{"id":15509,"date":"2026-05-18T11:02:31","date_gmt":"2026-05-18T11:02:31","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/5-cose-da-non-fare-per-i-detentori-di-criptovalute-lavvertimento-di-jameson-lopp-sulla-manipolazione-delle-notifiche-di-google\/"},"modified":"2026-05-18T11:02:31","modified_gmt":"2026-05-18T11:02:31","slug":"5-cose-da-non-fare-per-i-detentori-di-criptovalute-lavvertimento-di-jameson-lopp-sulla-manipolazione-delle-notifiche-di-google","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/5-cose-da-non-fare-per-i-detentori-di-criptovalute-lavvertimento-di-jameson-lopp-sulla-manipolazione-delle-notifiche-di-google\/","title":{"rendered":"5 Cose da Non Fare per i Detentori di Criptovalute: L&#8217;Avvertimento di Jameson Lopp sulla Manipolazione delle Notifiche di Google"},"content":{"rendered":"<h2>Avviso di Sicurezza da Jameson Lopp<\/h2>\n<p>Il noto sviluppatore di Bitcoin, <strong>Jameson Lopp<\/strong>, ha esortato i detentori di criptovalute ad adottare un rigoroso approccio <em>&#8220;zero trust&#8221;<\/em> verso tutte le comunicazioni in arrivo, dopo la scoperta di una vulnerabilit\u00e0 nell&#8217;infrastruttura di Google.<\/p>\n<h2>Schema di Phishing Sottile<\/h2>\n<p>Questo avviso \u00e8 emerso in seguito a uno <strong>schema di phishing sofisticato<\/strong> che sfrutta un modulo Google legittimo, utilizzato per le richieste di contatto di backup. Poich\u00e9 la notifica viene inviata dal dominio ufficiale dell&#8217;azienda, i filtri di sicurezza la consentono direttamente nelle caselle di posta delle vittime.<\/p>\n<p>Gli attaccanti sfruttano il campo del nome inserendo un enorme blocco di testo che spinge visivamente il contenuto reale del messaggio verso il basso, mentre posizionano un <strong>falso avviso di sicurezza<\/strong> e un <strong>link di phishing<\/strong> in cima all&#8217;email. La fiducia degli utenti \u00e8 ulteriormente manipolata dal fatto che il sito web malevolo \u00e8 ospitato sulla piattaforma ufficiale di Google Sites.<\/p>\n<h2>Canali di Comunicazione Non Affidabili<\/h2>\n<p>In base a questo incidente, Lopp ha identificato cinque principali canali di comunicazione che non dovrebbero pi\u00f9 essere considerati affidabili per i messaggi in arrivo:<\/p>\n<ul>\n<li>Email<\/li>\n<li>Telefonate<\/li>\n<li>SMS<\/li>\n<li>Messaggi istantanei<\/li>\n<li>Qualsiasi altra notifica esterna<\/li>\n<\/ul>\n<blockquote>\n<p>&#8220;Non posso sottolinearlo abbastanza: <strong>NON FIDARTI DELLE EMAIL<\/strong>, <strong>NON FIDARTI DELLE TELEFONATE<\/strong>, <strong>NON FIDARTI DEI MESSAGGI SMS<\/strong>, <strong>NON FIDARTI DEI MESSAGGI CHAT<\/strong>, <strong>NON FIDARTI DELLE COMUNICAZIONI IN ARRIVO!&#8221;<\/strong><\/p>\n<\/blockquote>\n<p>Qualsiasi messaggio che afferma che c&#8217;\u00e8 un problema di sicurezza con un account che deve essere urgentemente risolto \u00e8 un tentativo di phishing.<\/p>\n<h2>Proposta Controverso BIP-361<\/h2>\n<p>\u00c8 interessante notare che Lopp \u00e8 recentemente diventato co-autore della controversa proposta <strong>BIP-361<\/strong>, progettata per proteggere Bitcoin dai futuri computer quantistici, inclusi quelli potenzialmente sviluppati da Google. Il documento propone di vietare le transazioni da indirizzi legacy entro tre anni e di congelare completamente fino a <strong>1,7 milioni di BTC<\/strong> in portafogli collegati a Satoshi Nakamoto entro cinque anni, se i loro proprietari non aggiornano le firme crittografiche.<\/p>\n<p>Questa iniziativa ha scatenato una feroce ondata di critiche e accuse di violazione dei principi di decentralizzazione, intensificando ulteriormente le divisioni all&#8217;interno della comunit\u00e0 degli investitori.<\/p>\n<h2>Comportamento delle Grandi Aziende Tecnologiche<\/h2>\n<p>La situazione \u00e8 ulteriormente aggravata dal comportamento delle grandi aziende tecnologiche. Google ha recentemente rimosso il linguaggio dalle descrizioni delle funzionalit\u00e0 di Chrome AI, che affermava che i dati locali degli utenti non sarebbero stati trasmessi ai server dell&#8217;azienda, minando ulteriormente la fiducia negli ecosistemi centralizzati.<\/p>\n<h2>Conclusione<\/h2>\n<p>La lezione principale \u00e8 che non dovresti mai fidarti di un messaggio che afferma che c&#8217;\u00e8 un problema di sicurezza urgente con il tuo account, anche se l&#8217;email proviene da un dominio ufficiale di Google. Secondo Lopp, la <strong>competenza tecnica<\/strong> dei nuovi utenti sta diminuendo, rendendoli obiettivi ideali per attacchi di questo tipo.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Avviso di Sicurezza da Jameson Lopp Il noto sviluppatore di Bitcoin, Jameson Lopp, ha esortato i detentori di criptovalute ad adottare un rigoroso approccio &#8220;zero trust&#8221; verso tutte le comunicazioni in arrivo, dopo la scoperta di una vulnerabilit\u00e0 nell&#8217;infrastruttura di Google. Schema di Phishing Sottile Questo avviso \u00e8 emerso in seguito a uno schema di phishing sofisticato che sfrutta un modulo Google legittimo, utilizzato per le richieste di contatto di backup. Poich\u00e9 la notifica viene inviata dal dominio ufficiale dell&#8217;azienda, i filtri di sicurezza la consentono direttamente nelle caselle di posta delle vittime. Gli attaccanti sfruttano il campo del nome<\/p>\n","protected":false},"author":3,"featured_media":15508,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[11,418,65,1522,558],"class_list":["post-15509","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-bitcoin","tag-google","tag-hack","tag-jameson-lopp","tag-satoshi-nakamoto"],"yoast_description":"Jameson Lopp avverte i detentori di criptovalute sull'approccio 'zero trust' per le comunicazioni, dopo la scoperta di uno schema di phishing che sfrutta Google. Scopri le 5 cose da non fare per garantire la sicurezza delle email e degli SMS.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/15509","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=15509"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/15509\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/15508"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=15509"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=15509"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=15509"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}