L’IA accelera le frodi sui siti web di criptovalute e le truffe degli influencer

Come l'IA viene utilizzata sia per migliorare le operazioni legittime delle criptovalute sia per facilitare attività illecite, evidenziando esempi concreti di truffe e discutendo le misure preventive necessarie per contrastare queste minacce emergenti.

Negli ultimi anni, l’intelligenza artificiale (IA) ha rivoluzionato numerosi settori, offrendo opportunità di efficienza e innovazione senza precedenti. Tuttavia, la sua integrazione precoce nel mondo delle criptovalute presenta non solo vantaggi, ma anche nuovi rischi significativi. Secondo un recente rapporto di Elliptic, l’IA sta aiutando i truffatori a velocizzare e aumentare la portata delle loro frodi cicliche nel settore delle criptovalute.

L’IA e le frodi nel mondo delle criptovalute

L’IA offre numerosi vantaggi alle aziende legittime di criptovalute, come la generazione automatica di testi, immagini, siti web, video e altri contenuti. Questi strumenti possono migliorare l’efficienza operativa e la qualità dei servizi offerti. Tuttavia, la stessa tecnologia apre nuove strade per le attività illecite, permettendo ai truffatori di sfruttare le potenzialità dell’IA per creare truffe più sofisticate e difficili da rilevare.

Il ruolo degli influencer nelle truffe di criptovalute

Gli influencer nel mondo delle criptovalute utilizzano la loro popolarità e il loro seguito per promuovere specifici prodotti criptografici. Questa influenza può essere sfruttata per manipolare i prezzi delle criptovalute in diversi modi. Una tattica comune è il “pump and dump”, in cui gli influencer promuovono una criptovaluta specifica per aumentarne artificialmente il prezzo. Una volta raggiunto il picco, vendono le loro partecipazioni, causando un crollo del prezzo e lasciando i loro follower con perdite significative.

Gli influencer possono anche diffondere affermazioni esagerate o false, causando panico tra gli investitori e vendite affrettate, per poi acquistare criptovalute a prezzi più bassi. Queste operazioni cicliche sono rese ancora più efficaci e veloci grazie all’uso dell’IA.

Ciclo delle truffe sui siti web di criptovalute

I truffatori di criptovalute operano in cicli ben definiti, creando siti di investimenti truffaldini, airdrop o siti di giveaway ampiamente promossi sui social media e app di messaggistica. Una volta raggiunto un certo livello di trazione e controversia, i truffatori eseguono un “rug pull”, scomparendo con i fondi delle vittime e lasciandole a mani vuote. Questo processo si ripete ciclicamente con nuovi token, siti diversi e strategie di marketing aggiornate.

Come l’IA accelera le truffe

Creare documenti truffaldini, account sui social media, siti web e interfacce utente richiede tempo, risorse e costi significativi. L’IA può ora semplificare notevolmente questo processo. Secondo il rapporto di Elliptic, l’IA può generare immagini di dipendenti falsi e altri materiali di marketing, rendendo le truffe più professionali e difficili da rilevare. Questo non solo riduce il tempo necessario per creare una truffa, ma aumenta anche la loro sofisticazione.

Automazione delle operazioni di truffa

Per massimizzare i profitti, i truffatori devono stabilire operazioni di truffa su larga scala e connettersi con un gran numero di persone. Tradizionalmente, hanno utilizzato bot sui social media per diffondere messaggi di marketing falsi su vasta scala. Tuttavia, con l’IA, i truffatori possono automatizzare e ottimizzare i post sui social media e configurare l’infrastruttura necessaria per una distribuzione efficiente, portando questo approccio a un livello superiore.

Esempi di truffe

Caso “Jessica”

Un utente di Reddit ha raccontato di una persona, presumibilmente un bot alimentato dall’IA chiamato Jessica, che prometteva enormi ritorni attraverso il trading di criptovalute alimentato dall’IA. Dopo aver cliccato su un annuncio di investimento, l’utente ha ricevuto una serie di richieste per aumentare l’investimento in Ethereum (ETH) sotto il pretesto di tasse e commissioni. Alla fine, l’utente ha consegnato oltre $1300, con la promessa di un ritorno di oltre $6000. Tuttavia, Jessica è scomparsa dopo aver ricevuto l’ultimo pagamento, lasciando l’utente senza alcun guadagno.

Caso “NovaDrainer”

Un altro esempio è NovaDrainer, una piattaforma di affiliazione di criptovalute con sede in Canada e nel Regno Unito che offre un servizio di truffa come servizio (scam-as-a-service). Questa piattaforma crea siti di investimento in criptovalute per affiliati, dividendo i proventi. Nonostante promuova progetti legittimi, NovaDrainer utilizza apertamente l’IA per phishing e drenaggio delle criptovalute delle vittime.

Negli ultimi anni, la piattaforma ha ricevuto 2400 varianti di token crittografici da oltre 10.000 wallet, probabilmente di vittime di truffe. L’analisi di Elliptic rivela che NovaDrainer impiega una strategia complessa di offuscamento cross-chain che coinvolge exchange decentralizzati, ponti cross-chain e servizi di scambio di monete per gestire i fondi rubati. Tuttavia, le transazioni non sono automatizzate tramite IA.

Misure preventive e regolamentazione

Affrontare queste sfide richiede un approccio proattivo. L’industria delle criptovalute deve investire in misure di sicurezza avanzate e collaborare con gli sviluppatori di IA per creare tecnologie in grado di rilevare e contrastare le truffe. Inoltre, è cruciale sensibilizzare gli utenti delle criptovalute sui potenziali rischi e educarli a identificare e evitare le truffe.

Il framework DECODE

Il rapporto di Elliptic raccomanda l’utilizzo del framework DECODE (Detect, Educate, Cooperate, Defend, Enforce) per mitigare le nuove tendenze criminali.

Detect (Rileva)

  • Utilizzare l’analisi della blockchain per identificare i pagamenti a servizi illeciti legati all’IA.
  • Utilizzare l’analisi della blockchain migliorata dall’IA per rilevare crimini.

Educate (Educa)

  • Sensibilizzare gli utenti di criptovalute e IA sui segnali di allarme di truffe esistenti e recenti.
  • Educare utenti e dipendenti sui metodi per identificare deepfake.

Cooperate (Coopera)

  • Condividere dati per espandere le capacità dei soggetti interessati nel mitigare i crimini legati all’IA.
  • Condividere le migliori pratiche tra i soggetti interessati.

Defend (Difendi)

  • Garantire che le nuove tecnologie IA e cripto siano protette contro i crimini durante lo sviluppo.
  • Equipaggiare i team di conformità.

Enforce (Applica)

  • Dare priorità agli interventi contro i servizi illeciti che sperimentano con l’IA.
  • Assicurarsi che le nuove e rapide innovazioni nell’IA siano integrate con lo sviluppo delle capacità e la formazione.

Leggi anche: Cosa sono gli altcoin: guida completa alle criptovalute alternative

Leggi anche...