Chuyên gia bảo mật tiết lộ cách hacker đánh cắp tiền mã hoá

Ngày càng nhiều người sử dụng tiền mã hóa ở Đông Nam Á, cần nâng cao cảnh giác để không bị lừa đảo.

Lừa đảo tiền mã hoá giảm ở Đông Nam Á

Dữ liệu từ Kaspersky về lừa đảo liên quan đến tiền mã hóa trong khu vực thể hiện sự giảm nhẹ, từ 164.330 vụ trong năm 2021 còn 147.649 vào năm 2022. Tuy nhiên, sự sụt giảm này chỉ ghi nhận tại 3 quốc gia là Singapore (giảm 74%), Thái Lan (giảm 51%) và Việt Nam (giảm 15%).

Trong giai đoạn 2021-2022, mối đe dọa này với mục tiêu đánh cắp tiền từ ví tiền mã hóa, tiếp tục gia tăng ở Philippines (từ 9.164 vụ lên 24.737 vụ), Indonesia (từ 19.584 lên 24.642 vụ) và Malaysia (từ 16.071 lên 16.767 vụ).

Adrian Hia, Giám đốc Điều hành Kaspersky châu Á - Thái Bình Dương cho biết: “Những kẻ lừa đảo sẽ không dừng việc đánh cắp tiền mã hóa. Lý do là ngày càng có nhiều người sử dụng tiền mã hóa, đặc biệt là ở Đông Nam Á. Trên thực tế, khu vực này chiếm 14% giao dịch tiền mã hóa trên toàn cầu và được dự đoán sẽ tiếp tục dẫn đầu trong việc sử dụng loại tiền này.

z2-1265.jpeg

Người sử dụng tiền mã hoá tăng ở Đông Nam Á

Thứ hai, dân số ở đây trẻ và rất hiểu biết về kỹ thuật số. Xu hướng trong tương lai sẽ được chào đón bằng sự lạc quan thay vì hoài nghi. Do đó, những người chấp nhận loại tiền này nên trang bị nhiều kiến thức hơn về các thủ thuật lừa đảo để giữ an toàn cho tiền mã hóa của mình”.

Chiêu đánh cắp tiền mã hoá

Quảng cáo

Để khuyến cáo người dùng cảnh giác, nâng cao ý thức bảo vệ tiền mã hoá, chuyên gia phân tích Spam tại Kaspersky Roman Dedenok chia sẻ cách kẻ lừa đảo.

Kẻ lừa đảo lấy mồi nhử là lời đề nghị tham gia vào chương trình tặng quà hấp dẫn về tiền mã hóa Bitcoin (BTC), Ethereum (ETH), Litecoin (LTC), Tron (TRX) hoặc Ripple (XRP) thông qua e-mail. Chúng cung cấp hướng dẫn đầy đủ với 3 bước cho những người muốn nhận tiền miễn phí, cùng với một liên kết đến trang web “khuyến mãi”.

Thoạt nhìn, nhiều người sẽ lầm tưởng email được gửi từ đội ngũ hỗ trợ thuộc cộng đồng những người yêu thích tiền mã hóa. Tuy nhiên, tên miền trong địa chỉ email của người gửi không liên quan đến bất kỳ loại tiền mã hóa nào. Nội dung email cũng cẩu thả, nhiều lỗi sai và lỗi chính tả. Những kẻ lừa đảo nghĩ rằng nạn nhân sẽ chỉ quan tâm đến số tiền 9 chữ số và bỏ qua những lỗi như vậy.

Nhấp vào liên kết, người dùng sẽ được chuyển hướng đến trang web lừa đảo. Tên miền không liên quan đến địa chỉ của người gửi và không có bất kỳ thông tin nào về cộng đồng tiền mã hóa.

Lúc này, nạn nhân sẽ được yêu cầu xác định ví muốn chuyển tiền vào. Bọn tội phạm đưa ra các ví phổ biến nhất gồm Blockchain.com, Trust Wallet, MetaMask, Coinbase, Binance, Crypto.com và Exodus.

Để nhận được khoản tiền như mong muốn, người dùng phải nhập seed phrase (chuỗi từ khóa dùng để truy cập ví tiền mã hóa). Ngay sau khi nạn nhân điền đầy đủ thông tin và nhấp vào nút “Tiếp theo”, một thông báo sẽ xuất hiện trên màn hình cho biết mọi thứ thành công và người may mắn sẽ nhận được tiền mã hóa trong vòng 24 giờ.

Nếu seed phrase được nhập vào, toàn bộ số tiền trong ví sẽ mất trắng. Kẻ lừa đảo dựa vào thực tế là mọi người thường bảo vệ khóa riêng tư mà quên rằng seed phrase cũng quan trọng không kém. Bằng seed phrase, kẻ tấn công có thể tạo khóa riêng tư mới và từ đó có quyền truy cập vào ví của nạn nhân. Như vậy, khóa riêng tư lẫn seed phrase phải được bảo vệ như nhau.

Chuyên gia bảo mật khuyến cáo người dùng không tiết lộ seed phrase và chỉ nhập khi cần khôi phục truy cập vào ví. Không lưu trữ seed phrase bằng dịch vụ chia sẻ tập tin, hay gửi qua ứng dụng nhắn tin hoặc email.

Người dùng cũng không nhấp vào các liên kết trong e-mail về tặng phẩm, thanh toán quà tặng, đình chỉ tài khoản hoặc đóng tài khoản ngân hàng. Ngoài ra, cần sử dụng giải pháp bảo mật đáng tin cậy để nhận cảnh báo kịp thời về các trang lừa đảo và ngăn chuyển giao thông tin nhạy cảm cho kẻ xấu.

Theo Thời Đại Sao chép

Cùng chuyên mục Công nghệ

Ngành công nghiệp ô tô toàn cầu rung chuyển do thuế quan của Mỹ

Thông tin về việc Mỹ thông báo mức thuế 25% đối với ô tô và xe tải nhẹ nhập khẩu vào Mỹ kể từ ngày 3/4 nhập khẩu đã lan rộng khắp thế giới khi các nhà cung cấp xe toàn cầu cảnh báo về việc tăng giá ngay lập tức và các đại lý bày tỏ lo ngại về tình trạng

Bộ Tài chính đề xuất giảm thuế nhập khẩu ô tô, khí hóa lỏng LNG Mỹ áp thuế lên tới 25% đối với ô tô nhập khẩu từ ngày 2/4

Mỹ áp thuế lên tới 25% đối với ô tô nhập khẩu từ ngày 2/4

Tổng thống Mỹ Donald Trump ngày 26/3 đã thông báo quyết định áp thuế lên tới 25% đối với ô tô nhập khẩu - điều mà ông đã cam kết từ lâu với các cử tri Mỹ và được áp dụng từ ngày 2/4 tới.

Không bị áp thuế bán phá giá, tập đoàn thép lớn nhất VN tiết lộ bí quyết làm việc với cơ quan điều tra EU EU lùi thời hạn áp thuế trả đũa Mỹ

Trung Quốc lại khiến thế giới phải nể phục: Tung ra 3 công nghệ lần đầu tiên được áp dụng trên thế giới trong lĩnh vực vận tải đường sắt

Ngày 22/3, tại ga cảng Hoàng Hoa thuộc tuyến đường sắt Sóc Hoàng, hệ thống điều khiển tàu tự động thông minh cho đường sắt trọng tải lớn đầu tiên do Trung Quốc tự phát triển đã chính thức vận hành.

Các chuỗi F&B Trung Quốc “lấn sân” Đông Nam Á, thách thức các “ông lớn” Mỹ Trung Quốc nỗ lực kích cầu giữa bão thuế quan Mỹ

Cuộc đua AI tại Trung Quốc ngày càng “nóng” hơn

Tối ngày 21/3, tập đoàn công nghệ Tencent của Trung Quốc đã chính thức ra mắt phiên bản hoàn chỉnh của mô hình trí tuệ nhân tạo (AI) T1, đẩy mạnh cạnh tranh trong lĩnh vực AI vốn ngày càng sôi động.

Mỹ có thể đổi hướng chính sách đối với các tập đoàn công nghệ Cổ phiếu công nghệ lao đao: Loạt “bigtech” NVIDIA, Microsoft, Alphabet, META giảm mạnh từ đỉnh, FPT cũng “bốc hơi” 33.000 tỷ vốn hóa

Reuters: Mỹ chặn DeepSeek trên thiết bị công

Bộ Thương mại Mỹ những tuần gần đây đã thông báo cho nhân viên về việc cấm sử dụng mô hình trí tuệ nhân tạo (AI) DeepSeek của Trung Quốc trên những thiết bị do chính phủ cung cấp.

Cùng hỏi ChatGPT và DeepSeek có 1 tỷ đồng thì nên đầu tư vào đâu, 2 công cụ AI trả lời sao? Ông Tập Cận Bình triệu tập Xiaomi, Alibaba, BYD, Huawei, DeepSeek... gặp mặt để làm gì?

"Ông lớn" viễn thông Nhật Bản đầu tư 1,5 tỷ USD vào trung tâm dữ liệu tại Ấn Độ

Nippon Telegraph & Telephone (NTT) sẽ đầu tư 1,5 tỷ USD vào Ấn Độ trong 3 năm cho đến năm tài chính 2027 nhằm tăng gấp đôi công suất trung tâm dữ liệu khi nền kinh tế số của quốc gia này phát triển.

Chờ dữ liệu lạm phát của Mỹ, chứng khoán châu Á biến động trái chiều Chờ đợi dữ liệu mới, vàng thế giới đi xuống

Mỹ có thể đổi hướng chính sách đối với các tập đoàn công nghệ

Chính quyền Tổng thống Trump cũng đang cho thấy khả năng “nhẹ nhàng” hơn đối với AI, khi Mỹ cạnh tranh với Trung Quốc để giành vị trí thống trị trong lĩnh vực công nghệ đang trỗi dậy này.

Tổng thống Mỹ cảnh báo sẽ áp thuế 200% đối với rượu của Pháp và EU Gần 1.000 nhà máy thịt Mỹ sắp mất quyền xuất khẩu sang Trung Quốc

VinFast bàn giao hơn 12.500 ô tô điện trong tháng 2/2025 tại Việt Nam

Ngày 12/3/2025, VinFast công bố đã bàn giao hơn 12.500 ô tô điện các loại trong tháng 2/2025 tại thị trường Việt Nam, tiếp tục khẳng định vững chắc vị thế dẫn đầu thị trường ô tô trong nước.

Hành trình VinFast: Khi niềm tin dẫn lối Top 10 ô tô bán chạy nhất tháng 1/2025: Bộ đôi nhà VinFast đỉnh nóc, bán gần gấp 5 lần Mitsubishi Xpander

Mỹ đang đàm phán với các doanh nghiệp muốn mua lại TikTok

Tổng thống Mỹ Donald Trump cho biết nước này đang đàm phán với bốn nhóm quan tâm đến việc mua lại TikTok, trong bối cảnh tương lai của ứng dụng thuộc sở hữu Trung Quốc vẫn còn nhiều bất ổn tại Mỹ.

Apple, Google khôi phục TikTok trên cửa hàng ứng dụng tại Mỹ TikTok lần đầu tiên đạt doanh thu IAP lên tới 6 tỷ USD