News
Interrompere e prevenire le perdite nelle truffe sulle criptovalute
L’approvazione del phishing è una tattica sempre più popolare usata dai criminali per rubare fondi tramite diverse tecniche di truffa come false app di criptovaluta e truffe sentimentali (note anche come macellazione del maiale). Con la tecnica dell’approvazione del phishing, il truffatore inganna l’utente inducendolo a firmare una transazione blockchain dannosa che dà all’indirizzo del truffatore l’approvazione per spendere token specifici all’interno del portafoglio della vittima, consentendo al truffatore di prosciugare l’indirizzo della vittima di quei token a piacimento.
All’inizio di quest’anno, abbiamo segnalato che circa 1 miliardo di dollari è stato perso a causa di truffe che sfruttano l’approvazione del phishing da maggio 2021. Dopo aver identificato ulteriori indirizzi illeciti, i nostri dati ora rivelano che oltre 2,7 miliardi di dollari sono stati persi a causa dell’approvazione del phishing, dimostrando che l’approvazione del phishing è un problema molto più grande di quanto si sapesse in precedenza. Tuttavia, la trasparenza intrinseca della blockchain abbinata all’analisi avanzata della blockchain offre una gamma di opportunità di indagine, recupero di beni e prevenzione della criminalità.
Ecco perché Chainalysis è pionieristica Operazione Spincasteruna serie di sprint operativi progettati per interrompere e prevenire le truffe attraverso la collaborazione pubblico-privata. Sfruttando la trasparenza della blockchain, Chainalysis ha identificato in modo proattivo migliaia di wallet compromessi. Questa intelligence fruibile ha costituito la base di una serie di sprint operativi in sei paesi (Stati Uniti, Regno Unito, Canada, Spagna, Paesi Bassi e Australia) con oltre 100 partecipanti, tra cui 12 agenzie del settore pubblico e 17 exchange di criptovalute.
Gli sprint operativi prevedevano la formazione per identificare i portafogli compromessi e rintracciare i fondi rubati utilizzando Investigazioni crittografiche Chainalysis soluzione. Durante questi sprint sono stati diffusi oltre 7000 lead relativi a circa 162 milioni di dollari di perdite. Questi lead sono stati utilizzati per chiudere account, sequestrare fondi e creare intelligence per prevenire future truffe. Infatti, in uno degli sprint, i partecipanti sono stati in grado di contattare direttamente una vittima per avvisarla di una truffa in corso, spingendo la vittima a intraprendere un’azione preventiva sulla catena revocando l’approvazione prima che il truffatore fosse in grado di rubare una somma a sei cifre.
La collaborazione tra il settore pubblico e privato e l’intelligenza blockchain sono fondamentali nella lotta contro le truffe
L’operazione Spincaster è un’estensione globale di uno sprint operativo che abbiamo condotto per la prima volta con il Calgary Police Service, denominato Interruzione dell’operazionenel marzo 2024. Dopo aver partecipato al progetto pilota iniziale, Sergente Danny Leong del team di indagini blockchain del servizio di polizia di Calgarydisse:
“All’inizio di quest’anno, il Calgary Police Service ha collaborato con Chainalysis per ospitare un workshop privato, che ha riunito diverse agenzie di polizia canadesi e aziende di criptovalute per affrontare i crimini in corso correlati alle criptovalute. I risultati hanno identificato oltre 770 individui, 119 dei quali erano canadesi, come vittime di frodi sulle criptovalute, con una perdita complessiva stimata di 59 milioni di $. Attraverso questo workshop, le organizzazioni partecipanti hanno agito rapidamente per avvisare gli individui interessati per prevenire ulteriori vittimizzazioni.
La partnership con Chainalysis evidenzia un impegno costante nella condivisione di informazioni sui vari strumenti e tecnologie necessari per orientarsi nel complesso e in rapido cambiamento panorama delle criptovalute, nonché i nostri sforzi per sviluppare strategie di controllo proattive volte a proteggere i canadesi dallo sfruttamento delle criptovalute.
Questi tipi di truffe non sono esclusivi del Canada e, collaborando con Chainalysis, facciamo parte di uno sforzo globale molto più ampio per contrastare questo tipo di attività criminale”.
I partecipanti all’operazione Spincaster hanno anche condiviso gli insegnamenti tratti dalla loro esperienza negli sprint operativi:
“L’operazione Spincaster è emersa come un’iniziativa rivoluzionaria, che ha riunito importanti scambi nazionali, unità di ricerca tecnologica all’avanguardia della Guardia Civil e investigatori di Chainalysis. Il panorama Web3 presenta sfide in continua evoluzione e la collaborazione tra settore pubblico e privato è fondamentale per affrontarle. Oltre alle potenziali vittime identificate e alle azioni intraprese, lo sforzo collaborativo di due giorni ha prodotto insegnamenti inestimabili che influenzeranno immensamente il nostro lavoro di indagine in corso”. – Grupo de Ciberinteligencia Criminal – Unidad Técnica de Policía Judicial (UTPJ), Guardia Civil
“Il successo di Spincaster non deriva solo dalle sue misure preventive e dai risultati del rilevamento delle frodi, ma anche dal rafforzamento delle relazioni tra i settori pubblico e privato per una lotta coordinata contro questo tipo di crimine. Inoltre, trae vantaggio dalla conoscenza acquisita nel rilevamento e nell’indagine di questo specifico modus operandi utilizzato nel campo delle criptovalute”. – Polizia Nazionale, Spagna
“Operation Spincaster dimostra l’impegno della NCA nel collaborare con i partner tecnologici del settore privato per contrastare le frodi. Questo lavoro ha protetto le vittime qui nel Regno Unito e ci ha offerto opportunità per perseguire gruppi di criminalità organizzata che causano danni significativi. Molti di questi gruppi hanno sede all’estero e utilizzano metodi sofisticati per ottenere la fiducia di investitori ignari.
Insieme a NPCC e ai nostri colleghi di polizia in tutto il paese, siamo stati in grado di identificare oltre 230 vittime del Regno Unito e abbiamo scoperto almeno 33 milioni di sterline di fondi che si ritiene siano il risultato di phishing di approvazione. I nostri team specializzati in asset digitali continueranno a fornire supporto alle indagini in corso, assicurando che il pubblico sia tenuto al sicuro da danni e che i trasgressori siano presi di mira indipendentemente dalla loro posizione”. – Celestino Calabrese, responsabile ad interim della minaccia finanziaria illecita, National Crime Agency, Regno Unito
“È fondamentale che le forze dell’ordine australiane collaborino con i partner del settore per individuare soluzioni alla minaccia costante che i criminali informatici rappresentano per le nostre aziende, la nostra economia e la nostra comunità.
Le informazioni che abbiamo raccolto in modo collaborativo durante l’operazione Spincaster hanno fatto luce sulle nuove tattiche utilizzate dai criminali informatici nei loro continui sforzi per frodare gli australiani e costituiranno una parte fondamentale delle nostre indagini in corso per identificare le vittime dei reati informatici e interrompere i trasgressori in Australia”. – Tim Stainton, Sovrintendente investigativo, Polizia federale australiana
“L’operazione Spincaster si è rivelata un successo fin dall’inizio, poiché siamo stati in grado di garantire l’impegno di sette exchange di criptovalute a partecipare allo sprint operativo e collaborare con Chainalysis, le forze dell’ordine e la FIU per combattere i crimini di criptovaluta. Ai partecipanti è stata fornita una formazione approfondita sul phishing di approvazione e, alla fine dello sprint, sono stati in grado di impostare metodi di rilevamento e congelare diversi wallet per impedire ulteriori perdite di fondi per le vittime. Le relazioni e gli sforzi collaborativi stabiliti tramite l’operazione Spincaster segnano un passo fondamentale nei nostri sforzi per interrompere e prevenire le truffe all’interno dell’ecosistema”. – Ruben van Well, Responsabile dei partenariati pubblico-privati, Polizia nazionale olandese
“Binance è orgogliosa di essere partner di Operation Spincaster. In Binance, essere focalizzati sull’utente è un valore fondamentale e abbiamo sempre creduto che la creazione di un ecosistema crittografico sicuro richieda collaborazione. Siamo lieti di aver trovato una piattaforma in cui le forze dell’ordine e gli operatori del settore come noi possono unirsi con l’obiettivo comune di proteggere gli utenti e affrontare le minacce emergenti.
Il nostro team ha utilizzato con successo i lead condivisi tramite questa iniziativa per condurre il fund tracing, identificare gli utenti interessati, informarli della truffa e fornire indicazioni e formazione per prevenire ulteriori perdite e truffe. Siamo entusiasti di vedere questo programma espandersi in più paesi e ci impegniamo a fare la nostra parte come leader del settore per garantire la sicurezza e la protezione dello spazio crittografico”. – Erin Fracolli, Responsabile globale dell’intelligence e delle indagini, Binance
“In NDAX, garantire la conformità, gestire i rischi e migliorare la sicurezza sono fondamentali per la nostra missione. Riconosciamo che affrontare le minacce emergenti richiede uno sforzo di collaborazione del settore. Operation Spincaster incarna questo approccio sfruttando i dati e combinando i punti di forza del settore pubblico e privato. Questa iniziativa rappresenta un progresso significativo nella lotta globale contro la criminalità crittografica. Siamo orgogliosi di contribuire a questo sforzo e ci impegniamo a utilizzare i suoi risultati per migliorare la sicurezza e l’affidabilità dell’ecosistema delle criptovalute per tutti i partecipanti”. – Julia Baranovskaya, Responsabile della conformità, NDAX.
Per combattere e prevenire le truffe è necessario uno sforzo ecosistemico
Per contrastare e prevenire le truffe è necessaria una strategia che coinvolga l’intero ecosistema e che unisca il settore pubblico, il settore privato e la società civile attraverso un approccio su tre fronti:
-
- Educazione pubblica e sensibilizzazione degli utenti: Gli sforzi preventivi come l’istruzione svolgono un ruolo fondamentale come prima linea di difesa contro le truffe. Gli utenti di criptovalute dovrebbero notare che i casi in cui le approvazioni vengono concesse a un individuo o a un’azienda sono estremamente rari. Infatti, la maggior parte degli usi legittimi delle approvazioni sono destinati ad applicazioni decentralizzate.
- Monitoraggio proattivo delle transazioni per gli exchange: Gli exchange di criptovalute esercitano un’influenza significativa nel rilevare e prevenire le truffe di phishing di approvazione. L’implementazione di capacità di monitoraggio delle transazioni proattive, piuttosto che reattive, e di una solida strategia di gestione del rischio è essenziale per combattere e prevenire efficacemente tali minacce. Con gli strumenti di analisi giusti, gli exchange possono monitorare i portafogli di consolidamento di phishing di approvazione sospetti con una forte esposizione agli indirizzi di destinazione e adottare misure attuabili come il congelamento automatico dei fondi o la segnalazione alle forze dell’ordine quando i portafogli sospetti spostano fondi sulla loro piattaforma. Chainalysis ha lanciato un endpoint API di nuova concezione per i partecipanti all’Operation Spincaster che consente agli exchange di sfruttare i dati di Chainalysis per esaminare i prelievi e rilevare i tentativi di truffa in corso in tempo reale.
- Rafforzare le capacità delle forze dell’ordine: Man mano che l’adozione delle criptovalute cresce e viene sempre più utilizzata sia da attori buoni che cattivi, le forze dell’ordine dovrebbero investire in strumenti di analisi blockchain e formazione per combattere le attività illecite, come le truffe, a livello nazionale e internazionale. Le capacità di investigare e tracciare il flusso di fondi possono consentire alle forze dell’ordine di identificare e smantellare i gruppi criminaliinfrastrutture finanziarie illecite e catene di fornitura che sostengono le truffe di phishing di approvazione.
Operation Spincaster è la prova del successo che può verificarsi quando i settori pubblico e privato lavorano insieme attraverso l’uso di analisi blockchain per eliminare e prevenire le truffe. Chainalysis si impegna a supportare l’ecosistema delle criptovalute per combattere le attività illecite e non vediamo l’ora di lanciare Operation Spincaster in più paesi nei prossimi mesi.
Consigli per la prevenzione della criminalità
Sono disponibili numerose risorse per la prevenzione della criminalità che forniscono consigli e indicazioni esaustivi per evitare di diventare la prossima vittima della frode. Tra queste rientrano la Metropolitan Police del Regno Unito Piccolo libro del crimine crittografico o il Centro Nazionale Anti-Truffa Australiano Piccolo libro nero delle truffe.
Chainalysis consiglia sempre di prendersi un momento per fermarsi e riflettere prima di impegnarsi in qualsiasi opportunità di investimento. Se sembra troppo bello per essere vero, di solito lo è. Prenditi il tempo di condurre una due diligence su qualsiasi potenziale opportunità di investimento. Non cliccare mai alla cieca o seguire un link senza sapere esattamente dove ti porterà. Ancora più importante, se ti viene chiesto di approvare uno spender all’interno del tuo portafoglio di criptovalute senza aspettartelo, rifiuta la transazione. In caso di dubbi, chiedi sempre consiglio a una terza parte di fiducia, idealmente di persona.