli. Non cerca di posizionarsi per ogni perdita crypto.
Domande frequenti
Ho cliccato un link ma non ho inserito nulla. Le crypto sono al sicuro?
Un trasferimento causato dal phishing può essere annullato?
Basta scollegare il wallet dal sito?
Devo spostare subito le crypto rimaste?
Quali prove contano di più?
Recoveris può garantire il recupero?
Il phishing ha causato una perdita crypto? Conserva la traccia.
Invia URL o messaggio, wallet o exchange coinvolto, hash e una breve cronologia. Non inviare mai seed phrase, chiave privata o password.
I risultati variano e non sono mai garantiti. Recoveris fornisce analisi forense blockchain e supporto investigativo; la rappresentanza legale va concordata separatamente con un professionista qualificato. Informazioni generali, non consulenza legale, di cybersicurezza o finanziaria.