NotizieCryptoUn detentore di XRP perde 400.000 token dopo un’email di phishing mascherata da aggiornamento Ledger

Un detentore di XRP perde 400.000 token dopo un’email di phishing mascherata da aggiornamento Ledger

Autore: Coinpedia·

Punti chiave

  • •Secondo quanto riferito, la vittima ha perso circa 400.000 XRP dopo aver interagito con un’email di phishing mascherata da aggiornamento Ledger.
  • •Gli aggressori hanno utilizzato un falso link di aggiornamento software per ottenere le informazioni necessarie a svuotare l’hardware wallet.
  • •Circa 50.000 XRP detenuti in un conto di custodia assicurato separato sono rimasti al sicuro grazie ai requisiti di richiamata e verifica vocale.
  • •Kaltekis ha affermato che l’incidente dimostra come l’autocustodia possa restare vulnerabile quando gli utenti vengono ingannati da tentativi di phishing sofisticati.
  • •Ai detentori di crypto viene raccomandato di verificare le richieste inattese di aggiornamento del wallet tramite canali ufficiali, anziché attraverso link ricevuti via email.
Un detentore di XRP perde 400.000 token dopo un’email di phishing mascherata da aggiornamento Ledger

Un detentore di XRP ha perso 400.000 token in una notte dopo aver risposto a un’email di phishing che sembrava essere un aggiornamento di routine per un hardware wallet, secondo un resoconto condiviso dal consulente crypto George Kaltekis.

Telefonata notturna di Pasqua

Kaltekis ha detto di aver ricevuto una telefonata concitata intorno alle 22:00 della notte di Pasqua, dopo che il furto era già avvenuto. Ha affermato che l’orario in sé suggeriva che qualcosa non andasse, osservando che le chiamate a quell’ora raramente portano buone notizie.

Secondo quanto riferito, la vittima deteneva circa 400.000 XRP su un hardware wallet. Mentre trascorreva la festività con la famiglia, ha ricevuto un’email che sembrava provenire da Ledger e che gli chiedeva di aggiornare il dispositivo. Convinto che il messaggio fosse una normale richiesta di aggiornamento software, ha cliccato e inserito le informazioni del proprio wallet.

Come ha funzionato la truffa

L’email di phishing, mascherata da aggiornamento Ledger, ha indirizzato la vittima verso un falso link di aggiornamento software. Seguendo il link e inserendo le informazioni richieste, ha inconsapevolmente fornito agli aggressori le credenziali necessarie per svuotare il wallet. I 400.000 XRP sono stati quindi rubati.

Gli hardware wallet sono progettati per mantenere le chiavi private offline, ma questa protezione può essere aggirata se un utente viene indotto a rivelare informazioni di recupero o ad approvare un processo dannoso al di fuori delle normali misure di sicurezza. Per questo motivo, le email inattese di aggiornamento del wallet rappresentano uno scenario comune ad alto rischio: la manutenzione legittima del dispositivo dovrebbe essere verificata tramite canali ufficiali, anziché attraverso link inviati in messaggi non richiesti.

Kaltekis ha affermato che negli ultimi anni i tentativi di phishing sono diventati sempre più convincenti. Ha osservato che persino persone che lavorano professionalmente nella cybersicurezza hanno descritto difficoltà nel distinguere le comunicazioni autentiche da quelle fraudolente.

Il conto di custodia separato non è stato toccato

La perdita non è stata totale. La vittima aveva ancora circa 50.000 XRP detenuti in un conto di custodia assicurato separato. Quei fondi sono rimasti al sicuro perché il conto richiedeva verifiche aggiuntive prima che qualsiasi transazione potesse essere approvata, tra cui una conferma tramite richiamata e una verifica vocale prima che gli asset potessero essere spostati.

Questo contrasto evidenzia un compromesso pratico nella conservazione delle crypto. L’autocustodia offre ai detentori il controllo diretto sugli asset, mentre le soluzioni di custodia possono aggiungere controlli procedurali che rallentano o bloccano trasferimenti non autorizzati. Nessuno dei due approcci elimina ogni rischio, ma i saldi più elevati spesso spingono gli utenti a riflettere con maggiore attenzione su come vengono gestiti accesso, verifica e recupero.

Lezione per gli utenti dell’autocustodia

Kaltekis ha detto che il resoconto non era pensato per scoraggiare l’autocustodia, di cui si è descritto come un forte sostenitore. Ha invece affermato che il caso mostra come l’autocustodia, pur essendo preziosa, non sia automaticamente protetta dai tentativi di phishing sofisticati.

Un singolo errore commesso in circostanze ordinarie, da una persona che stava semplicemente controllando la posta elettronica, è bastato a provocare una perdita rilevante. L’incidente si aggiunge a un numero crescente di casi simili che circolano nel settore crypto e sottolinea la necessità per i detentori di XRP, Bitcoin e altri asset digitali di verificare attentamente le richieste di aggiornamento inattese e di considerare salvaguardie aggiuntive per le partecipazioni più consistenti.