La famigerata truffa Discord "Prova il mio gioco"
Come opera la truffa
La truffa "Prova il mio gioco" inizia con un messaggio diretto da quello che sembra essere un amico o un membro della comunità. Il messaggio è semplice e disarmante: "Ehi, puoi testare un gioco che ho fatto?" o "Ho appena finito una beta—ti va di provarla?" La richiesta sembra naturale, specialmente nelle comunità di gioco dove il feedback è comune. Il link fornito porta a un download ospitato su piattaforme come Dropbox, Google Drive o persino il CDN di Discord, rendendolo apparentemente legittimo.
Una volta scaricato ed eseguito il file, il malware—spesso un stealer o un trojan ad accesso remoto (RAT)—si attiva silenziosamente. Non mostra segni evidenti di infezione. Invece, inizia a raccogliere dati sensibili: cookie del browser, password salvate, token di autenticazione di Discord, informazioni sui portafogli di criptovalute e persino dettagli di pagamento. L'attaccante usa quindi questi dati per dirottare l'account Discord della vittima, abilitando l'autenticazione a due fattori (2FA) per bloccare il proprietario originale.
Famiglie di malware dietro la truffa
La ricerca ha collegato la truffa "Prova il mio gioco" a diverse famiglie di malware. Tra le più comuni ci sono gli stealer basati su Electron come Nova, Ageo e Hexon, oltre a varianti di RAT come Bby Stealer e Redline Stealer. Questi strumenti sono progettati con capacità specifiche:
- Estrarre credenziali e cookie salvati dai browser
- Catturare token di Discord per dirottare account senza bisogno di password
- Accedere a portafogli di criptovalute memorizzati localmente ed estensioni del browser
- Raccogliere informazioni di pagamento e dettagli personali
Queste famiglie di malware sono spesso vendute su forum sotterranei. Ad esempio, Bby Stealer era commercializzato a $35 con una prova gratuita limitata. Il malware viene tipicamente distribuito tramite un builder che genera un file eseguibile collegato a un webhook di Discord, inviando i dati rubati direttamente all'attaccante.
Perché la truffa è così efficace
Il successo della truffa risiede nello sfruttamento della fiducia. Le vittime sono più propense a cliccare un link quando sembra provenire da un amico o da un membro noto della comunità. Una volta che un account viene dirottato, l'attaccante prende di mira immediatamente la lista amici della vittima, inviando lo stesso messaggio "Prova il mio gioco" a tutti i contatti. Questo crea una reazione a catena—un account compromesso può portare a dozzine di altri. Inoltre, il malware spesso persiste nascondendosi nelle cartelle di avvio o usando attività pianificate, rendendo difficile la rimozione senza una formattazione completa del sistema.
Il ruolo dell'ingegneria sociale
I truffatori investono tempo per costruire un rapporto. Possono unirsi a un server, partecipare a conversazioni e persino condividere contenuti legittimi prima di colpire. Questa pazienza rende la richiesta apparentemente genuina. La pressione psicologica di aiutare un amico o supportare uno sviluppatore abbassa ulteriormente la guardia della vittima.
Passi immediati se sei stato colpito
Se tu o qualcuno che conosci è caduto in questa truffa, un'azione rapida è fondamentale. Segui questa checklist di sicurezza:
- Disconnetti il dispositivo infetto da internet immediatamente
- Spegni il computer per prevenire ulteriore esfiltrazione di dati
- Cambia le password da un dispositivo pulito (telefono o computer separato) per tutti gli account online, specialmente Discord, email e piattaforme finanziarie
- Abilita il 2FA su tutti gli account, preferibilmente con una chiave di sicurezza hardware o un'app di autenticazione
- Rimuovi i dispositivi sconosciuti collegati ai tuoi account nelle impostazioni di sicurezza
Se il malware è stato eseguito, una formattazione completa del sistema e la reinstallazione del sistema operativo è spesso l'unico modo per garantire la rimozione completa. Semplicemente eliminare il file o eseguire un antivirus potrebbe non catturare tutti i meccanismi di persistenza.
Come proteggerti in futuro
La prevenzione è la migliore difesa contro la truffa "Prova il mio gioco". Adotta queste abitudini per rimanere al sicuro:
- Non scaricare mai file EXE, SCR o MSI da DM non richiesti, anche se il messaggio sembra provenire da un amico fidato
- Verifica qualsiasi richiesta di download attraverso un canale di comunicazione separato—chiama o manda un messaggio alla persona per confermare
- Usa password uniche e forti combinate con un gestore di password
- Abilita l'autenticazione multifattoriale su Discord e altre piattaforme
- Mantieni attivo il software antivirus e scansiona regolarmente i download
Considera l'uso di un dispositivo separato o una macchina virtuale per testare software sconosciuto. Questo isola il potenziale malware dal tuo sistema principale e dai dati sensibili.
La truffa "Prova il mio gioco" ci ricorda che la fiducia può essere una vulnerabilità. Rimanendo vigili e verificando prima di cliccare, possiamo rompere la catena di infezione e proteggere sia i nostri account che le nostre comunità.