Tiền điện tử Scammers Target Thieves With Public Seed Phrases in Novel Scheme: Kaspersky Research

robot
Đang tạo bản tóm tắt

Một trò lừa đảo tiền điện tử tinh vi đang đảo ngược tình thế đối với những kẻ trộm tiềm năng. Bằng cách công khai chia sẻ cụm từ hạt giống, những kẻ lừa đảo đang tạo ra những ví bẫy để gài bẫy những kẻ cơ hội trong một kế hoạch lừa đảo nhằm khai thác những nỗ lực của họ để đánh cắp tài sản.

Theo các phát hiện gần đây từ công ty an ninh mạng Kaspersky, những kẻ lừa đảo đăng cụm từ hạt giống ví tiền điện tử trong các bình luận trên YouTube bằng cách sử dụng các tài khoản mới được tạo.

Bẫy ban đầu

Kế hoạch bắt đầu với một bình luận dưới một video liên quan đến tài chính từ một người tuyên bố cần giúp đỡ trong việc chuyển USDT, một loại stablecoin, đến một ví khác. Họ tiết lộ cụm từ hạt giống của mình, về cơ bản chia sẻ khóa riêng của ví, điều này ngay lập tức gây nghi ngờ. Hành động công khai tiết lộ cụm từ hạt giống là một dấu hiệu rõ ràng, vì nó cung cấp quyền truy cập và kiểm soát hoàn toàn đối với quỹ trong một ví.

Kaspersky đã tiết lộ rằng bình luận thường xuất hiện như sau:

"Tôi có một câu hỏi. Tôi có USDT được lưu trữ trong ví của mình, và tôi có cụm từ hạt giống. Làm thế nào tôi có thể chuyển tiền của mình sang ví khác?"

Sau khi điều tra thêm, Kaspersky xác nhận rằng những bình luận tương tự đã được đăng từ các tài khoản mới tạo, mỗi tài khoản chứa các cụm từ hạt giống giống hệt nhau và yêu cầu hỗ trợ. Chiêu trò lừa đảo này dự đoán rằng một cá nhân thiếu đạo đức, thay vì cung cấp sự giúp đỡ, có thể lợi dụng tình huống này. Với quyền truy cập vào cụm từ hạt giống, họ có thể truy cập vào ví, mà có vẻ như chứa một số lượng lớn tiền điện tử – trong trường hợp này, khoảng 8,000 đô la trị giá USDT.

Tuy nhiên, những kẻ lừa đảo đã thiết lập một bẫy kỹ thuật. Ví thực sự là một ví đa chữ ký, yêu cầu nhiều phê duyệt để ủy quyền cho các giao dịch. Khi một tên trộm cố gắng chuyển USDT, chúng phát hiện ví không đủ TRX để trang trải phí giao dịch. Khi tên trộm cố gắng gửi TRX từ ví của mình để trang trải phí này, các token sẽ được chuyển hướng đến một ví hoàn toàn khác. Cấu hình kỹ thuật này đảm bảo rằng ngay cả những tên trộm cơ hội nhất cũng không thể dễ dàng đánh cắp tài sản.

Bẫy cho những kẻ tham lam

Cuộc điều tra của Kaspersky tiết lộ rằng trò lừa đảo chủ yếu nhắm vào những tội phạm khác, khiến họ trở thành nạn nhân. Bằng cách giả mạo người dùng tiền điện tử chưa có kinh nghiệm, những kẻ lừa đảo dụ dỗ bọn trộm cố gắng đánh cắp tài sản mà cuối cùng họ không thể truy cập.

"Các kẻ lừa đảo đang giả vờ là những người mới bắt đầu naiv, chia sẻ quyền truy cập vào ví tiền điện tử của họ, đánh lừa những kẻ trộm cũng naiv – những người cuối cùng trở thành nạn nhân. Trong kịch bản này, các kẻ lừa đảo giống như những Robin Hood kỹ thuật số, vì kế hoạch chủ yếu nhắm vào những cá nhân tham nhũng khác."

TRX-0.24%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Chia sẻ
Bình luận
0/400
Không có bình luận
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)