La famigerata truffa Discord "Prova il mio gioco"

La famigerata truffa Discord "Prova il mio gioco"

Come opera la truffa

La truffa "Prova il mio gioco" inizia con un messaggio diretto da quello che sembra essere un amico o un membro della comunità. Il messaggio è semplice e disarmante: "Ehi, puoi testare un gioco che ho fatto?" o "Ho appena finito una beta—ti va di provarla?" La richiesta sembra naturale, specialmente nelle comunità di gioco dove il feedback è comune. Il link fornito porta a un download ospitato su piattaforme come Dropbox, Google Drive o persino il CDN di Discord, rendendolo apparentemente legittimo.

Una volta scaricato ed eseguito il file, il malware—spesso un stealer o un trojan ad accesso remoto (RAT)—si attiva silenziosamente. Non mostra segni evidenti di infezione. Invece, inizia a raccogliere dati sensibili: cookie del browser, password salvate, token di autenticazione di Discord, informazioni sui portafogli di criptovalute e persino dettagli di pagamento. L'attaccante usa quindi questi dati per dirottare l'account Discord della vittima, abilitando l'autenticazione a due fattori (2FA) per bloccare il proprietario originale.

Famiglie di malware dietro la truffa

La ricerca ha collegato la truffa "Prova il mio gioco" a diverse famiglie di malware. Tra le più comuni ci sono gli stealer basati su Electron come Nova, Ageo e Hexon, oltre a varianti di RAT come Bby Stealer e Redline Stealer. Questi strumenti sono progettati con capacità specifiche:

  • Estrarre credenziali e cookie salvati dai browser
  • Catturare token di Discord per dirottare account senza bisogno di password
  • Accedere a portafogli di criptovalute memorizzati localmente ed estensioni del browser
  • Raccogliere informazioni di pagamento e dettagli personali

Queste famiglie di malware sono spesso vendute su forum sotterranei. Ad esempio, Bby Stealer era commercializzato a $35 con una prova gratuita limitata. Il malware viene tipicamente distribuito tramite un builder che genera un file eseguibile collegato a un webhook di Discord, inviando i dati rubati direttamente all'attaccante.

Perché la truffa è così efficace

Il successo della truffa risiede nello sfruttamento della fiducia. Le vittime sono più propense a cliccare un link quando sembra provenire da un amico o da un membro noto della comunità. Una volta che un account viene dirottato, l'attaccante prende di mira immediatamente la lista amici della vittima, inviando lo stesso messaggio "Prova il mio gioco" a tutti i contatti. Questo crea una reazione a catena—un account compromesso può portare a dozzine di altri. Inoltre, il malware spesso persiste nascondendosi nelle cartelle di avvio o usando attività pianificate, rendendo difficile la rimozione senza una formattazione completa del sistema.

Il ruolo dell'ingegneria sociale

I truffatori investono tempo per costruire un rapporto. Possono unirsi a un server, partecipare a conversazioni e persino condividere contenuti legittimi prima di colpire. Questa pazienza rende la richiesta apparentemente genuina. La pressione psicologica di aiutare un amico o supportare uno sviluppatore abbassa ulteriormente la guardia della vittima.

Passi immediati se sei stato colpito

Se tu o qualcuno che conosci è caduto in questa truffa, un'azione rapida è fondamentale. Segui questa checklist di sicurezza:

  • Disconnetti il dispositivo infetto da internet immediatamente
  • Spegni il computer per prevenire ulteriore esfiltrazione di dati
  • Cambia le password da un dispositivo pulito (telefono o computer separato) per tutti gli account online, specialmente Discord, email e piattaforme finanziarie
  • Abilita il 2FA su tutti gli account, preferibilmente con una chiave di sicurezza hardware o un'app di autenticazione
  • Rimuovi i dispositivi sconosciuti collegati ai tuoi account nelle impostazioni di sicurezza

Se il malware è stato eseguito, una formattazione completa del sistema e la reinstallazione del sistema operativo è spesso l'unico modo per garantire la rimozione completa. Semplicemente eliminare il file o eseguire un antivirus potrebbe non catturare tutti i meccanismi di persistenza.

Come proteggerti in futuro

La prevenzione è la migliore difesa contro la truffa "Prova il mio gioco". Adotta queste abitudini per rimanere al sicuro:

  • Non scaricare mai file EXE, SCR o MSI da DM non richiesti, anche se il messaggio sembra provenire da un amico fidato
  • Verifica qualsiasi richiesta di download attraverso un canale di comunicazione separato—chiama o manda un messaggio alla persona per confermare
  • Usa password uniche e forti combinate con un gestore di password
  • Abilita l'autenticazione multifattoriale su Discord e altre piattaforme
  • Mantieni attivo il software antivirus e scansiona regolarmente i download

Considera l'uso di un dispositivo separato o una macchina virtuale per testare software sconosciuto. Questo isola il potenziale malware dal tuo sistema principale e dai dati sensibili.

La truffa "Prova il mio gioco" ci ricorda che la fiducia può essere una vulnerabilità. Rimanendo vigili e verificando prima di cliccare, possiamo rompere la catena di infezione e proteggere sia i nostri account che le nostre comunità.