Risposta al phishing crypto - Recoveris AG, Zugo

Vittima di phishing crypto? Agisci in questo ordine

Se hai inserito la password di un exchange, condiviso un codice monouso o la seed phrase, oppure firmato una richiesta inattesa del wallet, considera compromesso l’account o il portafoglio interessato. Usa un dispositivo pulito, blocca la via di accesso, conserva messaggi e transazioni e contatta il vero provider dal sito ufficiale.

Un attacco di phishing può causare il controllo dell’account, un’approvazione token malevola, una firma ingannevole, il furto della seed phrase o malware. La risposta corretta dipende dal permesso ottenuto dall’attaccante.

Prove di phishing · Analisi wallet · Tracciamento on-chainAggiornato a settembre 2026
Risposta diretta

Cosa devo fare dopo un attacco di phishing crypto?

Interrompi ogni interazione con il messaggio o il sito. Da un dispositivo pulito, apri l’exchange o il provider del wallet tramite un preferito affidabile o digitando l’indirizzo ufficiale, proteggi gli account e annota cosa hai inserito o firmato. Per un wallet non custodial, determina se sono stati compromessi seed phrase, chiave privata o un’autorizzazione più limitata prima di spostare gli asset rimasti.

Indicazioni principali: L’FBI consiglia di segnalare rapidamente e conservare indirizzi, hash, importi, date, domini e comunicazioni. MetaMask chiarisce che scollegare una dapp non revoca le autorizzazioni dei token. FBI/IC3 · MetaMask · FTC

Come il phishing crypto compromette le vittime

01
01

Falso accesso all’exchange

Un messaggio sostiene che l’account è bloccato o sotto attacco e rimanda a una copia della pagina di login. L’attaccante cattura password, codice o sessione.

02

Richiesta della seed phrase

Un falso supporto, airdrop o controllo di sicurezza chiede le 12 o 24 parole. Chi le possiede può controllare il wallet.

03

Approvazione o firma malevola

Un falso mint, claim o controllo chiede di approvare la spesa di token o firmare una transazione con effetti nascosti.

04

Allegato o accesso remoto

Un file, un’estensione o un falso tecnico può installare malware, rubare sessioni o controllare il dispositivo.

Cosa fare subito dopo un phishing crypto

02
1

Interrompi il contatto

Non riaprire il link, non rispondere, non scaricare altro e non seguire ulteriori istruzioni dello stesso contatto.

2

Usa un dispositivo pulito

Se hai aperto un allegato, installato software o consentito l’accesso remoto, non usare quel dispositivo per password o trasferimenti finché non è stato controllato.

3

Proteggi email ed exchange

Apri ogni servizio dal sito ufficiale, cambia le password uniche, termina le sessioni, attiva una MFA solida e contatta il supporto ufficiale.

4

Proteggi correttamente il wallet

Se seed phrase o chiave privata sono state esposte, crea un nuovo wallet su un dispositivo pulito. Se hai firmato un’approvazione, esamina e revoca quel permesso. Scollegare non basta.

5

Conserva le prove

Salva messaggio originale, intestazioni, profilo, dominio, screenshot, indirizzi, hash, orari e riferimenti del supporto.

6

Segnala e attiva l’escalation

Avvisa il provider tramite un canale verificato e denuncia alle autorità locali. Se i fondi si sono mossi, la rapidità può contare quando raggiungono un exchange o un emittente di stablecoin.

Non pagare mai per “convalidare”, “sbloccare” o “sincronizzare” un wallet

Un’indagine legittima può iniziare con indirizzi pubblici e hash. Recoveris non chiederà mai seed phrase o chiavi private. Considera sospette le offerte di recupero non richieste.

Identifica cosa ha ottenuto l’attaccante

03
01

Credenziali o codice

Cambia la password da un dispositivo pulito, termina le sessioni, proteggi l’email collegata e chiedi all’exchange di limitare i prelievi se l’attacco è ancora attivo.

02

Seed phrase o chiave privata

Considera compromesso l’intero wallet. Revocare le approvazioni non rende sicura una seed esposta; in genere serve un nuovo wallet.

03

Approvazione token

Controlla le allowance sulla rete corretta e revoca il permesso malevolo. È diverso dallo scollegare il sito.

04

Firma o trasferimento

Registra esattamente cosa hai firmato e la transazione risultante. L’analisi blockchain può tracciare gli asset, ma non annullare una transazione confermata.

Come Recoveris può aiutare in una perdita da phishing

04
01

Ricostruzione dell’incidente

Colleghiamo messaggio, dominio, eventi dell’account e attività del wallet per stabilire come è stato ottenuto l’accesso.

02

Tracciamento blockchain

Seguiamo gli asset rubati tra wallet, bridge, swap e servizi, individuando possibili punti di intervento.

03

Prove e coordinamento

Prepariamo un fascicolo documentato e supportiamo i contatti con exchange, legali o autorità. Nessun blocco o recupero è garantito.

Non pagare mai per “convalidare”, “sbloccare” o “sincronizzare” un wallet

Un’indagine legittima può iniziare con indirizzi pubblici e hash. Recoveris non chiederà mai seed phrase o chiavi private. Considera sospette le offerte di recupero non richieste.

Prove da conservare prima che scompaiano

05
  • Email, SMS, messaggio diretto o QR originale
  • Indirizzo completo del sito e screenshot di ogni pagina
  • Intestazioni, username, numeri e profili
  • Cosa hai inserito, scaricato, approvato o firmato
  • Indirizzi, reti, hash, asset e importi
  • Avvisi dell’exchange e riferimenti del supporto
  • Cronologia esatta con fuso orario
  • Dettagli del dispositivo e software di accesso remoto

Come si svolge una revisione Recoveris

06
  1. Fase 1
    Definire la compromissione

    Esaminiamo cosa è stato esposto, se i fondi si sono mossi, l’importo e le prove disponibili.

  2. Fase 2
    Tracciare e documentare

    Quando opportuno, ricostruiamo il flusso on-chain e lo colleghiamo alla cronologia del phishing.

  3. Fase 3
    Supportare l’escalation

    Prepariamo prove per exchange, autorità o legali. Decisioni e tempi restano fuori dal nostro controllo.

Domande frequenti

08
Ho cliccato un link ma non ho inserito nulla. Le crypto sono al sicuro?
Il rischio è minore, ma non necessariamente zero. Se è stato scaricato un file, collegato il wallet o sfruttato il browser, servono controlli. Conserva l’URL, analizza il dispositivo e verifica le attività.
Un trasferimento causato dal phishing può essere annullato?
Una transazione blockchain confermata di norma non si può annullare. Il tracciamento può consentire di agire quando i fondi raggiungono un servizio capace di limitarli, senza garanzia di blocco o recupero.
Basta scollegare il wallet dal sito?
No. Lo scollegamento non revoca necessariamente le autorizzazioni. Controllale sulla rete corretta. Se la seed phrase è stata esposta, usa un nuovo wallet creato su un dispositivo pulito.
Devo spostare subito le crypto rimaste?
Se seed o chiave sono esposte, gli asset sono a rischio, ma la fretta può causare errori. Usa un dispositivo pulito, verifica la destinazione e valuta un piccolo test. Se hai dato solo un’approvazione, identifica prima rete e asset coinvolti.
Quali prove contano di più?
Conserva messaggio e URL, ciò che hai inserito o firmato, indirizzi, hash, orari, avvisi e sequenza completa. Non affidarti solo a screenshot ritagliati.
Recoveris può garantire il recupero?
No. Possiamo indagare, tracciare asset e preparare prove. L’esito dipende dal percorso dei fondi, dai tempi, dalla giurisdizione e dalle decisioni di terzi.
Valutazione riservata

Il phishing ha causato una perdita crypto? Conserva la traccia.

Invia URL o messaggio, wallet o exchange coinvolto, hash e una breve cronologia. Non inviare mai seed phrase, chiave privata o password.

Richiedi una revisione riservata →

I risultati variano e non sono mai garantiti. Recoveris fornisce analisi forense blockchain e supporto investigativo; la rappresentanza legale va concordata separatamente con un professionista qualificato. Informazioni generali, non consulenza legale, di cybersicurezza o finanziaria.