Attenti a Lisa (Lina Tina) Zhang. Lo scammer smemorato torna all’attacco
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Crowdstriker 970×120
Crowdstrike 320×100
Attenti a Lisa (Lina Tina) Zhang. Lo scammer smemorato torna all’attacco

Attenti a Lisa (Lina Tina) Zhang. Lo scammer smemorato torna all’attacco

Carlo Di Pietro : 31 Marzo 2023 16:00

Nel 2022 vi avevo parlato dei tanti scammer che ci bersagliano con la loro prosopopea romanticheggiante. Avevo anche fornito alcune indicazioni su come smascherare facilmente questi impostori e, perché no, divertirsi con loro.

Ultimamente sono stato contattato, sempre su Linkedin, da una certa Lisa Zhang (lo stesso truffatore che ha tentato di agganciarmi nel 2022 con lo pseudonimo di Lina Zhang), adesso già Tina Zhang su Instagram.

Solito cliché. Giovane e bella donna asiatica, ricca (anzi ricchissima), residente a Parigi e Londra, originaria di Hong Kong e/o Singapore. Più o meno lo standard è sempre lo stesso, almeno nel mio caso. Forse si è sparsa la voce che mi piacciono le asiatiche (sic!).


RHC0002 CTIP Corso Dark Web Cyber Threat Intelligence

Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class" del corso "Dark Web & Cyber Threat Intelligence". 
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.  
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato.
Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile. 
Guarda subito l'anteprima gratuita del corso su academy.redhotcyber.com
Contattaci per ulteriori informazioni tramite WhatsApp al 375 593 1011 oppure scrivi a [email protected]


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Dopo le prime battute scambiate su Linkedin, ci siamo spostati su Whatsapp. Qui tutti i riferimenti telefonici del soggetto che ho reperito facendo ricerche con Maltego e, successivamente, agganciandomi ai vari profili dello scammer presenti su WhatsApp, Telegram, Line, KakaoTalk e Wechat.

Consiglio. Conviene avere tante app di messaggistica, spesso gli scammers non ci pensano, ma così facendo siamo in grado di indagare sulle mutevoli facce e sui vari camuffamenti dei soggetti in questione.

Questi i recapiti telefonici attualmente in uso allo scammer smemorato: +33 6 24 37 99 50; +1 909 962 0899: +66 82 292 2176. Alcuni li ho analizzati e risultano intestati a soggetti non meglio identificati. PS: molti servizi sono sul dark, ma alcuni anche di facile consultazione googlando.

Ancor prima di analizzare i followers ed i like presenti sui social del soggetto in questione, dal cui studio è facile distinguere i fake dal reale, conviene controllare i principali dati di un qualsiasi account.

Nel caso di Lisa, Lina, Tina, mi sono subito accorto che aveva cambiato 3 nomi su Instagram: https://www.instagram.com/happygirl87521/. Brutto segno.

Altro piccolo trucco.

Successivamente ho analizzato le sue foto usando 4 servizi open. Le ricerche di foto inverse di Google, di Yandex, di Baidu e di Naver. Yandex focalizza molto le sue analisi sulle foto presenti sui social, Baidu è cinese ed ha archivi infiniti, Naver è il “Google Coreano” e presenta la funzione smart lens solo sulle app mobili.

Le sorprese annunciate non hanno tardato ad arrivare.

Segue qualche immagine esplicativa:

Ristoranti, fitness, campi da golf. Tutta fuffa. Foto rubate da altri social.

Il divertimento è andato avanti per tre sere. 

Ne ho approfittato per testare a fondo i servizi free offerti dal sito iplogger.org.

Crei un link, lo fai puntare su una foto presente sul web (nella fattispecie: TU: “bella questa foto che hai pubblicato su Instagram”. SCAMMER: “Quale?” TU: “Questa …. + url generato con iplogger.jpg”), giri il link allo scammer, lui/lei clicca e segui sul pannello IP, location, etc…).

Poi ci si può divertire ad individuare webcam free presenti in quella zona.

Beh, la “mia” Lina, Tina, Lisa è thailandese, ha ricevuto in chat anche le foto della sala internet dove si sperticava con l’intento di fregarmi.

Immagine del sitoCarlo Di Pietro
Giornalista, libero professionista e ausiliario di P.G. specializzato in gare d’appalto, e-commerce, hardware, software, reti e grafica pubblicitaria. Appassionato di informatica dal 1990, smanettone nei ritagli di tempo.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Leroy Merlin subisce un attacco informatico: dati personali di clienti francesi compromessi
Di Redazione RHC - 04/12/2025

Un’episodio di cyberattacco ha interessato Leroy Merlin, coinvolgendo i dati personali di numerosi clienti in Francia, con un impatto su centinaia di migliaia di individui. Leroy Merlin assicura che...

Immagine del sito
Le SIM anonime in Russia sono ancora possibili anche dopo l’introduzione di nuove leggi
Di Redazione RHC - 04/12/2025

Gli sforzi dei legislatori e delle forze dell’ordine per contrastare il riciclaggio di denaro e le procedure più complesse di verifica delle schede SIM non hanno indebolito in modo significativo la...

Immagine del sito
Una richiesta e il server è tuo! Il bug critico di React Server ha bisogno di patch immediate
Di Redazione RHC - 04/12/2025

Sviluppatori e amministratori di tutto il mondo stanno aggiornando urgentemente i propri server a seguito della scoperta di una vulnerabilità critica in React Server, che consente agli aggressori di ...

Immagine del sito
CTI e Dark Web: qual è il confine invisibile tra sicurezza difensiva e reato?
Di Paolo Galdieri - 04/12/2025

Il panorama della sicurezza informatica moderna è imprescindibile dalla conoscenza della topografia del Dark Web (DW), un incubatore di contenuti illeciti essenziale per la criminalità organizzata. ...

Immagine del sito
CISA: Guida per l’integrazione sicura dell’AI nella tecnologia operativa (OT)
Di Redazione RHC - 04/12/2025

Dalla pubblicazione pubblica di ChatGPT nel novembre 2022, l’intelligenza artificiale (AI) è stata integrata in molti aspetti della società umana. Per i proprietari e gli operatori delle infrastru...