Caso fittizio a scopo dimostrativo. I dati sono inventati ma rappresentano il livello di dettaglio reale che consegniamo. Attacco SIM Swap per bypassare 2FA e svuotare exchange.
Attacco coordinato: social engineering su operatore telefonico, bypass 2FA SMS, reset password exchange, prelievo totale in 23 minuti.
bc1q7x...m3p9. TXID: a7b2c...4d5e0xAtk5...2nF8. TXID: 0x8f3a...1b7cRicostruzione integrale del flusso — 9 hop su blockchain Bitcoin + Ethereum
| Entità | Tipo | Dettaglio investigativo | Rischio |
|---|---|---|---|
bc1q7x...m3p9 | Wallet BTC attaccante | Creato 09/03/2026 (giorno prima). Ha ricevuto fondi da 3 vittime SIM swap in 48h. Collegato a cluster di 12 wallet. | CRITICO |
0xAtk5...2nF8 | Wallet ETH attaccante | Creato 09/03/2026. Utilizzato per singola operazione poi abbandonato. Pattern usa-e-getta. | CRITICO |
Vodafone Italia | Operatore telefonico | Portabilità SIM eseguita il 10/03 alle 02:22 senza verifica adeguata. Procedura di sicurezza non rispettata. | ALTO |
Data Breach 2024 | Fonte dati personali | Email e telefono della vittima presenti in breach di piattaforma e-commerce (2024). CF ottenuto da incrocio con altri breach. | ALTO |
Kraken (BTC) | Exchange (cash-out) | 0.25 BTC depositati. Account KYC. Coopera: legal@kraken.com | AZIONABILE |
Bybit (BTC+USDT) | Exchange (cash-out) | 0.20 BTC + 12.000 USDT depositati. Account KYC. Coopera: legal@bybit.com | AZIONABILE |
ALL'ILL.MO SIGNOR PROCURATORE DELLA REPUBBLICA
presso il Tribunale di Torino
ATTO DI DENUNCIA-QUERELA
con richiesta di sequestro preventivo d'urgenza
Il/La sottoscritto/a Giuseppe Neri, nato/a a Torino il 12/06/1982, residente in Corso Francia 28, 10138 Torino (TO), C.F. NREGPP82H12L219K,
ESPONE E QUERELA
quanto segue, chiedendo la punizione dei responsabili per i reati di cui infra e formulando le istanze cautelari e investigative in calce specificate.
B.1 — Attacco SIM Swap
In data 10 marzo 2026, alle ore 02:15 circa, ignoti contattavano il call center dell'operatore telefonico Vodafone Italia, impersonando l'esponente mediante l'utilizzo di dati personali (nome, cognome, codice fiscale, ultimo importo fattura) ottenuti presumibilmente da un data breach. Gli ignoti richiedevano e ottenevano la portabilità della SIM dell'esponente su un nuovo supporto, disattivando la SIM originale alle ore 02:22.
B.2 — Bypass 2FA e accesso agli exchange
Tra le ore 02:25 e le 02:32, gli ignoti utilizzavano il numero telefonico dell'esponente (ora sotto il loro controllo) per: (i) resettare la password dell'account Coinbase; (ii) ricevere i codici SMS di verifica; (iii) accedere all'account e prelevare 0.45 BTC (EUR 22.500); (iv) ripetere la procedura su Binance prelevando 4.2 ETH (EUR 12.000). Tempo totale dell'attacco: 23 minuti.
B.3 — Scoperta
L'esponente scopriva l'attacco alle ore 07:45 del medesimo giorno, notando l'assenza di segnale telefonico. La conferma della portabilità non autorizzata veniva ottenuta da Vodafone. I saldi su Coinbase e Binance risultavano azzerati.
L'analisi forense (Report TRC-2026-6847) ha evidenziato:
I fatti sopra esposti integrano le seguenti fattispecie di reato:
Tutto ciò premesso e considerato, l'esponente
CHIEDE
L'esponente dichiara di essere consapevole delle responsabilità penali derivanti da dichiarazioni mendaci ai sensi dell'art. 495 c.p. e conferma la veridicità di quanto sopra esposto.
L'esponente dichiara altresì di voler essere informato/a in caso di richiesta di archiviazione ai sensi dell'art. 408 c.p.p.
Torino, lì 10 marzo 2026
In fede,
Il/La Querelante
Giuseppe Neri
(firma)
Tempo di generazione: ~90 secondi dall'invio della segnalazione • Formato: PDF pronti per la stampa e il deposito • Pronto per il deposito: I documenti sono completi e pronti da consegnare alle autorità • Aggiornamenti: Se emergono nuovi elementi, il report può essere rigenerato gratuitamente
Avvia la segnalazione gratuita: in pochi minuti avrai il report forense e la denuncia-querela pronti da portare alle autorità.
Avvia la segnalazione →Nessun impegno. Paghi solo se decidi di scaricare i documenti.