Cách bot trên Telegram đánh cắp ví tiền số

Nhiều đối tượng lừa đảo đã sử dụng bot được cài trên Telegram để chiếm đoạt mã xác thực 2 lớp của các nhà đầu tư tiền số.

Tội phạm mạng đang sử dụng các bot cài trên mạng xã hội Telegram có thể dễ dàng lấy cắp ví tiền số của người dùng. Theo báo cáo từ tổ chức an ninh mạng Intel 471 , OTP (One-time-password: mật khẩu dùng một lần) bot “khá dễ sử dụng” và chi phí để đánh cắp mã xác thực 2 lớp (2FA) của nạn nhân khá thấp nếu so với số tiền mà các tội phạm chiếm dụng được.

Theo Intel 471 , để sử dụng BloodOTPbot, một bot hoạt động trên Telegram chuyên dùng để lấy cắp mã 2FA, các hacker chỉ mất 300 USD/tháng. Ngoài ra, chỉ cần trả thêm 20-100 USD, hacker có thể truy cập thêm tính năng lấy tài khoản Instagram , Facebook hay thậm chí là các sàn giao dịch như Coinbase .

Cách bot trên Telegram đánh cắp ví tiền số - Hình 1

Hacker “khoe” chiến công khi dùng OTP bot để lấy tiền từ tài khoản người dùng.

Hầu hết nạn nhân của các vụ tấn công bằng OTP bot đều đã bị lộ tài khoản và mật khẩu từ trước. Các hacker sẽ sử dụng bot để gọi đến nạn nhân, giả vờ là cuộc gọi từ một nhân viên hỗ trợ tổng đài, yêu cầu họ cung cấp mã 2FA để truy cập vào ví trên sàn tiền số như Coinbase. Ngay sau đó, hacker sẽ chiếm đoạt tài khoản và chuyển hết tiền của người bị hại sang ví của chúng.

Video đang HOT

Cách bot trên Telegram đánh cắp ví tiền số - Hình 2

Cách 1 vụ hack được tiến hành trên Telegram thông qua bot.

Báo cáo từ cơ quan an ninh mạng Q6 Cyber tại bang Florida, Mỹ cho biết OTP bot là công cụ được nhiều hacker sử dụng cho các vụ chiếm đoạt tài sản trên Internet. Theo Q6 Cyber, việc đánh giá chính xác con số thiệt hại do OTP bot gây ra còn nhiều khó khăn do đây là một mô hình tấn công mới.

OTP bot thường được các hacker sử dụng do chúng đánh vào tâm lý lo sợ của phần đông nhà đầu tư cá nhân.

Theo CNBC , bác sĩ Anders Apgar đến từ bang Maryland, Mỹ từng là nạn nhân của OTP bot. Ông cho biết mình nhận được một cuộc gọi reo liên hồi. Sau khi Anders nhấc máy, giọng của một phụ nữ tự xưng là nhân viên của Coinbase vang lên yêu cầu ông cung cấp mã 2FA. Ngay sau đó, ông Ander đã không thể truy cập lại vào tài khoản Coinbase của mình. Số Bitcoin trị giá 106.000 USD đã không cánh mà bay.

Coinbase từng bị chỉ trích do họ có phản ứng chậm chạp trước các chiêu trò đến từ giới tội phạm mạng. Phản hồi trước vụ việc của bác sĩ Anders, sàn giao dịch này cho biết người dùng hãy cẩn trọng trước các cuộc gọi lạ.

“Nếu người dùng nhận một cuộc gọi tự xưng đến từ một tổ chức tài chính, đừng nói gì cả và hãy tắt máy. Sau đó gọi lại cho tổ chức đó bằng số điện thoại mà họ công bố trên trang web”, phát ngôn viên Coinbase chia sẻ với CNBC .

Xác thực 2 yếu tố (2FA – Two-factor authentication) là phương thức bảo mật yêu cầu bất kỳ ai muốn đăng nhập vào tài khoản phải có mật khẩu và thêm mã truy cập. Mã này thường được gửi đến tài khoản email hoặc ứng dụng Authentication của Google. 2FA thường được dùng khi đăng ký, đăng nhập tài khoản trên các sàn giao dịch tiền số.

Cảnh báo: Hacker có thể "đánh bay" toàn bộ coin trong ví tiền ảo của bạn qua Telegram như thế nào?

Các hacker sẽ sử dụng một con bot được lập trình sẵn trên Telegram để lừa các nhà đầu tư tiết lộ mã OTP, từ đó "đớp" sạch số tài sản mà nạn nhân đang lưu trữ trong ví.

Bot, Robot là các tên gọi để chỉ các phần mềm chạy tự động trên máy tính hoặc các thiết bị điện tử nhằm phục vụ các mục đích sử dụng đã được lập trình trước. Định nghĩa này nghe có vẻ xa lạ nhưng có lẽ sẽ dễ hiểu hơn khi nói bot thực chất chính là những tin nhắn trả lời tự động khi bạn nhắn tin cho một shop bán hàng trên Facebook. Nhưng trong khuôn khổ bài viết này, chúng ta sẽ nói đến những tác hại của các con bot được lập trình để hoạt động trên Telegram và cách chúng được sử dụng bởi các hacker nhằm trộm đi toàn bộ số tài sản số có trong ví của bạn.

Cảnh báo: Hacker có thể đánh bay toàn bộ coin trong ví tiền ảo của bạn qua Telegram như thế nào? - Hình 1

Theo một báo cáo từ công ty an ninh mạng Intel471, các con bot "One Time Password" hay OTP trên Telegram hiện tại hầu như đều có cách sử dụng tương đối đơn giản và chi phí vận hành rất rẻ, đặc biệt là khi so sánh với lượng tài sản trả về khi những phi vụ lừa đảo diễn ra trót lọt.

Đơn cử như một con bot có tên là "BloodOTPbot", nó được chào bán với mức giá khoảng 300 USD mỗi tháng, còn nếu các hacker muốn mở rộng địa bàn hoạt động sang các mạng xã hội như Facebook, Instagram, các dịch vụ như Paypal hay thậm chí là các sàn giao dịch điện tử như Coinbase thì cần phải trả thêm từ 10-120 USD.

Việc sử dụng các con bot OTP dạng này thường là bước cuối cùng trong một cuộc tấn công, thông thường được các hacker gọi vui với nhau là "the fullz". Đơn giản, sau khi đã có tất cả các thông tin như tên đăng nhập, mật khẩu, những kẻ tấn công sẽ thực hiện một cuộc gọi dưới hình thức hỏi mã OTP, mọi thứ diễn ra rất nhanh và thuyết phục, người dùng chỉ kịp bối rối và tiết lộ mã truy cập này. Kết quả là các hacker đã có toàn quyền truy cập vào tài khoản tiền điện tử của bạn.

Cảnh báo: Hacker có thể đánh bay toàn bộ coin trong ví tiền ảo của bạn qua Telegram như thế nào? - Hình 2

Các con bot trên Telegram có thể được sử dụng để lừa người dùng cung cấp các thông tin tài khoản một cách tương đối đơn giản

Một trong những nạn nhân của hình thức tấn công này là Anders Agpar, một bác sĩ sản phụ khoa tại bang Maryland, Hoa Kỳ. Cụ thể, anh này nhận được một cuộc điện thoại cùng rất nhiều thông báo với nội dung rằng "tài khoản Coinbase của bạn đang gặp nguy hiểm" và giọng nói trong điện thoại (rất có thể cũng là một con bot) liên tục hối thúc vị bác sĩ này tiết lộ mã OTP. Ngay khi kết thúc cuộc gọi, anh này nhận ra tài khoản chứa số BTC tương ứng với 106.000 USD của mình đã không cánh mà bay.

Những cuộc tấn công dạng này đang ngày càng phổ biến và nạn nhân của chúng thường là các tổ chức đầu tư nhỏ hay các tài khoản cá nhân.

Đã có rất nhiều chỉ trích nhắm đến Coinbase về phản ứng chậm chạp của họ trước các cuộc tấn công nêu trên. Do đó, để cải thiện thời gian phản hồi và xoa dịu các khách hàng của mình, Coinbase đã mua lại một công ty khởi nghiệp AI của Ấn Độ và thiết lập một đường dây nóng chuyên biệt để xử lý các vụ lừa đảo chiếm đoạt tài khoản và các cuộc tấn công liên quan đến nền tảng Coinbase.

Người phát ngôn của nền tảng này chia sẻ với CNBC: "Coinbase sẽ không bao giờ chủ động thực hiện các cuộc gọi. Đồng thời, người dùng cũng nên cảnh giác và hạn chế cung cấp thông tin tài khoản khi được yêu cầu bởi các bên tự xưng là các công ty tài chính. Thay vào đó, hãy cúp máy và gọi đến đường dây nóng của chúng tôi để được hỗ trợ nhanh nhất có thể"

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

700 triệu người dùng Android gặp nguy vì hơn 20 ứng dụng VPN phổ biến700 triệu người dùng Android gặp nguy vì hơn 20 ứng dụng VPN phổ biến
11:13:42 04/09/2025
Nhu cầu nâng cấp iPhone 17 tăng vọtNhu cầu nâng cấp iPhone 17 tăng vọt
13:04:39 04/09/2025
Google Gemini 2.5 Flash Image AI tạo và chỉnh sửa ảnh đa phương thứcGoogle Gemini 2.5 Flash Image AI tạo và chỉnh sửa ảnh đa phương thức
07:57:45 05/09/2025
Người dùng Gmail 'thở phào' trước tuyên bố từ GoogleNgười dùng Gmail 'thở phào' trước tuyên bố từ Google
11:01:32 04/09/2025
Vì sao smartphone Samsung khó sửa chữa?Vì sao smartphone Samsung khó sửa chữa?
12:48:13 04/09/2025
Samsung lên kế hoạch sản xuất 50.000 điện thoại gập baSamsung lên kế hoạch sản xuất 50.000 điện thoại gập ba
11:09:25 04/09/2025
Những phần mềm diệt virus bị xem là tệ hơn chương trình độc hạiNhững phần mềm diệt virus bị xem là tệ hơn chương trình độc hại
11:24:11 04/09/2025
Nano Banana là gì mà khiến mọi người xôn xao, đứng đầu Google Trends Việt Nam?Nano Banana là gì mà khiến mọi người xôn xao, đứng đầu Google Trends Việt Nam?
07:50:19 05/09/2025

Tin đang nóng

Đến lượt "hung thần" Getty phơi bày nhan sắc thật của Thư Kỳ, có "thảm họa" như Son Ye Jin?Đến lượt "hung thần" Getty phơi bày nhan sắc thật của Thư Kỳ, có "thảm họa" như Son Ye Jin?
14:18:10 05/09/2025
Tiến sát 500 tỷ, 'Mưa đỏ' đánh bại 'Lật mặt 7' với doanh thu cao thứ 2 lịch sửTiến sát 500 tỷ, 'Mưa đỏ' đánh bại 'Lật mặt 7' với doanh thu cao thứ 2 lịch sử
14:49:47 05/09/2025
Áp thấp nhiệt đới có thể hình thành trên Biển Đông trong 24 giờ tớiÁp thấp nhiệt đới có thể hình thành trên Biển Đông trong 24 giờ tới
16:42:15 05/09/2025
Phạm Quỳnh Anh tắt bình luận, ẩn ý ai đó "seeding bẩn" trong tâm thư đáp trả Bảo AnhPhạm Quỳnh Anh tắt bình luận, ẩn ý ai đó "seeding bẩn" trong tâm thư đáp trả Bảo Anh
14:22:17 05/09/2025
Mối quan hệ hơn 2 thập kỷ giữa Mỹ Tâm và một nữ ca sĩ ở MỹMối quan hệ hơn 2 thập kỷ giữa Mỹ Tâm và một nữ ca sĩ ở Mỹ
15:08:12 05/09/2025
Công an xác minh nam thanh niên bị đuổi đánh giữa đường ở TP.HCMCông an xác minh nam thanh niên bị đuổi đánh giữa đường ở TP.HCM
15:35:53 05/09/2025
Bị chê "óc chỉ để đi hát", Tóc Tiên phản pháo gắtBị chê "óc chỉ để đi hát", Tóc Tiên phản pháo gắt
16:49:41 05/09/2025
Bị các sao nam chê béo, mỹ nhân đẹp nhất Cbiz giảm cân đến mức "thảm hoạ"Bị các sao nam chê béo, mỹ nhân đẹp nhất Cbiz giảm cân đến mức "thảm hoạ"
16:41:57 05/09/2025

Tin mới nhất

Cảnh báo về những ứng dụng VPN Android chứa lỗ hổng bảo mật

Cảnh báo về những ứng dụng VPN Android chứa lỗ hổng bảo mật

09:31:19 05/09/2025
Đặc biệt, một số ứng dụng trong danh sách còn bị phát hiện có liên hệ với nhiều nhóm tin tặc nổi tiếng, điều này làm dấy lên lo ngại về khả năng thu thập dữ liệu người dùng.
Sider AI: Làm việc nhanh gấp 10 lần chỉ với một công cụ

Sider AI: Làm việc nhanh gấp 10 lần chỉ với một công cụ

09:26:52 05/09/2025
Sider AI là một trợ lý trí tuệ nhân tạo đa năng tích hợp ngay trên trình duyệt web, giúp người dùng thực hiện nhiều tác vụ nhanh chóng.
Mô hình AI có thể mở ra triển vọng mới trong việc chăm sóc mắt

Mô hình AI có thể mở ra triển vọng mới trong việc chăm sóc mắt

08:38:19 05/09/2025
Trong các thử nghiệm mù đôi và mù đơn đối với 668 bệnh nhân có nguy cơ cao tại Trung Quốc, 16 bác sỹ chuyên khoa mắt đã được sắp xếp ngẫu nhiên sử dụng EyeFM hoặc phương pháp chẩn đoán thông thường đối với bệnh võng mạc.
Google Maps trên Android sắp có thể chỉ đường không cần mở ứng dụng

Google Maps trên Android sắp có thể chỉ đường không cần mở ứng dụng

12:44:17 04/09/2025
Theo PhoneArena, một trong những tính năng được người dùng Android mong chờ nhất cuối cùng bắt đầu xuất hiện, đó là khả năng xem chỉ đường Google Maps ngay trên màn hình khóa và thanh trạng thái.
Thấy gì từ cuộc 'đột kích' của Nhà Trắng vào ngành chip?

Thấy gì từ cuộc 'đột kích' của Nhà Trắng vào ngành chip?

11:54:48 04/09/2025
Chính phủ Mỹ trở thành cổ đông lớn nhất của Intel nhưng nỗ lực vực dậy một công ty đang thua lỗ có thể là cuộc đột kích thất bại vào ngành chip.
Haidilao thu về hơn 1.100 tỷ đồng tại Việt Nam, hiệu suất mỗi cửa hàng đạt gần 70 tỷ trong 6 tháng

Haidilao thu về hơn 1.100 tỷ đồng tại Việt Nam, hiệu suất mỗi cửa hàng đạt gần 70 tỷ trong 6 tháng

10:27:35 03/09/2025
Trên toàn cầu, Super Hi International đang vận hành 126 nhà hàng tính đến hết quý II/2025, cho thấy quy mô tại thị trường Việt Nam chiếm một tỷ trọng đáng kể trong mạng lưới quốc tế của tập đoàn.
Top 5 robot hút bụi đáng mua năm 2025 giúp tiết kiệm thời gian vệ sinh nhà

Top 5 robot hút bụi đáng mua năm 2025 giúp tiết kiệm thời gian vệ sinh nhà

10:00:18 03/09/2025
Với sự phát triển của công nghệ, các mẫu robot hút bụi ngày nay không chỉ có khả năng hút bụi mà còn tích hợp nhiều tính năng thông minh như lau nhà, tránh vật cản bằng AI, tự động đổ rác và giặt giẻ lau.
Công nghệ tạo ra cuộc 'cách mạng xanh' trong ngành thời trang

Công nghệ tạo ra cuộc 'cách mạng xanh' trong ngành thời trang

09:18:31 03/09/2025
Một yếu tố quan trọng khác là công nghệ chuỗi khối (blockchain) trong minh bạch hóa nguồn gốc sản phẩm. Người tiêu dùng ngày nay không chỉ quan tâm đến mẫu mã mà còn chú ý đến tính bền vững và đạo đức trong sản xuất.
Năm ngành nghề sẽ bị AI hoàn toàn 'chiếm lĩnh' vào năm 2026

Năm ngành nghề sẽ bị AI hoàn toàn 'chiếm lĩnh' vào năm 2026

09:17:10 03/09/2025
AI không còn là một khái niệm tương lai nữa; nó đã và đang thay đổi cách con người sống và làm việc! Một số tổ chức uy tín dự đoán AI có thể thay thế 300 triệu việc làm trong vài năm tới và 5 ngành sẽ bị AI hoàn toàn chiếm lĩnh vào năm ...
Google phát đi cảnh báo tới 2,5 tỷ người dùng Gmail kèm khuyến cáo khẩn

Google phát đi cảnh báo tới 2,5 tỷ người dùng Gmail kèm khuyến cáo khẩn

09:12:40 03/09/2025
Bạn cũng nên tận dụng thời gian này để cập nhật tất cả các câu hỏi bảo mật và thông tin khôi phục tài khoản như email và số điện thoại, để đảm bảo có cách chính xác để khôi phục tài khoản khi cần thiết.
Microsoft nói gì về cáo buộc bản cập nhật Windows 11 làm hư ổ SSD

Microsoft nói gì về cáo buộc bản cập nhật Windows 11 làm hư ổ SSD

09:06:51 03/09/2025
Trong thời gian này, người dùng Windows 11 nên tránh để ổ SSD vượt quá 60% dung lượng nếu thường xuyên xử lý tệp lớn, sử dụng thêm tản nhiệt để giảm nguy cơ quá nhiệt, đồng thời bật xác thực hai yếu tố và sao lưu dữ liệu định kỳ.
Tận thấy robot hình người của Vingroup đi lại, chào cờ

Tận thấy robot hình người của Vingroup đi lại, chào cờ

12:46:33 02/09/2025
Biết đi bộ, bắt tay, vẫy chào và trò chuyện cùng khách tham quan, robot của Vingroup trở thành tâm điểm tại Triển lãm Thành tựu Đất nước khi thu hút hàng nghìn lượt trải nghiệm.

Có thể bạn quan tâm

Diễn biến mới vụ thiếu niên 16 tuổi bị đánh co giật gần cổng trường đại học

Diễn biến mới vụ thiếu niên 16 tuổi bị đánh co giật gần cổng trường đại học

Pháp luật

20:14:47 05/09/2025
Đến khoảng 11h cùng ngày, nhóm của H. đã hành hung Đ. tại khu vực gần Trường Đại học Hạ Long (Quảng Ninh). Một số đối tượng còn sử dụng điện thoại quay phim, đăng tải lên các trang mạng xã hội để khoe chiến tích.
Indonesia: Tìm thấy tất cả 8 nạn nhân vụ rơi trực thăng ở Kalimantan

Indonesia: Tìm thấy tất cả 8 nạn nhân vụ rơi trực thăng ở Kalimantan

Thế giới

20:00:37 05/09/2025
Chiếc trực thăng BK117 D3 do hãng hàng không Eastindo Air vận hành được xác định mất liên lạc từ sáng 1/9, chỉ 8 phút sau khi cất cánh từ sân bay Kotabaru ở Nam Kalimantan để đến Palangkaraya, thủ phủ tỉnh Kalimantan.
Chu Thanh Huyền yểu điệu khoác tay Quang Hải, "trốn con" đi xem Mưa Đỏ, khoảnh khắc ngọt ngào gây sốt!

Chu Thanh Huyền yểu điệu khoác tay Quang Hải, "trốn con" đi xem Mưa Đỏ, khoảnh khắc ngọt ngào gây sốt!

Sao thể thao

19:25:08 05/09/2025
Mới đây, cộng đồng mạng rần rần chia sẻ hình ảnh tiền vệ Nguyễn Quang Hải xuất hiện cùng bà xã Chu Thanh Huyền trong một buổi hẹn hò đặc biệt
TikToker Phạm Thoại xuất hiện sau khi bị công an xử phạt

TikToker Phạm Thoại xuất hiện sau khi bị công an xử phạt

Netizen

19:21:41 05/09/2025
Phạm Thoại đã cập nhật bài viết trên Facebook và đăng video lên TikTok trở lại sau hơn một tháng kể từ vụ ồn ào đại sứ nông sản.
Loại mưa axit mới đang gây lo ngại cho giới khoa học

Loại mưa axit mới đang gây lo ngại cho giới khoa học

Lạ vui

19:10:01 05/09/2025
Axit trifluoroacetic (TFA) - một hóa chất cực kỳ bền vững, gần như không thể phân hủy trong tự nhiên, đang hiện diện trong mọi trận mưa trên hành tinh.
Toàn cảnh drama Bảo Anh - Phạm Quỳnh Anh dậy sóng 7 năm trước: Nghi đánh ghen giữa bữa tiệc đến tin nhắn gây sốc

Toàn cảnh drama Bảo Anh - Phạm Quỳnh Anh dậy sóng 7 năm trước: Nghi đánh ghen giữa bữa tiệc đến tin nhắn gây sốc

Sao việt

17:26:26 05/09/2025
Tin đồn này dù chưa bao giờ được xác thực nhưng vẫn lan nhanh với tốc độ chóng mặt, khiến cả hai cái tên Bảo Anh - Phạm Quỳnh Anh bị kéo vào vòng xoáy thị phi suốt nhiều năm.
Hôm nay nấu gì: Bữa tối giản dị mà trôi cơm

Hôm nay nấu gì: Bữa tối giản dị mà trôi cơm

Ẩm thực

16:51:48 05/09/2025
Mâm cơm hôm nay mang đậm hương vị dân dã với những món ăn giản dị nhưng vô cùng đưa cơm. Bữa cơm không hề có món gì xa hoa nhưng lại hấp dẫn vô cùng.
Lý do bố Tạ Đình Phong cưng Trương Bá Chi hết mực nhưng lại lạnh nhạt với Vương Phi

Lý do bố Tạ Đình Phong cưng Trương Bá Chi hết mực nhưng lại lạnh nhạt với Vương Phi

Sao châu á

16:31:54 05/09/2025
Trang QQ cho biết, đối với ông Tạ Hiền, Trương Bá Chi có một điểm cộng siêu to khổng lồ, đó việc việc cô luôn đặt gia đình lên trên hết.
Phương Oanh xuất sắc vùng lên bảo vệ con trai bị bắt nạt: Từ ngôn từ sắc lẹm đến thần thái đều khiến tất cả phải nể!

Phương Oanh xuất sắc vùng lên bảo vệ con trai bị bắt nạt: Từ ngôn từ sắc lẹm đến thần thái đều khiến tất cả phải nể!

Phim việt

16:27:35 05/09/2025
Thái độ đanh thép nhưng vẫn hợp tình hợp lý của Phương Oanh cũng khiến người xem phải xuýt xoa rằng quá ngầu, quá chất.
5 sai lầm khi chọn hướng nhà tuổi trung niên - khiến chi phí điện nước, tâm trạng và giấc ngủ đều bị ảnh hưởng

5 sai lầm khi chọn hướng nhà tuổi trung niên - khiến chi phí điện nước, tâm trạng và giấc ngủ đều bị ảnh hưởng

Sáng tạo

16:01:44 05/09/2025
Ở tuổi trung niên, chọn sai hướng nhà không chỉ gây bất tiện trong sinh hoạt mà còn ảnh hưởng trực tiếp tới hóa đơn tiền điện, chất lượng giấc ngủ và cả sức khỏe tinh thần.