11 luglio 2026
Ho dedicato decenni della mia vita allo studio, continuare a formarsi è fondamentale; nel frattempo, oltre metà della mia vita è stata dedicata all’ambito informatico e alla sua sicurezza.
Quello che però ribadisco ogni volta che faccio formazione è che:
– relativamente alle criticità informatiche,
– ai blocchi informatici,
– alle perdite di denaro derivanti da truffe informatiche,
spesso il problema non è causato da incompetenza.
il problema è legato allo sviluppo da parte del truffatore attraverso attacchi di social engineering o phishing, “condito”, accompagnato da scarsa lucidità derivante dalla paura. L’attaccante sviluppa l’azione con strategie che lavorano sulla psicologia del destinatario: l’obiettivo è indurre all’errore attraverso azioni semplici.
Con questo articolo oggi parliamo di una truffa ai danni di un utente Metamask, attraverso un normale phishing. Ti chiedo di leggere il contenuto dell’immagine, in modo da costruirti una opinione personale.
Anticipo queste informazioni, e aggiungo di avere ricevuto supporto in merito a questa email alle ore 19.27 dell’11 luglio 2026: il malcapitato l’ha ricevuta pochi minuti prima.

Se hai letto il testo nell’immagine sopra, ora ti fornisco le prime informazioni.
Prima di tutto, è necessario comprendere che tutti noi oggi riceviamo comunicazioni a mezzo email sul cellulare: riceviamo in questo modo un’informazione “compressa“, che ci permette di accedere in fretta a quanto ricevuto, senza però darci la possibilità di leggere tutto con completezza.
La FRETTA è un altro fattore scatenante, favorevole al truffatore.
Per questo, come prima informazione, va detto che la lettura di una email attraverso il cellulare ci porta a leggere prima di tutto:
- il Mittente
- il Titolo. L’oggetto della email.
Queste due informazioni permettono al tuo cervello di definire la priorità da assegnare a quanto ricevuto.
Nota per favore che – sul cellulare – Tu non leggi l’email, l’account del mittente, leggi semmai l’etichetta che è stata impostata. In questo caso, l’etichetta impostata è: M󠄹et󠄹ama󠄹sk S󠄹u󠄹p󠄹po󠄹rt.
Se TU, hai delle valute su Metamask, lo Scammer ha già rapito la tua attenzione. L’attività “di pesca” è già incominciata!
L’attività di phishing online non è fatta con la canna… piuttosto con le reti. Ti spiego meglio: la mail non viene inviata solo a te, ma a migliaia di “pesci”. Qualcuno rimane impigliato, e pescato.
Veniamo all’oggetto della email :
Verification Required to Continue Using Your Account. Mail#2488285271
E’ per questo che, queste due informazioni, mittente e oggetto della email, sono sufficienti a farti abbandonare ogni azione e assegnare attenzione massima a questa email.
Apri pertanto, in fretta, l’email e noti delle informazioni.
Questo non è un attacco informatico, non nel senso complesso del termine: è quasi banale. E’ il tuo cervello che è sotto attacco. Per questo, stanno pilotando il tuo cervello: la tua mente legge prima determinate informazioni. In particolare, legge prima i loghi, i colori, il carattere grassetto. Tutto il resto viene dopo.
Per questo:
-
- in testa alla email, l’INCONFONDIBILE LOGO di metamask… con in fianco la scrtitta METAMASK! E’ inconfondibile! E’ proprio Lei! Il tuo cervello l’ha già valutata come Autentica.
- Dear Customer, In neretto. Magari non so l’inglese, ma “Dear Customer” significa che è proprio dedicata a me.
- Sat, July 11, 2026. In neretto. Aumenta la mia ansia, perchè la data è proprio quella di oggi. Il cervello allora legge l’intera frase: Please complete your verification before Sat, July 11, 2026 to avoid temporary restrictions on your account. SE NON EFFETTUO DETERMINATE ATTIVITA’ OGGI, il mio account verrà bloccato. Sto perdendo lucidità, il fattore tempo è un vincolo che gioca contro di me.
- Complete Your Verification. In neretto. Imperativo. Il mio cervello mi porta a leggere l’intero testo, che “fortunatamente” mi fornisce la possibilità di risolvere subito! Devo solo completare le verifica KYC, e il processo richiede solo pochi minuti.
- Submit Now. Un bottone colorato. Mi basta schiacciarci sopra, per risolvere il mio problema in pochi minuti.
- Verification & Compliance Team. In neretto. E’ proprio “il famoso” verification & compliance Team di Metamask…
Queste le prime – essenziali – informazioni ricevute, a comprendere i punti di forza della truffa.
Nel momento in cui hai un interesse, perdi lucidità E non riesci a dominare la tua paura principale: perdere i tuoi averi, i tuoi investimenti, il tuo salvadanaio, la tua rendita, la tua pensione, in base a quello che ti ha portato a costruire un portafogli su Metamask. E’ meramente un problema psicologico, come tale, difficile da dominare.
Torniamo razionali e spieghiamo la truffa:
Prima di tutto, Metamask, cos’è? Metamask è un wallet “non custodial”: significa che l’utente ha il controllo esclusivo sui propri fondi e sulle chiavi private, che vengono generate e crittografate localmente sul dispositivo: in quanto wallet non-custodial, NON RICHIEDE alcuna procedura KYC. E’ sufficiente per comprendere che, Se ricevi richieste di verifica dell’identità tramite e-mail, pop-up o messaggi, si tratta quasi sicuramente di un tentativo di truffa attraverso phishing, allo scopo di rubare le tue criptovalute. Il KYC è richiesto SOLO SE utilizzi servizi specifici di terze parti integrati nell’app, come le funzioni di acquisto di criptovalute tramite carta di credito/debito o la richiesta della carta di pagamento MetaMask Card: a ogni modo, questa procedura l’avrai già effettuata all’epoca di questa configurazione E non può in alcun modo comportare la perdita di accesso delle Tue valute nel Tuo portafoglio non-custodial.
Rileggi ora il testo della email: comprendi che, a fronte della precedente spiegazione, l’intera email è stata neutralizzata? Il phishing sostituisce le tue competenze con le tue ansie. Se non sei competente, se non domini la materia, le criticità aumentano.
Ti aggiungo ora delle informazioni critiche. che non sono facilmente verificabili dal telefono:
prima di tutto la email mittente (non l’etichetta a essa associata), il destinatario, eventuali account di posta in copia, spiegati nell’ordine.
Da: M󠄹et󠄹ama󠄹sk S󠄹u󠄹p󠄹po󠄹rt <iy@fratellidiesel.com.ar>
Inviato: Saturday, 11 July 2026 19:15:06
A: You <You>
Cc: customer@em2.metamask.com <customer@em2.metamask.com>
il mittente “Metamask Support” è l’etichetta associata all’account di posta iy@fratellidiesel.com.ar. In effetti non sembra essere Metamask. Fa riferimento a un dominio argentino registrato il 15 gennaio 2010 (fai i conti da quanto tempo è attiva questa truffa), il contratto di attivazione è il numero 20356673752, a nome di PAGE TOMAS NORCELO. I Name server di riferimento sono ns1.craneo.ar e ns2.craneo.ar
Il destinatario della email è: You <You>. Cosa significa? Significa che la tua email è all’interno di un gruppo di account oggetto di tentativo di truffa. L’invio viene fatto in maniera massiva. Prima o poi, qualcuno ci casca, e regala fondi.
Account in copia (Cc): customer@em2.metamask.com. Questo è un account di Metamask! Allora è tutto vero! No, basta controllare. Il dominio Metamask.com è di proprietà di Metamask, il cui dominio ufficiale è metamask.io. Ti basta – banalmente – inviare una email di richiesta a customer@em2.metamask.com per verificare che l’account non esiste. Serve solo a creare ansia in chi riceve questa email.
In ultimo, il “bottone” Submit Now abilitato per completare la verifica KYC: anche in questo caso, il controllo lo puoi effettuare da un computer, in maniera abbastanza semplice. Se passi col tuo mouse sul bottone, SENZA SCHIACCIARE, puoi verificare il link nascosto, che risulta essere il sito del dominio relativo alla email mittente:
_https://www.fratellidiesel.com.ar_,
che inoltra la chiamata a
_https://robotchecks.bteternalglory.com/r/TgJ2fbM_
…che un QUALSIASI buon antivirus (a pagamento) – che tu (ovviamente) hai comprato E utilizzi per proteggerti da queste schifezze online – RICONOSCE E FILTRA, INFORMANDOTI DEI RISCHI.

Morale:
- Devi imparare a dominare i tuoi timori: il phishing ha un basso approccio tecnico, mentre lavora molto sulla tua psicologia. Ognuno di noi ha delle debolezze. Chi fa phishing cerca la diversadebolezza di ognuno di noi
- Leggi le informazioni: se ricevi qualcosa che ti crea ansia, PRIMA leggi bene e cerca una soluzione
- SE al punto precedente non hai trovato una soluzione, CHIEDI AIUTO. Prima di tutto alle forze dell’ordine. Chiedi poi a un tecnico. Aspetta comunque PRIMA di schiacciare qualcosa o telefonare a numeri “di supporto” che ti vengono forniti per sviluppare la frode
- STUDIA & FORMATI.
Spero di esserti stato di aiuto
alla prossima
Alessandro

