Cách bot trên Telegram đánh cắp ví tiền số

Theo dõi VGT trên

Nhiều đối tượng lừa đảo đã sử dụng bot được cài trên Telegram để chiếm đoạt mã xác thực 2 lớp của các nhà đầu tư tiền số.

Tội phạm mạng đang sử dụng các bot cài trên mạng xã hội Telegram có thể dễ dàng lấy cắp ví tiền số của người dùng. Theo báo cáo từ tổ chức an ninh mạng Intel 471, OTP (One-time-password: mật khẩu dùng một lần) bot “khá dễ sử dụng” và chi phí để đánh cắp mã xác thực 2 lớp (2FA) của nạn nhân khá thấp nếu so với số tiền mà các tội phạm chiếm dụng được.

Theo Intel 471, để sử dụng BloodOTPbot, một bot hoạt động trên Telegram chuyên dùng để lấy cắp mã 2FA, các hacker chỉ mất 300 USD/tháng. Ngoài ra, chỉ cần trả thêm 20-100 USD, hacker có thể truy cập thêm tính năng lấy tài khoản Instagram, Facebook hay thậm chí là các sàn giao dịch như Coinbase.

Cách bot trên Telegram đánh cắp ví tiền số - Hình 1

Hacker “khoe” chiến công khi dùng OTP bot để lấy tiền từ tài khoản người dùng.

Hầu hết nạn nhân của các vụ tấn công bằng OTP bot đều đã bị lộ tài khoản và mật khẩu từ trước. Các hacker sẽ sử dụng bot để gọi đến nạn nhân, giả vờ là cuộc gọi từ một nhân viên hỗ trợ tổng đài, yêu cầu họ cung cấp mã 2FA để truy cập vào ví trên sàn tiền số như Coinbase. Ngay sau đó, hacker sẽ chiếm đoạt tài khoản và chuyển hết tiền của người bị hại sang ví của chúng.

Video đang HOT

Cách bot trên Telegram đánh cắp ví tiền số - Hình 2

Cách 1 vụ hack được tiến hành trên Telegram thông qua bot.

Báo cáo từ cơ quan an ninh mạng Q6 Cyber tại bang Florida, Mỹ cho biết OTP bot là công cụ được nhiều hacker sử dụng cho các vụ chiếm đoạt tài sản trên Internet. Theo Q6 Cyber, việc đánh giá chính xác con số thiệt hại do OTP bot gây ra còn nhiều khó khăn do đây là một mô hình tấn công mới.

OTP bot thường được các hacker sử dụng do chúng đánh vào tâm lý lo sợ của phần đông nhà đầu tư cá nhân.

Theo CNBC, bác sĩ Anders Apgar đến từ bang Maryland, Mỹ từng là nạn nhân của OTP bot. Ông cho biết mình nhận được một cuộc gọi reo liên hồi. Sau khi Anders nhấc máy, giọng của một phụ nữ tự xưng là nhân viên của Coinbase vang lên yêu cầu ông cung cấp mã 2FA. Ngay sau đó, ông Ander đã không thể truy cập lại vào tài khoản Coinbase của mình. Số Bitcoin trị giá 106.000 USD đã không cánh mà bay.

Coinbase từng bị chỉ trích do họ có phản ứng chậm chạp trước các chiêu trò đến từ giới tội phạm mạng. Phản hồi trước vụ việc của bác sĩ Anders, sàn giao dịch này cho biết người dùng hãy cẩn trọng trước các cuộc gọi lạ.

“Nếu người dùng nhận một cuộc gọi tự xưng đến từ một tổ chức tài chính, đừng nói gì cả và hãy tắt máy. Sau đó gọi lại cho tổ chức đó bằng số điện thoại mà họ công bố trên trang web”, phát ngôn viên Coinbase chia sẻ với CNBC.

Xác thực 2 yếu tố (2FA – Two-factor authentication) là phương thức bảo mật yêu cầu bất kỳ ai muốn đăng nhập vào tài khoản phải có mật khẩu và thêm mã truy cập. Mã này thường được gửi đến tài khoản email hoặc ứng dụng Authentication của Google. 2FA thường được dùng khi đăng ký, đăng nhập tài khoản trên các sàn giao dịch tiền số.

Cảnh báo: Hacker có thể "đánh bay" toàn bộ coin trong ví tiền ảo của bạn qua Telegram như thế nào?

Các hacker sẽ sử dụng một con bot được lập trình sẵn trên Telegram để lừa các nhà đầu tư tiết lộ mã OTP, từ đó "đớp" sạch số tài sản mà nạn nhân đang lưu trữ trong ví.

Bot, Robot là các tên gọi để chỉ các phần mềm chạy tự động trên máy tính hoặc các thiết bị điện tử nhằm phục vụ các mục đích sử dụng đã được lập trình trước. Định nghĩa này nghe có vẻ xa lạ nhưng có lẽ sẽ dễ hiểu hơn khi nói bot thực chất chính là những tin nhắn trả lời tự động khi bạn nhắn tin cho một shop bán hàng trên Facebook. Nhưng trong khuôn khổ bài viết này, chúng ta sẽ nói đến những tác hại của các con bot được lập trình để hoạt động trên Telegram và cách chúng được sử dụng bởi các hacker nhằm trộm đi toàn bộ số tài sản số có trong ví của bạn.

Cảnh báo: Hacker có thể đánh bay toàn bộ coin trong ví tiền ảo của bạn qua Telegram như thế nào? - Hình 1

Theo một báo cáo từ công ty an ninh mạng Intel471, các con bot "One Time Password" hay OTP trên Telegram hiện tại hầu như đều có cách sử dụng tương đối đơn giản và chi phí vận hành rất rẻ, đặc biệt là khi so sánh với lượng tài sản trả về khi những phi vụ lừa đảo diễn ra trót lọt.

Đơn cử như một con bot có tên là "BloodOTPbot", nó được chào bán với mức giá khoảng 300 USD mỗi tháng, còn nếu các hacker muốn mở rộng địa bàn hoạt động sang các mạng xã hội như Facebook, Instagram, các dịch vụ như Paypal hay thậm chí là các sàn giao dịch điện tử như Coinbase thì cần phải trả thêm từ 10-120 USD.

Việc sử dụng các con bot OTP dạng này thường là bước cuối cùng trong một cuộc tấn công, thông thường được các hacker gọi vui với nhau là "the fullz". Đơn giản, sau khi đã có tất cả các thông tin như tên đăng nhập, mật khẩu, những kẻ tấn công sẽ thực hiện một cuộc gọi dưới hình thức hỏi mã OTP, mọi thứ diễn ra rất nhanh và thuyết phục, người dùng chỉ kịp bối rối và tiết lộ mã truy cập này. Kết quả là các hacker đã có toàn quyền truy cập vào tài khoản tiền điện tử của bạn.

Cảnh báo: Hacker có thể đánh bay toàn bộ coin trong ví tiền ảo của bạn qua Telegram như thế nào? - Hình 2

Các con bot trên Telegram có thể được sử dụng để lừa người dùng cung cấp các thông tin tài khoản một cách tương đối đơn giản

Một trong những nạn nhân của hình thức tấn công này là Anders Agpar, một bác sĩ sản phụ khoa tại bang Maryland, Hoa Kỳ. Cụ thể, anh này nhận được một cuộc điện thoại cùng rất nhiều thông báo với nội dung rằng "tài khoản Coinbase của bạn đang gặp nguy hiểm" và giọng nói trong điện thoại (rất có thể cũng là một con bot) liên tục hối thúc vị bác sĩ này tiết lộ mã OTP. Ngay khi kết thúc cuộc gọi, anh này nhận ra tài khoản chứa số BTC tương ứng với 106.000 USD của mình đã không cánh mà bay.

Những cuộc tấn công dạng này đang ngày càng phổ biến và nạn nhân của chúng thường là các tổ chức đầu tư nhỏ hay các tài khoản cá nhân.

Đã có rất nhiều chỉ trích nhắm đến Coinbase về phản ứng chậm chạp của họ trước các cuộc tấn công nêu trên. Do đó, để cải thiện thời gian phản hồi và xoa dịu các khách hàng của mình, Coinbase đã mua lại một công ty khởi nghiệp AI của Ấn Độ và thiết lập một đường dây nóng chuyên biệt để xử lý các vụ lừa đảo chiếm đoạt tài khoản và các cuộc tấn công liên quan đến nền tảng Coinbase.

Người phát ngôn của nền tảng này chia sẻ với CNBC: "Coinbase sẽ không bao giờ chủ động thực hiện các cuộc gọi. Đồng thời, người dùng cũng nên cảnh giác và hạn chế cung cấp thông tin tài khoản khi được yêu cầu bởi các bên tự xưng là các công ty tài chính. Thay vào đó, hãy cúp máy và gọi đến đường dây nóng của chúng tôi để được hỗ trợ nhanh nhất có thể"

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

BVĐK Vĩnh Long thông tin về vụ bé gái 3 tuổi tử vong đêm giao thừaBVĐK Vĩnh Long thông tin về vụ bé gái 3 tuổi tử vong đêm giao thừa
18:29:21 29/01/2025
Vũ trụ "cẩu lương" Mùng 1 Tết: Vợ chồng Puka, Thanh Hằng và dàn sao thi nhau tình tứ, chấm hóng chờ "trùm cuối" này!Vũ trụ "cẩu lương" Mùng 1 Tết: Vợ chồng Puka, Thanh Hằng và dàn sao thi nhau tình tứ, chấm hóng chờ "trùm cuối" này!
22:10:58 29/01/2025
Midu tung loạt ảnh chấn động visual mùng 1 Tết, phát hiện sự thay đổi của thiếu gia Minh Đạt sau gần 1 năm kết hônMidu tung loạt ảnh chấn động visual mùng 1 Tết, phát hiện sự thay đổi của thiếu gia Minh Đạt sau gần 1 năm kết hôn
18:58:41 29/01/2025
Bậc thầy phong thủy Trung Quốc dự đoán 4 con giáp giàu có nhất năm 2025: Top 1 "vận đỏ như son", dễ thăng chứcBậc thầy phong thủy Trung Quốc dự đoán 4 con giáp giàu có nhất năm 2025: Top 1 "vận đỏ như son", dễ thăng chức
22:30:00 29/01/2025
Nhóm thanh niên đi xe máy tháo biển số, lạng lách trên cao tốcNhóm thanh niên đi xe máy tháo biển số, lạng lách trên cao tốc
23:15:57 29/01/2025
Cháy rụi 4 ki-ốt trên quốc lộ ngày mùng 1 TếtCháy rụi 4 ki-ốt trên quốc lộ ngày mùng 1 Tết
18:24:34 29/01/2025
Bộ 3 phong sát làm dậy sóng mùng 1 Tết: Phạm Băng Băng "chanh sả" vẫn bị chiêu trò lách luật của Đặng Luân và mỹ nữ trốn thuế lu mờBộ 3 phong sát làm dậy sóng mùng 1 Tết: Phạm Băng Băng "chanh sả" vẫn bị chiêu trò lách luật của Đặng Luân và mỹ nữ trốn thuế lu mờ
22:14:05 29/01/2025
Những nhân vật tuổi Tỵ nổi tiếng thế giớiNhững nhân vật tuổi Tỵ nổi tiếng thế giới
20:31:49 29/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Từng mệnh phong thủy nên mặc và tránh đồ màu gì để cả Tết đều hên, quanh năm hoan hỉ?

Từng mệnh phong thủy nên mặc và tránh đồ màu gì để cả Tết đều hên, quanh năm hoan hỉ?

Thời trang

01:40:48 30/01/2025
Theo ngũ hành, mỗi mệnh (Kim, Mộc, Thủy, Hỏa, Thổ) đều có những màu sắc phù hợp để kích hoạt năng lượng tích cực, đem lại sự hanh thông trong công việc, sức khỏe và các mối quan hệ.
Từ Hàn Quốc về mà không báo ai, chàng trai bị mẹ "tát không trượt phát nào"

Từ Hàn Quốc về mà không báo ai, chàng trai bị mẹ "tát không trượt phát nào"

Netizen

01:39:35 30/01/2025
Sau hai năm xa nhà sang Hàn Quốc làm việc, Đức khiến mẹ vỡ òa khi bất ngờ về quê ăn Tết. Tuy nhiên, vì không báo trước, anh chàng bị mẹ hỏi thăm theo cách khó quên.
4 nghề kỳ quặc lương cao, 90% người Việt chưa biết đến

4 nghề kỳ quặc lương cao, 90% người Việt chưa biết đến

Lạ vui

01:39:06 30/01/2025
Trên thế giới có muôn vàn cách kiếm tiền hay ho, nếu bạn đang có ý định đổi nghề thì có thể tham khảo những công việc độc lạ dưới đây.
Ukraine bắt gián điệp Nga thám thính F-16, Pháp xác nhận gửi chiến cơ cho Kiev

Ukraine bắt gián điệp Nga thám thính F-16, Pháp xác nhận gửi chiến cơ cho Kiev

Thế giới

00:27:05 30/01/2025
Truyền thông Ukraine cho biết, Cục An ninh (SSU) nước này đã bắt giữ 2 điệp viên phụ trách thám thính vị trí các chiến cơ F-16, sau đó gửi thông tin cho tình báo Nga.
Cuộc gặp đặc biệt của người phụ nữ và bác sĩ cứu mình 30 năm trước

Cuộc gặp đặc biệt của người phụ nữ và bác sĩ cứu mình 30 năm trước

Sức khỏe

00:00:22 30/01/2025
Chị Thúy trở lại Việt Nam với nỗ lực tìm gặp và cảm ơn vị bác sĩ là ân nhân cứu mình 30 năm trước, khi chị là cô bé mắc căn bệnh thập tử nhất sinh.
Vũ trụ mỹ nhân Việt nhập đường đua mùng 1 Tết: Thùy Tiên - Thanh Thủy đọ sắc bất phân thắng bại

Vũ trụ mỹ nhân Việt nhập đường đua mùng 1 Tết: Thùy Tiên - Thanh Thủy đọ sắc bất phân thắng bại

Sao việt

23:54:36 29/01/2025
Loạt người đẹp như Hoa hậu Thùy Tiên, Đỗ Thị Hà, Quế Anh... nhanh chóng nhập cuộc đường đua visual khi chia sẻ những khoảnh khắc xuất hiện xinh đẹp rạng rỡ.
Lưu Diệc Phi, Triệu Lộ Tư cùng dàn sao Hoa ngữ xúng xính váy áo "check-in" đầu năm mới Ất Tỵ, riêng người đẹp này lại kín như bưng

Lưu Diệc Phi, Triệu Lộ Tư cùng dàn sao Hoa ngữ xúng xính váy áo "check-in" đầu năm mới Ất Tỵ, riêng người đẹp này lại kín như bưng

Sao châu á

23:49:20 29/01/2025
Hôm nay 29/1 (tức mùng 1 Tết Ất Tỵ), giống như mọi năm, dàn sao Hoa ngữ sẽ lên đồ và thực hiện những bộ ảnh khoe visual xinh đẹp, nổi bật, đồng thời gửi lời chúc tới công chúng, người hâm mộ.
Phim của Trấn Thành thống trị phòng vé: Mới mùng 1 Tết doanh thu đã cao gấp 10 lần 2 đối thủ cộng lại

Phim của Trấn Thành thống trị phòng vé: Mới mùng 1 Tết doanh thu đã cao gấp 10 lần 2 đối thủ cộng lại

Hậu trường phim

23:44:14 29/01/2025
Thị trường phim Việt chiếu Tết năm nay vô cùng sôi động khi có 3 bộ phim cùng lúc phát hành bao gồm Bộ Tứ Báo Thủ - Yêu Nhầm Bạn Thân và Nụ Hôn Bạc Tỷ.
Yêu Nhầm Bạn Thân: Khi Kaity Nguyễn "làm mới" Baifern Pimchanok

Yêu Nhầm Bạn Thân: Khi Kaity Nguyễn "làm mới" Baifern Pimchanok

Phim việt

23:40:40 29/01/2025
Những thay đổi nhỏ về mặt nhân vật trong Yêu Nhầm Bạn Thân đã giúp Trần Ngọc Vàng và Kaity Nguyễn tạo ra được sự mới mẻ so với phiên bản Thái.
Nhan sắc tàn tạ của Triệu Lệ Dĩnh khiến 220 triệu người sốc nặng

Nhan sắc tàn tạ của Triệu Lệ Dĩnh khiến 220 triệu người sốc nặng

Phim châu á

23:30:27 29/01/2025
Ngày 29/1, Sina đưa tin dịp Tết Nguyên đán 2025 Triệu Lệ Dĩnh không có phim mới ra rạp, tuy nhiên, cô vẫn trở thành tâm điểm chú ý với đoạn video mới của phim điện ảnh Hoa Hướng Dương.
Vừa ra mắt trên PC, bom tấn này đã có hơn 40.000 người chơi cùng lúc, phá luôn kỷ lục của IP khiến NPH cũng phải ngỡ ngàng

Vừa ra mắt trên PC, bom tấn này đã có hơn 40.000 người chơi cùng lúc, phá luôn kỷ lục của IP khiến NPH cũng phải ngỡ ngàng

Mọt game

23:16:33 29/01/2025
Thành tích đáng nể của tựa game này đang khiến cộng đồng hết sức chú ý. Bom tấn nhập vai, sở hữu 40.000 người chơi cùng lúc