Modello uno: imitazione e sostituzione del portafoglio

Nel giro di poche ore da una crisi visibile, le piattaforme social si riempiono di loghi copiati e nomi utente leggermente modificati. Il truffatore pubblica un portafoglio (a volte la stessa stringa su decine di account) e fissa un'immagine straziante. Poiché gli indirizzi crittografici sono stringhe opache, un singolo carattere modificato invia fondi a una chiave non correlata. Le vittime effettuano screenshot di post dall'aspetto "ufficiale" come prova della loro due diligence; non hanno visitato il sito ufficiale vero e proprio.

  • Domini omoglifi: caratteri unicode che imitano le lettere latine negli URL.
  • Badge social dall'aspetto verificato acquistati o rubati, non prova del controllo del portafoglio.
  • "Confermato dall'influencer": gli influencer raramente verificano la proprietà della catena con la ONG.
  • Codici QR sui manifesti ai raduni: banale da rigenerare con un indirizzo truffa.
  • Bot della sezione commenti che rispondono a ogni tweet di disastro con lo stesso portafoglio.

Modello due: gettoni di crisi e meccanica di pompaggio e donazione

Un gettone che prende il nome da un disastro viene lanciato con una tassa destinata "per beneficenza". La liquidità è scarsa; i primi addetti ai lavori promuovono; una frazione delle commissioni di negoziazione potrebbe eventualmente spostarsi su un portafoglio senza alcuna documentazione cartacea di approvvigionamento. Si tratta di criptovalute speculative con marketing umanitario, non di programmazione nutrizionale. Gli scambi allineati al GAFI rimuovono sempre più evidenti token di beneficenza, ma i lanci decentralizzati ignorano completamente la revisione della quotazione.

SegnaleModello legittimoModello tendente alla truffa
Origine del portafoglioElencato nel dominio HTTPS dell'organizzazioneAppare per primo nel messaggio diretto o nel thread di risposta
Tipo di risorsaMonete stabilite o politica di tesoreria dichiarata dall'organizzazioneNuovo gettone di crisi con allocazione vaga %
Prova di spesaRegistri dei pagamenti, nomi dei fornitori, hashSolo grafici delle donazioni in entrata
IdentitàSquadra nominata, entità registrata o stato di pre-registrazione onesto"Volontari multisig" anonimi
UrgenzaSpiega onestamente le tempistiche logistichePressione per il conto alla rovescia, minacce di perdita corrispondente
DomandeRisponde in modo specifico, ammette lacuneBlocca, elimina o chiama gli interroganti
Record di pistaCicli precedenti con deflussiPortafoglio creato la stessa settimana dell'appello
Raccolta fondi legittima per criptovalute e forme comuni di truffe: modelli, non verdetti legali su qualsiasi progetto.

Modello tre: account compromessi e sovvenzioni false

Gli account social compromessi di veri enti di beneficenza o celebrità pubblicano brevemente gli indirizzi dei portafogli prima della cancellazione. Le pagine false dei "partner di abbinamento" promettono di raddoppiare i regali inviati a un terzo indirizzo: non esiste alcun partner del genere. I siti di phishing raccolgono frasi seed con il pretesto di "collegare il portafoglio per donare". Nessuno di questi richiede che il truffatore gestisca un ente di beneficenza; richiedono che il donatore si muova più velocemente di quanto consentito dalla verifica.

Abitudini difensive che sconfiggono la maggior parte dei modelli

  1. Digita il dominio; non fidarti mai dei collegamenti incorporati nei thread di crisiI segnalibri per le organizzazioni che supporti battono la ricerca sotto carico emotivo.
  2. Confronta l'indirizzo carattere per carattereUtilizzare solo la copia dalla pagina ufficiale; incolla in un editor di testo e confronta se necessario.
  3. Rifiuta i nuovi gettoni di crisi a meno che tu non stia speculando, non donandoTrattateli come estranei all’approvvigionamento di cibo terapeutico.
  4. Controlla la cronologia in uscita, non solo i totali delle donazioniI portafogli truffa spesso si accumulano e rimangono; alcuni ruotano rapidamente: nessuno dei due modelli dimostra da solo la legittimità, ma zero informazioni in uscita e una storia vaga sono un segnale.
  5. Segnala la rappresentazione alle piattaforme e ai block explorer dove supportatoLe etichette sugli esploratori aiutano il prossimo donatore; Le ONG non possono vigilare da sole su ogni post falso.

Cosa facciamo perché le truffe danneggiano i reali beneficiari

HopePlates può essere impersonato come qualsiasi charity crypto: poche persone hanno memorizzato le stringhe del nostro portafoglio. Pubblichiamo indirizzi solo sul nostro dominio, documentiamo i deflussi man mano che si verificano e preferiremmo perdere una donazione impulsiva piuttosto che incoraggiare l'invio a copie non verificate. Se trovi un account sospetto che utilizza il nostro nome, comunicacelo tramite i link; non chiediamo prima i fondi ai donatori.

Domande frequenti

Posso recuperare le criptovalute inviate a un indirizzo truffa?

Quasi mai. I trasferimenti on-chain confermati sono irreversibili. La prevenzione è l’unico rimedio affidabile.

L’analisi blockchain è sufficiente per dimostrare la legittimità?

No. L'analisi mostra il movimento, non l'intento o la consegna del beneficiario. Integrano, non sostituiscono, la verifica organizzativa.

Perché i truffatori riutilizzano lo stesso portafoglio in molti post?

Automazione e volume. Una raccolta di chiavi da parte di centinaia di vittime è più facile da gestire rispetto a migliaia di chiavi.

Un portafoglio multisig è sempre affidabile?

No. Multisig significa solo che più chiavi controllano i deflussi, non che i firmatari siano onesti o competenti.

Gli enti di beneficenza legittimi inviano mai messaggi diretti ai portafogli?

Quelli seri evitano le raccolte fondi tramite DM a freddo con indirizzi grezzi. In caso di dubbi, chiedi conferma tramite un canale pubblicato da te avviato.

In che modo HopePlates gestisce le donazioni sospette?

Seguiamo la revisione della conformità per i flussi in entrata anomali e non trattiamo ogni deposito come una buona notizia incondizionata senza controlli delle politiche.

Fonti e approfondimenti

  • GAFI: indicatori di allarme relativi agli asset virtuali in caso di riciclaggio di denaro e finanziamento del terrorismo
  • FTC e agenzie nazionali per i consumatori: avvisi di frode in caso di catastrofi
  • Chainalysis and Elliptic: segnalazione pubblica sulle tipologie di truffe crittografiche
  • HopePlates: articolo di verifica di una cripto-beneficenza e pagina del portafoglio pubblicata
  • Sphere e CHS Alliance: standard di due diligence per i partner umanitari