Tin tặc tung “chiêu độc” để lấy cắp tiền điện tử của người dùng

Theo dõi VGT trên

Nhiều người sở hữu các loại tiền điện tử tại Việt Nam và trên thế giới đã dính phải “chiêu lừa” của các tin tặc, khiến họ mất đi một lượng tiền điện tử giá trị lớn.

Với việc các loại tiền điện tử ngày càng tăng giá và ngày càng nhiều người đổ tiền vào đầu tư, thị trường tiền điện tử trở thành “mảnh đất màu mỡ” của tin tặc. Nhiều người nắm giữ tiền điện tử đã bị mất một số tiền giá trị lớn sau khi dính “chiêu lừa” của các tin tặc.

Mới đây, hãng nghiên cứu bảo mật Check Point Research đã lên tiếng cảnh báo về một hình thức lừa đảo mới nhằm vào những người đang nắm giữ tiền điện tử trên phạm vi toàn cầu, bao gồm cả Việt Nam. Theo đó, tin tặc sẽ tạo ra những trang web hoặc extension (phần mềm mở rộng trên trình duyệt) giả mạo, với giao diện giống hệt trang web hoặc extension của các loại ví tiền điện tử phổ biến, như Phantom App, MetaMask hay PancakeSwap…

Tin tặc tung chiêu độc để lấy cắp tiền điện tử của người dùng - Hình 1

Giao diện của trang web lừa đảo giống hệt trang web thật

Không dừng lại ở đó, tin tặc sẽ chi tiền để mua quảng cáo trên Google để đưa các trang web lừa đảo của mình lên top đầu trong danh sách tìm kiếm. Nhiều người không kiểm tra kỹ đường dẫn của trang web đã truy cập nhầm vào các trang web giả mạo, thay vì trang web thực sự của các ví tiền điện tử.

Trên trang web giả mạo này sẽ có hộp thoại để yêu cầu người dùng đăng nhập vào tài khoản ví điện tử. Nhiều người dùng không nhận ra các trang web giả mạo đã không ngần ngại điền thông tin đăng nhập, sau đó điền mã xác nhận mật khẩu OTP (được cấp thông qua ứng dụng trên smartphone) để đăng nhập vào tài khoản ví điện tử.

Chỉ trong một thời gian ngắn, tin tặc sẽ sử dụng các thông tin đăng nhập này (bao gồm cả mã OTP) để truy cập vào ví điện tử của người dùng và lấy cắp sạch toàn bộ số tiền điện tử đang có trong đó.

Video đang HOT

Trong trường hợp nạn nhân truy cập vào trang web giả mạo và tạo một ví điện tử mới, họ sẽ được cấp một Recovery Phrase (cụm từ khôi phục tài khoản, là chuỗi 12 từ tiếng Anh người dùng có thể sử dụng để đăng nhập vào ví điện tử trên bất kỳ thiết bị nào). Trong trường hợp nạn nhân sử dụng cụm từ khôi phục tài khoản này để đăng nhập, họ sẽ đăng nhập vào tài khoản của tin tặc và mọi khoản tiền được chuyển vào đó thực chất sẽ được chuyển đến ví điện tử của tin tặc.

Theo nghiên cứu của các chuyên gia bảo mật Check Point Research, chỉ trong vòng vài ngày gần đây, các tin tặc đã lấy cắp số tiền điện tử trị giá hơn 500.000 USD trên toàn cầu nhờ vào chiêu lừa này.

Trên các hội nhóm giao dịch tiền điện tử tại Việt Nam, nhiều người cũng đã phản ánh mình bị mất toàn bộ tiền điện tử trong ví vì dính phải những “chiêu lừa” tương tự như Check Point Research đã cảnh báo.

Tin tặc tung chiêu độc để lấy cắp tiền điện tử của người dùng - Hình 2

Trang web giả mạo (phanton.app) thậm chí còn xuất hiện phía trên trang web thật (phantom.app) trên công cụ tìm kiếm Google

Do tính ẩn danh của các giao diện tiền điện tử, việc xác định danh tính của những kẻ lừa đảo và lấy cắp tiền từ ví điện tử là bất khả thi, do vậy, các nạn nhân đành phải chấp nhận mất trắng số tiền của mình mà không thể xác định được thủ phạm.

“Tôi tin rằng chúng ta đang đứng trước xu hướng tội phạm mạng mới, nơi những kẻ lừa đảo sẽ sử dụng công cụ tìm kiếm của Google để làm phương tiện tấn công, thay vì lừa đảo qua email như trước đây”, Oded Vanunu, Giám đốc Nghiên cứu lỗ hổng bảo mật của Check Point cho biết. “Theo quan sát của chúng tôi, mỗi quảng cáo của tin tặc trên Google đều được lựa chọn từ khóa một cách cẩn thận để nổi bật trên kết quả tìm kiếm. Các trang web lừa đảo được thiết kế một cách tỉ mỉ và giống hệt trang web thật”.

“Tôi kêu gọi cộng đồng tiền điện tử phải kiểm tra thật kỹ đường dẫn của các trang web mà mình truy cập để tránh mắc bẫy của tin tặc vào thời điểm này”, Vanunu cho biết thêm.

Phát hiện của Check Point Research đã gióng lên một hồi chuông cảnh báo về chất lượng của các quảng cáo trên Google, khi công cụ tìm kiếm này đã không kiểm duyệt kỹ càng các nội dung được quảng cáo trên trang web của mình.

Sau khi Check Point công bố báo cáo về chiêu thức lừa đảo tiền điện tử, phía Google đã lập tức xóa bỏ những quảng cáo của các trang web lừa đảo.

“Hành vi này vi phạm các chính sách của chúng tôi và chúng tôi đã lập tức xóa các nội dung quảng cáo và tạm ngưng các tài khoản quảng cáo vi phạm. Chúng tôi luôn điều chỉnh các cơ chế hoạt động của mình để ngăn chặn các hành vi vi phạm này”, đại diện của Google cho biết.

Theo một nghiên cứu của GOBankingRates, trang web chuyên đánh giá về các dịch vụ ngân hàng và tài chính, 2020 là năm đạt kỷ lục về số vụ lừa đảo liên quan đến tiền điện tử, với hơn 26.500 vụ lừa đảo được báo cáo, khiến các nạn nhân mất số tiền hơn 419 triệu USD. Số các vụ lừa đảo liên quan đến tiền điện tử có xu hướng tiếp tục tăng mạnh trong năm 2021. Theo một cuộc khảo sát của công ty tư vấn tài chính Motley Fool, chỉ trong quý I/2021, đã có 14.079 vụ lừa đảo liên quan đến tiền điện tử được ghi nhận tại riêng nước Mỹ, khiến các nạn nhân bị mất số tiền hơn 215 triệu USD.

Thiếu niên bị bắt vì lấy cắp số tiền điện tử trị giá 46 triệu USD

Một thiếu niên người Canada đã bị bắt giữ sau khi thực hiện hành vi lừa đảo để lấy cắp số tiền điện tử trị giá lên đến 46 triệu USD.

Thiếu niên sống tại thành phố Hamilton (tỉnh Ontario, Canada), với danh tính không được tiết lộ vì chưa đủ tuổi thành niên, đã bị cảnh sát bắt giữ, sau khi sử dụng hình thức lừa đảo hoán đổi SIM để xâm nhập vào tài khoản tiền điện tử của nạn nhân và lấy cắp số tiền trị giá 46 triệu USD.

Thiếu niên bị bắt vì lấy cắp số tiền điện tử trị giá 46 triệu USD - Hình 1

Thiếu niên người Canada đã lấy cắp một lượng lớn tiền điện từ bằng hình thức lừa đảo hoán đổi SIM

Vụ bắt giữ do cảnh sát Canada thực hiện sau một cuộc điều tra, với sự giúp đỡ của FBI và Cơ quan Mật vụ Hoa Kỳ, do nạn nhân trong vụ việc là một người Mỹ. Cảnh sát Canada cho biết đây là vụ lấy cắp tiền điện tử lớn nhất từ trước đến nay từ một cá nhân được ghi nhận tại quốc gia này.

Chi tiết về cách thức lừa đảo và lấy cắp tài khoản tiền điện tử của thủ phạm không được cảnh sát công bố. Nhưng về cơ bản, hình thức lừa đảo hoán đổi SIM sẽ được thực hiện bằng cách thủ phạm sẽ liên hệ với nhà mạng đang cung cấp dịch vụ di động của nạn nhân, lừa nhà mạng rằng mình chính là chủ nhân của số điện thoại đang sử dụng để yêu cầu nhà mạng cấp lại một SIM mới.

Để thực hiện được điều này, kẻ lừa đảo cần phải nắm giữ các thông tin cá nhân của nạn nhân, như họ tên, số căn cước công dân, địa chỉ, ngày sinh... từ đó có thể mạo danh nạn nhân nhằm qua mặt nhà mạng.

Nếu nhà mạng bị lừa, thủ phạm sẽ được cấp một SIM mới với thông tin đăng ký và số điện thoại của nạn nhân. Thủ phạm sau đó sẽ gắn SIM này vào một điện thoại khác để lấy cắp mã OTP (mật khẩu cấp một lần thông qua tin nhắn) để đăng nhập vào tài khoản ngân hàng hoặc tài khoản ví điện tử của nạn nhân, từ đó lấy cắp tiền bên trong đó.

Tuy nhiên, không rõ làm cách nào mà thiếu niên này có thể ăn cắp được thông tin đăng nhập tài khoản ví điện tử của nạn nhân trước khi có được mã OTP gửi về số điện thoại của nạn nhân.

Sau khi lấy được tiền điện tử từ nạn nhân, thủ phạm đã sử dụng số tiền này để mua sắm các vật phẩm trong game và nhiều đồ trên mạng. Khi bị bắt giữ, cảnh sát đã thu hồi được số tiền điện tử trị giá 5,5 triệu USD.

Sự việc cho thấy rằng việc nhận mã OTP thông qua tin nhắn SMS đến số điện thoại tiềm ẩn nhiều nguy cơ bị kẻ xấu lấy cắp để xâm nhập vào tài khoản trực tuyến của người dùng. Để hạn chế tình trạng này, bạn nên cài đặt và sử dụng ứng dụng cấp mã OTP trên smartphone của mình, thay vì nhận mã OTP thông qua số điện thoại.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nóng: Huy Khánh và Mạc Anh Thư ly hôn sau 12 năm chung sốngNóng: Huy Khánh và Mạc Anh Thư ly hôn sau 12 năm chung sống
09:58:13 01/03/2025
Người mẹ bật điều hòa giữ xác con gái trong căn chung cư suốt 6 nămNgười mẹ bật điều hòa giữ xác con gái trong căn chung cư suốt 6 năm
11:01:05 01/03/2025
Video sốc: Chụp ảnh check in, thanh niên 20 tuổi bất ngờ bị sóng "nuốt gọn" ngay trước mắt bạn bèVideo sốc: Chụp ảnh check in, thanh niên 20 tuổi bất ngờ bị sóng "nuốt gọn" ngay trước mắt bạn bè
10:54:19 01/03/2025
Nữ nghệ sĩ cải lương nổi tiếng: Ly hôn chồng cầu thủ, con bỏ theo cha, tuổi 72 cô độc, túng thiếuNữ nghệ sĩ cải lương nổi tiếng: Ly hôn chồng cầu thủ, con bỏ theo cha, tuổi 72 cô độc, túng thiếu
10:26:47 01/03/2025
Vì sao Văn Toàn dễ dàng cho Hoà Minzy vay 4 tỷ nhưng lần thứ hai cô bạn thân hỏi vay tiếp thì say "No"?Vì sao Văn Toàn dễ dàng cho Hoà Minzy vay 4 tỷ nhưng lần thứ hai cô bạn thân hỏi vay tiếp thì say "No"?
13:13:42 01/03/2025
"Bóc" độ xa hoa và quy định trong đám cưới "cơ trưởng đẹp trai nhất Việt Nam" và phú bà U30 diễn ra hôm nay!"Bóc" độ xa hoa và quy định trong đám cưới "cơ trưởng đẹp trai nhất Việt Nam" và phú bà U30 diễn ra hôm nay!
12:15:15 01/03/2025
Hoa hậu Gen Z bị "quay lưng" vì 1 đoạn clip, rơi vào tình thế đáng lo sau quyết định gây chấn độngHoa hậu Gen Z bị "quay lưng" vì 1 đoạn clip, rơi vào tình thế đáng lo sau quyết định gây chấn động
12:03:40 01/03/2025
2 chàng trai ở Cao Bằng về chung nhà, gia đình làm 90 mâm cỗ mời họ hàng2 chàng trai ở Cao Bằng về chung nhà, gia đình làm 90 mâm cỗ mời họ hàng
12:39:28 01/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Biểu hiện lạ của kẻ cướp ô tô rồi 'phóng như bay' từ Cần Thơ đến Tiền Giang

Biểu hiện lạ của kẻ cướp ô tô rồi 'phóng như bay' từ Cần Thơ đến Tiền Giang

Pháp luật

15:04:02 01/03/2025
Hôm (28/2), Viện Kiểm sát nhân dân quận Cái Răng ban hành cáo trạng truy tố bị can Ngô Bảo Trường (38 tuổi, ngụ quận 7, TPHCM) về tội "Cướp giật tài sản".
Livestream làm trà sữa cho khách nhưng ngậm cả miệng vào cốc: Chủ quán khóc khi bị lan truyền, nghi ngờ bị "chơi xấu"

Livestream làm trà sữa cho khách nhưng ngậm cả miệng vào cốc: Chủ quán khóc khi bị lan truyền, nghi ngờ bị "chơi xấu"

Netizen

15:03:26 01/03/2025
Những hình ảnh một người phụ nữ liên tục ngậm vào thìa và cốc khi đang làm trà sữa cho khách được lan truyền khiến cư dân mạng không ngừng xôn xao.
Huỳnh Lập "Nhà gia tiên": Tôi làm phim tâm linh không phải để hù dọa khán giả

Huỳnh Lập "Nhà gia tiên": Tôi làm phim tâm linh không phải để hù dọa khán giả

Hậu trường phim

15:01:28 01/03/2025
Huỳnh Lập cho biết yếu tố tâm linh phải luôn có sự gần gũi, thân thuộc với đời sống thực, từ đó đưa đến thông điệp cho người xem
Triệu Lộ Tư: Từ thánh nữ vạn người mê thành "tội đồ làm gì cũng bị ghét"

Triệu Lộ Tư: Từ thánh nữ vạn người mê thành "tội đồ làm gì cũng bị ghét"

Sao châu á

14:57:41 01/03/2025
Triệu Lộ Tư liên tục là tâm điểm tranh cãi của khán giả Trung Quốc sau khi thừa nhận dùng bệnh tật để thúc đẩy chiến dịch quảng cáo.
Người đàn ông làm tranh thủy cung bằng nguyên liệu độc đáo

Người đàn ông làm tranh thủy cung bằng nguyên liệu độc đáo

Sáng tạo

14:57:35 01/03/2025
Từ những mảnh gỗ tưởng chừng bỏ đi, Đậu Viết Tùng (34 tuổi, ngụ TP.HCM) đã biến chúng thành những bức tranh thủy cung sống động, nơi cả một thế giới đại dương thu nhỏ hiện lên đầy sức sống.
Nam nghệ sĩ bức xúc chỉ tay, nói thẳng mặt những người thiếu tôn trọng mình trong họp báo

Nam nghệ sĩ bức xúc chỉ tay, nói thẳng mặt những người thiếu tôn trọng mình trong họp báo

Sao việt

14:50:09 01/03/2025
Nghệ sĩ Thanh Sơn vô cùng bức xúc vì bị thiếu tôn trọng, liền lên tiếng một cách gay gắt, chỉ thẳng tay xuống dưới trong họp báo.
Sự "hết thời" của G-Dragon: Thành tích streaming "lẹt đẹt", bị chê lép vế trước BTS - BLACKPINK nhưng...

Sự "hết thời" của G-Dragon: Thành tích streaming "lẹt đẹt", bị chê lép vế trước BTS - BLACKPINK nhưng...

Nhạc quốc tế

14:40:53 01/03/2025
Too Bad - 1 trong 2 track được G-Dragon phát hành MV debut ngay trên đỉnh MelOn, Bugs và Genie (3 BXH nhạc số thuộc hệ thống iChart).
Cơn sốt vàng ở Mỹ 'hút' vàng thỏi từ nhiều quốc gia khác

Cơn sốt vàng ở Mỹ 'hút' vàng thỏi từ nhiều quốc gia khác

Thế giới

14:11:26 01/03/2025
Rủi ro từ thay đổi thuế quan đối với vàng đã thúc đẩy các ngân hàng, nhà đầu tư và thương nhân Mỹ chuyển kim loại quý này vào Trung tâm giao dịch hàng hóa và các kho vàng khác ở New York, trong khi thông thường nó sẽ được lưu trữ ở Lond...
1 Chị Đẹp thừa nhận thấy "quá dở" khi nghe lại nhạc của mình, đáp 3 chữ "cảm lạnh" vì fan đòi remix lại hit cũ

1 Chị Đẹp thừa nhận thấy "quá dở" khi nghe lại nhạc của mình, đáp 3 chữ "cảm lạnh" vì fan đòi remix lại hit cũ

Nhạc việt

13:15:47 01/03/2025
Đã hơn 3 năm kể từ khi Xuân Nghi phát hành dự án âm nhạc cuối cùng là mini album The Coffee Girl. Kể từ đó, cô mai danh ẩn tích cho đến Chị Đẹp Đạp Gió vừa qua.
7 thị trấn kỳ lạ nhất thế giới siêu hút khách du lịch: Có nơi chỉ được sống nhưng không thể chết

7 thị trấn kỳ lạ nhất thế giới siêu hút khách du lịch: Có nơi chỉ được sống nhưng không thể chết

Lạ vui

12:58:56 01/03/2025
Mỗi thành phố hay thị trấn trên thế giới đều có vẻ ngoài độc đáo và riêng biệt. Tuy nhiên, có một số nơi có những đặc điểm kỳ lạ hơn nhiều do những lý do từ địa lý, văn hóa đến lịch sử.
Vụ cháy gần ngã tư Bình Phước may mắn không thiệt hại về người

Vụ cháy gần ngã tư Bình Phước may mắn không thiệt hại về người

Tin nổi bật

12:56:41 01/03/2025
Lực lượng Cảnh sát PCCC và cứu nạn cứu hộ Công an TP.Thủ Đức đã nhanh chóng điều động hàng chục phương tiện và cán bộ chiến sĩ đến hiện trường, triển khai phương án dập tắt đám cháy.