Tin tặc đánh cắp hơn 4,3 triệu USD thông qua app tiền số giả

Thứ ba - 19/03/2024 07:21

Theo báo cáo của công ty an ninh mạng Trend Micro, có 249 ứng dụng ví tiền số (crypto wallet) giả mạo đang đánh cắp thông tin cá nhân, tài khoản của người dùng iPhone và Android, gây thiệt hại lên đến hàng triệu USD.

Đầu tiên, hacker sẽ mạo danh những công ty uy tín để gửi email thông báo phiên bản app ví tiền số mà người dùng hiện có đã lỗi thời hoặc ví gặp vấn đề nên cần được cập nhật. Đính kèm với email là một đường link độc hại dẫn người dùng đến trang web của app giả mạo. Bằng cách này, kẻ xấu có thể tránh được hệ thống kiểm duyệt của App Store và Google Play.
Để đánh lừa người dùng, web giả sẽ sao chép toàn bộ logo, giao diện của web thật và chỉ đặt tên miền khác 1 - 2 ký tự. Các app lừa đảo bao gồm imToken, Bitpie, MetaMask, Trust Wallet, TokenPocket...
Bên cạnh đó, kẻ xấu còn thường xuyên rải link độc hại trên các nền tảng mạng xã hội, hứa hẹn tặng tiền số cho những ai tải app để khiến nhiều người rơi vào bẫy.

Web ví tiền số thật (trái) và web giả
Chụp màn hình

Mục đích chính của hacker là đánh cắp mnemonic phrase của ví tiền số. Đây là một chuỗi các từ không liên quan đến nhau, dài 12 - 14 ký tự, được sử dụng để khôi phục ví trong trường hợp ví bị mất hoặc gặp trục trặc.
Khi lấy được mnemonic phrase, hacker sẽ rút tiền của nạn nhân rồi chuyển sang nhiều ví khác nhau. Nhóm nghiên cứu Trend Micro nhấn mạnh số tiền hacker đã tẩu tán có thể nhiều hơn 4,3 triệu USD vì có nhiều trường hợp chưa được phát hiện.
Ngoài ra, kẻ gian cũng rao bán hệ thống quản lý của các app tiền số và trang web độc hại trên Telegram. Thậm chí, chúng còn tuyên bố có thể cung cấp phiên bản giả mạo của tất cả ứng dụng ví tiền số tùy theo yêu cầu của bên mua.
Để tránh trở thành nạn nhân của chiêu trò này, người dùng chỉ nên tải app từ Google Play và App Store. Nếu nhận thấy bất kỳ hành vi đáng ngờ nào trong ứng dụng, hãy ngừng cập nhật ngay lập tức và gỡ cài đặt.

 

Tác giả bài viết: Mai Anh

Nguồn tin: thanhnien.vn:

Tổng số điểm của bài viết là: 0 trong 0 đánh giá

Click để đánh giá bài viết

  Ý kiến bạn đọc

Những tin mới hơn

Những tin cũ hơn

Giới Thiệu

Giới thiệu về trung tâm

Trung tâm Công nghệ thông tin và Truyền thông Sơn La, được thành lập từ 20/12/2004, tại Quyết định số 189/2004/QĐ-UB, của UBND tỉnh Sơn La, tiền thân là Trung tâm tin học trực thuộc Văn phòng UBND tỉnh Sơn La. Chính thức được đổi tên thành Trung tâm Công nghệ thông tin và Truyền thông tỉnh Sơn La từ...

Thăm dò ý kiến

Bạn biết đến website trung tâm CNTT & Truyền thông qua kênh thông tin nào

Ảnh hoạt động
IMG-7754.jpg IMG-7795.jpg IMG-7801.jpg IMG-7771.jpg 20170719-092244.jpg 20170719-092505.jpg
Liên kết nhanh
Thống kê
  • Đang truy cập18
  • Hôm nay3,812
  • Tháng hiện tại129,244
  • Tổng lượt truy cập9,410,234
Hỗ Trợ Online
Soi Keo Bong Da,
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây