Tin tặc giả mạo các công ty bảo mật để gài bẫy nạn nhân và đánh cắp tài sản

2 tuần trước đây
4 phút đọc
3 lượt xem

Các tội phạm mạng ngày càng tinh vi

Các tội phạm mạng đang ngày càng áp dụng những chiến thuật lừa đảo tinh vi hơn nhằm nhắm vào người dùng tiền điện tử. Trong số đó, nhiều kẻ lừa đảo hiện đang giả mạo các công ty bảo mật blockchain. Mục tiêu của họ là đánh cắp tài sản của nạn nhân và khiến việc tìm kiếm bồi thường trở nên khó khăn hơn. Sự tiến hóa này diễn ra trong bối cảnh tổn thất liên quan đến tiền điện tử đang gia tăng mạnh mẽ. Chỉ trong tháng 5 năm 2025, các hacker và kẻ lừa đảo đã rút hơn 244 triệu đô la từ người dùng, theo báo cáo của công ty bảo mật blockchain PeckShield. Thông tin này đã nâng tổng thiệt hại của năm nay lên hơn 2 tỷ đô la, cho thấy mức độ hiệu quả của những âm mưu này.

Các công ty bảo mật giả danh

Yu Xian, người sáng lập công ty bảo mật blockchain SlowMist, đã lên tiếng cảnh báo vào ngày 1 tháng 6 sau khi phát hiện danh sách các tài khoản giả mạo trên mạng xã hội X (trước đây là Twitter). Ông cho biết, những tài khoản này mạo nhận là đại diện cho các dịch vụ bảo mật đáng tin cậy, trong khi thực tế lại đang xâm phạm mục tiêu của họ. Ông nói:

“Đây là những băng nhóm tội phạm tuyên bố có khả năng giúp người dùng giải quyết các vấn đề bảo mật như đánh cắp ví, nhưng thật ra lại gây ra tổn hại thứ cấp cho người dùng.”

Hầu hết những kẻ lừa đảo này thường dụ dỗ nạn nhân bằng cách để lại bình luận dưới các chủ đề công khai, nơi mà người dùng báo cáo về việc đánh cắp ví. Sau đó, họ hướng dẫn nạn nhân đến các công cụ kiểm tra chữ ký giả. Những công cụ giả này thường bắt chước các nền tảng uy tín như Revoke, tạo ra sự nhầm lẫn và cảm giác khẩn trương trong lòng người dùng. Ngay cả khi so sánh với các dịch vụ hợp pháp, nạn nhân vẫn có thể bị lừa khi tin rằng công cụ giả đã phát hiện ra điều gì đó mà các công cụ khác đã bỏ sót.

SlowMist cũng lưu ý rằng những kẻ giả mạo này còn sao chép hồ sơ của các chuyên gia bảo mật thực sự, chẳng hạn như ZachXBT, nhằm tạo dựng lòng tin. Chiến lược của họ dựa vào tốc độ, sự hoảng loạntính thuyết phục, khiến nạn nhân ít có khả năng suy nghĩ thấu đáo. Để cảnh báo về tình huống này, Xian khuyên mọi người rằng:

“Tôi hy vọng mọi người sẽ không trở thành nạn nhân. Nếu bạn vô tình bị lừa, hãy giữ bình tĩnh và đừng dễ dàng tin tưởng bất kỳ ai.”

Nạn nhân đang bị gài bẫy

Ngoài việc đánh cắp tài sản, một số kẻ tấn công còn cố tình gài bẫy nạn nhân vào các hoạt động trái phép. Xian cũng đã lưu ý rằng những kẻ lừa đảo đôi khi tạo ra những manh mối sai lệch nhằm khiến nạn nhân có vẻ liên quan đến hoạt động lừa đảo. Ông cho rằng những chiến thuật này được thiết kế để gây khó khăn cho các nỗ lực thực thi pháp luật và làm tăng thêm chấn thương cho các nạn nhân. Để đối phó với tình huống này, Xian khuyến nghị rằng nạn nhân nên công khai chia sẻ địa chỉ ví của mình, có thể là hoàn toàn hoặc một phần được che giấu. Hành động này có thể giúp các nhà điều tra xác minh quyền sở hữu và ngăn chặn sự xác định sai trong quá trình điều tra.