Truffa su X: hacker compromettono l’account del New York Post
By: the cryptonomist|2025/05/05 18:00:20
0
Condividi
Gli hacker hanno violato l’account ufficiale X del New York Post, inviando messaggi diretti fraudolenti a diversi utenti, in particolare nella comunità crypto. Questo attacco ha suscitato allarme tra gli appassionati di monete digitali, mentre esperti di sicurezza indagano sulle modalità della compromissione.Attacco all’account X del New York Post: come è avvenutoIl primo avviso di compromissione è arrivato il 3 maggio, quando Alex Katz, CEO di Kerberus, ha denunciato pubblicamente la situazione mostrando prove tramite screenshot. Secondo Katz, i messaggi osservati erano attribuiti all’autore e giornalista Paul Sperry, ma non provenivano realmente da lui. L’account ufficiale di news, noto e verificato, è stato utilizzato per inviare inviti a un’intervista tramite un podcast, chiedendo agli utenti di rispondere via Telegram.Tuttavia, questa proposta non era altro che la copertura di un tentativo di truffa, con la finalità di reindirizzare ignari utenti verso canali sospetti. Una volta inviato il messaggio, i truffatori bloccavano le vittime, impedendo qualsiasi possibile segnalazione al vero team del New York Post.Metodo della truffa e possibili vulnerabilitàContrariamente ad altri attacchi informatici famosi, gli hacker non hanno inserito link a siti malevoli o richiesto l’invio di criptovalute direttamente tramite wallet compromessi. Invece, hanno sfruttato la popolarità dell’account X per diffondere messaggi ingannevoli, inducendo a contattare via Telegram.Un testimone importante, Donny Clutterbuck, rappresentante della piattaforma NFT Bitcoin ordinals Fomojis, ha suggerito che la vulnerabilità potrebbe essere stata causata da una falla nel software Zoom. Secondo Clutterbuck, infatti, un malware potrebbe essere stato installato durante una chiamata Zoom, permettendo così agli hacker di ottenere l’accesso necessario per inviare i messaggi ingannevoli.Questa ipotesi evidenzia la crescente complessità e varietà delle strategie adottate dai criminali informatici, che ora uniscono social engineering e tecniche avanzate per entrare in sistemi protetti.Attacco simile a quello sull’account The DefiantZachXBT, esperto noto del settore blockchain, ha commentato che questa violazione ricorda un episodio analogo che ha coinvolto recentemente l’account X di The Defiant, piattaforma di informazione decentralizzata. In quel caso, messaggi diretti truffaldini erano stati inviati dalla stessa fonte compromessa.Questa ricorrenza dimostra come gli account social autorizzati, soprattutto quelli associati a media e blockchain, siano diventati bersagli privilegiati per campagne di attacco coordinate.Reazioni e mancanza di comunicazioni ufficialiNonostante la gravità dell’accaduto, fino ad oggi il New York Post non ha rilasciato alcuna dichiarazione formale né aggiornamenti sui propri canali social riguardo alla violazione. La mancata risposta lascia spazio a domande sul livello di consapevolezza interna e sulle misure di sicurezza adottate.Il team di Cointelegraph ha contattato la redazione per ottenere chiarimenti, ma non ha ricevuto risposte immediate. Questo silenzio alimenta preoccupazioni tra gli utenti e gli esperti di cybersecurity, soprattutto in un momento in cui le truffe digitali aumentano costantemente.Pericoli per la comunità crypto e raccomandazioni di sicurezzaLa comunità crypto risulta particolarmente esposta a questo tipo di truffe su piattaforme social, proprio per la sua propensione al digitale e la rapida circolazione di investimenti. Di conseguenza, diventa fondamentale adottare alcune precauzioni:Sospettare di messaggi privati non richiesti, specialmente se chiedono di spostare la conversazione su applicazioni esterne come Telegram. Non cliccare su link o rispondere a inviti via DM che promettono interviste o opportunità professionali senza verificare la fonte. Segnalare immediatamente eventuali messaggi sospetti ai gestori degli account e alle piattaforme coinvolte. Aggiornare sempre i software usati durante le comunicazioni online, inclusi client video come Zoom, per ridurre i rischi di infezioni da malware. L’importanza della sicurezza sugli account social verificatiIl caso del New York Post invita a riflettere sull’importanza strategica degli account social ufficiali e verificati, specie per organizzazioni giornalistiche o società con un forte legame con l’industria crypto. Essi rappresentano strumenti privilegiati per diffondere informazioni credibili, ma anche punti di ingresso potenziali per truffatori esperti.I gestori di questi profili devono quindi implementare sistemi di sicurezza rafforzati, come l’autenticazione a più fattori e controlli regolari, per prevenire futuri attacchi.Prospettive e call-to-action per utenti e mediaL’attacco all’account X del New York Post dimostra quanto oggi sia indispensabile combinare la consapevolezza digitale con l’adozione di strumenti di sicurezza efficaci. La comunità crypto, ma anche tutti gli utenti dei social media, devono imparare a riconoscere i segnali di pericolo in messaggi apparentemente legittimi.Inoltre, le testate giornalistiche dovrebbero reagire prontamente comunicando apertamente e aggiornando i propri utenti sulle situazioni di crisi. Questo atteggiamento favorisce la fiducia e limita i danni causati, soprattutto in casi simili che riguardano l’integrità di canali ufficiali.Infine, gli utenti sono incoraggiati a rimanere vigili e a condividere informazioni accurate sulle truffe per rafforzare la sicurezza collettiva.Questa vicenda sottolinea il valore della tutela della reputazione digitale e la continua necessità di collaborare contro le nuove forme di criminalità informatica. Solo così sarà possibile salvaguardare l’informazione e proteggere chi naviga nel complesso mondo delle criptovalute e dei social network.
Potrebbe interessarti anche

BlackRock acquista UNI: qual è il trucco?
La DeFi è passata da "Finanza sperimentale" a "Finanza infrastrutturale".

Perso a Hong Kong
Quando la gloria di ieri diventa la catena di oggi, solo il coraggio di liberarsi da queste catene può vincere il domani.

Aave DAO vince, ma la partita non è finita
La comunità Aave ha ottenuto una vittoria fondamentale sui temi delle entrate e della governance, ma restano irrisolti i principali disaccordi riguardanti i confini del finanziamento, del branding e del potere.

Chiamata sui guadagni di Coinbase, ultimi sviluppi nel dibattito su Aave Tokenomics, cosa c'è di trend nella comunità globale delle criptovalute oggi?
Qual è stato il trend tra gli espatriati nelle ultime 24 ore?

ICE, la società madre della Borsa di New York, punta tutto: Strumento di mercato per la previsione del sentiment e dei contratti futures sugli indici
I giganti del TradFi stanno entrando nel mercato delle criptovalute a un ritmo senza precedenti.

Opzioni on-chain: Il bivio tra minatori e trader DeFi
Una polizza assicurativa, una stampante di denaro

Come WEEX e LALIGA ridefiniscono le prestazioni d'élite
Partnership WEEX x LALIGA: Dove la disciplina commerciale incontra l'eccellenza calcistica. Scopri come WEEX, partner regionale ufficiale a Hong Kong e Taiwan, unisce gli appassionati di criptovalute e sport attraverso valori condivisi di strategia, controllo e performance a lungo termine.

Lancio della versione beta di X Money: Cosa sappiamo del sistema di pagamento di Elon Musk
Punti chiave: X Money è pronto a iniziare una fase limitata di beta testing esterno entro i prossimi uno o due...

Glassnode: Bitcoin entra nella fase di consolidamento, intervallo di supporto chiave tra $ 55.000 e $ 79.000
Deflusso di capitali, trading spot debole, raffreddamento dei futures, prezzo in grado di reagire solo passivamente, difficile sfondare in modo proattivo.

12 febbraio, analisi del mercato: quanto avete perso?
1. Fondi on-chain: afflusso di 40,8 milioni di dollari su Ethereum oggi; deflusso di 54 milioni di dollari da Arbitrum
2. Principali guadagni e perdite: $HUNT, $WHITEWHALE
3. Principali notizie: Il CEO di Coinbase continua a vendere azioni di Coinbase, vende altre 40.000 azioni di COIN a gennaio

Vitalik esprime il suo sostegno alle stablecoin algoritmiche: Chi è il vero DeFi nella sua mente?
Vitalik sostiene che le stablecoin dovrebbero gradualmente abbandonare l'ancoraggio al dollaro statunitense.

La pubblicità sulla TV americana in prima serata sembra una truffa
Un fan dei trader corre in campo per pubblicizzarsi

Perché gli scambi di criptovalute non hanno ancora bisogno dell'adozione istituzionale?
CME, Coinbase, Hyperliquid e Binance stanno servendo ciascuna diverse basi di utenti attraverso varie architetture e pratiche di gestione del rischio.

Robinhood entra nel mondo DeFi con L2, concentrandosi sulla tokenizzazione RWA
Al 9 febbraio, il valore totale delle azioni tokenizzate di Robinhood è attualmente di 15,1 milioni di dollari, con un volume di scambio totale di 74,43 milioni di dollari.

Il volume di trading di Kalshi raggiunge il nuovo massimo storico, qual è un prezzo azionario pre-mercato ragionevole?
Lo scorso anno, Kalshi ha completato un round di finanziamento di Serie E da 1 miliardo di dollari, valutando la società 11 miliardi di dollari.

Prima che Musk gli desse 1 milione di dollari, aveva guadagnato 600.000 dollari lanciando una moneta
Beaver, un eroe con un lato oscuro

BlackRock fa il suo primo passo nel trading DeFi, polemiche sulla vendita di azioni da parte del CEO di Coinbase: quali sono oggi le tendenze nella comunità crypto globale?
Quali sono state le tendenze più popolari tra gli stranieri nelle ultime 24 ore?

Finali dell'Hackathon di trading sull'intelligenza artificiale di WEEX: È in corso la più grande competizione di trading basata sull'intelligenza artificiale al mondo
Sono in diretta le finali dell'Hackathon di WEEX AI Trading. 37 finalisti competono per premi da oltre 1 milione di dollari e una Bentley Bentayga S. L'intelligenza artificiale Hubble alimenta 10 finalisti. Guarda le classifiche PnL in diretta e scopri chi vince la competizione di trading AI definitiva.
BlackRock acquista UNI: qual è il trucco?
La DeFi è passata da "Finanza sperimentale" a "Finanza infrastrutturale".
Perso a Hong Kong
Quando la gloria di ieri diventa la catena di oggi, solo il coraggio di liberarsi da queste catene può vincere il domani.
Aave DAO vince, ma la partita non è finita
La comunità Aave ha ottenuto una vittoria fondamentale sui temi delle entrate e della governance, ma restano irrisolti i principali disaccordi riguardanti i confini del finanziamento, del branding e del potere.
Chiamata sui guadagni di Coinbase, ultimi sviluppi nel dibattito su Aave Tokenomics, cosa c'è di trend nella comunità globale delle criptovalute oggi?
Qual è stato il trend tra gli espatriati nelle ultime 24 ore?
ICE, la società madre della Borsa di New York, punta tutto: Strumento di mercato per la previsione del sentiment e dei contratti futures sugli indici
I giganti del TradFi stanno entrando nel mercato delle criptovalute a un ritmo senza precedenti.
Opzioni on-chain: Il bivio tra minatori e trader DeFi
Una polizza assicurativa, una stampante di denaro