Ladro di Criptovalute via Chiavetta USB

24 Giugno 2026 · di Redazione CellulareSicuro

Rischio Medio Android

Cosa sta succedendo

Immagina un ladro invisibile che si nasconde in una chiavetta USB e, quando la inserisci nel PC, inizia a spiare tutto quello che copi e incolli. Se stai spostando dei soldi in criptovaluta e copi l’indirizzo del destinatario, questo programma malevolo lo sostituisce silenziosamente con l’indirizzo del truffatore. Tu pensi di inviare i soldi alla persona giusta, ma finiscono direttamente nelle tasche del criminale. Il programma usa anche una rete anonima (chiamata Tor) per nascondere le sue comunicazioni, come se parlasse attraverso una serie infinita di intermediari anonimi.

Esempio concreto

Mario ha ricevuto una chiavetta USB da un collega per scambiarsi dei documenti. Quando l’ha inserita nel PC, senza saperlo ha attivato il programma malevolo. Qualche giorno dopo, Mario ha provato a inviare 500 euro in Bitcoin a suo figlio: ha copiato l’indirizzo del portafoglio di suo figlio, lo ha incollato nel campo di destinazione e ha confermato il pagamento. Ma il programma aveva già sostituito quell’indirizzo con uno dei truffatori. I soldi sono spariti e non si recuperano più.

Cosa fare se hai un iPhone (Apple)

1. Anche se questo programma malevolo colpisce i PC Windows, proteggi i tuoi account crypto anche da iPhone: apri le impostazioni di ogni app di criptovalute che usi e attiva la verifica in due passaggi (o autenticazione a due fattori) dalla sezione Sicurezza o Account.

2. Non utilizzare mai chiavette USB di provenienza sconosciuta collegate a dispositivi dove gestisci i tuoi risparmi o account finanziari.

3. Se usi app di criptovalute su iPhone, tieni presente che iOS avvisa automaticamente quando un’app accede agli appunti: presta attenzione a questi avvisi e non ignorarli.

4. Prima di confermare qualsiasi bonifico o trasferimento crypto, ricontrolla manualmente l’indirizzo di destinazione carattere per carattere, non fidarti solo del copia-incolla.

Cosa fare se hai un Android

1. Vai su Impostazioni > Sicurezza e privacy > Gestione autorizzazioni e controlla quali app hanno accesso agli Appunti (clipboard): rimuovi l’accesso a qualsiasi app che non riconosci o di cui non hai bisogno.

2. Vai su Impostazioni > Sicurezza e privacy > Google Play Protect e assicurati che la protezione sia attiva: premi Scansiona per eseguire una verifica immediata del telefono.

3. Non inserire mai chiavette USB nel tuo telefono tramite adattatori se non sei assolutamente certo della provenienza: una chiavetta infetta può compromettere anche lo smartphone.

4. Prima di confermare qualsiasi pagamento o trasferimento di criptovalute, confronta manualmente l’indirizzo che hai incollato con quello originale: anche un solo carattere diverso significa che i soldi andranno al truffatore.

5. Attiva la verifica in due passaggi su tutti i tuoi wallet e app crypto: vai sull’app specifica e cerca la voce Sicurezza o Autenticazione a due fattori nelle impostazioni.

Cosa NON fare

  • Non inserire mai nel tuo PC o telefono chiavette USB trovate per terra, ricevute da sconosciuti o passate da colleghi senza averle prima verificate con un antivirus aggiornato
  • Non dare per scontato che l’indirizzo incollato sia quello giusto: controlla sempre manualmente prima di inviare qualsiasi somma in criptovaluta
  • Non ignorare gli avvisi del tuo antivirus o di Windows Defender, anche se sembrano messaggi fastidiosi o ripetitivi
  • Non tenere grandi somme di criptovalute su portafogli digitali connessi a internet se non le usi attivamente: e come lasciare il portafoglio sul tavolo di un bar
  • Non pensare che le criptovalute siano come i bonifici bancari: se mandi i soldi all’indirizzo sbagliato, non esistono procedure di rimborso o tutele legali garantite

🔗 Fonte ufficiale: The Hacker News — avviso originale →

← Torna alle minacce