Allerta truffa: malware diffusi tramite canali YouTube fake

Apr 28

La comunità di TradingView è stata recentemente presa di mira da una sofisticata ondata di truffe che coinvolgono falsi canali YouTube che si spacciano per TradingView. Queste truffe non solo minano la fiducia nel nostro marchio, ma mettono anche a serio rischio i portafogli di criptovalute e i dati personali degli utenti.

Prima di entrare nel dettaglio, assicurati di iscriverti al canale YouTube ufficiale di TradingView: ti aiuterà a individuare i truffatori e a stare al sicuro. Questo è il nostro unico canale ufficiale attivo: non farti ingannare da chi si spaccia per tale.

Come funziona la truffa

I truffatori creano canali YouTube convincenti che sembrano essere account ufficiali di TradingView, spesso utilizzando canali rubati o piratati con un’ampia base di abbonati e badge verificati. Poi succede questo.

  • Questi canali caricano video o livestream, a volte con personaggi deepfake o attori pagati, e indirizzano gli spettatori a scaricare quella che si sostiene essere la “versione per sviluppatori dell’applicazione TradingView” o la “versione craccata dell’applicazione a pagamento”, ecc.
  • In realtà, il link per il download porta a uno script dannoso, in genere un comando di Windows PowerShell, che, una volta eseguito, installa un Trojan di accesso remoto (RAT) sul dispositivo della vittima.
  • Il RAT fornisce agli aggressori un accesso non autorizzato, consentendo loro di rubare informazioni sensibili, comprese le credenziali dei portafogli di criptovalute, e infine di prosciugare i fondi degli utenti.

Impatto sul mondo reale

Le vittime hanno riferito di aver perso l’accesso ai loro portafogli di criptovalute e ai loro fondi dopo aver seguito le istruzioni di questi canali fake.

Queste truffe sono sofisticate. I truffatori spesso utilizzano video dall’aspetto legittimo, commenti positivi di account falsi e imitano persino contenuti reali di TradingView per apparire credibili.

Come rimanere al sicuro

Ci sono alcuni accorgimenti da tenere a mente che possono aiutarti a proteggere i tuoi dati.

  • Iscriviti al nostro canale ufficiale YouTube e non accettare mai richieste da altri canali a nome di TradingView.
  • Non scaricare mai il software TradingView da fonti non ufficiali. Le uniche applicazioni legittime di TradingView si trovano sul nostro sito web, dove è possibile scaricare la nostra applicazione per dispositivi mobili e l’applicazione TradingView Desktop.
  • TradingView non ti chiederà mai di eseguire script a riga di comando o comandi PowerShell per installare la nostra piattaforma. Qualsiasi richiesta di questo tipo è un segnale di allarme.
  • Verifica l’autenticità dei canali YouTube. Il nostro canale ufficiale di TradingView su YouTube è verificato e collegato direttamente al nostro sito web.
  • Sii scettico nei confronti delle offerte “troppo belle per essere vere”. Le truffe spesso promettono omaggi, accesso gratuito o scontato ai servizi a pagamento di TradingView, accesso beta alla “edizione per sviluppatori” del nostro software, indicatori di trading basati sull’intelligenza artificiale gratuiti, ecc.
  • Segnala i contenuti sospetti. Se ti imbatti in un canale o in un video sospetto, segnalalo a YouTube e avvisa immediatamente il nostro team di supporto.

Cosa stiamo facendo

TradingView sta collaborando attivamente con YouTube e con le forze dell’ordine per identificare e eliminare i canali fraudolenti. Ci impegniamo a salvaguardare i nostri utenti e continueremo a fornire aggiornamenti sull’evolversi della situazione.

Se pensi di essere stato preso di mira dai truffatori o di aver scaricato un file sospetto:

  • Scollega immediatamente il tuo dispositivo da Internet.
  • Esegui una scansione approfondita del malware.
  • Cambia tutte le password, soprattutto quelle dei tuoi portafogli di criptovalute e dei tuoi conti di trading.
  • Contatta il fornitore del tuo wallet e prendi in considerazione l’idea di spostare i tuoi fondi in un nuovo wallet sicuro.
  • Segnala l’incidente alle autorità locali e poi a TradingView.

Resta sempre attento, stai al sicuro e verifica sempre prima di dare fiducia.

— Team TradingView

Look first Then leap

TradingView è realizzato per te. Assicurati di sfruttare al massimo tutte le sue funzionalità