Tin tặc tung “chiêu độc” để lấy cắp tiền điện tử của người dùng

Nhiều người sở hữu các loại tiền điện tử tại Việt Nam và trên thế giới đã dính phải “chiêu lừa” của các tin tặc, khiến họ mất đi một lượng tiền điện tử giá trị lớn.

Với việc các loại tiền điện tử ngày càng tăng giá và ngày càng nhiều người đổ tiền vào đầu tư, thị trường tiền điện tử trở thành “mảnh đất màu mỡ” của tin tặc. Nhiều người nắm giữ tiền điện tử đã bị mất một số tiền giá trị lớn sau khi dính “chiêu lừa” của các tin tặc.

Mới đây, hãng nghiên cứu bảo mật Check Point Research đã lên tiếng cảnh báo về một hình thức lừa đảo mới nhằm vào những người đang nắm giữ tiền điện tử trên phạm vi toàn cầu, bao gồm cả Việt Nam. Theo đó, tin tặc sẽ tạo ra những trang web hoặc extension (phần mềm mở rộng trên trình duyệt) giả mạo, với giao diện giống hệt trang web hoặc extension của các loại ví tiền điện tử phổ biến, như Phantom App, MetaMask hay PancakeSwap

Tin tặc tung chiêu độc để lấy cắp tiền điện tử của người dùng - Hình 1

Giao diện của trang web lừa đảo giống hệt trang web thật

Không dừng lại ở đó, tin tặc sẽ chi tiền để mua quảng cáo trên Google để đưa các trang web lừa đảo của mình lên top đầu trong danh sách tìm kiếm. Nhiều người không kiểm tra kỹ đường dẫn của trang web đã truy cập nhầm vào các trang web giả mạo, thay vì trang web thực sự của các ví tiền điện tử.

Trên trang web giả mạo này sẽ có hộp thoại để yêu cầu người dùng đăng nhập vào tài khoản ví điện tử. Nhiều người dùng không nhận ra các trang web giả mạo đã không ngần ngại điền thông tin đăng nhập, sau đó điền mã xác nhận mật khẩu OTP (được cấp thông qua ứng dụng trên smartphone) để đăng nhập vào tài khoản ví điện tử.

Chỉ trong một thời gian ngắn, tin tặc sẽ sử dụng các thông tin đăng nhập này (bao gồm cả mã OTP) để truy cập vào ví điện tử của người dùng và lấy cắp sạch toàn bộ số tiền điện tử đang có trong đó.

Video đang HOT

Trong trường hợp nạn nhân truy cập vào trang web giả mạo và tạo một ví điện tử mới, họ sẽ được cấp một Recovery Phrase (cụm từ khôi phục tài khoản, là chuỗi 12 từ tiếng Anh người dùng có thể sử dụng để đăng nhập vào ví điện tử trên bất kỳ thiết bị nào). Trong trường hợp nạn nhân sử dụng cụm từ khôi phục tài khoản này để đăng nhập, họ sẽ đăng nhập vào tài khoản của tin tặc và mọi khoản tiền được chuyển vào đó thực chất sẽ được chuyển đến ví điện tử của tin tặc.

Theo nghiên cứu của các chuyên gia bảo mật Check Point Research, chỉ trong vòng vài ngày gần đây, các tin tặc đã lấy cắp số tiền điện tử trị giá hơn 500.000 USD trên toàn cầu nhờ vào chiêu lừa này.

Trên các hội nhóm giao dịch tiền điện tử tại Việt Nam, nhiều người cũng đã phản ánh mình bị mất toàn bộ tiền điện tử trong ví vì dính phải những “chiêu lừa” tương tự như Check Point Research đã cảnh báo.

Tin tặc tung chiêu độc để lấy cắp tiền điện tử của người dùng - Hình 2

Trang web giả mạo (phanton.app) thậm chí còn xuất hiện phía trên trang web thật (phantom.app) trên công cụ tìm kiếm Google

Do tính ẩn danh của các giao diện tiền điện tử, việc xác định danh tính của những kẻ lừa đảo và lấy cắp tiền từ ví điện tử là bất khả thi, do vậy, các nạn nhân đành phải chấp nhận mất trắng số tiền của mình mà không thể xác định được thủ phạm.

“Tôi tin rằng chúng ta đang đứng trước xu hướng tội phạm mạng mới, nơi những kẻ lừa đảo sẽ sử dụng công cụ tìm kiếm của Google để làm phương tiện tấn công, thay vì lừa đảo qua email như trước đây”, Oded Vanunu, Giám đốc Nghiên cứu lỗ hổng bảo mật của Check Point cho biết. “Theo quan sát của chúng tôi, mỗi quảng cáo của tin tặc trên Google đều được lựa chọn từ khóa một cách cẩn thận để nổi bật trên kết quả tìm kiếm. Các trang web lừa đảo được thiết kế một cách tỉ mỉ và giống hệt trang web thật”.

“Tôi kêu gọi cộng đồng tiền điện tử phải kiểm tra thật kỹ đường dẫn của các trang web mà mình truy cập để tránh mắc bẫy của tin tặc vào thời điểm này”, Vanunu cho biết thêm.

Phát hiện của Check Point Research đã gióng lên một hồi chuông cảnh báo về chất lượng của các quảng cáo trên Google, khi công cụ tìm kiếm này đã không kiểm duyệt kỹ càng các nội dung được quảng cáo trên trang web của mình.

Sau khi Check Point công bố báo cáo về chiêu thức lừa đảo tiền điện tử, phía Google đã lập tức xóa bỏ những quảng cáo của các trang web lừa đảo.

“Hành vi này vi phạm các chính sách của chúng tôi và chúng tôi đã lập tức xóa các nội dung quảng cáo và tạm ngưng các tài khoản quảng cáo vi phạm. Chúng tôi luôn điều chỉnh các cơ chế hoạt động của mình để ngăn chặn các hành vi vi phạm này”, đại diện của Google cho biết.

Theo một nghiên cứu của GOBankingRates, trang web chuyên đánh giá về các dịch vụ ngân hàng và tài chính, 2020 là năm đạt kỷ lục về số vụ lừa đảo liên quan đến tiền điện tử, với hơn 26.500 vụ lừa đảo được báo cáo, khiến các nạn nhân mất số tiền hơn 419 triệu USD. Số các vụ lừa đảo liên quan đến tiền điện tử có xu hướng tiếp tục tăng mạnh trong năm 2021. Theo một cuộc khảo sát của công ty tư vấn tài chính Motley Fool, chỉ trong quý I/2021, đã có 14.079 vụ lừa đảo liên quan đến tiền điện tử được ghi nhận tại riêng nước Mỹ, khiến các nạn nhân bị mất số tiền hơn 215 triệu USD.

Thiếu niên bị bắt vì lấy cắp số tiền điện tử trị giá 46 triệu USD

Một thiếu niên người Canada đã bị bắt giữ sau khi thực hiện hành vi lừa đảo để lấy cắp số tiền điện tử trị giá lên đến 46 triệu USD.

Thiếu niên sống tại thành phố Hamilton (tỉnh Ontario, Canada), với danh tính không được tiết lộ vì chưa đủ tuổi thành niên, đã bị cảnh sát bắt giữ, sau khi sử dụng hình thức lừa đảo hoán đổi SIM để xâm nhập vào tài khoản tiền điện tử của nạn nhân và lấy cắp số tiền trị giá 46 triệu USD.

Thiếu niên bị bắt vì lấy cắp số tiền điện tử trị giá 46 triệu USD - Hình 1

Thiếu niên người Canada đã lấy cắp một lượng lớn tiền điện từ bằng hình thức lừa đảo hoán đổi SIM

Vụ bắt giữ do cảnh sát Canada thực hiện sau một cuộc điều tra, với sự giúp đỡ của FBI và Cơ quan Mật vụ Hoa Kỳ, do nạn nhân trong vụ việc là một người Mỹ. Cảnh sát Canada cho biết đây là vụ lấy cắp tiền điện tử lớn nhất từ trước đến nay từ một cá nhân được ghi nhận tại quốc gia này.

Chi tiết về cách thức lừa đảo và lấy cắp tài khoản tiền điện tử của thủ phạm không được cảnh sát công bố. Nhưng về cơ bản, hình thức lừa đảo hoán đổi SIM sẽ được thực hiện bằng cách thủ phạm sẽ liên hệ với nhà mạng đang cung cấp dịch vụ di động của nạn nhân, lừa nhà mạng rằng mình chính là chủ nhân của số điện thoại đang sử dụng để yêu cầu nhà mạng cấp lại một SIM mới.

Để thực hiện được điều này, kẻ lừa đảo cần phải nắm giữ các thông tin cá nhân của nạn nhân, như họ tên, số căn cước công dân, địa chỉ, ngày sinh... từ đó có thể mạo danh nạn nhân nhằm qua mặt nhà mạng.

Nếu nhà mạng bị lừa, thủ phạm sẽ được cấp một SIM mới với thông tin đăng ký và số điện thoại của nạn nhân. Thủ phạm sau đó sẽ gắn SIM này vào một điện thoại khác để lấy cắp mã OTP (mật khẩu cấp một lần thông qua tin nhắn) để đăng nhập vào tài khoản ngân hàng hoặc tài khoản ví điện tử của nạn nhân, từ đó lấy cắp tiền bên trong đó.

Tuy nhiên, không rõ làm cách nào mà thiếu niên này có thể ăn cắp được thông tin đăng nhập tài khoản ví điện tử của nạn nhân trước khi có được mã OTP gửi về số điện thoại của nạn nhân.

Sau khi lấy được tiền điện tử từ nạn nhân, thủ phạm đã sử dụng số tiền này để mua sắm các vật phẩm trong game và nhiều đồ trên mạng. Khi bị bắt giữ, cảnh sát đã thu hồi được số tiền điện tử trị giá 5,5 triệu USD.

Sự việc cho thấy rằng việc nhận mã OTP thông qua tin nhắn SMS đến số điện thoại tiềm ẩn nhiều nguy cơ bị kẻ xấu lấy cắp để xâm nhập vào tài khoản trực tuyến của người dùng. Để hạn chế tình trạng này, bạn nên cài đặt và sử dụng ứng dụng cấp mã OTP trên smartphone của mình, thay vì nhận mã OTP thông qua số điện thoại.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Hàng triệu máy tính gặp nguy hiểm vì bo mạch chủ AsusHàng triệu máy tính gặp nguy hiểm vì bo mạch chủ Asus
17:11:40 14/05/2025
Lần đầu chụp được ảnh cực quang trên sao HỏaLần đầu chụp được ảnh cực quang trên sao Hỏa
21:24:16 15/05/2025
Ngân hàng đẩy mạnh ứng dụng công nghệ số:Tăng cạnh tranh, nâng hiệu quảNgân hàng đẩy mạnh ứng dụng công nghệ số:Tăng cạnh tranh, nâng hiệu quả
09:27:52 14/05/2025
Google sẽ tích hợp Gemini vào các ô tô có hệ điều hành androidGoogle sẽ tích hợp Gemini vào các ô tô có hệ điều hành android
21:08:56 14/05/2025
Sắp được dùng internet vệ tinh Starlink tại Việt NamSắp được dùng internet vệ tinh Starlink tại Việt Nam
12:12:06 15/05/2025
GS.TSKH Hồ Sĩ Thoảng: Khoa học công nghệ có vai trò mở đường, tạo đột pháGS.TSKH Hồ Sĩ Thoảng: Khoa học công nghệ có vai trò mở đường, tạo đột phá
12:12:59 15/05/2025
Nỗi ám ảnh thời lượng pin iPhone sẽ biến mất nhờ iOS 19Nỗi ám ảnh thời lượng pin iPhone sẽ biến mất nhờ iOS 19
12:14:53 15/05/2025
Sắp có ứng dụng 'chuyển nhà' dễ dàng cho Windows 11Sắp có ứng dụng 'chuyển nhà' dễ dàng cho Windows 11
09:06:49 14/05/2025

Tin đang nóng

Chồng Hồ Quỳnh Hương chính thức lộ mặt, danh tính khiến cộng đồng mạng dậy sóngChồng Hồ Quỳnh Hương chính thức lộ mặt, danh tính khiến cộng đồng mạng dậy sóng
21:22:18 15/05/2025
Cô gái bị đánh gục trong quán cà phê ở TPHCM yêu cầu bồi thường 900 triệuCô gái bị đánh gục trong quán cà phê ở TPHCM yêu cầu bồi thường 900 triệu
23:54:10 15/05/2025
Ái nữ đắt giá nhất showbiz, được nam thần hạng A chi 1665 tỷ để nâng niuÁi nữ đắt giá nhất showbiz, được nam thần hạng A chi 1665 tỷ để nâng niu
20:52:35 15/05/2025
Người bị truy nã ra đầu thú sau khi xem tin đăng trên Báo Thanh NiênNgười bị truy nã ra đầu thú sau khi xem tin đăng trên Báo Thanh Niên
21:09:40 15/05/2025
Ở tuổi U80, tài tử "Tây du ký" muốn có con với bạn gái kém 40 tuổiỞ tuổi U80, tài tử "Tây du ký" muốn có con với bạn gái kém 40 tuổi
22:02:58 15/05/2025
Mr Đàm khoe được mời diễn event quốc gia, quê độ tỉnh An Giang nói không mờiMr Đàm khoe được mời diễn event quốc gia, quê độ tỉnh An Giang nói không mời
20:03:02 15/05/2025
Diễn viên Cường Phạm qua đời ở tuổi 31 vì căn bệnh hiếm gặpDiễn viên Cường Phạm qua đời ở tuổi 31 vì căn bệnh hiếm gặp
23:10:57 15/05/2025
Lý Nhã Kỳ làm phù dâu, tuyên bố bất ngờ trong lễ cưới Hồ Quỳnh HươngLý Nhã Kỳ làm phù dâu, tuyên bố bất ngờ trong lễ cưới Hồ Quỳnh Hương
22:06:27 15/05/2025

Tin mới nhất

Apple phát triển công nghệ hỗ trợ điều khiển thiết bị bằng tín hiệu não

Apple phát triển công nghệ hỗ trợ điều khiển thiết bị bằng tín hiệu não

21:24:46 15/05/2025
Theo giới phân tích, nếu thành công, bước tiến này có thể mở ra kỷ nguyên mới trong tương tác giữa con người và thiết bị, với những tiềm năng không chỉ giới hạn trong lĩnh vực hỗ trợ y tế.
Các nhà thiên văn Australia phát hiện 5 hành tinh mới

Các nhà thiên văn Australia phát hiện 5 hành tinh mới

21:21:36 15/05/2025
Là một phần của dự án exoALMA toàn cầu, khám phá này được thực hiện bằng kính viễn vọng lớn nhất thế giới Atacama Large Millimeter/submillimeter Array (ALMA) đặt tại sa mạc Atacama ở Chile.
Người dùng điện thoại Android sẽ được nâng cấp tính năng chống lừa đảo

Người dùng điện thoại Android sẽ được nâng cấp tính năng chống lừa đảo

13:48:01 15/05/2025
Android 16 đã chính thức được công bố tại sự kiện đặc biệt The Android Show, hứa hẹn mang đến những thay đổi đáng kể cho trải nghiệm di động.
Google DeepMind công bố AI khoa học 'đột phá'

Google DeepMind công bố AI khoa học 'đột phá'

10:35:07 15/05/2025
Theo Pushmeet Kohli, Giám đốc khoa học của DeepMind, bên cạnh việc sử dụng hệ thống để tìm ra giải pháp cho các bài toán mở, DeepMind đã áp dụng kỹ thuật trí tuệ nhân tạo (AI) này vào những thách thức thực tế của chính họ.
Apple dùng AI cải thiện thời gian sử dụng pin cho iPhone

Apple dùng AI cải thiện thời gian sử dụng pin cho iPhone

17:14:57 14/05/2025
Apple đang chuẩn bị cho một bước tiến mới trong lĩnh vực trí tuệ nhân tạo (AI) khi có kế hoạch áp dụng AI để cải thiện quản lý thời gian sử dụng pin trên iPhone.
Robot hình người của Trung Quốc 'bắt chước' vươn vai như con người

Robot hình người của Trung Quốc 'bắt chước' vươn vai như con người

09:39:39 14/05/2025
Ngoài ra, nó cũng thực hiện các hành động khác như kéo tay vào ngực và xoay hông sang hai bên. Gần cuối video, CL-3 còn thực hiện các hành động khác như vung tay, cúi người sang bên và gập tay.
One UI 7 đến với dòng Galaxy S21

One UI 7 đến với dòng Galaxy S21

09:09:15 14/05/2025
Samsung vừa chính thức phát hành bản cập nhật One UI 7 để hoàn tất cam kết hỗ trợ nâng cấp 4 thế hệ hệ điều hành cho dòng Galaxy S21.
One UI 7 là dấu chấm hết cho Galaxy A14

One UI 7 là dấu chấm hết cho Galaxy A14

19:20:26 13/05/2025
Samsung vừa chính thức phát hành bản cập nhật One UI 7 cho các mẫu smartphone trong dòng Galaxy A, bao gồm Galaxy A35, A36 và A55.
Galaxy AI trên Galaxy S25 series đồng hành cùng người trẻ cải thiện giấc ngủ

Galaxy AI trên Galaxy S25 series đồng hành cùng người trẻ cải thiện giấc ngủ

18:52:49 13/05/2025
Khi ngày càng nhiều người trẻ gặp khó khăn trong việc kiểm soát giấc ngủ, Galaxy AI trở thành một trong các giải pháp theo dõi và hỗ trợ điều chỉnh thói quen nghỉ ngơi hiệu quả.
Tại sao iPhone không sử dụng quạt làm mát?

Tại sao iPhone không sử dụng quạt làm mát?

18:46:38 13/05/2025
Có thể người dùng chưa bao giờ đặt câu hỏi này nhưng nội dung bài viết sẽ giúp chúng ta hiểu rõ hơn về lý do iPhone không trang bị quạt làm mát.
Đột phá với tấm pin năng lượng mặt trời làm từ vật liệu không ngờ

Đột phá với tấm pin năng lượng mặt trời làm từ vật liệu không ngờ

08:56:00 13/05/2025
Nhóm nghiên cứu lạc quan rằng bước đột phá này sẽ mở đường cho việc thương mại hóa pin năng lượng mặt trời kesterite vào năm 2030.
Hơn 40 lỗ hổng được phát hiện trong diễn tập thực chiến an ninh mạng toàn quốc lần đầu

Hơn 40 lỗ hổng được phát hiện trong diễn tập thực chiến an ninh mạng toàn quốc lần đầu

08:40:15 13/05/2025
Trong đó, hoạt động diễn tập thực chiến định kỳ là nhiệm vụ trọng tâm của Liên minh, nhằm đảm bảo tính sẵn sàng và khả năng phối hợp nhuần nhuyễn giữa các thành viên khi có sự cố xảy ra.

Có thể bạn quan tâm

10 phim 18+ gây tranh cãi nhất LHP Cannes 10 năm qua (P.1): Đến diễn viên cũng phải bỏ về

10 phim 18+ gây tranh cãi nhất LHP Cannes 10 năm qua (P.1): Đến diễn viên cũng phải bỏ về

Phim âu mỹ

05:55:10 16/05/2025
Dưới đây là 5 trong số 10 bộ phim 18+ gây sốc và tranh cãi mạnh nhất tại Cannes từ năm 2014 đến 2024, mỗi tác phẩm là một vết cắt sâu vào định nghĩa điện ảnh nghệ thuật đương đại.
Cô gái trẻ sốc phản vệ, nguy cơ hoại tử mũi sau thẩm mỹ

Cô gái trẻ sốc phản vệ, nguy cơ hoại tử mũi sau thẩm mỹ

Sức khỏe

05:53:03 16/05/2025
Một bệnh nhân nữ khác đi tiêm filler vùng mông 2 bên tại một cơ sở chăm sóc da, sau tiêm 6 giờ bệnh nhân xuất hiện sưng nóng đỏ đau vùng mông tại các vị trí tiêm. Sờ dưới các vị trí tiêm có nhiều khối cứng chắc, khối lớn nhất có thước 1...
"Cướp biển" đẹp nhất Trung Quốc hiện tại: Vẻ bí ẩn cuốn hút, nhan sắc cỡ này thứ gì chịu nổi!

"Cướp biển" đẹp nhất Trung Quốc hiện tại: Vẻ bí ẩn cuốn hút, nhan sắc cỡ này thứ gì chịu nổi!

Hậu trường phim

05:52:33 16/05/2025
Mới đây, Trương Lăng Hách lại chiêu đãi các fan một bữa tiệc thị giác đích thực với loạt tạo hình siêu đẹp ở chương trình Bắt Đầu Suy Luận Nào mùa 3.
Phim ngôn tình dở nhất hiện tại: Nam chính xấu ơi là xấu, nữ chính sao lại khó tả thế này

Phim ngôn tình dở nhất hiện tại: Nam chính xấu ơi là xấu, nữ chính sao lại khó tả thế này

Phim châu á

05:50:23 16/05/2025
Bộ phim Nhân Sinh Nếu Như Lần Đầu Gặp Gỡ do các diễn viên trẻ Lý Hiện, Xuân Hạ, Ngụy Đại Huân đóng chính đã phải chờ tới 5 năm mới được lên sóng.
Cháu gái đổ keo dính kín đặc lên đầu con tôi, chị dâu chẳng buồn cứu chữa hay xin lỗi, còn trách thằng bé "vu oan" cho con chị

Cháu gái đổ keo dính kín đặc lên đầu con tôi, chị dâu chẳng buồn cứu chữa hay xin lỗi, còn trách thằng bé "vu oan" cho con chị

Góc tâm tình

05:08:05 16/05/2025
Vẫn biết con ai thì người ấy bênh, nhưng rõ ràng chị dâu thấy con mình làm sai mà còn bắt nạt con tôi như vậy. Bé Bắp con trai tôi năm nay mới 3 tuổi rưỡi, hiền lành và nhút nhát.
Ông Trump tới UAE thúc đẩy tham vọng AI của quốc gia vùng Vịnh

Ông Trump tới UAE thúc đẩy tham vọng AI của quốc gia vùng Vịnh

Thế giới

23:54:03 15/05/2025
Truyền thông đưa tin hôm 14/5, Mỹ hiện có một thỏa thuận sơ bộ với UAE, cho phép nước này nhập khẩu 500.000 chip AI tiên tiến nhất mỗi năm của Tập đoàn Nvidia (NVDA.O), bắt đầu từ năm nay.
Phim điện ảnh "Dế Mèn" tung trailer chính thức: Đậm chất Việt, đầy kịch tính

Phim điện ảnh "Dế Mèn" tung trailer chính thức: Đậm chất Việt, đầy kịch tính

Phim việt

23:30:48 15/05/2025
Ngày 15/5, trailer chính thức của bộ phim hoạt hình Việt Nam Dế Mèn: Cuộc phiêu lưu tới xóm Lầy Lội chính thức được công bố
Wren Evans được bênh vực nhưng lý do nghe lạ lắm!

Wren Evans được bênh vực nhưng lý do nghe lạ lắm!

Nhạc việt

23:24:45 15/05/2025
Bình luận bênh vực ồn ào tình cảm mới đây của Wren Evans nhưng thực chất để chỉ trích giọng hát live hụt hơi khó có thể thông cảm
Hồ Ngọc Hà mặc trang phục lạ mắt, Mạnh Trường quá trẻ so với tuổi 40

Hồ Ngọc Hà mặc trang phục lạ mắt, Mạnh Trường quá trẻ so với tuổi 40

Sao việt

23:08:06 15/05/2025
Hồ Ngọc Hà mặc trang phục lạ lẫm dự sự kiện của nhà thiết kế Lâm Gia Khang. Soái ca sơ mi trắng Mạnh Trường quá trẻ so với tuổi 40.
Xét xử nóng: Hwang Jung Eum thừa nhận biển thủ hơn 4,3 tỷ won của công ty để đầu tư tiền ảo

Xét xử nóng: Hwang Jung Eum thừa nhận biển thủ hơn 4,3 tỷ won của công ty để đầu tư tiền ảo

Sao châu á

23:04:07 15/05/2025
Nữ diễn viên Hwang Jung Eum cho biết hành động của mình xuất phát từ mong muốn phát triển công ty và hiện đang nỗ lực khắc phục hậu quả.
Hai học sinh đuối nước tử vong khi tắm suối

Hai học sinh đuối nước tử vong khi tắm suối

Tin nổi bật

22:52:44 15/05/2025
Nhóm học sinh ở Hà Tĩnh rủ nhau đến khu vực suối trên rừng để chơi, không may 2 em trong nhóm bị trượt chân, đuối nước tử vong.