Visualizzazioni Totali

TRA I PRIMI IN ITALIA A PARLARE DI BITCOIN (DAL 2012!): PER ESSERE SEMPRE AGGIORNATI SULLE NOVITA' TECNOLOGICHE DEL WEB SEGUITE LA PAGINA FACEBOOK (LINK A SINISTRA)

sabato 13 dicembre 2025

Max Headroom Incident, La TV Analogica e La Teoria Del Segnali

Max Headroom Incident furono due intrusioni inquietanti nel segnale televisivo di un'emittente di Chicago nel 1987. Gli autori, a distanza di quasi 40 anni, non sono mai stati individuati. L'intromissione fu studiata nei minimi dettagli, in quanto in quanto colpirono due emittenti diverse (WGN-TV e WTTW) in momenti specifici, suggerendo che conoscessero orari, frequenze e catena di trasmissione delle stazioni locali.
Da un punto di vista di "attacco" (seppur mai chiaro del tutto), usarono probabilmente una combinazione di tecniche analogiche tipiche della televisione dell’epoca:

1) Attrezzatura video/audio analogica.
Usarono videocamera, registrazione audio e un minimo di montaggio per creare il contenuto (maschera di Max Headroom, audio disturbato, immagini caotiche).

2) Mascheramento dell’identità.
La qualità disturbata del segnale, l’uso di una maschera e l’assenza di identificativi tecnici chiari resero difficile risalire agli autori.

3) Sovrascrittura del segnale (signal hijacking).
Intercettarono e sovrascrissero il segnale video trasmesso "over-the-air", inserendo il proprio contenuto al posto di quello originale.

4) Trasmissione a microonde verso i ripetitori.
All’epoca molte emittenti ricevevano il segnale tramite collegamenti a microonde. Gli autori sfruttarono ciò, inviando un segnale più forte o meglio allineato verso il ripetitore, che finì per agganciarsi non alla fonte voluta.


TV ANNI 80
Le emittenti locali non trasmettevano sempre direttamente dallo studio all’antenna principale. Tipicamente usavano uno STL (Studio–Transmitter Link) che comprendeva:
- Collegamento a microonde punto-punto.
- Segnale analogico non cifrato (crittografia non veniva ancora usata).
- Ricevitore progettato per agganciarsi al segnale più "nitido" (non c'era autenticazione del segnale e firme di origine).

Il fenomeno centrale è il capture effect: un ricevitore FM tende a "catturare" il segnale con rapporto segnale/rumore (SNR) migliore, ignorando gli altri.

Matematicamente, avendo segnale/rumore:
il ricevitore si sincronizza su S1 (segnale più forte). Il video analogico (NTSC) è ovviamente vulnerabile. Il segnale TV analogico contiene:

- Luminanza (Y): intensità della luce (colori o bianco/nero).
- Crominanza (C): informazioni sul colore.
- Frequenze di sincronismo orizzontale e verticale (Sync).

La sincronizzazione è incorporata nel segnale e se i sync pulses sono validi, il televisore "crede" al contenuto e non c'è nessun controllo di integrità. Un segnale conforme viene visualizzato e le distorsioni (come nel caso Max Headroom) sono accettate come rumore (noise).
Dal punto di vista del processing del segnale: il contenuto aveva sync stabile e il resto era volutamente caotico. L'Automatic Gain Control del ricevitore compensava le variazioni quindi l’immagine era visibile, l’audio decodificabile e la qualità scadente non impediva la demodulazione.
Formalmente, con la vecchia TV analogica chiunque poteva generare un segnale compatibile, inserirsi nel punto giusto della catena e poteva diventare, temporaneamente, il trasmettitore legittimo. C'era un "trust model" basato sulla fiducia: solo l'emittente possiede l'attrezzatura, ha conoscenza su frequenze e link, ha potenza/direzione quindi chi trasmette è legittimo (questa stessa vulnerabilità riappare oggi in:
GPS spoofing, attacchi a sensori industriali e comandi RF non autenticati).
Il punto di trasmissione del segnale NTSC non fu mai identificato in quanto le emissioni erano brevi, non c'erano metadati di origine o log ma solo onde elettromagnetiche già svanite.
La grande differenza con la TV digitale (DVB, ATSC) odierna sono le modulazioni complesse, le firme digitali, le catene cifrate e il rifiutare segnali non autenticati (zero trust networking).

mercoledì 10 dicembre 2025

Tutorial Per Influencers e Creators Per Accettare Pagamenti In Cripto

In questo articolo Perché Influencer e Creator Dovrebbero Accettare Pagamenti in Cripto si era parlato di quanto potrebbe essere importante per creator digitali iniziare a fare pratica per accettare pagamenti in criptovalute perchè sarà inevitabile tra qualche anno. Ci sono tutta una serie di vantaggi: da maggiori introiti per il creator (possibilità di ricevere microtransazioni da pochi dollari), a privacy (pensa abbonamenti o donazioni dove un follower è restio a farli per motivi di privacy perchè non vuole lasciare nome e cognome, tipico di Paypal e carte di credito), facilità di utilizzo (una volta preso un minimo di praticità), maggiore sicurezza (non necessità di collegare carte di credito) e possibilità di giungere a pubblico internazionale (mondo cripto non ha confini. Pensa un tuo follower da Dubai che vuole farti una donazione veloce in Bitcoin, legge il tuo address e in 3 secondi ti invia il pagamento). Inoltre, cosa di non poco conto, nessun blocco fondi da parte di enti terzi. Il tuo wallet dove ricevi cripto non può essere bloccato da qualcuno nè possono congelarti i fondi. Vediamo come funziona un wallet e come ricevere pagamenti. Se il portale web non supporta pagamenti tramite cripto, nessuno ti vieta di creare un tuo wallet personale.


WALLET PER RICEVERE PAGAMENTI
Il wallet può essere creato in pochi secondi e il processo è sempre lo stesso (una volta avviata l'estensione su smartphone o computer, basta schiacciare su "crea nuovo wallet" + imposta una password). Questa guida è rivolta sia al creator sia a chi intende pagare tramite criptovalute. 

Entrambi devono:
1) Scaricare un wallet: Metamask (lato creator, puoi decidere di ricevere pagamenti utilizzando soluzioni praticamente free come costo di transazione quali le chains Arbitrum, Optimism, BNB Chain. Ovvero è possibile accettare USDT o USDC su Arbitrum se non vuoi variazioni di prezzi oppure ETH sempre su rete Arbitrum, Optimism, etc), Phantom (se vuoi ricevere pagamenti in SOL oppure in USDC o USDT sempre su Solana chain), Wallet Of Satoshi (per Lightining Network).

Phantom wallet (Solana) nella foto (ma i wallet sono tutti simili):

2) Lato creator, una volta installato il wallet e salvato il seed di 24 parole (che è tipo una password, ricorda di salvarla perchè è fondamentale per recuperare i fondi in caso di necessità), si avrà un address di ricezione (è anche possibile utilizzare il QR code per ricevere il pagamento) che svolge la stessa funzione della mail di Paypal e un tasto invio per spostare i fondi su un altro address, per effettuare un pagamento nella vita reale soprattutto all'estero (dove sono supportati i pagamenti tramite cripto), per spostarli su exchange quali Binance per venderli in euro (il funzionamento è sempre lo stesso: copi il tuo indirizzo di ricezione nella sezione spot di Binance, ad esempio USDT rete Arbitrum e poi invii dal tuo wallet Metamask i tuoi USDT rete Arbitrum su Binance. Lì puoi venderli per euro o altre cripto) o puoi pagare in cripto direttamente online ad esempio su Bitrefill (foto di sotto). 


COME INVIARE I FONDI 
Chi invece deve effettuare il pagamento, una volta installato il wallet (salvato il seed di 24 parole e la password), ovviamente deve inviare i fondi richiesti sull'address del creator. Se il creator richiede 10$ di ETH su rete Arbitrum, avrà necessità appunto di inviare quei fondi utilizzando ETH con rete Arbitrum. Dove comprarli? Utilizzando exchange come Binance (effettui il bonifico in euro sull'exchange , compri ETH con i tuoi euro, esegui il prelievo da Binance verso il tuo address di Metamask che inizia per "0x"). Se hai prelevato fondi da Binance su rete Arbitrum sul tuo Metamask e devi inviarli ad un altro creator che li vuole su rete Optimism, puoi utilizzare un bridge per spostarli da Arbitrum a Optimism e poi eseguire invio sul suo address. Ricorda che address di ricezione di Metamask è sempre lo stesso per ogni network.


CHAINS DIVERSE
Come detto, esistono tante chains diverse su Metamask (chiamate EVM; sono soluzioni di scalabilità, la gran parte "cloni" di Ethereum che è la chain principale su Metamask). Puoi richiedere fondi su un network piuttosto che su un altro: Ethereum, Base, Arbitrum, Optimism, BNB Chain, etc
Poi ci sono chains "esterne" tipo Bitcoin (la più sicura e decentralizzata), Solana (Phantom wallet), etc Questi network puoi vederli come Visa, Mastercard, Paypal, Revolut, Stripe, etc Ogni chain ha fondi separati. Se ricevi 20 USDC (20$=19€) su rete Arbitrum lì avrai su quella chain (e non su Ethereum o Optimism), tuttavia non c'è alcuna differenza con il ricevere sempre 20 USDC (20$=19€) su rete Optimism. Address di ricezione del tuo wallet (Metamask) è sempre lo stesso ed inizia sempre per 0x (cioè fornendo quello riceverai fondi su Arbitrum, Optimism, Ethereum, etc a seconda di dove decidi di essere pagato dal tuo follower). 
Invece se vuoi ricevere fondi su Solana (Phantom) address assume lettere iniziali tipo 1cw oppure 5ww, etc Perchè esistono chains diverse? Transare su Bitcoin e Ethereum è più costoso (invio dei fondi prevede costi anche di 0.80$ o 1$) quindi tramite soluzioni di scalabilità quali Solana, Arbitrum, Lighting Network è possibile spostare fondi pagando meno di 0.01$. Le cripto ETH o BTC son presenti su ognuna di queste chains (troverai ETH su rete Arbitrum, ETH su rete Optimism, ETH su rete Ethereum, etc). 

Per riepilogare:
-Bitcoin: Bitcoin stesso, Lightning Network.
-Ethereum (EVM): Ethereum stesso, Base, Arbitrum, Optimism, Linea, Zksync, BNB Chain, etc
-Solana.


GAS TOKEN ED ESEGUIRE SCAMBI
Per inviare i fondi ad un'altra persona, avrai necessità di avere il gas token della chain. Sulle chains Ethereum (e sue varianti Arbitrum, Optimism, Linea, etc) il gas token è sempre ETH. Su BNB Chain, il gas token è BNB. Sulla chain Solana, il gas token è SOL. Sul network Bitcoin, il gas token è BTC. Indipendentemente dalla chain che utilizzi, ti consiglio di rimanere come tuo balance almeno 3-4$ del gas token (quasi sempre ETH). Se hai 20$ di ETH su rete Arbitrum nel tuo wallet e devi inviare 15 USDC (15$) per eseguire un pagamento, puoi utilizzare Uniswap o Relay per scambiare 15$ di ETH per 15 USDC (pagherai 0.01$ di fee in ETH) dopo aver collegato il tuo wallet Metamask al sito. Se stai usando Solana (Phantom Wallet) puoi swappare anche su Jupiter Aggregator. Un classico swap su Uniswap:
Ricorda sempre di lasciare qualche dollaro di ETH nel tuo wallet perchè ti servirà per spostare fondi o eseguire conversioni. Se invii 13 USDC (rete Arbitrum) ad un altro address rete Arbitrum pagherai 13 USDC (invio)+0.01$ di ETH (se non hai quel 0.01$ di ETH non puoi inviare fondi perchè rappresenta il costo di transazione). Il costo di transazione non dipende dall'importo che invii. Se invii 1 milione di dollari pagherai sempre circa 0.01$.

Per riepilogare:
-Bitcoin: BTC (gas token).
-Ethereum (EVM): ETH (gas token) in formato Arbitrum, Optimism, etc
-Solana: SOL (gas token).
-BNB Chain: BNB (gas token).


BRIDGE PER SPOSTARE FONDI DA UNA CHAIN ALL'ALTRA SENZA USARE EXCHANGE
Come detto prima, puoi "convertire" ETH (rete Arbitrum) per ETH (rete Optimism) secondo le tue esigenze, utilizzando bridge quali Jumper, Stargate, Relay, etc Semplicemente hai 30$ di ETH e vuoi inviarne 15$ su rete Optimism, vai su uno di quei bridge, colleghi il tuo wallet Metamask, setti l'importo e scegli le chains di origine (dove hai i 30$ di ETH) e di destinazione (dove ricevere i fondi). Rimarranno sempre nel tuo wallet Metamask ma si sposteranno da chain A a chain B. Relay (foto di sotto) puoi utilizzarlo sia per spostare fondi da una chain all'altra ma anche per eseguire swap sulla stessa chain (tipo scambiare ETH per USDC e viceversa):
Se invece devi semplicemente inviare ETH rete Arbitrum (tuo address) verso ETH rete Arbitrum (creator address o di un tuo amico) è sufficiente incollare address, scegliere importo e schiacciare il tasto "invio" su Metamask.


QUESTIONE SICUREZZA: SEED
Quando installi il wallet Metamask o Phantom, ti viene generato un seed di 24 parole che sono fondamentali per ripristinare il tuo wallet in caso di furto/rottura del tuo dispositivo. Salva nell'ordine corretto e in un luogo sicuro queste parole perchè nessuno potrà aiutarti a recuperarle in caso di bisogno. Queste 24 parole non ti verranno più richieste, a meno che appunto non sei costretto/a a ripristinare il wallet su un altro dispositivo. Ricorda che sei proprietario dei tuoi fondi grazie a queste 24 parole. Puoi anche bruciare il tuo dispositivo o perderlo...reinstallando Metamask su un nuovo dispositivo e schiacciando su "ho già un seed", importando le 24 parole (del precedente wallet), ritroverai i tuoi fondi. Senza di quelle, non c'è modo per recuperare i fondi che erano presenti.

sabato 6 dicembre 2025

Perché Influencers e Creators Dovrebbero Accettare Pagamenti in Cripto

Nel mondo dei creator digitali (da YouTube a TikTok, passando per Instagram e OnlyFans) monetizzare in modo efficiente è fondamentale. Tra abbonamenti, donazioni, contenuti esclusivi, collaborazioni, vendita di merchandising o aste, gli influencers utilizzano Paypal principalmente o carte di credito. Questi sono sistemi tradizionali più o meno efficienti ma che prevedono effettuare login con credenziali di accesso, collegare carte di credito e lasciare dati personali (pensate ad una donazione dove c'è nome e cognome).


SOLUZIONI ALTERNATIVE: CRIPTOVALUTE
Adottare criptovalute come metodo di pagamento è un modo per aumentare i guadagni, ridurre le commissioni, raggiungere followers a livello globale (mondiale) e ottenere maggiore libertà. Inoltre chi esegue la donazione, acquista merchandising o esegue un abbonamento ha maggiore privacy (non viene mostrato nome e cognome, come succede con Paypal e carte di credito).
A livello di costi, le piattaforme tradizionali (carte di credito, PayPal, Stripe) spesso trattengono commissioni molto alte: dal 3% al 10%, a seconda della piattaforma e della nazionalità dell’acquirente.
Con Bitcoin (Lightning Network) o altre criptovalute (come USDT, USDC, SOL, etc) non c'è alcuna commissione per chi riceve, invece chi invia paga pochi centesimi.

Vantaggi?
1) Più soldi direttamente nelle tasche del creator.
2) Maggiore sostenibilità per piccoli pagamenti e micro-donazioni (possibilità di donare anche 0.30$, 0.50$ o 1$ pagando 0.01$ di fee).
3) Possibilità di offrire prezzi più competitivi senza perdere margine.
4) Possibilità di ricevere pagamenti internazionali senza limiti e senza banche intorno quindi aumento di entrate a causa di pubblico internazionale (si evitano transazioni bloccate, costi di conversione, carte non accettate, tempi di accredito lunghi).

Utilizzando criptovalute chiunque nel mondo può inviare un pagamento in pochi secondi, senza limiti geografici, con costi minimi e senza bisogno di intermediari.

Questo è particolarmente utile per:
-creator che vendono abbonamenti internazionali,
-modelli/e di OnlyFans con pubblico globale.
-streamer che ricevono donazioni.
-chi usa OnlyFans, Patreon, TikTok o simili e vuole alternative con meno controlli.
-vendita di merchandising.


PRIVACY
Molti utenti preferiscono non collegare carte di credito ai pagamenti digitali, specialmente su siti o servizi sensibili (come fanclub, contenuti esclusivi, piattaforme 18+ o privacy-oriented).
Tramite cripto, un follower potrebbe pagare senza esporre dati personali, invece per i creator c'è una riduzione del rischio di frodi (una volta ricevuto il pagamento è irreversibile e non può tornare indietro) e di chargeback/pagamenti revocati (l’utente paga, consuma un contenuto o un abbonamento, poi contesta il pagamento…e la piattaforma restituisce i soldi sottraendoli al creator. Con le criptovalute questo problema svanisce completamente: una volta effettuato, un pagamento è definitivo).


NUOVI FOLLOWERS INTERNAZIONALI
La community crypto è internazionale, senza barriere e c'è tanta ricchezza (pensa agli early adopter di Bitcoin e Ethereum, multi milionari). Accettando criptovalute un influencer può:
-differenziarsi dalla concorrenza.
-posizionarsi come innovatore.
-attirare una nuova fetta di pubblico.
-ricevere pagamenti in pochi secondi dall'altra parte del mondo semplicemente con un "copia e incolla" dell'indirizzo di ricezione di un creator.


MICROPAGAMENTI
Per chi fa live streaming o pubblica contenuti regolarmente, le cripto (soprattutto tramite USDC, SOL e Lightning Network) permettono di ricevere:
-micro-donazioni da pochi centesimi a pochi dollari.
-mance istantanei.
-pagamento senza alcun intermediario.
-possibile integrazione di QR code nelle live o nei video per ricevere pagamento diretto e immediato.

Se un utente vuole donarti 1$ non può farlo con carta di credito o Paypal, a causa dei costi di transazioni. Invece tramite cripto è possibile perchè la transazione costa anche meno di 0.01$.


CONTROLLO TOTALE DEI FONDI
Nessun conto congelato e nessun pagamento bloccato. Nessuna piattaforma che decide quando puoi ricevere i soldi. Tramite cripto, il pagamento è istantaneo sul tuo wallet (portafoglio).
Con un wallet crypto: i fondi sono immediatamente disponibili e ne hai il pieno controllo, puoi convertire in euro quando vuoi (su exchange o usando P2P), spendere cripto online su siti che le accettano, accumularle nel wallet (pensa ad esempio avere USDC o USDT, ovvero dollari americani che puoi poi convertire in Euro) oppure conservarli come investimento a lungo termine (BTC è passato dai 4k di marzo 2020 a 125k di ottobre 2025).


IMPLEMENTAZIONE
Esistono piattaforme che permettono di gestire abbonamenti ricorrenti in Bitcoin e Crypto ( Coingate o Now Payments ) o sistemi semplici (self custodial utilizzando wallet personali) come:

-semplice address per ricevere i fondi (simile alla mail di Paypal).
-NFT come "pass di accesso" (immagina di creare una tua collezione NFT su Opensea, ovvero immagini digitali, che danno possibilità a tutti gli holders di usufruire dell'abbonamento. Ogni NFT viene venduto a 50$ e rappresenta un abbonamento a quel contenuto).

Il creator può offrire contenuti premium, live private, chat riservate o gruppi esclusivi semplicemente dando il suo address a chi ne fa richiesta. Una volta ricevuto il pagamento (in tutta privacy e sicurezza) può offrire il servizio al follower.


domenica 30 novembre 2025

Le Truffe Più Diffuse Su Vinted, eBay, Amazon e Subito

In questo articolo riporterò le truffe più diffuse su piattaforme di eCommerce (eBay, Vinted, Subito, negozi privati su Amazon, Gruppi Facebook di vendita, Canali Telegram e simili) da parte sia di venditori che di acquirenti. Va tenuto in considerazione che nella maggior parte dei casi, queste piattaforme danno ragione all'acquirente (Amazon in particolare, anche eBay). La maggior parte delle truffe avviene su oggetti elettronici, capi di abbigliamento firmati o comunque roba di elevato valore, difficilmente avverranno su libri o merce venduta a 10-15€. Una buona regola da tenere a mente è che "quando l'offerta è troppo bella per essere vera" molto probabilmente c'è qualcosa che non va, indipendentemente dalla motivazione adottata dal venditore che vuole vendervi l'oggetto. Se un oggetto ha tanta domanda, difficilmente lo puoi trovare in vendita scontato del 50/60/70% (pensa ad un iPhone o Playstation5 vendute a 100 o 200€). 


VERIFICHE PRIMA DI ESSERE TRUFFATI
In prima approssimazione, se il costo dell'oggetto vi pare sospetto, ciò che va fatto è:
1) Vedere quel negozio quando è stato aperto (alcuni in passato avevano comprato/hackerato pagine con uno storico molto lungo quindi, come unica caratteristica, non è garanzia di affidabilità un negozio attivo da tanti anni).
2) Verificare i feedback (tanti feedback aumentano la credibilità).
3) Verificare gli altri oggetti in vendita (se tutti venduti a valori ben al di sotto quelli di mercato c'è qualcosa che non va).
4) Analizzare le foto.


TRUFFE PIU DIFFUSE
Queste sono le truffe più diffuse sugli eCommerce online:

1) Spostare conversazioni fuori dal circuito ufficiale: può capitare che il venditore vi invogli a spostare la conversazione su mail o altri social (ad esempio su gruppi di Facebook o Telegram) al di fuori di eBay, Vinted, Amazon. In questi casi, quasi certamente vi chiederà metodi di pagamento non tracciabili e l' "affare" verrà "concluso" al di fuori della piattaforma (in cambio magari di uno sconto sull'oggetto) quindi non coperto da garanzia. Mai usare sistemi esterni e metodi di pagamenti non supportati.

2) Richiesta di dati personali: anche in questo caso, la conversazione viene spostata altrove e vengono richiesti mail, numero di cellulare e altri dati sensibili. Potrebbe poi arrivarvi tramite mail anche un QR code o un link dove eseguire il pagamento. In tutti i casi si tratta di phishing, in quanto rimandano a siti clonati dove inserendo i dati della carta di credito, i soldi finiscono direttamente al truffatore (o possono essere addirittura rubati nel tempo, a vostra insaputa, pensa al CVV e ad eventuali clonazioni delle carte di credito).

3) Truffa del reso: in questo caso, viene eseguita dall'acquirente e non dal venditore. L'acquirente riceve il vostro pacco con oggetto dentro e lo sostituisce con un altro oggetto. In questi casi, può sostituirlo con un oggetto (identico) danneggiato esternamente o non funzionante. Aperta la controversia, se il venditore non è in grado di dimostrare che l'oggetto è stato sostituito, perderà i soldi (che torneranno all'acquirente) e ovviamente anche l'oggetto (oppure riceverà quello danneggiato spedito dal truffatore). Per questo motivo, è fondamentale eseguire un video quando si invia il pacco, mostrando l'oggetto nel suo complesso e l' impacchettamento. 

4) Truffa del pacco vuoto o del locker: simile alla truffa precedente, anche se in questo caso, viene simulato un furto da parte del corriere (o del locker) o comunque il pacco arriva vuoto (o in altri casi con un oggetto diverso). Anche in questo caso, aver registrato un video è fondamentale quando eBay o Vinted ricevono l'apertura della controversia. In alcuni casi può essere utile anche pesare il pacco. Se il pacco pesa 500g, il truffatore sostituisce l'oggetto all'interno e quando ricevete il reso il peso risulta diverso, potrete dimostrare che siete nel giusto. La controversa può chiudersi anche con il rimborso sia da parte del compratore (truffatore) che del venditore (l'assistenza può presumere che entrambi siano innocenti e che il furto/sostituzione è avvenuta durante la spedizione).

5) Truffa con oggetti super scontati, consegnati a domicilio con Poste Italiane: in questo caso, il truffatore è il venditore stesso che crea un annuncio di vendita di un oggetto di elettronica che neanche possiede (foto prese online o ricreate con AI) e lo mette a super sconto. Acquirente compra l'oggetto mediante consegna a domicilio con poste italiane e aspetta il pacco. Il venditore, prima di recarsi in Posta per spedire, riceve l'indirizzo dell'acquirente da parte di Vinted ma nel pdf modifica l'etichetta dell'indirizzo (solo quello, non il codice a barre) e lo invia in un altro posto (tabaccheria, supermercato, etc). Il pacco tracciato risulterà effettivamente consegnato dalla posta ma all'interno ci sarà un altro oggetto o comunque di poco valore (il venditore truffatore non ha mai spedito l'oggetto, ne ha semplicemente inviato un altro ad un indirizzo diverso, simulando poi il furto). A seguito della notifica di consegna, l'acquirente (non avendo ricevuto nulla) contatterà il venditore che cercherà di perdere tempo dicendo che contatterà la piattaforma o Poste Italiane, facendo passare le 48 ore. Passate le 48 ore (il pacco risulta consegnato), Vinted accrediterà i soldi al truffatore. Se l'acquirente, contatta direttamente il supporto di Vinted, anche in questo caso non è certo che avrà ragione perchè secondo l'operatore il pacco è stato effettivamente spedito e consegnato (l'acquirente dovrebbe sottolineare che il pacco è stato spedito ad un altro indirizzo). In tutti i casi, Vinted potrebbe dare ragione sia al compratore (truffatore) che all'acquirente. 

sabato 22 novembre 2025

Qual è Il Significato Delle Chiamate Mute? Tipo Di Truffe

Operatori aggressivi e truffatori telefonici, ormai sono una routine per i possessori di numeri fissi e soprattutto cellulari. Molto spesso ti può capitare di ricevere una chiamata dove non risponde nessuno dall'altra parte. La tipologia della truffa può essere diversa. 
Significato chiamate mute:

1) Wangiri (truffa basata sul richiamare il numero e pagare somme elevate o attivazioni di abbonamenti non richiesti).

2) Registrazione della voce (viene clonata la tua voce con AI, tramite software viene digitato il testo voluto riprodotto poi dalla tua voce ed utilizzata per fare truffe ai tuoi parenti).

3) Ping call (sistemi automatici di verifica numeri. Aziende o truffatori usano software automatici per verificare quali numeri sono attivi. Quando rispondi, il sistema registra che il numero è valido e attivo, così potrà essere rivenduto o usato per future truffe quali pubblicità aggressiva, phishing, etc).

4) Tentativi di phishing o frodi successive (a volte la chiamata muta serve come "test" prima di una vera chiamata truffaldina, dove un finto operatore di banca, energia, gas o assistenza tecnica ti contatterà successivamente).

Tieni presente che molti truffatori riescono a riprodurre anche numeri legit mediante la tecnica dello spoofing (viene alterato il numero in modo da apparire proveniente da un'entità affidabile/conosciuta)..

lunedì 17 novembre 2025

DappRadar Annuncia La Chiusura (2018-2025)

DappRadar, uno dei tracking on chain e di dapps più importanti del web3 e del mondo cripto ha comunicato l'interruzione dei servizi a causa di insostenibilità finanziaria. La piattaforma era attiva dal 2018 e fu forse tra le prime a portare alla ribalta gaming, NFT e DeFi. La piattaforma ha anche un token nativo chiamato Radar, airdroppato agli early users a fine 2021. Il token, come un po' tutte le altcoins, veniva da una lunga fase di downtrend (con anche alcuni delisting da OKX, Mexc e Crypto.com, cosa comunque non anomala per altcoin che non generano grossi volumi). Come sempre andrebbe scorporato il prezzo del token dal grande valore che portava la piattaforma.
Oltre al tracking di asset e di dapps, la piattaforma era nota per guide sugli airdrop, per distribuire rewards ai Radar stakers, per token in trend e per report molto completi inerenti il mondo Cripto e gaming. DappRadar fu fondato da Skirmantas Januskas e Dragos Dunica. 
Il mondo cripto ha assoluta necessità di portali come DappRadar, proprio per portare alla ribalta nuove dapps e chains, tuttavia scarso interesse retails sulla tecnologia blockchain a causa dei ribassi delle altcoins e lo sviluppo delle intelligenze artificiali può aver danneggiato il portale facendogli perdere visibilità (essendo stato leader indiscusso tra 2020 e 2022).

giovedì 13 novembre 2025

Privacy Su Internet Sempre Più A Rischio: DAC7, DAC8, Albo Influencers, Siti Vietati

La privacy degli utenti di internet è sempre più in pericolo, a causa di leggi che mirano sempre più a raccogliere dati, controllare e tassare qualsiasi cosa (soprattutto in Italia, anche se alcune di queste sono a livello di EU). Se la proposta di Chat Control (fortunatamente) non è passata neanche questa volta, ci sono in atto altri attacchi alla privacy e al controllo (censura). Vediamo i principali: DAC7 (vendite online), DAC8 (BTC, Cripto e Asset Digitali), Albo degli Influencers (Social Network) e Siti Ristretti Ai Minori (Verifica Età).


DAC7
Piattaforme quali Vinted, eBay, Subito.it o Facebook Marketplace, hanno facilitato le transazioni tra privati. Questo vale sia per venditori professionali (con partita IVA) che per venditori saltuari.
Il confine tra i due tipi di profili è abbastanza labile dal punto di vista fiscale, al punto che risulta difficile distinguere se si tratta di uno "svuota-armadio" o di vendita professionale.
E' possibile vendere in modo occasionale oggettistica e beni usati, in modo sempre saltuario ma ottenendo una grossa plusvalenza (ad esempio un bene raro che ha acquistato grande valore) e quello in cui si vende per guadagnare in modo professionale. Sicuramente nel primo caso non sono dovute imposte sul reddito, cioè l’IRPEF, né l’IVA, l’imposta sulle vendite. Il problema è quando si superano alcune soglie, che sono stabilite dalla DAC7, la normativa europea per le vendite online che in Italia è stata recepita nel 2023: sopra le 30 transazioni e i 2.000€ di ricavi all’anno le piattaforme sono obbligate a segnalarlo al fisco. Non significa in automatico che gli utenti che superano le soglie devono pagarci le tasse, ma vengono girati questi dati alle autorità fiscali (le piattaforme inviano il resoconto delle vendite e un modulo compilato dall’utente con i suoi dati personali, fiscali e bancari). Ovviamente non è automatico l’arrivo del controllo una volta superata la soglia, perché per le autorità fiscali gli accertamenti sono costosi, e vengono fatti quando ne vale la pena e si ha già (quasi) certezza di evasione. Nel caso di vendita continuata nel tempo e in modo professionale sussiste attività di impresa: si deve aprire la partita IVA, fare la segnalazione alla Camera di Commercio, e pagare sul margine di profitto delle vendite sia l’IRPEF che l’IVA.


DAC8
La direttiva europea DAC8 (Dir. UE 2023/2226), approvata nel 2023, riguarda lo scambio automatico di informazioni fiscali tra Stati membri, aprendo un capitolo nuovo nella lotta all'evasione nell'economia digitale. La direttiva, modificando la vecchia 2011/16/UE, amplia la cooperazione amministrativa tra le autorità fiscali europee. Finora lo scambio automatico riguardava redditi da lavoro, pensioni, conti finanziari, dividendi, polizze assicurative e ruling preventivi. Con la DAC8 si aggiungono cripto-attività e i loro operatori. Il Crypto-Asset Reporting Framework (CARF) elaborato dall'OCSE, fissa standard globali per la raccolta e trasmissione dei dati fiscali legati ai token digitali. Il decreto europeo integra ciò con il Regolamento MiCAR (UE 2023/1114) e coordinandole con la normativa antiriciclaggio e sulla protezione dei dati personali. Un'operazione complessa, che dovrebbe bilanciare il controllo fiscale con la tutela della privacy e la certezza del diritto. Enti che offrono servizi su cripto-attività (CASP) sono obbligati alla comunicazione e si tratta di: operatori autorizzati o notificati ai sensi del regolamento MiCAR, intermediari residenti o stabiliti in Italia e soggetti extra-UE che operano con utenti italiani o europei. A questi operatori si richiede di identificare gli utenti oggetto di comunicazione, verificarne la residenza fiscale e trasmettere all'Agenzia delle Entrate dati completi sulle operazioni effettuate: acquisti, trasferimenti, pagamenti, con i relativi valori in valuta fiat. L'obbligo scatterà dal 1° gennaio 2026, con invio delle comunicazioni entro il 30 giugno dell'anno successivo (2027). Sono previste soglie operative: per esempio, le transazioni superiori a 50.000 dollari saranno sempre oggetto di segnalazione. I dati raccolti confluiranno nello scambio automatico internazionale con gli altri Paesi UE e con le giurisdizioni che hanno aderito al CARF. Gli operatori dovranno applicare procedure di verifica fiscale con raccolta delle autodichiarazioni di residenza. La raccolta dati dovrà essere regolarizzata entro il 1° gennaio 2027, previa sospensione dell'account del soggetto che non invia i dati. Da parte degli enti, chi omette le comunicazioni o non le esegue correttamente sarà passibile di sanzioni amministrative e, nei casi più gravi, di sospensione operativa. 


ALBO INFLUENCERS
I creators, con più di 500k followers e almeno 1 milione di visualizzazioni mensili (media ultimi 6 mesi), devono iscriversi all'albo degli influencer. L'Autorità per le garanzie nelle comunicazioni (Agcom) ha approvato la delibera del Consiglio numero 197 del 2025 che non solo istituisce l'albo, ma introduce anche un codice di condotta che disciplina trasparenza e tutela dei minori nel mondo social. Si tratta di un quadro normativo italiano che equipara, almeno in parte, gli influencer a fornitori di servizi di media audiovisivi, come TV o piattaforme on demand. L'obiettivo è controllare un settore che ormai muove centinaia di milioni di euro e incide sulle scelte di consumo e sui comportamenti sociali (sponsorizzate e quant'altro), regolando l'influencer marketing in linea con il Digital Service Act (DSA). Ogni collaborazione dovrà essere immediatamente riconoscibile: l'uso di hashtag come #pubblicità, #adv o #sponsorizzato è obbligatorio, così come l'indicazione visiva delle partnership o dei prodotti forniti a fini promozionali. Anche i contenuti realizzati con intelligenza artificiale dovranno essere dichiarati in modo chiaro attraverso diciture come "foto modificata". L'AGCOM potrà intervenire per valutare la conformità dei contenuti diffusi, soprattutto in caso di discorsi d'odio, stereotipi offensivi, istigazione alla violenza, a commettere reati o pratiche ingannevoli. Le multe per mancata iscrizione e non rispetto delle regole vanno da 103.000€ (per mancanza di iscrizione) e sino a 600.000€ (per gravi infrazioni). AGCOM potrà richiedere l'eliminazione dei contenuti alla piattaforma che ospita l'influencers. 


VERIFICA IDENTITA' SITI VIETATI AI MINORI
Da mercoledì 12 novembre sono entrate in vigore le disposizioni approvate dall'AGCOM in una delibera dello scorso aprile. Le nuove misure obbligano i portali di condivisione video e i siti che diffondono in Italia materiale a luci rosse a introdurre strumenti per controllare l'età degli utenti, così da impedire che persone con meno di 18 anni possano visualizzare tali contenuti. I siti che non si adeguano rischiano multe fino a 250.000€ e un oscuramento del sito da parte dell'Agcom.
Non verrà utilizzato lo SPID tramite un ente terzo certificato dalla Privacy verrà controllata l’età dell’utente tramite un token (ZK Proof), un QR code o un sistema collegato alla SIM del telefono. Quel token servirà solo a dire “questa persona è maggiorenne”. Non contiene nome, cognome né altri dati personali. Nella lista pubblicata dall'AGCOM il 31 ottobre scorso, e che dovrebbe essere ampliata nei prossimi mesi, sono presenti 46 siti, tra cui OnlyFans. Le nuove regole, approvate dal consiglio dell'AGCOM, puntano a rafforzare la protezione dei minori nel mondo digitale ("digital service act") e con la normativa sulla cyber sicurezza. 

martedì 11 novembre 2025

Come Stream Finance e Elixir Hanno Creato Soldi Dal Nulla (Stablecoin Loop)

In questi giorni, sicuramente avrai sentito del depeg di due stablecoin: xUSD (Stream Finance) e deUSD (Elixir). In realtà il contagio ha portato al depeg di altre yield bearing stable (ad esempio USDx di StablesLabs) e bad debit su alcune piattaforme DeFi. In questo articolo ti spiegherò come funzionava questa macchina perpetua, in grado di "generare" soldi dal nulla.


PROTOCOLLI COINVOLTI
Stream Finance: emette xUSD, una “stablecoin istituzionale” con strategie “market-neutral”.

Elixir Network: emette deUSD, teoricamente “coperta da asset reali” (ETH staked, T-bills).

YieldFi, mHyper: “partner di yield” usati per dare credibilità e moltiplicare i loop.

Hyperithm: gestore di fondi istituzionale; entra presto, esce prima del collasso con 10M$ di profitti.


MACCHINA PERPETUA DEFI
L’idea di base è che ogni stablecoin (xUSD, deUSD) si “garantiva” con l’altra, creando un circolo chiuso di liquidità fittizia. Nessuna delle due aveva reali riserve dietro di collaterale (se non una minima parte). Circa 1,9 milioni di USDC reali hanno generato oltre 14,5 milioni di xUSD grazie a una catena di prestiti e mint ricorsivi.

Il “loop” operativo (normale yield farming):
- Gli utenti depositano USDC in Stream Finance.
- Stream li sposta su un wallet secondario e li scambia in USDT.
- Usa questi USDT per mintare deUSD su Elixir.
- Riporta i deUSD nel wallet principale.

Spirale in leva:
- deUSD viene bridgiato su World Chain o Avalanche.
- Usato come collaterale per prendere in prestito altre stablecoin.
- Queste vengono riconvertite in USDC e riportate su Ethereum.
- Il ciclo viene ripetuto tre volte in un solo giorno portando alla creazione di $10M in deUSD.

Lo schema ricorsivo:
- Con gli ultimi USDC presi in prestito, Stream minta xUSD, la propria stablecoin quindi deUSD è “coperto” da xUSD. xUSD è “coperto” da deUSD. Una copertura circolare, non reale.
- Ogni token xUSD (teoricamente 1.25$) vale in realtà $0.40 o meno in asset effettivi (forse anche sotto i 0.10$).

Il circolo si chiude:
- Elixir riceve USDT (≈10M$) e li deposita in mercati lending “custom” (Morpho).
- Elixir presta quegli USDC a Stream, accettando xUSD come collaterale.
- Stream usa quei fondi per mintare nuovi deUSD, chiudendo il loop.

In pratica: USDC → deUSD → prestito → xUSD → prestito → deUSD e così via, generando stable coperte da loop di prestiti. 


ALTRI PROTOCOLLI
Altri 2 protocolli, ovvero YieldFi e mHyper, venivano presentati come “aggregatori di rendimento”, ma servivano principalmente da facciata per attirare capitali retail da far entrare nel loop visto sopra. Le posizioni più grandi di YieldFi sono depositi in un vault su Morpho. La loro maggiore posizione è nel mercato yUSD/USDC (yUSD è la loro stablecoin), dove i borrowers sfruttavano yUSD su più piattaforme di prestito. YieldFi rappresentava oltre il 10% del valore totale bloccato di mHYPER. Su Arbitrum, mHYPER ha prestato contro yUSD. La seconda più grande allocazione di mHYPER: xUSD di Stream. Stream quindi minta xUSD, Elixir minta deUSD, entrambi confluiscono nei mercati di prestito Morpho ed Euler.
L'yUSD di YieldFi prende in prestito da questi mercati e allo stesso tempo funge da garanzia per mHYPER. mHYPER presta nello stesso ecosistema, creando un circuito chiuso in cui la solvibilità di ogni protocollo dipende dalla solvibilità di ogni altro protocollo. Hyperithm (fondo istituzionale) ha investito nel sistema e ritirato in anticipo tutti i fondi (guadagnando 10M), lasciando gli utenti retail esposti quando i dati on-chain hanno iniziato a trapelare. 

RED FLAG
Proof of reserves di Stream Finance non sono mai arrivate e i rendimenti del 95% promossi come “market-neutral”, in realtà era un pericolossismo loop di stable in leva con collaterale lo stesso asset. Stablecoin non realmente collateralizzate quindi. Mercati su Morpho creati ad hoc, per simulare utilizzo ma volumi bassi e liquidità controllata dai protocolli stessi.

L'EPILOGO
Sono stati movimentati circa $70M di USDC in loop. Oltre $14.5M in xUSD e $10M in deUSD sono stati creati con meno di $2M reali. L'epilogo inevitabile è che il sistema è collassato quando gli investitori hanno cercato di uscire contemporaneamente.
xUSD (Stream Finance) e deUSD (Elixir) han perso il peg dal dollaro (deUSD ha perso il 98% in 20 minuti), invece il TVL di YieldFi ha perso oltre il 75% ma per la verità yUSD non ha avuto problemi (ha eseguito oltre 140M di redeem in pochi giorni). 

Stream è collassato dopo che un fund manager ha perso 93M, il giro di loop di minting di xUSD ha reso la piattaforma il maggior holder della sua stessa stablecoin. xUSD era molto usato come collaterale sulla chain Plasma (Euler). 107 milioni di dollari di xUSD sono stati forniti con un oracolo hard-coded a 1,27 dollari. Il collaterale veniva utilizzato per prendere in prestito USDT0, msUSD e plUSD. Ognuno di questi mercati di prestito si trova ora ad affrontare un'ingente quantità di crediti inesigibili. L'effettiva liquidazione e la compensazione di questi crediti inesigibili ha portato al crollo di xUSD. Elixir era comunque coperta 1:1 dal prestito fornito a Stream Finance quindi rimborserà gli utenti che hanno subito le perdite. 
Anche rUSD e iUSD sembra abbiano utilizzato giri di loop e hanno una parte del collaterale nel proprio asset.  I mercati anche se apparentemente isolati, tramite giri di prestiti e loop, sono sempre interconnessi. La struttura di mercato permissionless di Morpho significava un'esposizione nascosta su tanti protocolli. Euler Finance è rimasta esposta a più token in questa rete. I vaults avevano un rischio stratificato: prestiti contro xUSD, che erano garantiti da deUSD, che garantiva yUSD, che finanziava mHYPER, che prestava negli stessi mercati. I retails non sapevano di essere esposti ad un conio ricorsivo che poteva collassare nel momento in cui i tassi di interesse cambiavano o un protocollo affrontava un'ondata enorme di rimborsi.

venerdì 7 novembre 2025

Indicatori Per Rotazione Di Capitali e Speculazione (Investimenti e Trading)

In questo articolo vedremo la differenza tra Investimento e Trading, come costruire un portafoglio e la rotazione dei capitali. Verranno presentati alcuni indicatori che mi permetteranno di speculare su un asset piuttosto che su un altro o per sapere quando ruotare una piccola % dei propri capitali verso asset più rischiosi.


INVESTIMENTO
Invece Investimento riguarda quella parte di portfolio che non toccherò per anni (magari 5 o 10 anni), indipendentemente dal prezzo (a parte dei ribilanciamenti, se si vogliono fare). Utilizzo un DCA (compro somme fisse ogni mese) ed accumulo gli asset in cui decido di investire (possibilmente che vadano meglio dell'euro/dollaro). Per scegliere l'asset si guardano i fondamentali: supply in circolo rapportata al totale (ovvero inflazione), unlocks (sblocchi), utilità (a cosa serve il token?), holders. L'asset cripto che ha performato sempre bene da un ciclo all'altro è BTC. In parte ETH, BNB e SOL.


PORTAFOGLIO DI LUNGO TERMINE E CICLI
Posso gestire il mio portafoglio distinguendo: lungo termine (BTC e forse ETH), ad alta capitalizzazione (SOL e BNB) e a media capitalizzazione (scendendo di market cap). Posso diversificare il mio investimento con medie/low cap distribuendo una piccola % del totale su un settore o più settori a mio scelta (Layer1, Layer2, Defi token, Perps token, DePIN, RWA, Gaming, NFT, etc) ma l'ottica temporale non deve essere troppo lunga perchè i "trend" cripto cambiano di ciclo in ciclo (quando si "investe" in altcoin c'è sempre una componente di gambling, un misto tra holding di media durata e speculazione). I cicli di BTC son dettati dall'halving (dimezzamento dell'inflazione quindi delle rewards che ottengono i miners ogni 4 anni): 2012, 2016, 2020, 2024, 2028 e così sino al 2140 (dove verrà emesso l'ultimo Satoshi, frazione minima di BTC). Il mercato cripto è stato incredibilmente ciclico dalla sua nascita, anche se la narrativa istituzionale (ETF) e politica potrebbe aver reso il ciclo più irregolare. Per il momento abbiamo visto:

2012=Halving.
2013=Bull Market (ATH di BTC a novembre 2013).
2014=Bear Market.
2015=Lateralità.

2016=Halving.
2017=Bull Market (ATH di BTC a dicembre 2017).
2018=Bear Market.
2019=Lateralità.

2020=Halving.
2021=Bull Market (ATH di BTC a novembre 2021).
2022=Bear Market.
2023=Lateralità.

2024=Halving.
2025=Bull Market (ATH di BTC ad ottobre 2025, per il momento).

In generale per costruire il mio portafoglio devo considerare:
-Ottica temporale (per quanto tempo i miei soldi rimarranno investiti).
-Propensione al rischio.
-Conoscenza del mercato (quello cripto è diverso dall'azionario, in parte per cicli e sicuramente per volatilità).

Unico asset che posso detenere nel tempo (5-10 anni) si è dimostrato essere BTC. Se si accetta un po' più di volatilità si può aggiungere ETH. Se si crede che Binance rimarrà l'exchange di punta e non finisca in bancarotta, si può investire in BNB. Infine SOL perchè a causa delle basse fee potrebbe diventare la chain dei retails. Quello che è importante verificare sono i "macrotrend" negli anni, si può vedere che, anche se BTC sia soggetto a bolle, nel corso della sua storia ha sempre fatto nuovi massimi (2013, 2017, 2021, 2025). Non è una regola che andrà avanti all'infinito ma per il momento è così.
Qualsiasi buy di altcoin deve rimanere speculativo e in un'ottica temporale di trading (1-2 mesi) o holding di circa 1 anno. Un'altcoin può fare anche il 500% in una settimana ma questi movimenti rapidi e impulsivi non denotano un utilizzo ma semplice speculazione dettata da FOMO, news o partnership. Una regola fondamentale è che tutto ciò che estende in breve termine, poi ritraccia.
Ad esempio posso pensare ad un portafoglio simile:
BTC (60%).
ETH (25%).
SOL/BNB (10%).
Degen/low cap (5%).

Eventuali ribilanciamenti del portafoglio (1 volta al mese o ogni 2 mesi) permettono di vendere asset che hanno performato bene in favore di altri che hanno performato male (ad esempio se SOL sale al 15% e BTC scende al 55%, riporto SOL al 10% e BTC al 60%). Importante è che le % rimangano a grandi linee costanti. Invece il "buy & hodl" classico non prevede ribilanciamenti (ma in questo caso meglio essere esposti solo su BTC, al limite BTC+ETH). Posso aumentare la soglia del mio rischio quando noto una rotazione dei capitali da Bitcoin ad asset più rischiosi: quella che viene chiamata Altseason. Ecco alcuni parametri da considerare:

🔹 Indicatori Macro.
-Market Cap Totale (come cresce il settore rapportato agli anni precedenti).
-Total3 (esclusi BTC, ETH, stablecoin).
-Stablecoin Market Cap (flussi in entrata per buy e in uscita per sell).
-Stablecoin Supply Ratio: SSR (rapporto tra market cap di BTC e stablecoin; indica quanti capitali ci sono per comprare cripto).

🔹Indicatori Dominance & Relativi.
-Bitcoin Dominance (variabile dal 65% al 30% abbiamo visto in passato ma difficilmente rivedremo una dominanza così bassa. Indica rotazione di liquidità da BTC alle altcoin quando scende e viceversa quando sale).
-ETH/BTC ratio (se ETH sovraperforma BTC → segnale early alt season, durata media ~3 mesi).
-Altcoin Season Index (il grafico indica la forza delle altcoin rapportate a BTC).

🔹 Indicatori Derivati & Leva (per vedere FOMO e eventuali liquidazioni).
-Open Interest aggregato (indica espansione o contrazione del rischio).
-Funding Rates (molto positivo: eccesso di leva long; molto negativo: eccesso di leva short).

🔹 Flussi & Liquidità
-Net inflow/outflow su exchange (BTC/ETH).
-Movimenti stablecoin verso exchange (capitale pronto a entrare sul mercato).
-Liquidity pools (per altcoin e DeFi).

🔹 On-chain (danno segnali sulla forza del ciclo)
-NUPL (Net Unrealized Profit/Loss).
-MVRV Z-Score.
-SOPR (Spent Output Profit Ratio).


TRADING
In prima battuta, il Trading non guarda i fondamentali: sono "entrate" prettamente speculative con "take profit" (se sto guadagnando) o "stop loss" (se sto perdendo). Puoi fare Trading su qualsiasi asset, se ha un buon grafico. I grafici di solito si guardano rapportati in dollari (BTC/USDT o BTC/USDC) oppure in BTC (ad esempio ETH/BTC o SOL/BTC) perchè se sto tradando altcoin (tutto ciò che non è BTC) sono interessato a trovare asset che performano meglio di BTC (guardare il grafico in dollari ha meno senso). L' obiettivo è gestire rischio, capitale e disciplina prima di aprire un trade.

🔹 Rischio & Capitale.
-Capitale massimo disposto a perdere.
-Stop Loss per trade (% di rischio).
-Numero massimo di stop loss consecutivi tollerabili (per evitare varianza negativa. Può aiutare il calcolo dell' Equity Curve Simulator).
-Rischio giornaliero e mensile massimo (per evitare perdite eccessive).

🔹 Metriche di Performance.
-Expectancy = (Win Rate × Guadagno Medio) – (Loss Rate × Perdita Media).
-R:R (Risk/Reward) medio per setup (rischio/rendimento per trade).
-Drawdown massimo accettabile.

🔹 Gestione Posizioni.
-Size di ogni trade.
-Correlazione tra asset (per evitare rischio aggregato eccessivo se tradi o sei esposto su asset correlati).
-Liquidità e slippage (soprattutto per altcoin a bassa liquidità).

🔹 Condizione del Mercato.
-Trend (bullish/bearish).
-Range o fasi di compressione della volatilità.
-Volatilità implicita/realizzata.

🔹 Disciplina & Preparazione.
-Routine giornaliera (analisi pre-market).
-Condizione psicologica (no trading in stress, FOMO, vendetta dopo perdite).
-Trading journal aggiornato (note di operazioni, capitali, perdite, gain, etc serve per analizzare operazioni di successo ed errori commessi).

lunedì 3 novembre 2025

La Truffa Della Voce Clonata Con AI (Audio DeepFake)

Una truffa molto diffusa utilizzando AI (Intelligenza Artificiale) è quella della clonazione della voce (DeepFake Audio) per effettuare chiamate fraudolente. 


CLONAZIONE DELLA VOCE
Sostanzialmente il truffatore ottiene una registrazione della voce di una persona (brevi clip da telefonate, video, messaggi vocali), anche mediante la truffa delle chiamate mute. Avendo il campione della voce di questa persona (sono sufficienti anche 2-3 parole ma più lungo è l'audio e meglio è), mediante modelli di sintesi vocale/AI (text-to-speech avanzato / voice cloning) ricostruisce una versione artificiale della voce. Dunque tramite AI, utilizzando la voce registrata, digitando un testo è possibile riprodurre quella voce facendogli dire ciò che si vuole. Tramite un po' di addestramento, l’algoritmo apprende i timbri e le inflessioni facilmente della voce registrata.


TRUFFA
In seguito se si conoscono ad esempio i parenti della persona a cui è stata clonata la voce, viene creata una situazione di emergenza (incidenti, problemi legali, richiesta di riscatto, bisogno urgente di soldi). Ad esempio se si ha la voce di un figlio, si chiama il genitore con la voce clonata del figlio. Vengono chiesti trasferimenti veloci (bonifico, ricarica carte, criptovalute, etc), spesso facendo leva sulla pressione emotiva "non avvisare nessuno fai subito, sono in pericolo con una pistola puntata alla testa". Affinchè la truffa esca bene è necessario avere nomi e indirizzi reali delle vittime (anche per questo è importante fare attenzione alla propria privacy non lasciando documenti, bollette, patente, carte d'identità al primo che passa). La voce è un segnale emotivo molto forte: le persone tendono a fidarsi quando “riconoscono” il parente e, chi non conosce questa truffa, non immagina possa essere stata riprodotta con un'AI. Le vittime sono spesso anziani o emotivamente vulnerabili che cedono alla pressione. 


COME DIFENDERSI
Il primo campanello d'allarme è che viene indicato di non chiamare il numero di casa, di non avvisare le forza dell'ordine o parlare con un avvocato ma è difficile distinguere una situazione di reale pericolo (perchè magari il criminale ti sta dicendo proprio di farti inviare dei soldi senza allertare le forze dell'ordine) dalla truffa. Prima di inviare soldi, conviene richiamare sul numero noto del parente (non usare il numero che ti danno i truffatori) o di altri familiari.
Chiedere dettagli che solo il vero parente saprebbe (se il truffatore ha dati personali questa misura potrebbe fallire). Se hai già pagato, contatta immediatamente la banca per tentare il blocco/recupero e segnala la frode. Se sono stati usati dati personali (documenti, codice fiscale, etc), denuncia alla Polizia Postale il tentativo di truffa e di furto d'identità.