Attenti a Siew Rong Tay. Lo scammer Linkedin che si spaccia per Chief Security Officer
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Fortinet 970x120px
320x100 Itcentric
Attenti a Siew Rong Tay. Lo scammer Linkedin che si spaccia per Chief Security Officer

Attenti a Siew Rong Tay. Lo scammer Linkedin che si spaccia per Chief Security Officer

Carlo Di Pietro : 16 Giugno 2022 08:13

AutoreCarlo Maria di Pietro
Data Pubblicazione: 12/06/2022

Tempo fa avevo inviato ad RHC una breve ricerca sul Forex Scam sexy, truffa molto in voga ultimamente.

In cosa consiste?


Christmas Sale

Christmas Sale -40%
𝗖𝗵𝗿𝗶𝘀𝘁𝗺𝗮𝘀 𝗦𝗮𝗹𝗲! Sconto del 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮 del Corso "Dark Web & Cyber Threat Intelligence" in modalità E-Learning sulla nostra Academy!🚀 Fino al 𝟯𝟭 𝗱𝗶 𝗗𝗶𝗰𝗲𝗺𝗯𝗿𝗲, prezzi pazzi alla Red Hot Cyber Academy. 𝗧𝘂𝘁𝘁𝗶 𝗶 𝗰𝗼𝗿𝘀𝗶 𝘀𝗰𝗼𝗻𝘁𝗮𝘁𝗶 𝗱𝗲𝗹 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮.
Per beneficiare della promo sconto Christmas Sale, scrivici ad [email protected] o contattaci su Whatsapp al numero di telefono: 379 163 8765.


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Numerosi truffatori, travestiti da belle donne asiatiche, conquistano la fiducia d’incauti “naviganti”, proponendo loro operazioni di trading mediante alcune note app (per esempio MT4 ed MT5), dove gli propinano pseudo-broker di fiducia ed infine gli rubano tutto.

Il ladro è ovviamente lo pseudo-broker. Una volta affidata al broker (ladro) la gestione del portafoglio di trading, il gioco è fatto. Rimando all’articolo già menzionato per approfondimenti.

Purtroppo non c’è limite all’immaginazione di chi non ha voglia di lavorare.

Ultimamente sono stato contattato su Linkedin dalla “signora” Siew Rong Tay.

La “signora” si presenta bene e fornisce info di contatto molto dettagliate. Quando si inizia una conoscenza sul web è cosa buona verificare sin da subito le info di contatto.

Eccole: linkedin.com/in/siew-rong-tay-481672239 | Sito Web: www.digitalrealty.com  (Azienda) | Telefono: +65 8915 4825 (Mobile) | Indirizzo: 10 Collyer Quay, Singapore 049315 | Email: [email protected].

Ora, trattandosi di un marginale contatto lavorativo, ho sì scansionato il suo profilo ma con mezzi più artigianali, senza bisogno di scomodare Maltego o simili.

Subito ho visitato il sito indicato dalla “signora”: www.digitalrealty.com. Wow, azienda tosta! Tuttavia ho controllato l’organigramma aziendale e non ho trovato riferimenti alla “signora” Siew Rong Tay. Ho avuto, quindi, dei sospetti.

Con un controllo incrociato delle sue foto (usando i sistemi di Google, Yandex, Baidu, Kakao e TinEye) ho appurato che la “signora” Siew Rong Tay ha anche un account Instagram con nikname Ukainayah @mintymint_5566. 

Ho consultato i principali database di numeri telefonici scammer cercando la stringa “+65 8915 4825”, ma senza fortuna. Quindi ho telefonato direttamente alla “signora”. Primo test da fare in questi casi: telefonare al numero indicato con un apparecchio di rete fissa. Nel 99% dei casi il telefono risulta spento. Si tratta di un numero virtuale, di soli dati.

Le ho chiesto maggiori info e la “signora” mi ha fornito in pompa magna un suo biglietto da visita digitale. Furbo lo scammer, ma non troppo.

L’indirizzo è congruente con una delle sedi asiatiche della company: “10 Collyer Quay, Singapore 049315”, ma la mail lascia decisamente a desiderare.

[email protected]. Mmmmm: “.info”, inusuale per un tale colosso.

Ho whoissato il dominio e alcuni dettagli mi hanno ulteriormente insospettito. Per esempio, la data di registrazione del dominio e il Registrar: Google Inc. Molto strano, atteso che digitalrealty.com opera e collabora con  Amazon Registrar, Inc.

Alla fine, tanto per “sgamare lo scammer”, ho scritto direttamente alla Digital Realty. 

Ecco la risposta:

“[…] non esiste un indirizzo e-mail qui con quel nome e tutti gli indirizzi e-mail di Digital Realty o Interxion terminano con .com. Sentiti libero di condividere il contenuto dell’e-mail che ti è stata inviata da [email protected], se sembra che ci sia un rischio per la tua sicurezza digitale o quella di Digital Realty. Grazie”.

Occhi aperti, dunque, alla “signora” Siew Rong Tay, alias Ukainayah, alias mintymint_5566, alias Alison Tay.

Suppongo che le foto che pubblica siano trollate e mi dispiace tanto per la povera donna inconsapevole di tutto ciò.

In base ai dati raccolti dovrebbe essere uno scammer: uno scammer furbo ma non troppo!

Immagine del sitoCarlo Di Pietro
Giornalista, libero professionista e ausiliario di P.G. specializzato in gare d’appalto, e-commerce, hardware, software, reti e grafica pubblicitaria. Appassionato di informatica dal 1990, smanettone nei ritagli di tempo.

Lista degli articoli

Articoli in evidenza

Immagine del sito
700.000 record di un Registro Professionale Italiano in vendita nel Dark Web
Di Redazione RHC - 11/12/2025

Un nuovo allarme arriva dal sottobosco del cybercrime arriva poche ore fa. A segnalarlo l’azienda ParagonSec, società specializzata nel monitoraggio delle attività delle cyber gang e dei marketpla...

Immagine del sito
L’EDR è inutile! Gli hacker di DeadLock hanno trovato un “kill switch” universale
Di Redazione RHC - 11/12/2025

Cisco Talos ha identificato una nuova campagna ransomware chiamata DeadLock: gli aggressori sfruttano un driver antivirus Baidu vulnerabile (CVE-2024-51324) per disabilitare i sistemi EDR tramite la t...

Immagine del sito
DDoSia e NoName057(16): le indagini di RHC confermate dal Dipartimento di Giustizia USA
Di Redazione RHC - 11/12/2025

Quanto avevamo scritto nell’articolo “Codice Patriottico: da DDoSia e NoName057(16) al CISM, l’algoritmo che plasma la gioventù per Putin” su Red Hot Cyber il 23 luglio scorso trova oggi pien...

Immagine del sito
Supply chain: Notepad++ rafforza la sicurezza dopo un grave incidente di dirottamento del traffico
Di Redazione RHC - 11/12/2025

Notepad++ è spesso preso di mira da malintenzionati perché il software è popolare e ampiamente utilizzato. Una vulnerabilità recentemente scoperta nell’editor di testo e codice open source Notep...

Immagine del sito
Nuova RCE in Outlook: il fattore umano nella cybersecurity è ancora il punto di svolta
Di Redazione RHC - 11/12/2025

Una vulnerabilità critica associata all’esecuzione di codice remoto (RCE) in Outlook è stata sanata da Microsoft, potenzialmente consentendo a malintenzionati di attivare codice dannoso su sistemi...