Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Attenti a Siew Rong Tay. Lo scammer Linkedin che si spaccia per Chief Security Officer

Carlo Di Pietro : 16 Giugno 2022 08:13

AutoreCarlo Maria di Pietro
Data Pubblicazione: 12/06/2022

Tempo fa avevo inviato ad RHC una breve ricerca sul Forex Scam sexy, truffa molto in voga ultimamente.

In cosa consiste?

Numerosi truffatori, travestiti da belle donne asiatiche, conquistano la fiducia d’incauti “naviganti”, proponendo loro operazioni di trading mediante alcune note app (per esempio MT4 ed MT5), dove gli propinano pseudo-broker di fiducia ed infine gli rubano tutto.


CALL FOR SPONSOR - Sponsorizza l'ottavo episodio della serie Betti-RHC

Sei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"? Conosci il nostro corso sul cybersecurity awareness a fumetti? Red Hot Cyber sta ricercando un nuovo sponsor per una nuova puntata del fumetto Betti-RHC mentre il team è impegnato a realizzare 3 nuovi episodi che ci sono stati commissionati.

Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]



Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.


Il ladro è ovviamente lo pseudo-broker. Una volta affidata al broker (ladro) la gestione del portafoglio di trading, il gioco è fatto. Rimando all’articolo già menzionato per approfondimenti.

Purtroppo non c’è limite all’immaginazione di chi non ha voglia di lavorare.

Ultimamente sono stato contattato su Linkedin dalla “signora” Siew Rong Tay.

La “signora” si presenta bene e fornisce info di contatto molto dettagliate. Quando si inizia una conoscenza sul web è cosa buona verificare sin da subito le info di contatto.

Eccole: linkedin.com/in/siew-rong-tay-481672239 | Sito Web: www.digitalrealty.com  (Azienda) | Telefono: +65 8915 4825 (Mobile) | Indirizzo: 10 Collyer Quay, Singapore 049315 | Email: [email protected].

Ora, trattandosi di un marginale contatto lavorativo, ho sì scansionato il suo profilo ma con mezzi più artigianali, senza bisogno di scomodare Maltego o simili.

Subito ho visitato il sito indicato dalla “signora”: www.digitalrealty.com. Wow, azienda tosta! Tuttavia ho controllato l’organigramma aziendale e non ho trovato riferimenti alla “signora” Siew Rong Tay. Ho avuto, quindi, dei sospetti.

Con un controllo incrociato delle sue foto (usando i sistemi di Google, Yandex, Baidu, Kakao e TinEye) ho appurato che la “signora” Siew Rong Tay ha anche un account Instagram con nikname Ukainayah @mintymint_5566. 

Ho consultato i principali database di numeri telefonici scammer cercando la stringa “+65 8915 4825”, ma senza fortuna. Quindi ho telefonato direttamente alla “signora”. Primo test da fare in questi casi: telefonare al numero indicato con un apparecchio di rete fissa. Nel 99% dei casi il telefono risulta spento. Si tratta di un numero virtuale, di soli dati.

Le ho chiesto maggiori info e la “signora” mi ha fornito in pompa magna un suo biglietto da visita digitale. Furbo lo scammer, ma non troppo.

L’indirizzo è congruente con una delle sedi asiatiche della company: “10 Collyer Quay, Singapore 049315”, ma la mail lascia decisamente a desiderare.

[email protected]. Mmmmm: “.info”, inusuale per un tale colosso.

Ho whoissato il dominio e alcuni dettagli mi hanno ulteriormente insospettito. Per esempio, la data di registrazione del dominio e il Registrar: Google Inc. Molto strano, atteso che digitalrealty.com opera e collabora con  Amazon Registrar, Inc.

Alla fine, tanto per “sgamare lo scammer”, ho scritto direttamente alla Digital Realty. 

Ecco la risposta:

“[…] non esiste un indirizzo e-mail qui con quel nome e tutti gli indirizzi e-mail di Digital Realty o Interxion terminano con .com. Sentiti libero di condividere il contenuto dell’e-mail che ti è stata inviata da [email protected], se sembra che ci sia un rischio per la tua sicurezza digitale o quella di Digital Realty. Grazie”.

Occhi aperti, dunque, alla “signora” Siew Rong Tay, alias Ukainayah, alias mintymint_5566, alias Alison Tay.

Suppongo che le foto che pubblica siano trollate e mi dispiace tanto per la povera donna inconsapevole di tutto ciò.

In base ai dati raccolti dovrebbe essere uno scammer: uno scammer furbo ma non troppo!

Carlo Di Pietro
Giornalista, libero professionista e ausiliario di P.G. specializzato in gare d’appalto, e-commerce, hardware, software, reti e grafica pubblicitaria. Appassionato di informatica dal 1990, smanettone nei ritagli di tempo.

Lista degli articoli

Articoli in evidenza

Vibe Coding fuori controllo. L’IA Genera codice vulnerabile, ma tutti se ne fregano
Di Redazione RHC - 02/08/2025

L’intelligenza artificiale sta diventando sempre più un assistente per i programmatori, ma uno studio di Veracode ha dimostrato che la praticità comporta un rischio per la sicurezza. ...

Exploit RCE 0day/0click su iOS in vendita. Scopriamo il mercato delle armi cibernetiche per lo spionaggio
Di Redazione RHC - 01/08/2025

Un annuncio apparso su un forum online, datato 26 luglio 2025, ha catturato la nostra attenzione: un utente di nome “Bucad” pubblicizza la vendita di un “iOS RCE Exploit 0day | Ze...

Lovense scrive a Red Hot Cyber. Il CEO manda dei chiarimenti sulle vulnerabilità sicurezza
Di Redazione RHC - 01/08/2025

In relazione al nostro precedente articolo relativo ai bug di sicurezza rilevati sui dispositivi Lovesense (azienda leader leader nel settore dei dispositivi tecnologici per l’intimità), l...

Che cos’è il vibe coding? Scopriamo la nuova frontiera della Programmazione
Di Diego Corbi - 31/07/2025

“Ho bisogno di un sistema per gestire gli eventi della mia chiesa: volontari, iscrizioni, organizzazione degli eventi per la comunità”. Due settimane dopo aver scritto questo prompt...

Nokia sotto attacco: su DarkForums spunta in vendita il database di quasi 100.000 dipendenti
Di Redazione RHC - 31/07/2025

Un utente con il nickname Tsar0Byte ha pubblicato su DarkForums, uno dei forum underground più noti nell’ambiente cybercrime, un annuncio scioccante: la presunta compromissione di dati sen...