-
Tử vi 12 con giáp Chủ nhật ngày 29/3: Hợi khó tính, Mùi may mắn -
Thủ tướng gửi thư khen các đơn vị Bộ Công an triệt phá sàn tiền ảo ONUS -
U23 Việt Nam thất bại trước U23 Thái Lan: Bài toán kinh nghiệm tại CFA Team China 2026 -
Va chạm giữa ô tô con và xe đầu kéo trên quốc lộ 1 ở Lạng Sơn, hai vợ chồng tử vong -
Cảnh giác với những dấu hiệu đột quỵ dễ bị nhầm lẫn -
Hé lộ hậu trường Táo Quân trước giờ lên sóng VTV3 ngày 29/3 -
Vụ nổ súng kinh hoàng ở Quảng Trị: Bố vợ thoát chết nhưng viên đạn vẫn còn trong đầu -
Thực hư thông tin "học sinh không ăn bán trú bị bắt đứng nắng", phụ huynh thừa nhận sự thật -
Giải mã sức hút của hội "nàng thơ" thế hệ mới: Những bóng hồng nắm giữ trái tim dàn nam thần đình đám Vbiz -
Khánh Hòa: Cảnh sát điều tra thông tin nóng 2 gã đàn ông liên quan vụ khiến thiếu tá công an hy sinh
Công nghệ
05/03/2018 20:59Chơi tiền ảo, một người Việt bị lừa gần 8 tỉ đồng?
Trường hợp này được CyRadar ghi nhận vào cuối tháng 2-2018. Cách lừa đảo theo đánh giá của công ty này là “vô cùng tinh vi để chiếm đoạt hàng loạt đồng tiền ảo (cryptocurrency) trị giá hàng tỉ đồng”.
Theo các chuyên gia CyRadar, hành vi lừa đảo được bắt đầu từ việc nạn nhân nhận được một email mạo danh sàn giao dịch CoinDesk.
Khi kích chuột vào “Read the whole story” (đọc toàn bộ câu chuyện) để đọc thêm thông tin, nạn nhân sẽ được chuyển đến trang web lừa đảo có tên miền unicode coindeṣk[.]com mạo danh tên miền của sàn Coindesk. (Chữ ṣ là kí tự unicode, thực ra là tên miền xn--coindek-873c[.]com).
Nội dung lừa đảo khá hấp dẫn để dụ người chơi: Bạn sẽ được nhận thêm 0.5 EOS cho mỗi đồng EOS đang sở hữu và 10 EOS cho mỗi đồng ETH đang sở hữu.
Khi nạn nhân làm theo hướng dẫn, tức là truy cập vào ví của mình “MyEtherWallet” hoặc “submit your claim”, họ sẽ tiếp tục được chuyển sang một tên miền unicode khác myetḣerwalleṫ.com mạo danh tên miền myethwallet[dot]com. (chữ ḣ và chữ ṫ là kí tự unicode, thực ra là tên miền xn--myeterwalle-nl8et7a[.]com).
Sau khi nạn nhận điền private key (khóa bí mật để sử dụng ví tiền ảo) và gửi đi, hacker đã có toàn quyền sử dụng ví mà nạn nhân dùng để lưu các đồng ETH, EOS... Từ đó hacker có thể chuyển toàn bộ số tiền mà nạn nhân đang có sang tài khoản của hacker.
Thủ đoạn ở đây chính là chiêu lợi dụng đặc điểm của tên miền có ký tự unicode. Nó cho phép kẻ xấu đã đăng ký tên miền mạo danh gần như giống hệt tên miền chính gốc, nếu không để ý kỹ, người dùng rất khó để phân biệt.
“Đã có nạn nhân Việt Nam bị lừa hơn 350.000 USD, tương đương gần 8 tỷ đồng. Hacker sẽ sử dụng ví riêng đối với mỗi nạn nhân, nên số tiền bị hack thực tế có thể lớn hơn rất nhiều lần”, đại diện CyRadar tiết lộ.
Hiện tượng lừa đảo thông qua các tên miền unicode ở trên ngày càng trở nên phổ biến. Cách lừa đảo như trên được lựa chọn vì tính “hiệu quả” của nó, đặc biệt khi nạn nhân sử dụng martphone để truy cập. Trên điện thoại, do màn hình nhỏ nên nạn nhân rất khó phát hiện các tên miền trên là giả mạo hơn.
Theo Đức Thiện (Tuổi Trẻ)
- Xe khách 29 chỗ lao xuống vực ở Tam Đảo, nhiều người bị thương (14 phút trước)
- Kiểu ăn “hiện đại” âm thầm bào mòn thận: Cảnh báo từ chuyên gia (38 phút trước)
- Nhận quà cưới là chỉ vàng, cô dâu “sốc” khi phát hiện bạn thân than khổ trên mạng (43 phút trước)
- "Harry Potter" bản truyền hình: Cuộc hồi sinh vĩ đại hay bước đi mạo hiểm đầy tranh cãi? (59 phút trước)
- Nữ sinh lớp 7 nhập viện sau khi bị bạn học cùng trường đánh tới tấp (1 giờ trước)
- Đây là chiếc iPhone Plus màn lớn pin trâu rẻ nhất tháng 3, dùng cơ bản ngon hơn cả iPhone 17 (1 giờ trước)
- "Cuộc đua" vào lớp 10 công lập tại Hà Nội: Vì sao cánh cửa trường nghề vẫn chưa hút khách? (1 giờ trước)
- Mỹ lên tiếng về kịch bản "thảm họa" dầu tăng thủng nóc lên 200 USD/thùng (1 giờ trước)
- Cúc Tịnh Y đối mặt án phạt nghìn tỷ: Cuộc chiến pháp lý rúng động giới giải trí Hoa ngữ (1 giờ trước)
- Kêu gọi chung tay giúp đỡ gia đình tài xế taxi tử nạn trong vụ án nghiêm trọng tại Quảng Trị (1 giờ trước)