-
Hà Nội tối đa 5 phó chủ tịch UBND, TPHCM có không quá 8 phó chủ tịch -
Danh tính tài xế vụ Mercedes lao vào xe khách ở Quảng Ninh khiến một người tử vong: Camera ghi lại diễn biến thót tim -
Lũ lụt miền Trung: Ít nhất 50 người chết và mất tích; sân bay, đường sắt tê liệt -
Hoa hậu Yến Nhi cầu cứu khẩn cấp: Bố bị lật thuyền khi đưa người dân đi sơ tán, mất liên lạc suốt nhiều giờ -
Thượng tá Bùi Duy Hưng làm Cục phó C04 Bộ Công an -
Bộ Xây dựng ra chỉ đạo khẩn sau vụ chen lấn, xếp hàng từ đêm để "giữ chỗ" mua nhà ở xã hội -
Hoa hậu Thùy Tiên sẽ bị tước vương miện sau khi lĩnh án 2 năm tù vì vụ kẹo Kera? -
Mưa lũ lớn gây ngập lụt diện rộng tại các tỉnh miền Trung: Chuyên gia nói gì? -
Lời kể của nhân chứng trong vụ cháy quán lẩu tại cầu Long Biên, hé lộ nguyên nhân vụ việc -
Ba mẹ con mắc kẹt trên nóc nhà suốt gần 30 giờ trong lũ dữ ở Đắk Lắk đã được cứu an toàn
Công nghệ
05/03/2018 20:59Chơi tiền ảo, một người Việt bị lừa gần 8 tỉ đồng?
Trường hợp này được CyRadar ghi nhận vào cuối tháng 2-2018. Cách lừa đảo theo đánh giá của công ty này là “vô cùng tinh vi để chiếm đoạt hàng loạt đồng tiền ảo (cryptocurrency) trị giá hàng tỉ đồng”.
Theo các chuyên gia CyRadar, hành vi lừa đảo được bắt đầu từ việc nạn nhân nhận được một email mạo danh sàn giao dịch CoinDesk.
Khi kích chuột vào “Read the whole story” (đọc toàn bộ câu chuyện) để đọc thêm thông tin, nạn nhân sẽ được chuyển đến trang web lừa đảo có tên miền unicode coindeṣk[.]com mạo danh tên miền của sàn Coindesk. (Chữ ṣ là kí tự unicode, thực ra là tên miền xn--coindek-873c[.]com).
Nội dung lừa đảo khá hấp dẫn để dụ người chơi: Bạn sẽ được nhận thêm 0.5 EOS cho mỗi đồng EOS đang sở hữu và 10 EOS cho mỗi đồng ETH đang sở hữu.
Khi nạn nhân làm theo hướng dẫn, tức là truy cập vào ví của mình “MyEtherWallet” hoặc “submit your claim”, họ sẽ tiếp tục được chuyển sang một tên miền unicode khác myetḣerwalleṫ.com mạo danh tên miền myethwallet[dot]com. (chữ ḣ và chữ ṫ là kí tự unicode, thực ra là tên miền xn--myeterwalle-nl8et7a[.]com).
Sau khi nạn nhận điền private key (khóa bí mật để sử dụng ví tiền ảo) và gửi đi, hacker đã có toàn quyền sử dụng ví mà nạn nhân dùng để lưu các đồng ETH, EOS... Từ đó hacker có thể chuyển toàn bộ số tiền mà nạn nhân đang có sang tài khoản của hacker.
Thủ đoạn ở đây chính là chiêu lợi dụng đặc điểm của tên miền có ký tự unicode. Nó cho phép kẻ xấu đã đăng ký tên miền mạo danh gần như giống hệt tên miền chính gốc, nếu không để ý kỹ, người dùng rất khó để phân biệt.
“Đã có nạn nhân Việt Nam bị lừa hơn 350.000 USD, tương đương gần 8 tỷ đồng. Hacker sẽ sử dụng ví riêng đối với mỗi nạn nhân, nên số tiền bị hack thực tế có thể lớn hơn rất nhiều lần”, đại diện CyRadar tiết lộ.
Hiện tượng lừa đảo thông qua các tên miền unicode ở trên ngày càng trở nên phổ biến. Cách lừa đảo như trên được lựa chọn vì tính “hiệu quả” của nó, đặc biệt khi nạn nhân sử dụng martphone để truy cập. Trên điện thoại, do màn hình nhỏ nên nạn nhân rất khó phát hiện các tên miền trên là giả mạo hơn.
Theo Đức Thiện (Tuổi Trẻ)
- Nhạc sĩ Nguyễn Văn Chung thi đỗ Nhạc viện TP.HCM ở tuổi 42 (20/11/25 22:49)
- Cơn ác mộng tái diễn? Italy đối đầu Bắc Ireland tại vòng play-off World Cup 2026 sau lễ bốc thăm đầy kịch tính (20/11/25 22:42)
- Con gái 24 tuổi của NSND Công Lý kể chuyện tuổi thơ ly tán và hành trình giúp cha vượt qua biến cố đột quỵ (20/11/25 21:38)
- Pi Network ngược dòng tăng mạnh hơn 10% giữa lúc Bitcoin và thị trường tiền số chìm trong sắc đỏ (20/11/25 20:43)
- Honda triệu hồi hơn 256.000 xe Hybrid vì lỗi phần mềm nghiêm trọng, nguy cơ mất điện và tắt máy khi đang chạy (20/11/25 20:37)
- Hà Nội tối đa 5 phó chủ tịch UBND, TPHCM có không quá 8 phó chủ tịch (20/11/25 19:39)
- Danh tính tài xế vụ Mercedes lao vào xe khách ở Quảng Ninh khiến một người tử vong: Camera ghi lại diễn biến thót tim (20/11/25 19:31)
- Lũ lụt miền Trung: Ít nhất 50 người chết và mất tích; sân bay, đường sắt tê liệt (20/11/25 19:06)
- Hoa hậu Yến Nhi cầu cứu khẩn cấp: Bố bị lật thuyền khi đưa người dân đi sơ tán, mất liên lạc suốt nhiều giờ (20/11/25 18:37)
- Thượng tá Bùi Duy Hưng làm Cục phó C04 Bộ Công an (20/11/25 18:14)