-
Nguy cơ ung thư và bỏng nặng từ "cơn sốt" đồ chơi bánh bao squishy giả -
Tháng 7 là đỉnh điểm mùa bão, cơ quan khí tượng phát cảnh báo về nhiều hình thái thiên tai nguy hiểm -
Sự thật thông tin phát hiện "tôm khô làm từ cao su non" ở Cà Mau, công an vào cuộc -
Ăn trứng mỗi ngày: Chế biến thế nào để gặt hái tối đa dinh dưỡng cho sức khỏe? -
Cụ bà 97 tuổi bị yêu cầu lên phường làm thủ tục: Xuất thân danh giá, nguyên Tổng Biên tập tờ báo lớn -
Siêu bão Mekkhala thêm áp thấp nhiệt đới mới xuất hiện: Việt Nam có bị ảnh hưởng trong vài ngày tới? -
Vụ tai nạn khiến 2 chị em ruột tử vong tại chỗ khi về quê ngoại chơi, người dân quyên góp lo hậu sự -
Nguyên Phó chủ tịch UBND TP.HCM Bùi Xuân Cường giữ chức Bí thư phường Sài Gòn -
Thực hư tin đồn hai con Từ Hy Viên bị mẹ kế hot girl cô lập, cấm cửa vì sợ tranh giành quyền lợi -
Suýt mất mạng vì "cơn bão thần kinh" bất ngờ ở tuổi 27
Công nghệ
05/03/2018 20:59Chơi tiền ảo, một người Việt bị lừa gần 8 tỉ đồng?
Trường hợp này được CyRadar ghi nhận vào cuối tháng 2-2018. Cách lừa đảo theo đánh giá của công ty này là “vô cùng tinh vi để chiếm đoạt hàng loạt đồng tiền ảo (cryptocurrency) trị giá hàng tỉ đồng”.
Theo các chuyên gia CyRadar, hành vi lừa đảo được bắt đầu từ việc nạn nhân nhận được một email mạo danh sàn giao dịch CoinDesk.
Khi kích chuột vào “Read the whole story” (đọc toàn bộ câu chuyện) để đọc thêm thông tin, nạn nhân sẽ được chuyển đến trang web lừa đảo có tên miền unicode coindeṣk[.]com mạo danh tên miền của sàn Coindesk. (Chữ ṣ là kí tự unicode, thực ra là tên miền xn--coindek-873c[.]com).
Nội dung lừa đảo khá hấp dẫn để dụ người chơi: Bạn sẽ được nhận thêm 0.5 EOS cho mỗi đồng EOS đang sở hữu và 10 EOS cho mỗi đồng ETH đang sở hữu.
Khi nạn nhân làm theo hướng dẫn, tức là truy cập vào ví của mình “MyEtherWallet” hoặc “submit your claim”, họ sẽ tiếp tục được chuyển sang một tên miền unicode khác myetḣerwalleṫ.com mạo danh tên miền myethwallet[dot]com. (chữ ḣ và chữ ṫ là kí tự unicode, thực ra là tên miền xn--myeterwalle-nl8et7a[.]com).
Sau khi nạn nhận điền private key (khóa bí mật để sử dụng ví tiền ảo) và gửi đi, hacker đã có toàn quyền sử dụng ví mà nạn nhân dùng để lưu các đồng ETH, EOS... Từ đó hacker có thể chuyển toàn bộ số tiền mà nạn nhân đang có sang tài khoản của hacker.
Thủ đoạn ở đây chính là chiêu lợi dụng đặc điểm của tên miền có ký tự unicode. Nó cho phép kẻ xấu đã đăng ký tên miền mạo danh gần như giống hệt tên miền chính gốc, nếu không để ý kỹ, người dùng rất khó để phân biệt.
“Đã có nạn nhân Việt Nam bị lừa hơn 350.000 USD, tương đương gần 8 tỷ đồng. Hacker sẽ sử dụng ví riêng đối với mỗi nạn nhân, nên số tiền bị hack thực tế có thể lớn hơn rất nhiều lần”, đại diện CyRadar tiết lộ.
Hiện tượng lừa đảo thông qua các tên miền unicode ở trên ngày càng trở nên phổ biến. Cách lừa đảo như trên được lựa chọn vì tính “hiệu quả” của nó, đặc biệt khi nạn nhân sử dụng martphone để truy cập. Trên điện thoại, do màn hình nhỏ nên nạn nhân rất khó phát hiện các tên miền trên là giả mạo hơn.
Theo Đức Thiện (Tuổi Trẻ)
- 5 "sai lầm chí mạng" khiến chuyến du lịch hè của gia đình hóa thành "cực hình" (1 giờ trước)
- Trương Vũ Kỳ xác nhận chia tay bạn trai kém 12 tuổi: "Bạn trai bỏ tôi không lý do" (2 giờ trước)
- Colombia thắng CHDC Congo, hẹn Bồ Đào Nha quyết đấu tranh ngôi đầu (2 giờ trước)
- Nhận định bóng đá CH Czech vs Mexico: Duy trì phong độ (2 giờ trước)
- Châu Âu: 80% hộ gia đình không lắp điều hòa giữa các đợt nắng nóng kỷ lục (2 giờ trước)
- Nguy cơ ung thư và bỏng nặng từ "cơn sốt" đồ chơi bánh bao squishy giả (2 giờ trước)
- Nhận định bóng đá Nam Phi vs Hàn Quốc: Tin vào Nam Phi (2 giờ trước)
- Tháng 7 là đỉnh điểm mùa bão, cơ quan khí tượng phát cảnh báo về nhiều hình thái thiên tai nguy hiểm (2 giờ trước)
- Minh Tú lên tiếng về thời gian vắng bóng (2 giờ trước)
- Mazda CX-5 thế hệ mới: Đạt doanh số kỷ lục, bùng nổ lượng đơn đặt hàng (2 giờ trước)