Salta ai contenuti

Conoscere e prevenire il phishing

Il phishing è un attacco informatico molto diffuso in cui i truffatori inducono le persone a rivelare informazioni sensibili come password, frasi segrete del wallet o dati finanziari. Questi attacchi si presentano spesso come comunicazioni legittime provenienti da fonti affidabili.

In Hipo ci dedichiamo a informare la nostra community per aiutarla a difendersi dalle truffe di phishing. Questa pagina raccoglie consigli ed esempi specifici sui tentativi di phishing legati a Hipo. Continueremo ad aggiornarla man mano che individuiamo metodi di truffa nuovi e rilevanti.

Gli attacchi di phishing si svolgono di solito in tre fasi:

  1. Il contatto: i truffatori ti contattano tramite email, messaggi o social media.
  2. Conquistare la fiducia o far leva sull’avidità: ti manipolano fingendosi affidabili oppure offrendo ricompense e guadagni falsi.
  3. Rubare dati o denaro: l’obiettivo finale è ottenere informazioni sensibili o fondi.

Puoi prevenire il phishing restando informato e imparando a riconoscere ciascuna fase.

Fase 1: il primo contatto

Diffida dei messaggi provenienti da sconosciuti, e anche da account di amici, perché potrebbero essere stati compromessi. Non cliccare sui link e non fornire informazioni sensibili senza aver verificato.

Fase 2: costruire fiducia o sfruttare l’avidità

I truffatori creano spesso un senso di urgenza o di entusiasmo. Fai attenzione ai messaggi che promettono ricompense o grandi guadagni, o che minacciano la sospensione del tuo account.

Fase 3: furto di dati o denaro

Non condividere mai la frase segreta del tuo wallet o altri dati sensibili con nessuno e con nessun servizio.


  • Evita i link sospetti e verifica sempre il mittente prima di cliccare.
  • Attiva l’autenticazione a due fattori (2FA) per le tue email e i tuoi account social.
  • Non condividere mai la frase segreta del tuo wallet con nessuno e con nessun servizio.
  • Controlla due volte gli URL per assicurarti di usare le app ufficiali di Hipo.
  • In caso di dubbi, verifica sui canali ufficiali di Hipo.
  • Tieniti aggiornato sulle truffe più recenti e sulle buone pratiche di sicurezza online.
  • Diffida dei messaggi che ti spingono ad agire in fretta o che promettono ricompense.

Esempio 1: falso programma di ricompense Hipo

Un messaggio privato su Telegram da un account che si spaccia per Hipo, con un link a un finto bot «ufficiale» per il controllo delle ricompense, contrassegnato come truffa
Un finto sito Hipo la cui finestra di connessione chiede la frase segreta o la chiave privata del wallet, contrassegnato come truffa

Scenario: ricevi un messaggio da qualcuno che dice di rappresentare il programma di ricompense da $1 milione di Hipo. Ti indirizza a un sito che sembra quello di Hipo e ti chiede la frase segreta del tuo wallet.

Soluzioni:

  • Gli amministratori di Hipo non ti scriveranno mai per primi in privato né ti chiederanno informazioni sensibili o denaro.
  • Verifica l’indirizzo del sito per accertarti che sia autentico.
  • Non condividere mai la frase segreta del tuo wallet con nessuno e con nessun servizio.

Esempio 2: opportunità di investimento esclusiva

Un messaggio privato su Telegram da uno sconosciuto che si spaccia per esperto di DeFi e promette rendimenti superiori a quelli di Hipo, contrassegnato come truffa

Scenario: qualcuno ti contatta dicendo di sapere che fai parte della community di Hipo e ti propone un’opportunità di investimento esclusiva.

Soluzioni:

  • Diffida dei messaggi sconosciuti o delle richieste di informazioni sensibili, anche se arrivano da contatti fidati, perché i loro account potrebbero essere stati compromessi.
  • Non dare seguito a proposte del genere senza una verifica accurata.

Le truffe di phishing evolvono di continuo, ma restando informato e prudente puoi proteggerti e contribuire a rendere sicura la community di Hipo.