[TT] Tiền ảo đồ lừa đảo

Thảo luận trong 'Thư Giãn Express - Bản Tin Cuối Ngày' bắt đầu bởi creativealtair, 5/3/18.

  1. creativealtair

    creativealtair snake, snake, snaaaake

    Tham gia ngày:
    6/5/08
    Bài viết:
    8,213
    Nơi ở:
    Siwa
    TTO - Công ty an ninh mạng CyRadar cho biết vừa phát hiện một trường hợp người dùng Việt bị lừa đảo gần 8 tỉ đồng khi tham gia chơi tiền ảo.

    [​IMG]

    Nội dung lừa đảo - Ảnh: CYRADAR​

    Trường hợp này được CyRadar ghi nhận vào cuối tháng 2-2018. Cách lừa đảo theo đánh giá của công ty này là “vô cùng tinh vi để chiếm đoạt hàng loạt đồng tiền ảo (cryptocurrency) trị giá hàng tỉ đồng”.

    Theo các chuyên gia CyRadar, hành vi lừa đảo được bắt đầu từ việc nạn nhân nhận được một email mạo danh sàn giao dịch CoinDesk.

    Khi kích chuột vào “Read the whole story” (đọc toàn bộ câu chuyện) để đọc thêm thông tin, nạn nhân sẽ được chuyển đến trang web lừa đảo có tên miền unicode coindeṣk[.]com mạo danh tên miền của sàn Coindesk. (Chữ ṣ là kí tự unicode, thực ra là tên miền xn--coindek-873c[.]com).
    Nội dung lừa đảo khá hấp dẫn để dụ người chơi: Bạn sẽ được nhận thêm 0.5 EOS cho mỗi đồng EOS đang sở hữu và 10 EOS cho mỗi đồng ETH đang sở hữu.

    Khi nạn nhân làm theo hướng dẫn, tức là truy cập vào ví của mình “MyEtherWallet” hoặc “submit your claim”, họ sẽ tiếp tục được chuyển sang một tên miền unicode khác myetḣerwalleṫ.com mạo danh tên miền myethwallet[dot]com. (chữ ḣ và chữ ṫ là kí tự unicode, thực ra là tên miền xn--myeterwalle-nl8et7a[.]com).

    Sau khi nạn nhận điền private key (khóa bí mật để sử dụng ví tiền ảo) và gửi đi, hacker đã có toàn quyền sử dụng ví mà nạn nhân dùng để lưu các đồng ETH, EOS... Từ đó hacker có thể chuyển toàn bộ số tiền mà nạn nhân đang có sang tài khoản của hacker.

    Thủ đoạn ở đây chính là chiêu lợi dụng đặc điểm của tên miền có ký tự unicode. Nó cho phép kẻ xấu đã đăng ký tên miền mạo danh gần như giống hệt tên miền chính gốc, nếu không để ý kỹ, người dùng rất khó để phân biệt.

    “Đã có nạn nhân Việt Nam bị lừa hơn 350.000 USD, tương đương gần 8 tỷ đồng. Hacker sẽ sử dụng ví riêng đối với mỗi nạn nhân, nên số tiền bị hack thực tế có thể lớn hơn rất nhiều lần”, đại diện CyRadar tiết lộ.

    Hiện tượng lừa đảo thông qua các tên miền unicode ở trên ngày càng trở nên phổ biến. Cách lừa đảo như trên được lựa chọn vì tính “hiệu quả” của nó, đặc biệt khi nạn nhân sử dụng martphone để truy cập. Trên điện thoại, do màn hình nhỏ nên nạn nhân rất khó phát hiện các tên miền trên là giả mạo hơn.

    https://congnghe.tuoitre.vn/choi-tien-ao-mot-nguoi-viet-bi-lua-gan-8-ty-dong-20180305101751031.htm
     
  2. DanteGVN

    DanteGVN Samus Aran the Bounty Hunter

    Tham gia ngày:
    27/4/17
    Bài viết:
    6,023
    thủ đoạn ko mới nhưng khá tinh vi , ko có gì dễ ăn , ae cẩn thận
     
  3. Tokenji

    Tokenji Donkey Kong

    Tham gia ngày:
    15/9/16
    Bài viết:
    488
    "chơi tiền ảo". Viết bài định hướng thế thì mấy tay "chơi" sạt nghiệp là đáng
     
  4. kyuwan88

    kyuwan88 Fire in the hole! Lão Làng GVN

    Tham gia ngày:
    21/4/07
    Bài viết:
    2,533
    tinh vi con kẹc, chỉ thằng ngu mới bị lừa kiều này thôi :8cool_amazed:
     
  5. Âu xít

    Âu xít Mega Man

    Tham gia ngày:
    19/4/09
    Bài viết:
    3,324
    Đùa chứ trình độ ruồi thế này mà chơi tiền ảo thì nằm xuống là đúng..

    Học phí ca này hơi đắt
     
  6. cuonglongzero

    cuonglongzero Mega Man Lão Làng GVN

    Tham gia ngày:
    5/8/04
    Bài viết:
    3,440
    Nơi ở:
    Ho Chi Minh City
    Giờ đâm đầu chơi đc ko anh em, đang dư tầm trăm chai mà ko biết bắt đầu từ đâu :D
     
  7. N.Emblem

    N.Emblem Claude, S.A gang boss ‍ ⚚ Mystic Mage ⚚ Lão Làng GVN

    Tham gia ngày:
    13/2/11
    Bài viết:
    10,061
    Nơi ở:
    Rabbit hole
    Ta là dạng gà mờ cũng biết kiểu này là tấn công phishing do nạn nhân ngu là chính
     
  8. Mir[U]ka

    Mir[U]ka One-winged Angel Lão Làng GVN

    Tham gia ngày:
    5/9/05
    Bài viết:
    7,941
    Bít côn là lừa đảo mọi người đừng như tôi nhé
     
  9. Dark MonteCristo

    Dark MonteCristo Dragon Quest

    Tham gia ngày:
    20/3/05
    Bài viết:
    1,448
    Đ. me, private key vào ví chính thì vợ hỏi cũng đ' đưa ở đâu có cái mail trên mạng cho tiền free cũng paste vào được thì bố quỳ =))
     
  10. KgZ

    KgZ Mario & Luigi

    Tham gia ngày:
    10/10/10
    Bài viết:
    794
    Đù, hết cái để bị lừa rồi ah?
     
  11. 934944

    934944 Baldur's Gate Lão Làng GVN

    Tham gia ngày:
    13/8/06
    Bài viết:
    32,250
    Nơi ở:
    đà nẵng
    thật chứ bọn dùng tên miền unicode này cũng khó đỡ phết :v đằng nào muốn giao dịch chả phải nhập mật khẩu các kiểu trên trang giao dịch
     
  12. duy851993

    duy851993 Chrono Trigger/Cross ➹ Marksman ➹ Lão Làng GVN

    Tham gia ngày:
    17/12/08
    Bài viết:
    6,740
    Giờ này còn người chơi mấy cái tào lao bít coi này à???
     
  13. DanteGVN

    DanteGVN Samus Aran the Bounty Hunter

    Tham gia ngày:
    27/4/17
    Bài viết:
    6,023
    nhiều là đằng khác , mà nhiều dân chơi bitcoin éo biết nhiều về công nghệ nên tinh vi chút là chết
     
  14. 25512345

    25512345 C O N T R A Lão Làng GVN

    Tham gia ngày:
    24/7/08
    Bài viết:
    1,925
    image.jpg
    Từng gặp :))
     
    jumper thích bài này.
  15. jumper

    jumper Baldur's Gate Lão Làng GVN

    Tham gia ngày:
    5/6/03
    Bài viết:
    27,222
  16. victorhugo

    victorhugo Godslayer Κράτος Lão Làng GVN

    Tham gia ngày:
    7/7/05
    Bài viết:
    14,757
    Nơi ở:
    CLUB "Rung Đùi"
    Ờ đúng rồi, mình đã từng vào cái trang myethewallet.com giả ấy, thấy nó éo giống cái trang cũ tí nào cả, cứ tưởng nó update hay cái gì cả. May mà tỉnh táo mở tab mới rồi gõ địa chỉ vào... đm tinh vi thật
     

Chia sẻ trang này