← Tutti gli esempi Esempio completo — Report forense + Denuncia-Querela

SIM Swap e Frode Telefonica

Caso fittizio a scopo dimostrativo. I dati sono inventati ma rappresentano il livello di dettaglio reale che consegniamo. Attacco SIM Swap per bypassare 2FA e svuotare exchange.

1
Report Forense
8 pagine • Analisi on-chain + OSINT + Grafo
2
Denuncia-Querela
10 pagine • Pronta per il deposito in Procura
Documento 1 — Report Investigativo Forense
🔎
Report Investigativo Forense
TraccIA_Report_Forense.pdf • 8 pagine • Classificazione TLP:AMBER
Rischio 91/100
TRC-2026-6847 Blockchain: Bitcoin + Ethereum Importo: €34.500 9 Hop rilevati 2 Exchange KYC

Attacco SIM Swap con svuotamento conti Coinbase e Binance

Attacco coordinato: social engineering su operatore telefonico, bypass 2FA SMS, reset password exchange, prelievo totale in 23 minuti.

⚙ Metodologia di indagine applicata
1. Acquisizione forense: Analisi log exchange (IP, device fingerprint, orari) • 2. Telecom analysis: Ricostruzione della portabilità SIM fraudolenta • 3. On-chain tracking: Tracciamento BTC e ETH prelevati • 4. OSINT: Identificazione dati esposti in data breach • 5. Timing correlation: Correlazione temporale SIM swap / login / prelievo

Cronologia dettagliata degli eventi

10 Marzo 2026 — ore 02:15
L'attaccante contatta il call center di Vodafone Italia impersonando la vittima. Utilizza dati personali ottenuti da un data breach (nome, CF, ultimo pagamento). Richiede portabilità della SIM su un nuovo supporto.
10 Marzo 2026 — ore 02:22
La SIM della vittima viene disattivata. Il nuovo supporto SIM (in possesso dell'attaccante) diventa attivo. La vittima dorme e non nota la perdita di segnale.
10 Marzo 2026 — ore 02:25
L'attaccante avvia il reset password su Coinbase utilizzando il numero di telefono. Riceve il codice SMS di verifica sulla SIM clonata.
10 Marzo 2026 — ore 02:28
Login su Coinbase con nuova password. L'attaccante disabilita il 2FA e avvia il prelievo: 0.45 BTC (circa 22.500 EUR) verso wallet bc1q7x...m3p9. TXID: a7b2c...4d5e
10 Marzo 2026 — ore 02:32
L'attaccante ripete la procedura su Binance. Reset password via SMS, login, prelievo: 4.2 ETH (circa 12.000 EUR) verso wallet 0xAtk5...2nF8. TXID: 0x8f3a...1b7c
10 Marzo 2026 — ore 02:38
Tempo totale dell'attacco: 23 minuti dalla SIM swap al completamento dei prelievi. L'attaccante ripristina la password originale su entrambi gli exchange per ritardare la scoperta.
10 Marzo 2026 — ore 07:45
La vittima si sveglia e nota l'assenza di segnale telefonico. Contatta Vodafone che conferma la portabilità (non richiesta dalla vittima).
10 Marzo 2026 — ore 08:00
La vittima accede a Coinbase e Binance: saldi a zero. Contatta immediatamente il supporto di entrambi gli exchange.
10 Marzo 2026 — ore 09:30
La vittima avvia la segnalazione su TraccIA fornendo: TXID dei prelievi, log di accesso exchange, documentazione Vodafone sulla portabilità non autorizzata.
10 Marzo 2026 — ore 09:31
TraccIA avvia l'analisi. Tempo: 78 secondi. Risultato: 9 hop tracciati su 2 blockchain, 2 exchange di cash-out identificati.

Prove digitali acquisite e certificate

📱
Log Operatore
Portabilità SIM non autorizzata
Documentazione Vodafone
🔒
Log Exchange
IP + device fingerprint
Coinbase + Binance
Transazioni Blockchain
2 TXID prelievi
+ 9 hop tracciati
💻
Data Breach
Dati personali esposti
HaveIBeenPwned match
🕑
Timeline Attacco
23 minuti totali
Correlazione temporale

Analisi On-Chain: Percorso completo dei fondi

Ricostruzione integrale del flusso — 9 hop su blockchain Bitcoin + Ethereum

▋ TRACCIAMENTO FLUSSO FONDI — FASE 1: PRELIEVI NON AUTORIZZATI
[01] Coinbase (Vittima) bc1q7x...m3p9 (Wallet attaccante) : 0.45 BTC // 10/03 02:28 UTC
[02] Binance (Vittima) 0xAtk5...2nF8 (Wallet attaccante) : 4.2 ETH // 10/03 02:32 UTC

▋ FASE 2: CONVERSIONE E FRAZIONAMENTO
[03] bc1q7x...m3p9 bc1qy8...k4n2 (Intermediario BTC) : 0.45 BTC // 02:45 UTC
[04] 0xAtk5...2nF8 0xSwp2...7gH4 (Swap ETH→USDT) : 4.2 ETH → 12.000 USDT // 02:40 UTC
[05-06] bc1qy8...k4n2 fraziona in 2 output : 0.25 + 0.20 BTC // 03:00 UTC

▋ FASE 3: CASH-OUT
[07] bc1q output 1 Kraken (BTC deposit) [CASH-OUT • KYC] : 0.25 BTC
[08] bc1q output 2 Bybit (BTC deposit) [CASH-OUT • KYC] : 0.20 BTC
[09] 0xSwp2...7gH4 Bybit (USDT deposit) [CASH-OUT • KYC] : 12.000 USDT
✓ 100% dei fondi (34.500 EUR) tracciati fino a 2 exchange con KYC (Kraken + Bybit)
✓ Attacco completato in 23 minuti (SIM swap → cash-out)
✓ Dati vittima esposti in data breach 2024 (email + telefono + CF)
✓ Pattern: SIM Swap + 2FA bypass + Multi-exchange drain
Exchange Cash-out
2
Kraken, Bybit
Fondi Tracciati
100%
34.500 EUR localizzati
Transazioni Analizzate
18
BTC + Ethereum
Risk Score
91/100
Rischio critico
Tempo Attacco
23 min
SIM swap → prelievo

Intelligence OSINT — Entità Identificate (6)

EntitàTipoDettaglio investigativoRischio
bc1q7x...m3p9Wallet BTC attaccanteCreato 09/03/2026 (giorno prima). Ha ricevuto fondi da 3 vittime SIM swap in 48h. Collegato a cluster di 12 wallet.CRITICO
0xAtk5...2nF8Wallet ETH attaccanteCreato 09/03/2026. Utilizzato per singola operazione poi abbandonato. Pattern usa-e-getta.CRITICO
Vodafone ItaliaOperatore telefonicoPortabilità SIM eseguita il 10/03 alle 02:22 senza verifica adeguata. Procedura di sicurezza non rispettata.ALTO
Data Breach 2024Fonte dati personaliEmail e telefono della vittima presenti in breach di piattaforma e-commerce (2024). CF ottenuto da incrocio con altri breach.ALTO
Kraken (BTC)Exchange (cash-out)0.25 BTC depositati. Account KYC. Coopera: legal@kraken.comAZIONABILE
Bybit (BTC+USDT)Exchange (cash-out)0.20 BTC + 12.000 USDT depositati. Account KYC. Coopera: legal@bybit.comAZIONABILE
Contatti Compliance per Sequestro/Congelamento
Kraken: legal@kraken.com
• 0.25 BTC depositati il 10/03
• Tempo risposta: 5-7 giorni

Bybit: legal@bybit.com
• 0.20 BTC + 12.000 USDT depositati
• Tempo risposta: 7-10 giorni

Vodafone Italia: Ufficio legale
• Per log portabilità + registrazione chiamata
Piano d'Azione Urgente
⚠ ENTRO 24H:
1. Denuncia Polizia Postale
2. Congelamento fondi Kraken + Bybit
3. Blocco SIM e ripristino numero originale

ENTRO 48H:
4. Richiesta a Vodafone log della portabilità
5. Richiesta a Coinbase/Binance log di accesso completi

ENTRO 7 GIORNI:
6. Segnalazione UIF
7. Richiesta OEI per KYC exchange
8. Verifica data breach e collegamento vittime
📈 Riepilogo grafico del flusso (incluso nel PDF)
Il report PDF include un grafo interattivo ad alta risoluzione che visualizza l'intero percorso dei fondi con nodi colorati per tipo, archi con importo e timestamp, evidenziazione dei punti di cash-out con flag KYC, QR code per verifica indipendente di ogni TXID.
Generato il: 10 Mar 2026 09:31 UTC Affidabilità Tracciamento: 100% Classificazione: TLP:AMBER Analista: TraccIA Engine v3.1
Documento 2 — Denuncia-Querela
Denuncia-Querela
TraccIA_Denuncia_Querela.pdf • 10 pagine • Pronta per il deposito in Procura

ALL'ILL.MO SIGNOR PROCURATORE DELLA REPUBBLICA
presso il Tribunale di Torino

ATTO DI DENUNCIA-QUERELA
con richiesta di sequestro preventivo d'urgenza

Il/La sottoscritto/a Giuseppe Neri, nato/a a Torino il 12/06/1982, residente in Corso Francia 28, 10138 Torino (TO), C.F. NREGPP82H12L219K,

ESPONE E QUERELA

quanto segue, chiedendo la punizione dei responsabili per i reati di cui infra e formulando le istanze cautelari e investigative in calce specificate.

B.1 — Attacco SIM Swap

In data 10 marzo 2026, alle ore 02:15 circa, ignoti contattavano il call center dell'operatore telefonico Vodafone Italia, impersonando l'esponente mediante l'utilizzo di dati personali (nome, cognome, codice fiscale, ultimo importo fattura) ottenuti presumibilmente da un data breach. Gli ignoti richiedevano e ottenevano la portabilità della SIM dell'esponente su un nuovo supporto, disattivando la SIM originale alle ore 02:22.

B.2 — Bypass 2FA e accesso agli exchange

Tra le ore 02:25 e le 02:32, gli ignoti utilizzavano il numero telefonico dell'esponente (ora sotto il loro controllo) per: (i) resettare la password dell'account Coinbase; (ii) ricevere i codici SMS di verifica; (iii) accedere all'account e prelevare 0.45 BTC (EUR 22.500); (iv) ripetere la procedura su Binance prelevando 4.2 ETH (EUR 12.000). Tempo totale dell'attacco: 23 minuti.

B.3 — Scoperta

L'esponente scopriva l'attacco alle ore 07:45 del medesimo giorno, notando l'assenza di segnale telefonico. La conferma della portabilità non autorizzata veniva ottenuta da Vodafone. I saldi su Coinbase e Binance risultavano azzerati.

L'analisi forense (Report TRC-2026-6847) ha evidenziato:

  • I fondi (0.45 BTC + 4.2 ETH = 34.500 EUR) sono stati tracciati al 100% fino a 2 exchange con KYC (Kraken e Bybit);
  • Il wallet BTC dell'attaccante ha ricevuto fondi da 3 vittime SIM swap in 48 ore;
  • I dati personali della vittima risultano esposti in un data breach del 2024;
  • L'attacco segue un pattern identico a quello di un gruppo specializzato in SIM swap.

I fatti sopra esposti integrano le seguenti fattispecie di reato:

  • Art. 615-ter c.p.Accesso abusivo a sistema informatico (exchange);
  • Art. 615-quater c.p.Detenzione abusiva di codici di accesso;
  • Art. 640-ter c.p.Frode informatica;
  • Art. 494 c.p.Sostituzione di persona (impersonificazione presso operatore);
  • Art. 648-bis c.p.Riciclaggio;
  • Art. 416 c.p.Associazione per delinquere (gruppo organizzato).

Tutto ciò premesso e considerato, l'esponente

CHIEDE

  • Sequestro preventivo fondi presso Kraken (0.25 BTC) e Bybit (0.20 BTC + 12.000 USDT);
  • Acquisizione log Vodafone (registrazione chiamata, IP, dispositivo);
  • Acquisizione log Coinbase e Binance (IP login, device fingerprint);
  • OEI per dati KYC exchange;
  • Collegamento con altre 3 vittime SIM swap dello stesso gruppo;
  • Segnalazione UIF.
  • Doc. 1: Report Investigativo Forense TraccIA (TRC-2026-6847)
  • Doc. 2: Documentazione Vodafone portabilità non autorizzata
  • Doc. 3: Log accesso Coinbase (IP, orario, device)
  • Doc. 4: Log accesso Binance (IP, orario, device)
  • Doc. 5: TXID prelievi (BTC + ETH)
  • Doc. 6: Report HaveIBeenPwned (data breach)
  • Doc. 7: Documento di identità

L'esponente dichiara di essere consapevole delle responsabilità penali derivanti da dichiarazioni mendaci ai sensi dell'art. 495 c.p. e conferma la veridicità di quanto sopra esposto.

L'esponente dichiara altresì di voler essere informato/a in caso di richiesta di archiviazione ai sensi dell'art. 408 c.p.p.

Torino, lì 10 marzo 2026

In fede,

Il/La Querelante
Giuseppe Neri
(firma)

Generato automaticamente da TraccIA AI • Modello giuridico v2.4 Pronto per il deposito in Procura
Cosa ricevi con TraccIA

Il pacchetto completo che consegniamo

📄 Report Forense (PDF, 8 pagine)

  • Ricostruzione completa attacco SIM Swap (timeline 23 min)
  • Tracciamento 100% fondi su 2 blockchain
  • Identificazione 2 exchange cash-out con KYC
  • Analisi data breach e fonte dati personali
  • Collegamento con 3 vittime dello stesso gruppo
  • Contatti compliance per congelamento
  • Piano d'azione urgente

⚖ Denuncia-Querela (PDF, 10 pagine)

  • Intestazione formale all'AG
  • Ricostruzione tecnica attacco SIM Swap
  • Dettaglio prelievi non autorizzati
  • Risultanze indagine forense
  • Qualificazione giuridica (6 reati)
  • Istanze sequestro + acquisizione log
  • Elenco 7 documenti allegati

Tempo di generazione: ~90 secondi dall'invio della segnalazione • Formato: PDF pronti per la stampa e il deposito • Pronto per il deposito: I documenti sono completi e pronti da consegnare alle autorità • Aggiornamenti: Se emergono nuovi elementi, il report può essere rigenerato gratuitamente

Hai subito una truffa simile?

Avvia la segnalazione gratuita: in pochi minuti avrai il report forense e la denuncia-querela pronti da portare alle autorità.

Avvia la segnalazione →

Nessun impegno. Paghi solo se decidi di scaricare i documenti.