Radar Truffe

Come riconoscere Approval Phishing: come una singola firma svuota il tuo portafoglio crypto?

Pubblicato il

Ascolta l'episodio

In breve

L'approval phishing è una truffa crypto in cui le vittime vengono ingannate nel firmare una transazione del portafoglio che concede agli aggressori un'autorizzazione permanente a spendere o trasferire token. A differenza del phishing...

Come funziona

L'approval phishing è una truffa crypto in cui le vittime vengono ingannate nel firmare una transazione del portafoglio che concede agli aggressori un'autorizzazione permanente a spendere o trasferire token. A differenza del phishing...

Indicatori rossi

  • Pressione urgente a cliccare, pagare o condividere codici subito.
  • Link o mittente che non corrispondono all'organizzazione ufficiale.
  • Richiesta di carta, password, OTP, firma wallet o bonifico.

Cosa fare

  1. 1A differenza del phishing classico, le vittime spesso non subiscono perdite immediate, ma l'approvazione dannosa resta valida on chain fino a quando non viene revocata, consentendo all'aggressore di svuotare i fondi in un secondo momento.
  2. 2Segnali d'allarme: Un sito web o dApp chiede di "approvare" o "impostare un limite di spesa" prima di poter richiedere un airdrop, coniare un NFT o risolvere una transazione bloccata.
  3. 3La richiesta di approvazione è illimitata (senza limite personalizzato) o è rivolta a un contratto token con cui non si intendeva interagire.

Fonte

chainalysis

Fonte verificata da Mythos Forensic Team

https://www.chainalysis.com/blog/what-is-approval-phishing/

FAQ

Approval Phishing: come una singola firma svuota il tuo portafoglio crypto e una truffa reale?

Si. Tratta messaggi, chiamate o richieste di pagamento come sospette finche non le verifichi da un canale ufficiale.

Quali sono i primi segnali?

Pressione urgente a cliccare, pagare o condividere codici subito.; Link o mittente che non corrispondono all'organizzazione ufficiale.; Richiesta di carta, password, OTP, firma wallet o bonifico.

Cosa devo fare subito?

A differenza del phishing classico, le vittime spesso non subiscono perdite immediate, ma l'approvazione dannosa resta valida on chain fino a quando non viene revocata, consentendo all'aggressore di svuotare i fondi in un secondo momento.; Segnali d'allarme: Un sito web o dApp chiede di "approvare" o "impostare un limite di spesa" prima di poter richiedere un airdrop, coniare un NFT o risolvere una transazione bloccata.; La richiesta di approvazione è illimitata (senza limite personalizzato) o è rivolta a un contratto token con cui non si intendeva interagire.

LegalAudit puo controllare il mio caso?

Si. Apri la chat gratis e incolla messaggio, link, mittente o dati di pagamento per un triage.