Nei giorni scorsi su YouTube è stata promossa una truffa crypto che utilizzava un profilo verificato di SpaceX ed un deepfake di Elon Musk.
Sebbene di questi tentativi di truffa ve ne siano quasi tutti i giorni, in questo caso specifico c’erano almeno due elementi peculiari che la rendevano particolarmente difficile da riconoscere come tale.
Summary
SpaceX: la truffa crypto con un deepfake di Elon Musk
Il primo elemento convincente era il fatto che veniva utilizzato un canale YouTube verificato chiamato SpaceX, con tanto di logo identico a quello ufficiale.
Dato che la truffa veniva promossa con una diretta dedicata all’eclisse solare dell’altro ieri, i truffatori devono aver organizzato il tutto già da diverso tempo.
Sono riusciti a prendere il possesso di un canale YouTube verificato con più di 300.000 iscritti, ed a cambiargli il nome ed il logo utilizzando quelli di SpaceX.
SpaceX è la società di Elon Musk che si occupa di viaggi spaziali, quindi ad un occhio poco attento quella diretta poteva sembrare assolutamente legittima.
A far sospettare che non si trattasse in realtà del canale YouTube di SpaceX doveva essere il numero degli iscritti. Infatti il vero canale della società ha molti più iscritti, più di sei milioni e mezzo, ovvero venti volte più del canale che si spacciava per tale.
Purtroppo però questi sono dettagli che sfuggono ad occhi poco attenti, e non sono nemmeno facili da individuare perchè non tutti sono in grado di comprendere che un canale tale non può avere solamente 300.000 iscritti.
Da notare che SpaceX risulta avere investito in Bitcoin qualche anno fa, quindi la società non solo ha a che fare con lo spazio, e quindi con l’eclisse, ma anche con i mercati crypto.
Elon Musk
Come se non bastasse, la diretta ad un certo punto mostrava un deepfake di Elon Musk che chiedeva agli utenti di scansionare un codice QR sullo schermo per inviare criptovalute ad un indirizzo.
Il finto Musk prometteva di raddoppiare il capitale “investito” dagli utenti in questo modo.
Ovviamente nulla di tutto ciò era vero, come ogni volta che qualcuno promette un raddoppio del capitale in breve tempo senza far nulla.
L’unico obiettivo dei truffatori era quello di convincere gli ingenui ad inviare le loro crypto all’indirizzo promosso dal deepfake di Elon Musk: la truffa finiva lì.
Il deepfake di Musk era un personaggio virtuale creato con l’intelligenza artificiale con le sembianze del fondatore di SpaceX, CEO di Tesla e proprietario di X.
Anche Elon Musk in passato ha avuto a che fare con i mercati crypto, quindi ad un occhio poco attento, ed ingenuo, poteva sembrare credibile che invitasse a fare “investimenti” in criptovalute.
In realtà non c’era alcun investimento, ma solo un banale tentativo di convincere delle persone a regalare le proprie crypto a degli abili truffatori.
Il successo della truffa
Il video incriminato non è più disponibile su YouTube, ma chi lo ha visto ed ha scansionato il QR code riferisce che questo puntava al sito web nasa-eclipse.com.
Ovviamente non si trattava di un sito web collegato alla NASA, ma di un dominio registrato in Russia.
Infatti in questo momento risulta oscurato, con un messaggio in russo che dice che l’hosting del sito web è stato temporaneamente sospeso.
Il problema è che chi ha seguito la diretta ha riferito che ad un certo punto risultavano esserci collegate più di 200.000 persone, quindi è immaginabile che diverse migliaia abbiano scansionato il QR code promosso dal finto Musk e siano andati sul sito truffa nasa-eclipse.com.
Inoltre risultano esserci almeno altri due canali YouTube verificati con nome e logo di SpaceX che hanno trasmesso quella diretta, e forse ce n’erano anche degli altri.
Anzi, in questo momento paradossalmente sembra essere ancora trasmessa la diretta da un altro canale:
Questa diretta ha un QR code che punta ad un altro sito web truffaldino, eclipse-spacex.com, ancora online.
Purtroppo i truffatori hanno utilizzato altri indirizzi crypto, e quelli riportati sul nuovo sito non risultano ancora aver ricevuto fondi.
Dato che non è più possibile sapere quali indirizzi avessero utilizzato su nasa-eclipse.com non è nemmeno possibile andare a verificare quante criptovalute siano state inviate ai truffatori.