
Falsa assistenza e truffe di recupero: il secondo furto
Alcune delle truffe cripto più efficaci non prendono di mira chi è distratto. Prendono di mira chi è già nei guai.
Qualcosa è andato storto — una transazione bloccata, un saldo che non torna, fondi rubati — e cerchi aiuto. In pochi minuti qualcuno ti trova. Gentile, rapido, competente, e con esattamente il tono dell’aiuto che cercavi. È il secondo attaccante, e a molte vittime porta via più del primo.
Come ti trovano
L’innesco è quasi sempre una richiesta di aiuto pubblica.
Scrivi nel canale della community di un progetto, rispondi a un account ufficiale o cerchi un numero di assistenza. I truffatori sorvegliano proprio quei posti. Pochi minuti dopo un reclamo, account con nomi e loghi dall’aria ufficiale rispondono in pubblico o, più spesso, ti scrivono in privato: «Ciao, sono del team di assistenza, posso aiutarti.»
Motori di ricerca e store di app sono l’altra porta d’ingresso. Falsi siti di «assistenza» comprano annunci sui nomi dei portafogli, e falsi numeri di supporto vengono seminati in forum e siti di recensioni.
Il fatto più utile da ricordare: l’assistenza legittima non ti scrive di sua iniziativa. Se hai chiesto in pubblico e qualcuno ti contatta in privato, è la truffa che si annuncia.
Che cosa chiedono
Il copione cambia. La destinazione no. Prima o poi ti verrà chiesta una di queste cose:
La tua frase seed, presentata come «convalidare il portafoglio», «risincronizzare» o «ripristinare l’accesso». È tutto il gioco. Nessuno di legittimo ne ha mai bisogno, per nessun motivo — la differenza fra ciò che può spendere e ciò che può solo osservare lo rende assoluto.
Un collegamento e una firma su un sito di «diagnostica» o «rettifica». È la via del prosciugatore: un’approvazione o un permit travestito da passo di riparazione — lo stesso meccanismo che alimenta i falsi claim di airdrop.
Accesso remoto al tuo computer, per «dare un’occhiata al problema». Una volta sul tuo schermo, non hanno più bisogno di chiederti nulla.
Una commissione. Paga una piccola somma per «sbloccare» i fondi, «coprire il gas del recupero» o «verificare la titolarità». Poi una un po’ più grande. Poi un’altra.
Truffe di recupero: derubare i derubati
La variante più crudele colpisce chi ha già perso denaro.
Dopo un furto, le vittime vengono contattate da «investigatori blockchain», «società di recupero crediti» o persino falsi agenti di polizia che promettono di rintracciare e restituire i fondi rubati — dietro un compenso anticipato. Alcuni citano gli hash reali delle transazioni del tuo furto, e questo li rende credibili; quei dati sono pubblici per chiunque.
La realtà onesta è dura. Nessuno può annullare le transazioni di una blockchain pubblica. I fondi inviati a un attaccante a volte possono essere congelati se arrivano su un exchange regolamentato che collabora con le forze dell’ordine, ma questo avviene tramite polizia ed exchange, non tramite uno sconosciuto che ti ha contattato e vuole essere pagato prima.
Chiunque garantisca il recupero in cambio di un compenso anticipato sta eseguendo la seconda metà dello stesso reato.
Che cosa può fare l’assistenza SSP, e che cosa no
Vale la pena essere precisi sulla nostra posizione, perché è il modello di qualunque portafoglio legittimo.
SSP è non custodiale. Non deteniamo mai le tue chiavi, il che significa che per struttura non possiamo fare ciò che i truffatori promettono. Non possiamo recuperare fondi mandati altrove. Non possiamo annullare o stornare una transazione confermata. Non possiamo «sbloccare» o «convalidare» un portafoglio, perché dalla nostra parte non c’è nulla da sbloccare.
E non ti chiederemo mai la frase seed, una chiave privata, l’accesso remoto al dispositivo o un pagamento per risolvere un problema.
Il recupero legittimo in SSP avviene dentro le app SSP, sui tuoi dispositivi, da parte tua — ripristinando dal seed o usando il flusso di recupero del portafoglio in SSP Key. Non esiste alcuna versione del recupero che consista nel leggere le tue parole a una persona. Ciò che lo fa non è recupero.
Gli schemi che li tradiscono
Ti hanno contattato loro per primi. Soprattutto in privato, soprattutto subito dopo una tua richiesta pubblica d’aiuto.
Vogliono spostare la conversazione. Da un canale pubblico ai messaggi diretti, Telegram, WhatsApp o una telefonata — ovunque non ci siano testimoni.
Hanno bisogno di qualcosa che dovresti avere solo tu. Seed, chiave, accesso allo schermo, firma.
Creano urgenza. «Il tuo portafoglio è compromesso, agisci subito», «la finestra di recupero si chiude tra un’ora».
Chiedono soldi per ridarti i tuoi soldi. Non ne esiste una versione legittima.
Usano dettagli veri. Il tuo hash di transazione, il tuo indirizzo, la somma persa. Tutto pubblico. Niente di ciò prova qualcosa.
Che cosa fare invece
Chiedi solo tramite canali ufficiali raggiunti da te — il sito del progetto digitato a mano, il collegamento all’assistenza dentro l’app. Mai un numero da un annuncio, da un risultato di ricerca o da un messaggio diretto.
Parti dal presupposto che ogni soccorritore non richiesto sia un attaccante. Ignorarne uno vero non ti costa nulla; fidarti di uno falso può costarti tutto.
Se ti hanno rubato fondi, sposta ciò che resta in una configurazione nuova, denuncia il furto alla polizia e a qualsiasi exchange su cui sono arrivati i fondi, e conserva la documentazione. È la strada realistica. È lenta e incerta, e non prevede di pagare nessuno in anticipo.
Parlane con qualcuno di fiducia prima di agire. Queste truffe vivono di isolamento e panico. Un secondo parere, anche di qualcuno non esperto, rompe l’incantesimo sorprendentemente spesso.
Il primo furto prende ciò che c’era nel portafoglio. Il secondo prende ciò che ti resta, più quanto pagherai per riavere il primo. Sapere che l’assistenza non viene mai a cercarti basta a fermarlo.


