Centro di analisi delle minacce

Informazioni e indagini sul phishing

Informazioni sulle minacce in tempo reale, indagini in corso e operazioni di rimozione effettuate dai nostri sistemi di rilevamento.

Aggiornato quotidianamente Oltre 193,000+ domini monitorati Rimozioni attive
MINACCE IN TEMPO REALE
193,000+Domini monitorati
27,000+Rimozioni
24/7Monitoraggio
<15 minRisposta media
Sei stato vittima di un attacco hacker? Ecco cosa fare per prima cosa: misure di emergenza per le vittime di truffe e furti di fondi. Non condividere mai la tua frase di seed. SEAL 911.
Sei stato vittima di un attacco hacker? Ecco cosa fare per prima cosa.Misure di emergenza per le vittime di truffe e furti di fondi: non condividete mai le frasi di seed.

Ultimi aggiornamenti di sicurezza

Indagini, ricerche e operazioni di rimozione

I truffatori non sono hacker: analisi approfondita di 4 backend
#Investigation#Firebase#Supabase#DaaS

I truffatori non sono hacker: 4 backend analizzati, tutti compromessi con estrema facilità

Analisi di 4 backend di truffe attivi: Firebase con regole Firestore aperte, Supabase con accesso CRUD completo, Express.js senza alcuna autenticazione e una campagna di drenaggio con seed da 19K. Tutti facilmente deanonimizzabili.

18 febbraio 2026 18 minuti di lettura
BUYTRX sotto i riflettori: analisi approfondita dello “approval drainer” di TRON
#Investigation#TRON#Drainer

BUYTRX smascherato: 55 domini, zero API di autenticazione e un attacco di drenaggio delle autorizzazioni su TRON analizzato nei dettagli

Smantellamento completo dell'infrastruttura: oltre 55 domini di phishing, API non autenticate che divulgavano i dati delle vittime, contratti on-chain per il prelievo di fondi, finanziamenti tramite Google Ads e operatori di lingua cinese smascherati.

8 febbraio 2026 14 minuti di lettura
xmrwallet smascherato: 10 anni di chiavi Monero rubate
#Investigation#Monero

xmrwallet.com smascherato: 10 anni di chiavi rubate e transazioni dirottate

Indagine forense: il portafoglio web Monero divulga la chiave privata di visualizzazione più di 40 volte per sessione tramite token di sessione Base64, per poi annullare la transazione con raw_tx = 0. Operatore identificato.

16 marzo 2026 14 minuti di lettura
Perché blocchiamo le “White Pages”: spiegazione del cloaking
#Investigation#Cloaking#TDS

Perché blocchiamo le “pagine bianche” e reindirizziamo verso i siti ufficiali — Spiegazione del problema del cloaking

Come i truffatori utilizzano tecniche di cloaking, pagine bianche e sistemi TDS per nascondere le operazioni di phishing agli scanner di sicurezza mentre prendono di mira vittime reali. Oltre 50.000 siti analizzati.

29 marzo 2026 12 minuti di lettura
Keitaro TDS: 1.500 pannelli esposti
#Investigation#Tool#Keitaro

Keitaro TDS: 1.500 pannelli esposti e nessun utilizzo legittimo riscontrato

Oltre 50.000 siti analizzati, 1.565 pannelli di amministrazione individuati, tasso di utilizzo legittimo pari allo 0%. Tra i clienti criminali figurano EvilCorp, LockBit e VexTrio. Sono stati rilasciati strumenti di rilevamento open source.

10 dicembre 2025 10 minuti di lettura
Confronto tra gruppi di truffatori: MercuryTeam, WasabiSquad, 717Team
#Investigation#ScamIntelLogs

Confronto tra gruppi di truffatori: MercuryTeam, WasabiSquad e 717Team

La "classe media" delle frodi smascherata. Tre team, fogli di calcolo Google condivisi e la prova che le operazioni di disturbo OSINT funzionano — il 717Team è stato smantellato a seguito di operazioni di intelligence.

8 ottobre 2025 12 minuti di lettura

Scopri i nostri strumenti gratuiti

Analizza i domini, controlla i portafogli, esegui la scansione degli URL: tutto gratis, senza registrazione.

Tutti gli strumenti Lista di controllo per la sicurezza Arsenale della privacy Aiuto in caso di emergenza