Bitget App
Trade smarter
Acquista CryptoMercatiTradingFuturesEarnWeb3PlazaAltro
Trading
Spot
Acquista e vendi crypto
Margine
Amplifica il tuo capitale e l'efficienza dei fondi
Onchain
Trading Onchain, Senza Andare Onchain
Converti e Trading in Blocco
Converti criptovalute con un clic e zero commissioni
Esplora
Launchhub
Ottieni il vantaggio in anticipo e inizia a vincere
Copia
Copia un trader d'élite con un solo clic
Bot
Trading bot IA semplice, veloce e affidabile
Trading
Futures USDT-M
Futures regolati in USDT
Futures USDC-M
Futures regolati in USDC
Futures Coin-M
Futures regolati in criptovalute
Esplora
Guida ai Futures
Un percorso da nuovo utente ad avanzato nel trading sui futures
Promozioni sui Futures
Ti aspettano generosi bonus
Bitget Earn
Una varietà di prodotti per far crescere i tuoi asset
Earn Semplice
Deposita e preleva in qualsiasi momento per ottenere rendimenti flessibili a rischio zero
On-chain Earn
Guadagna profitti ogni giorno senza mettere a rischio il tuo capitale iniziale
Earn Strutturato
Un'innovazione finanziaria solida per gestire le oscillazioni del mercato
VIP e Gestione Patrimoniale
Servizi premium per una gestione patrimoniale smart
Prestiti
Prestiti flessibili con elevata sicurezza dei fondi
Una gigantesca truffa organizzata da Pyongyang colpisce GitHub, Upwork e Freelancer

Una gigantesca truffa organizzata da Pyongyang colpisce GitHub, Upwork e Freelancer

CointribuneCointribune2025/11/06 10:41
Mostra l'originale
Per:Cointribune
Riepiloga questo articolo con:
ChatGPT Perplexity Grok

Gli hacker nordcoreani hanno già sottratto milioni in bitcoin ed ether, classificandosi tra i peggiori incubi della comunità crypto. Temuti, braccati, maledetti, riescono comunque a sfuggire a ogni rete. Infatti, recentemente non si limitano più a rubare: reclutano, organizzano, infiltrano e strutturano. GitHub, Upwork, Freelancer… tutte le piattaforme sono diventate territori di caccia. E ciò a cui ora mirano non è più solo un jackpot, ma l’intera struttura dell’economia decentralizzata.

Una gigantesca truffa organizzata da Pyongyang colpisce GitHub, Upwork e Freelancer image 0 Una gigantesca truffa organizzata da Pyongyang colpisce GitHub, Upwork e Freelancer image 1

In breve

  • Gli hacker nordcoreani si spacciano per recruiter e prendono di mira freelancer su GitHub o Upwork.
  • Utilizzano malware, documenti falsificati e AI per impersonare identità e ingannare le piattaforme.
  • Le vittime sono spesso vulnerabili: donne, ucraini o persone precarie attirate da offerte di lavoro fasulle.
  • I pagamenti passano attraverso proxy e poi vengono inviati in crypto alle reti del regime nordcoreano.

Quando i recruiter AI e i profili falsi infestano le piattaforme tech

Nel 2024, Pyongyang, che conta più di 60 sviluppatori sulle piattaforme crypto, ha compiuto un nuovo passo nella sua guerra digitale. Gli hacker del regime non si limitano più a candidarsi alle offerte: le creano. Su Upwork, Freelancer o GitHub, pubblicano annunci pensati per attirare sviluppatori specializzati in crypto. Dietro queste offerte apparentemente ordinarie si nasconde un piano ben oliato: il candidato viene invitato a scaricare un progetto ospitato su GitHub, che dovrebbe servire come test tecnico. Il codice contiene malware, spesso del tipo BeaverTail.

Una gigantesca truffa organizzata da Pyongyang colpisce GitHub, Upwork e Freelancer image 2 Una gigantesca truffa organizzata da Pyongyang colpisce GitHub, Upwork e Freelancer image 3 Modus operandi degli hacker nordcoreani – Fonte: Security Alliance

Per rendere queste trappole indetectabili, gli agenti nordcoreani utilizzano l’AI per generare volti, falsificare voci e produrre documenti ufficiali estremamente credibili. Usano strumenti sofisticati per migliorare i file d’identità, alterare foto e modificare voci per ingannare i sistemi di verifica. 

Nulla è lasciato al caso: l’aspetto, il suono, i dettagli amministrativi sono ottimizzati per superare i controlli senza destare il minimo sospetto.

Richiedere un’intervista video dal vivo e interattiva durante il processo di selezione, per assicurarsi che l’aspetto del candidato corrisponda alla foto del profilo e ai documenti inviati (spesso rubati o generati dall’AI).

Heiner García Pérez, membro di SEAL Intel

Questi profili falsi diventano veri e propri cavalli di Troia. Il sistema KYC delle piattaforme non è più una barriera, ma uno strumento di camuffamento. È una guerra di apparenze in cui il regime nordcoreano conduce la danza.

Ingegneria sociale e sfruttamento umano: recruiter con un sorriso digitale

L’astuzia nordcoreana non si ferma agli strumenti. Si basa sulle debolezze umane. Gli agenti di Pyongyang prendono di mira persone vulnerabili: freelancer isolati, ucraini in crisi, donne in cerca di indipendenza economica. Su forum come InterPals o AbleHere, gli approcci iniziano sempre con delicatezza: uno scambio amichevole, la promessa di un guadagno, un test rapido.

Poi arriva la spirale: documenti d’identità, software come AnyDesk, presa di controllo dell’account freelance. I “reclutati” diventano prestanome. E la ripartizione è chiara: 20% a loro, 80% all’operatore.

Una gigantesca truffa organizzata da Pyongyang colpisce GitHub, Upwork e Freelancer image 4 Una gigantesca truffa organizzata da Pyongyang colpisce GitHub, Upwork e Freelancer image 5 Esempio di messaggi visti su Interpals – Fonte: Security Alliance

Un documento interno trovato nei file di un hacker indica un’organizzazione quasi militare: script di contatto, procedure di onboarding, PowerPoint esplicativi. La frode diventa un business di subappalto digitale.

La comunità crypto, che si basa sulla decentralizzazione, è la preda perfetta. I wallet digitali sono accessibili, i freelancer crypto sono numerosi, le identità circolano.

Dietro questo sistema, una verità agghiacciante: Pyongyang sfrutta individui per ingannarne altri. E tutto questo sotto una maschera amichevole, benevola, quasi coinvolgente.

Reti opache, crypto e AI: il business plan di Pyongyang

Quello che la Corea del Nord ha messo in piedi equivale a un piano industriale. I pagamenti passano attraverso piattaforme freelance verso conti bancari o wallet crypto detenuti da “proxy”. Poi, i fondi vengono rimpatriati sotto forma di crypto-asset a Pyongyang o ai suoi complici.

L’AI gioca ancora un ruolo qui: profili generati, storici di attività simulati, finte chiamate Zoom per validare le identità. I recruiter a volte chiedono ai loro collaboratori di coinvolgere la propria cerchia, formando una rete piramidale difficile da tracciare.

La sfera crypto diventa il canale ideale per questi flussi invisibili: nessuna banca, nessun regolatore, nessuna dogana.

Riepilogo visivo dei fatti chiave:

  • Oltre 300 sviluppatori presi di mira dal 2024;
  • Pagamento redistribuito secondo una regola: 80% operatore / 20% proxy;
  • Piattaforme infiltrate: Upwork, Freelancer, GitHub…;
  • Uso massiccio dell’AI per il furto d’identità; 
  • Malware diffusi: BeaverTail, InvisibleFerret.

Questo modello funziona perché mescola tecnologia e manipolazione psicologica, con un’efficacia formidabile. Le piattaforme, spesso sopraffatte, faticano a bloccare questi account, che riappaiono con altri nomi, altri volti.

Gli hacker nordcoreani hanno dissanguato l’universo crypto nel 2024. Con 1.3 billions di dollari sottratti, hanno firmato un anno da record. La loro strategia si evolve. Anche il loro potere. Fino a dove si spingeranno?

0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!

Ti potrebbe interessare anche

Il Chief Investment Officer di Bitwise: Addio all’allocazione dell’1%, bitcoin sta vivendo il suo “momento IPO”

Il consolidamento non è la fine, ma l'inizio dell'accumulazione.

BlockBeats2025/11/06 12:13
Il Chief Investment Officer di Bitwise: Addio all’allocazione dell’1%, bitcoin sta vivendo il suo “momento IPO”

La scommessa vitale di Tesla! Tenere 100 miliardi per Musk o rischiare il crollo del prezzo delle azioni?

Il piano di compensazione da mille miliardi di dollari di Musk sarà sottoposto a votazione giovedì: il consiglio di amministrazione deve prendere una decisione chiara – o approvare il compenso astronomico per trattenerlo, oppure affrontare il rischio che una sua possibile partenza possa causare un calo del prezzo delle azioni.

Jin102025/11/06 12:00

Difendere i 100.000 dollari: i dati svelano se Bitcoin rimbalzerà o continuerà a scendere?

Il mercato potrebbe essere entrato in una fase di orso moderato.

ForesightNews 速递2025/11/06 11:56
Difendere i 100.000 dollari: i dati svelano se Bitcoin rimbalzerà o continuerà a scendere?

Rapporto 2025 di Digital Asset Treasury Company (DATCo)

Come ha fatto DATCo a crescere da un esperimento aziendale marginale fino a diventare oggi una potente forza che abbraccia Bitcoin, Ethereum e varie altcoin, con una scala di 130 billions di dollari?

ForesightNews 速递2025/11/06 11:55
Rapporto 2025 di Digital Asset Treasury Company (DATCo)