Come proteggerti da Phishing e Smishing: Guida alla sicurezza Bit2Me
⚠️ Avviso di sicurezza attivo: Stiamo rilevando campagne attive di phishing (email false), smishing (SMS falsi) e vishing (chiamate false) che impersonano Bit2Me. Se hai ricevuto una comunicazione sospetta, non cliccare su alcun link, non richiamare né condividere alcun dato. Leggi questa guida per sapere come identificarle e cosa fare. |
In Bit2Me, la sicurezza del tuo account è la nostra massima priorità. Questi attacchi mirano a rubare i tuoi dati di accesso o fondi spacciandosi per la nostra azienda attraverso tre vie principali: il phishing (email false), lo smishing (messaggi di testo fraudolenti) e il vishing (chiamate telefoniche false). Di seguito, ti spieghiamo come funzionano e quali misure puoi adottare per proteggerti.
- Cos'è il Phishing e come ti colpisce?
- Le 8 regole d'oro per identificare ed evitare le frodi
- Cosa fare in caso di clic su un link sospetto?
Cos'è il Phishing e come ti colpisce?
Il phishing è una tecnica di frode in cui gli attaccanti inviano comunicazioni (email, SMS, messaggi di chat) che sembrano legittime, imitando l'identità visiva e il linguaggio di Bit2Me. L'obiettivo principale di queste frodi è farti cliccare su un link malevolo o farti inserire le tue credenziali (password, codici 2FA) su un sito web falso.
Le 8 regole d'oro per identificare ed evitare le frodi
Per proteggere il tuo account, devi conoscere i modelli di comunicazione di Bit2Me e tenere bene a mente quanto segue:
Diffida degli SMS che ti chiedono di agire: lo smishing: I messaggi di testo sono uno dei vettori di frode più frequenti, proprio perché arrivano direttamente sul tuo cellulare e generano un senso di urgenza immediata. Questa tecnica è conosciuta come smishing (SMS + phishing) e segue sempre lo stesso schema: un messaggio che sembra urgente, con un link che ti chiede di fare qualcosa subito.
SOSPETTO: SMS che simulano di provenire da Bit2Me e indicano che il tuo account è stato sospeso, che c'è un'operazione in attesa di conferma o che devi verificare i tuoi dati immediatamente.
- SOSPETTO: Messaggi che includono link abbreviati (bit.ly, tinyurl o altri) o domini che non sono esattamente https://bit2me.com.
SOSPETTO: SMS che includono un numero di telefono che devi chiamare per "risolvere il problema".
UFFICIALE: Bit2Me mai ti invierà un SMS con un link diretto per effettuare l'accesso, confermare dati di sicurezza o autorizzare qualsiasi operazione. Se ne ricevi uno, non è nostro.
Attenzione alle chiamate false: il vishing: I truffatori si spacciano per Bit2Me anche al telefono. Questa tecnica è conosciuta come vishing (voce + phishing): possono conoscere alcuni dei tuoi dati personali e persino falsificare il numero che appare sul tuo schermo per far sembrare la chiamata reale. Bit2Me può chiamarti in determinate occasioni, ma non devi mai richiamare il numero che appare né alcun numero che ti viene fornito durante la conversazione.
SOSPETTO: Chiamate che ti chiedono di "spostare i tuoi fondi per sicurezza" su un altro account o wallet, o di aggiungere o confermare un nuovo indirizzo di prelievo.
SOSPETTO: Chiamate che ti chiedono la tua password, i tuoi codici 2FA o i codici di verifica che ti sono appena arrivati via SMS o email.
SOSPETTO: Chiamate che ti mettono pressione per agire durante la conversazione stessa o che ti chiedono di installare un'applicazione sul tuo cellulare o computer.
COSA FARE: Se hai qualsiasi dubbio, riattacca e non richiamare il numero visualizzato. Contattaci tramite WhatsApp o attraverso i canali ufficiali (chat di supporto del nostro sito web o app) per confermare se la chiamata fosse legittima.
UFFICIALE: Bit2Me mai ti chiederà telefonicamente le tue credenziali o codici 2FA, né di spostare i tuoi fondi o confermare un indirizzo di prelievo durante la chiamata.
- Verifica l'indirizzo email: L'indicatore più importante di autenticità è il dominio del mittente.
- UFFICIALE: Le comunicazioni di Bit2Me provengono sempre da domini ufficiali verificati, come @bit2me.com.
SOSPETTO: Domini con errori di ortografia o leggere modifiche (es. @bit2me-supporto.com, @bit2me.net, @bit2meapp.com).
Analizza i link (Collegamenti): Prima di cliccare su qualsiasi link, passaci sopra il mouse (senza cliccare)!:
UFFICIALE: L'URL deve reindirizzarti al dominio principale: https://www.bit2me.com/ .
SOSPETTO: Qualsiasi link che ti reindirizzi a un URL che non sia il dominio principale (es. bit2me.xyz/login).
Consiglio: Se hai dubbi, NON CLICCARE. Invece, apri il tuo browser e digita manualmente [www.bit2me.com](https://www.bit2me.com) per accedere in modo sicuro.
L'urgenza è una tattica di frode: Gli attacchi di phishing e smishing cercano sempre di generare panico o urgenza per farti agire senza pensare. Se un messaggio ti spinge ad agire immediatamente, è un chiaro segnale di allarme. Prenditi un momento, respira e verifica la fonte prima di fare qualsiasi cosa.
SOSPETTO: Messaggi che dicono "Il tuo account è stato bloccato" o "Il tuo saldo sarà sospeso tra 2 ore".
SOSPETTO: "Abbiamo rilevato un accesso non autorizzato al tuo account. Verifica la tua identità ora o perderai l'accesso".
SOSPETTO: "Il tuo prelievo di 2.500€ è in attesa di conferma. Se non sei tu, annulla ora".
Non condividere mai le tue credenziali o i codici 2FA: Bit2Me non ti chiederà mai informazioni sensibili via email, SMS o telefono:
SOSPETTO: Mai ti chiederemo la tua password, la tua frase di recupero (seed) o i tuoi codici di Autenticazione a Doppio Fattore (2FA) tramite alcun mezzo esterno.
Consiglio Chiave: Se ricevi un codice 2FA o un codice di verifica che NON hai richiesto, ignora il messaggio. È un segnale che qualcuno sta cercando di accedere al tuo account. Non cliccare su alcun link allegato a quel messaggio.
Usa Bit2Me Verify per la conferma della fonte: Se un rappresentante, partner o fonte esterna afferma di essere Bit2Me, puoi e devi verificarne l'autenticità:
PASSO CHIAVE: Conferma l'autenticità della fonte in questione utilizzando Bit2Me Verify su https://bit2me.com/es/verificacion
Importante: Assicurati che si tratti di un rappresentante autorizzato di Bit2Me. Evita di interagire con fonti non autorizzate o non verificate e non condividere con esse i dettagli del tuo account.
Canali di contatto esclusivamente ufficiali: Utilizza solo i canali sicuri e verificati per accedere e contattare Bit2Me:
UFFICIALE: Utilizza sempre il sito web ufficiale ([www.bit2me.com](https://www.bit2me.com)) e l'applicazione mobile ufficiale di Bit2Me.
UFFICIALE: Se hai bisogno di ulteriore aiuto, non esitare a contattare il team di assistenza di Bit2Me tramite la chat di supporto disponibile sul nostro sito web o app, o tramite il nostro WhatsApp ufficiale.
Cosa fare in caso di clic su un link sospetto?
Azioni che puoi intraprendere immediatamente:
- Cambia la tua Password: Se hai il minimo sospetto di aver inserito i tuoi dati su un sito falso, cambia immediatamente la tua password dal sito web ufficiale.
- Attiva il 2FA: Assicurati di avere l'Autenticazione a Doppio Fattore (2FA) attiva sul tuo account. È lo strato di sicurezza più importante.
- Segnala il Phishing: Se ricevi un'email o un SMS sospetto, inoltralo a support@bit2me.com affinché il nostro team di sicurezza possa indagarlo e bloccare l'attaccante.
La sicurezza del tuo account è una responsabilità condivisa. |
Questa risposta ti è stata utile?
Fantastico!
Grazie per il tuo feedback
Siamo spiacenti di non poterti essere di aiuto
Grazie per il tuo feedback
Feedback inviato
Apprezziamo il tuo sforzo e cercheremo di correggere l’articolo