-
Nguồn gốc của tục lì xì: Ban đầu không phải tiền cho để lấy may -
Khốn khổ vì hàng xóm mở karaoke "hết công suất" dịp giáp Tết -
Thực hư vụ vé xe khách bị phản ánh tăng gấp 7 lần dịp Tết: Cơ quan chức năng vào cuộc làm rõ -
Sinh con chưa đầy 3 ngày đã theo chồng về quê ở cữ ăn Tết, để rồi tôi thấm thía cảm giác tủi thân đến nghẹn lòng -
Dọn bếp đón Tết: Đừng tiếc rẻ 3 "sát thủ vô hình" gây ung thư đang trú ngụ trong nhà bạn -
Tình hình của 3 thanh niên Nghệ An bị phóng điện khi dựng cây nêu đón Tết, đã rõ nguồn cơn sự việc -
Tháo chạy khỏi "địa ngục" lừa đảo Campuchia: Khi tự do chỉ là khởi đầu của sự bế tắc -
7 lá xoài giá hơn 50.000 đồng: Từ "phế phẩm" vỉa hè Việt đến mặt hàng có mã vạch tại Mỹ -
Cháy lớn căn hộ tầng 16 chung cư ở Nha Trang, hai người tử vong -
Người giàu không bao giờ ghép 2 nải chuối đặt lên bàn thờ thắp hương ngày Tết, hóa ra đều có lý do!
Công nghệ
05/03/2018 20:59Chơi tiền ảo, một người Việt bị lừa gần 8 tỉ đồng?
Trường hợp này được CyRadar ghi nhận vào cuối tháng 2-2018. Cách lừa đảo theo đánh giá của công ty này là “vô cùng tinh vi để chiếm đoạt hàng loạt đồng tiền ảo (cryptocurrency) trị giá hàng tỉ đồng”.
Theo các chuyên gia CyRadar, hành vi lừa đảo được bắt đầu từ việc nạn nhân nhận được một email mạo danh sàn giao dịch CoinDesk.
Khi kích chuột vào “Read the whole story” (đọc toàn bộ câu chuyện) để đọc thêm thông tin, nạn nhân sẽ được chuyển đến trang web lừa đảo có tên miền unicode coindeṣk[.]com mạo danh tên miền của sàn Coindesk. (Chữ ṣ là kí tự unicode, thực ra là tên miền xn--coindek-873c[.]com).
Nội dung lừa đảo khá hấp dẫn để dụ người chơi: Bạn sẽ được nhận thêm 0.5 EOS cho mỗi đồng EOS đang sở hữu và 10 EOS cho mỗi đồng ETH đang sở hữu.
Khi nạn nhân làm theo hướng dẫn, tức là truy cập vào ví của mình “MyEtherWallet” hoặc “submit your claim”, họ sẽ tiếp tục được chuyển sang một tên miền unicode khác myetḣerwalleṫ.com mạo danh tên miền myethwallet[dot]com. (chữ ḣ và chữ ṫ là kí tự unicode, thực ra là tên miền xn--myeterwalle-nl8et7a[.]com).
Sau khi nạn nhận điền private key (khóa bí mật để sử dụng ví tiền ảo) và gửi đi, hacker đã có toàn quyền sử dụng ví mà nạn nhân dùng để lưu các đồng ETH, EOS... Từ đó hacker có thể chuyển toàn bộ số tiền mà nạn nhân đang có sang tài khoản của hacker.
Thủ đoạn ở đây chính là chiêu lợi dụng đặc điểm của tên miền có ký tự unicode. Nó cho phép kẻ xấu đã đăng ký tên miền mạo danh gần như giống hệt tên miền chính gốc, nếu không để ý kỹ, người dùng rất khó để phân biệt.
“Đã có nạn nhân Việt Nam bị lừa hơn 350.000 USD, tương đương gần 8 tỷ đồng. Hacker sẽ sử dụng ví riêng đối với mỗi nạn nhân, nên số tiền bị hack thực tế có thể lớn hơn rất nhiều lần”, đại diện CyRadar tiết lộ.
Hiện tượng lừa đảo thông qua các tên miền unicode ở trên ngày càng trở nên phổ biến. Cách lừa đảo như trên được lựa chọn vì tính “hiệu quả” của nó, đặc biệt khi nạn nhân sử dụng martphone để truy cập. Trên điện thoại, do màn hình nhỏ nên nạn nhân rất khó phát hiện các tên miền trên là giả mạo hơn.
Theo Đức Thiện (Tuổi Trẻ)
- Mỹ chính thức "hạ màn" chiến dịch truy quét người nhập cư tại Minnesota giữa bão dư luận (09:30)
- Liều mình bơi qua sông Hồng vận chuyển hơn 1,4 tạ pháo lậu trong đêm (09:28)
- Xe hybrid rẻ hơn nhờ ưu đãi thuế, Innova Cross HEV giảm còn 960 triệu đồng (09:26)
- Nguồn gốc của tục lì xì: Ban đầu không phải tiền cho để lấy may (09:24)
- Khốn khổ vì hàng xóm mở karaoke "hết công suất" dịp giáp Tết (09:17)
- Hải Phòng: Danh tính gã đàn ông tẩm chất cực độc vào cá khô để nhử chó, mèo, lộ chiêu trò tàn độc (09:11)
- Bảng giá iPhone 15 cận tết: Xả kho siêu rẻ, iPhone 15 rẻ như bèo, iPhone 15 Pro Max thấp kỷ lục (09:11)
- Thực hư vụ vé xe khách bị phản ánh tăng gấp 7 lần dịp Tết: Cơ quan chức năng vào cuộc làm rõ (09:04)
- Siết vốn bất động sản ngay đầu năm, ngân hàng Big 4 ngừng xét vay mới dự án kinh doanh (09:01)
- Sinh con chưa đầy 3 ngày đã theo chồng về quê ở cữ ăn Tết, để rồi tôi thấm thía cảm giác tủi thân đến nghẹn lòng (40 phút trước)