-
Từ tiếng Việt vừa có nghĩa là đồ ăn, vừa hiểu là đánh đau, chuyên gia ngôn ngữ chưa chắc biết -
U23 Việt Nam đón lợi thế đáng chú ý trước trận tranh hạng ba U23 châu Á -
[Ảnh] Bỏ phiếu Bầu Ban Chấp hành Trung ương Đảng khóa XIV -
Một nam du khách nước ngoài tử vong do tai nạn bất ngờ ở đặc khu Cát Hải: Viện kểm sát vào cuộc -
Công bố danh sách 200 Ủy viên Trung ương khóa XIV -
Hôn lễ Phương Nhi và thiếu gia Minh Hoàng: Lương Thuỳ Linh xuất hiện, không gian cưới dần được hé lộ -
Clip ô tô ngang nhiên đỗ xe giữa đường ở Gia Lai gây bức xúc: Lời khai của tài xế và mức xử phạt? -
Thực hư chuyện Quách Ngọc Tuyên "mượn danh" Hoài Linh để làm truyền thông cho phim mới -
Tòa tuyên án vụ cháu ruột dùng thanh gỗ đánh bà nội thương tích 28% để cướp vàng bán tiêu xài -
Tranh cãi dịch vụ "viện dưỡng lão cho người trẻ" ở Đà Lạt: Cái gì cũng phải làm vì "lớn rồi mà!"
Công nghệ
05/03/2018 20:59Chơi tiền ảo, một người Việt bị lừa gần 8 tỉ đồng?
Trường hợp này được CyRadar ghi nhận vào cuối tháng 2-2018. Cách lừa đảo theo đánh giá của công ty này là “vô cùng tinh vi để chiếm đoạt hàng loạt đồng tiền ảo (cryptocurrency) trị giá hàng tỉ đồng”.
Theo các chuyên gia CyRadar, hành vi lừa đảo được bắt đầu từ việc nạn nhân nhận được một email mạo danh sàn giao dịch CoinDesk.
Khi kích chuột vào “Read the whole story” (đọc toàn bộ câu chuyện) để đọc thêm thông tin, nạn nhân sẽ được chuyển đến trang web lừa đảo có tên miền unicode coindeṣk[.]com mạo danh tên miền của sàn Coindesk. (Chữ ṣ là kí tự unicode, thực ra là tên miền xn--coindek-873c[.]com).
Nội dung lừa đảo khá hấp dẫn để dụ người chơi: Bạn sẽ được nhận thêm 0.5 EOS cho mỗi đồng EOS đang sở hữu và 10 EOS cho mỗi đồng ETH đang sở hữu.
Khi nạn nhân làm theo hướng dẫn, tức là truy cập vào ví của mình “MyEtherWallet” hoặc “submit your claim”, họ sẽ tiếp tục được chuyển sang một tên miền unicode khác myetḣerwalleṫ.com mạo danh tên miền myethwallet[dot]com. (chữ ḣ và chữ ṫ là kí tự unicode, thực ra là tên miền xn--myeterwalle-nl8et7a[.]com).
Sau khi nạn nhận điền private key (khóa bí mật để sử dụng ví tiền ảo) và gửi đi, hacker đã có toàn quyền sử dụng ví mà nạn nhân dùng để lưu các đồng ETH, EOS... Từ đó hacker có thể chuyển toàn bộ số tiền mà nạn nhân đang có sang tài khoản của hacker.
Thủ đoạn ở đây chính là chiêu lợi dụng đặc điểm của tên miền có ký tự unicode. Nó cho phép kẻ xấu đã đăng ký tên miền mạo danh gần như giống hệt tên miền chính gốc, nếu không để ý kỹ, người dùng rất khó để phân biệt.
“Đã có nạn nhân Việt Nam bị lừa hơn 350.000 USD, tương đương gần 8 tỷ đồng. Hacker sẽ sử dụng ví riêng đối với mỗi nạn nhân, nên số tiền bị hack thực tế có thể lớn hơn rất nhiều lần”, đại diện CyRadar tiết lộ.
Hiện tượng lừa đảo thông qua các tên miền unicode ở trên ngày càng trở nên phổ biến. Cách lừa đảo như trên được lựa chọn vì tính “hiệu quả” của nó, đặc biệt khi nạn nhân sử dụng martphone để truy cập. Trên điện thoại, do màn hình nhỏ nên nạn nhân rất khó phát hiện các tên miền trên là giả mạo hơn.
Theo Đức Thiện (Tuổi Trẻ)
- Phanh phui bê bối tại Trung tâm hỏa táng Bình Hưng Hòa: Bắt giữ 3 nhân viên trục lợi trong dịch bệnh Covid-19 (22/01/26 22:58)
- Hà Nội cấm ô tô chiều La Thành - Voi Phục: Phân luồng 3 hướng lớn, phục vụ thi công Vành đai 1 (22/01/26 22:47)
- Giá xe Honda tháng 1/2026: Chưa đến 500 triệu đã có thể sở hữu sedan "quốc dân" Honda City đón tết (22/01/26 22:44)
- 20/180 Ủy viên Trung ương Đảng khóa XIV là nữ (22/01/26 22:30)
- Thiếu gia Duy Nhỏ bất ngờ lộ loạt tin nhắn nhạy cảm, dân mạng réo tên giữa nghi vấn hôn nhân rạn nứt (22/01/26 21:37)
- Đồ hộp Hạ Long lên tiếng về quyết định tiêu hủy hàng nghìn hộp pate Cột Đèn, tiết lộ thời điểm nhà máy hoạt động trở lại (22/01/26 21:32)
- Định giá Greenland 1 tỷ USD, tổng thống Putin đang "đổ thêm dầu vào lửa"? (22/01/26 20:56)
- Tổng thống Trump chính thức ký hiến chương thành lập Hội đồng Hòa bình tại Davos (22/01/26 20:42)
- Từ tiếng Việt vừa có nghĩa là đồ ăn, vừa hiểu là đánh đau, chuyên gia ngôn ngữ chưa chắc biết (22/01/26 19:19)
- U23 Việt Nam đón lợi thế đáng chú ý trước trận tranh hạng ba U23 châu Á (22/01/26 19:01)