Cách bot trên Telegram đánh cắp ví tiền số

Theo dõi VGT trên

Nhiều đối tượng lừa đảo đã sử dụng bot được cài trên Telegram để chiếm đoạt mã xác thực 2 lớp của các nhà đầu tư tiền số.

Tội phạm mạng đang sử dụng các bot cài trên mạng xã hội Telegram có thể dễ dàng lấy cắp ví tiền số của người dùng. Theo báo cáo từ tổ chức an ninh mạng Intel 471, OTP (One-time-password: mật khẩu dùng một lần) bot “khá dễ sử dụng” và chi phí để đánh cắp mã xác thực 2 lớp (2FA) của nạn nhân khá thấp nếu so với số tiền mà các tội phạm chiếm dụng được.

Theo Intel 471, để sử dụng BloodOTPbot, một bot hoạt động trên Telegram chuyên dùng để lấy cắp mã 2FA, các hacker chỉ mất 300 USD/tháng. Ngoài ra, chỉ cần trả thêm 20-100 USD, hacker có thể truy cập thêm tính năng lấy tài khoản Instagram, Facebook hay thậm chí là các sàn giao dịch như Coinbase.

Cách bot trên Telegram đánh cắp ví tiền số - Hình 1

Hacker “khoe” chiến công khi dùng OTP bot để lấy tiền từ tài khoản người dùng.

Hầu hết nạn nhân của các vụ tấn công bằng OTP bot đều đã bị lộ tài khoản và mật khẩu từ trước. Các hacker sẽ sử dụng bot để gọi đến nạn nhân, giả vờ là cuộc gọi từ một nhân viên hỗ trợ tổng đài, yêu cầu họ cung cấp mã 2FA để truy cập vào ví trên sàn tiền số như Coinbase. Ngay sau đó, hacker sẽ chiếm đoạt tài khoản và chuyển hết tiền của người bị hại sang ví của chúng.

Video đang HOT

Cách bot trên Telegram đánh cắp ví tiền số - Hình 2

Cách 1 vụ hack được tiến hành trên Telegram thông qua bot.

Báo cáo từ cơ quan an ninh mạng Q6 Cyber tại bang Florida, Mỹ cho biết OTP bot là công cụ được nhiều hacker sử dụng cho các vụ chiếm đoạt tài sản trên Internet. Theo Q6 Cyber, việc đánh giá chính xác con số thiệt hại do OTP bot gây ra còn nhiều khó khăn do đây là một mô hình tấn công mới.

OTP bot thường được các hacker sử dụng do chúng đánh vào tâm lý lo sợ của phần đông nhà đầu tư cá nhân.

Theo CNBC, bác sĩ Anders Apgar đến từ bang Maryland, Mỹ từng là nạn nhân của OTP bot. Ông cho biết mình nhận được một cuộc gọi reo liên hồi. Sau khi Anders nhấc máy, giọng của một phụ nữ tự xưng là nhân viên của Coinbase vang lên yêu cầu ông cung cấp mã 2FA. Ngay sau đó, ông Ander đã không thể truy cập lại vào tài khoản Coinbase của mình. Số Bitcoin trị giá 106.000 USD đã không cánh mà bay.

Coinbase từng bị chỉ trích do họ có phản ứng chậm chạp trước các chiêu trò đến từ giới tội phạm mạng. Phản hồi trước vụ việc của bác sĩ Anders, sàn giao dịch này cho biết người dùng hãy cẩn trọng trước các cuộc gọi lạ.

“Nếu người dùng nhận một cuộc gọi tự xưng đến từ một tổ chức tài chính, đừng nói gì cả và hãy tắt máy. Sau đó gọi lại cho tổ chức đó bằng số điện thoại mà họ công bố trên trang web”, phát ngôn viên Coinbase chia sẻ với CNBC.

Xác thực 2 yếu tố (2FA – Two-factor authentication) là phương thức bảo mật yêu cầu bất kỳ ai muốn đăng nhập vào tài khoản phải có mật khẩu và thêm mã truy cập. Mã này thường được gửi đến tài khoản email hoặc ứng dụng Authentication của Google. 2FA thường được dùng khi đăng ký, đăng nhập tài khoản trên các sàn giao dịch tiền số.

Cảnh báo: Hacker có thể "đánh bay" toàn bộ coin trong ví tiền ảo của bạn qua Telegram như thế nào?

Các hacker sẽ sử dụng một con bot được lập trình sẵn trên Telegram để lừa các nhà đầu tư tiết lộ mã OTP, từ đó "đớp" sạch số tài sản mà nạn nhân đang lưu trữ trong ví.

Bot, Robot là các tên gọi để chỉ các phần mềm chạy tự động trên máy tính hoặc các thiết bị điện tử nhằm phục vụ các mục đích sử dụng đã được lập trình trước. Định nghĩa này nghe có vẻ xa lạ nhưng có lẽ sẽ dễ hiểu hơn khi nói bot thực chất chính là những tin nhắn trả lời tự động khi bạn nhắn tin cho một shop bán hàng trên Facebook. Nhưng trong khuôn khổ bài viết này, chúng ta sẽ nói đến những tác hại của các con bot được lập trình để hoạt động trên Telegram và cách chúng được sử dụng bởi các hacker nhằm trộm đi toàn bộ số tài sản số có trong ví của bạn.

Cảnh báo: Hacker có thể đánh bay toàn bộ coin trong ví tiền ảo của bạn qua Telegram như thế nào? - Hình 1

Theo một báo cáo từ công ty an ninh mạng Intel471, các con bot "One Time Password" hay OTP trên Telegram hiện tại hầu như đều có cách sử dụng tương đối đơn giản và chi phí vận hành rất rẻ, đặc biệt là khi so sánh với lượng tài sản trả về khi những phi vụ lừa đảo diễn ra trót lọt.

Đơn cử như một con bot có tên là "BloodOTPbot", nó được chào bán với mức giá khoảng 300 USD mỗi tháng, còn nếu các hacker muốn mở rộng địa bàn hoạt động sang các mạng xã hội như Facebook, Instagram, các dịch vụ như Paypal hay thậm chí là các sàn giao dịch điện tử như Coinbase thì cần phải trả thêm từ 10-120 USD.

Việc sử dụng các con bot OTP dạng này thường là bước cuối cùng trong một cuộc tấn công, thông thường được các hacker gọi vui với nhau là "the fullz". Đơn giản, sau khi đã có tất cả các thông tin như tên đăng nhập, mật khẩu, những kẻ tấn công sẽ thực hiện một cuộc gọi dưới hình thức hỏi mã OTP, mọi thứ diễn ra rất nhanh và thuyết phục, người dùng chỉ kịp bối rối và tiết lộ mã truy cập này. Kết quả là các hacker đã có toàn quyền truy cập vào tài khoản tiền điện tử của bạn.

Cảnh báo: Hacker có thể đánh bay toàn bộ coin trong ví tiền ảo của bạn qua Telegram như thế nào? - Hình 2

Các con bot trên Telegram có thể được sử dụng để lừa người dùng cung cấp các thông tin tài khoản một cách tương đối đơn giản

Một trong những nạn nhân của hình thức tấn công này là Anders Agpar, một bác sĩ sản phụ khoa tại bang Maryland, Hoa Kỳ. Cụ thể, anh này nhận được một cuộc điện thoại cùng rất nhiều thông báo với nội dung rằng "tài khoản Coinbase của bạn đang gặp nguy hiểm" và giọng nói trong điện thoại (rất có thể cũng là một con bot) liên tục hối thúc vị bác sĩ này tiết lộ mã OTP. Ngay khi kết thúc cuộc gọi, anh này nhận ra tài khoản chứa số BTC tương ứng với 106.000 USD của mình đã không cánh mà bay.

Những cuộc tấn công dạng này đang ngày càng phổ biến và nạn nhân của chúng thường là các tổ chức đầu tư nhỏ hay các tài khoản cá nhân.

Đã có rất nhiều chỉ trích nhắm đến Coinbase về phản ứng chậm chạp của họ trước các cuộc tấn công nêu trên. Do đó, để cải thiện thời gian phản hồi và xoa dịu các khách hàng của mình, Coinbase đã mua lại một công ty khởi nghiệp AI của Ấn Độ và thiết lập một đường dây nóng chuyên biệt để xử lý các vụ lừa đảo chiếm đoạt tài khoản và các cuộc tấn công liên quan đến nền tảng Coinbase.

Người phát ngôn của nền tảng này chia sẻ với CNBC: "Coinbase sẽ không bao giờ chủ động thực hiện các cuộc gọi. Đồng thời, người dùng cũng nên cảnh giác và hạn chế cung cấp thông tin tài khoản khi được yêu cầu bởi các bên tự xưng là các công ty tài chính. Thay vào đó, hãy cúp máy và gọi đến đường dây nóng của chúng tôi để được hỗ trợ nhanh nhất có thể"

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Lộ khung hình nhạy cảm gây tranh cãi của Minh Hằng
08:04:51 18/11/2024
Ca sĩ Bích Tuyền lấy chồng tỷ phú Mỹ, sở hữu biệt thự 1.600 tỷ đồng, giờ sống ra sao?
06:24:47 18/11/2024
Chồng không may qua đời, tôi ở vậy phụng dưỡng bố chồng bệnh tật, ngày giỗ đầu, ông bất ngờ làm một việc khiến tôi bật khóc
05:58:43 18/11/2024
Chồng mất tròn năm, hôm ấy nghe lời đề nghị của anh chồng, tôi giật mình không tưởng
05:55:29 18/11/2024
Cam thường bóc trần sắc vóc thật của nữ chính hot nhất màn ảnh hiện nay
06:20:12 18/11/2024
Ca sĩ Tô Thanh Phương hiện ra sao sau khi nhảy lầu?
06:26:59 18/11/2024
Tiếng hét thất thanh tố cáo nữ diễn viên gen Z giữa lễ trao giải gây sốc cho 400 triệu người
07:56:29 18/11/2024
Cặp đôi Vbiz để lộ bằng chứng hẹn hò bí mật, bị phát hiện "đánh lẻ" du lịch nước ngoài
09:44:27 18/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Hoa sữa về trong gió - Tập 52: Khang bị bắt

Phim việt

12:53:47 18/11/2024
Thấy chồng có thể bị bắt, Thuận sốt sắng hỏi han tình hình và quyết định sẽ bán nhà trong trường hợp xấu nhất để lo cho chồng.

Đề cử Giám đốc Tình báo Quốc gia Mỹ bị nghi từng có quan điểm ủng hộ Nga

Thế giới

12:53:46 18/11/2024
Tuy nhiên, một số nhà nghiên cứu cho rằng các phòng thí nghiệm kiểu này khá phổ biến, nằm trong nỗ lực quốc tế nhằm kiểm soát các đợt bùng phát dịch bệnh và ngăn chặn vũ khí sinh học.

Chiêm ngưỡng vẻ đẹp của hoa tam giác mạch ở Suôi Thầu, tỉnh Hà Giang

Du lịch

12:52:17 18/11/2024
Nằm cách thị trấn Cốc Pài, huyện Xín Mần, tỉnh Hà Giang khoảng 5 km, trên độ cao hơn 1.200 m so với mực nước biển, một thảo nguyên mang tên Suôi Thầu với hàng vạn cây hoa tam giác mạch là điểm dừng chân hấp dẫn

Bài hát của chúng ta - Tập 12: Quang Linh dừng chân trước thềm Chung kết

Tv show

12:49:49 18/11/2024
Mặc dù gây nhiều tiếc nuối khi dừng chân tại đêm bán kết nhưng Quang Linh đã có một hành trình rực rỡ khi liều lĩnh tranh tài ca hát ở tuổi 59.

Hoạt động của Thanh Thủy sau khi đăng quang Miss International

Sao việt

12:46:03 18/11/2024
Sau khi đăng quang tại Miss International 2024, Thanh Thủy ở lại Nhật Bản để có những hoạt động đầu tiên. Cô cùng các Á hậu tham gia chuyến media tour và cảm ơn các nhà tài trợ.

Con số may mắn theo 12 con giáp hôm nay 19/11/2024

Trắc nghiệm

12:44:21 18/11/2024
Con số may mắn hôm nay 19/11 theo 12 con giáp Tý, Sửu, Dần, Mão, Thìn, Tỵ, Ngọ... là số nào? Đâu là cặp số may mắn hôm nay của 12 con giáp chuẩn nhất? Tử vi may mắn theo 12 con giáp ngày 19/11 là con số nào?

Chiếm trọn điểm 10 ấn tượng với trang phục đồng bộ

Thời trang

12:27:10 18/11/2024
Dù là set áo quần, áo váy hay bộ đồ thể thao, trang phục đồng bộ dễ dàng tạo ấn tượng mạnh và giúp người mặc tiết kiệm thời gian phối đồ mà vẫn nổi bật và thời thượng. Đây là lựa chọn lý tưởng cho những ai yêu thích phong cách sành điệu...

Người đàn ông luôn ngồi ở cửa nhà đợi con gái làm ăn xa trở về: Đến năm thứ 5, khi cánh cửa mở ra tất cả không thốt nên lời

Netizen

12:15:07 18/11/2024
Tốc độ thành công của bạn nhất định phải vượt qua tốc độ già đi của bố mẹ - là câu nói chắc hẳn chúng ta nghe ít nhất một lần trong đời.

Bắt giữ nhiều đối tượng trộm cắp cà phê ở Lâm Đồng

Pháp luật

12:12:59 18/11/2024
Ngày 18/11, Công an huyện Đức Trọng (Lâm Đồng) cho biết, đã bắt giữ người trong trường hợp khẩn cấp đối với Lưu Xuân Kiên (1997, thường trú tại thị trấn Cát Thành, huyện Trực Ninh, tỉnh Nam Định) để điều tra về hành vi trộm cắp tài sản.

Chưa bao giờ làm trứng gà ngâm tương lại dễ như thế, dắt túi 2 mẹo nhỏ, làm mẻ trứng nào cũng thơm ngon, nịnh mắt

Ẩm thực

11:41:22 18/11/2024
Mất chưa đầy 20 phút để chuẩn bị món trứng gà ngâm tương thơm ngon này, và một khi đã làm xong, bạn sẽ có món ngon cho cả tuần!

Vì sao nên uống chanh mật ong vào buổi sáng?

Làm đẹp

11:34:48 18/11/2024
Ngoài ra, mật ong hoạt động như một chất prebiotic, thúc đẩy sự phát triển của vi khuẩn đường ruột có lợi. Sự kết hợp này có thể giúp làm giảm các triệu chứng khó tiêu, đầy hơi và táo bón, tạo tiền đề cho một ngày thoải mái hơn.