-
Hà Nội ấn định thời điểm công bố số học sinh đăng ký vào lớp 10: Phụ huynh và thí sinh cần chú ý -
Giải cứu thiếu niên 14 tuổi tự khóa mình trong nhà, ý định trèo ra ban công tầng 3 tại khu đô thị ở Hà Nội -
Lý do chiếc Mercedes-AMG S63 nằm bất động gần 10 năm trên vỉa hè Hà Nội -
Cảnh báo nguy cơ xuất huyết khi trẻ ăn phải thực phẩm ăn dặm HiPP nghi chứa thuốc diệt chuột -
Tìm thấy thi thể hai du khách rơi từ tàu du lịch xuống sông sau khi dự tiệc sinh nhật -
Camera cảnh người đàn ông bất ngờ áp sát xe, lao vào hành hung người phụ nữ không quen biết giữa phố -
Khám phá 3 điểm du lịch gần Hà Nội ngày lễ dịp 30/4 – 1/5 ít ai biết: Gần gũi thiên nhiên, yên tĩnh -
Ngô Mai Nhuệ Giang, vợ sắp cưới của Xuân Trường là ai? -
Huế ra công văn hỏa tốc: Khuyến cáo du khách không lưu trú tại khách sạn này -
NSƯT Vũ Luân và cuộc sống viên mãn bên vợ đại gia trong biệt thự 200 tỷ
Công nghệ
05/03/2018 20:59Chơi tiền ảo, một người Việt bị lừa gần 8 tỉ đồng?
Trường hợp này được CyRadar ghi nhận vào cuối tháng 2-2018. Cách lừa đảo theo đánh giá của công ty này là “vô cùng tinh vi để chiếm đoạt hàng loạt đồng tiền ảo (cryptocurrency) trị giá hàng tỉ đồng”.
Theo các chuyên gia CyRadar, hành vi lừa đảo được bắt đầu từ việc nạn nhân nhận được một email mạo danh sàn giao dịch CoinDesk.
Khi kích chuột vào “Read the whole story” (đọc toàn bộ câu chuyện) để đọc thêm thông tin, nạn nhân sẽ được chuyển đến trang web lừa đảo có tên miền unicode coindeṣk[.]com mạo danh tên miền của sàn Coindesk. (Chữ ṣ là kí tự unicode, thực ra là tên miền xn--coindek-873c[.]com).
Nội dung lừa đảo khá hấp dẫn để dụ người chơi: Bạn sẽ được nhận thêm 0.5 EOS cho mỗi đồng EOS đang sở hữu và 10 EOS cho mỗi đồng ETH đang sở hữu.
Khi nạn nhân làm theo hướng dẫn, tức là truy cập vào ví của mình “MyEtherWallet” hoặc “submit your claim”, họ sẽ tiếp tục được chuyển sang một tên miền unicode khác myetḣerwalleṫ.com mạo danh tên miền myethwallet[dot]com. (chữ ḣ và chữ ṫ là kí tự unicode, thực ra là tên miền xn--myeterwalle-nl8et7a[.]com).
Sau khi nạn nhận điền private key (khóa bí mật để sử dụng ví tiền ảo) và gửi đi, hacker đã có toàn quyền sử dụng ví mà nạn nhân dùng để lưu các đồng ETH, EOS... Từ đó hacker có thể chuyển toàn bộ số tiền mà nạn nhân đang có sang tài khoản của hacker.
Thủ đoạn ở đây chính là chiêu lợi dụng đặc điểm của tên miền có ký tự unicode. Nó cho phép kẻ xấu đã đăng ký tên miền mạo danh gần như giống hệt tên miền chính gốc, nếu không để ý kỹ, người dùng rất khó để phân biệt.
“Đã có nạn nhân Việt Nam bị lừa hơn 350.000 USD, tương đương gần 8 tỷ đồng. Hacker sẽ sử dụng ví riêng đối với mỗi nạn nhân, nên số tiền bị hack thực tế có thể lớn hơn rất nhiều lần”, đại diện CyRadar tiết lộ.
Hiện tượng lừa đảo thông qua các tên miền unicode ở trên ngày càng trở nên phổ biến. Cách lừa đảo như trên được lựa chọn vì tính “hiệu quả” của nó, đặc biệt khi nạn nhân sử dụng martphone để truy cập. Trên điện thoại, do màn hình nhỏ nên nạn nhân rất khó phát hiện các tên miền trên là giả mạo hơn.
Theo Đức Thiện (Tuổi Trẻ)
- KCN Sóng Thần náo loạn vì màn truy đuổi bằng mã tấu của nhóm thanh niên (18:19)
- Iran tử hình hai đối tượng bị cáo buộc là gián điệp của Israel (18:10)
- Loạt quy định mới tại Lễ hội Đền Hùng: Người dân tham gia cần đặc biệt lưu ý (18:07)
- Cựu binh Mỹ nổ súng sát hại 8 trẻ em do mâu thuẫn gia đình (1 giờ trước)
- Người đàn ông cố tình lấy 128 triệu đồng ở cây ATM đối diện hình thức xử lý cực nặng (1 giờ trước)
- Loạt thay đổi quan trọng trong tuyển sinh Đại học 2026: Phụ huynh, học sinh cần lưu ý gì? (1 giờ trước)
- Đề xuất ngưỡng miễn thuế hộ kinh doanh lên 2 tỷ đồng: Gỡ nút thắt "quy định cứng" (1 giờ trước)
- Vì sao ông Trump bị gạt khỏi Phòng Tình huống khi giải cứu phi công ở Iran? (1 giờ trước)
- Hà Nội ấn định thời điểm công bố số học sinh đăng ký vào lớp 10: Phụ huynh và thí sinh cần chú ý (2 giờ trước)
- Cảnh báo: Người dùng laptop đang "tàn phá" thiết bị vì những sai lầm trong cách sạc pin (2 giờ trước)