Wednesday, February 28, 2018

CyRadar cảnh báo chiến dịch lừa đảo thị trường tiền ảo hàng tỷ đồng

CyRadar - startup hoạt động trong lĩnh vực an toàn thông báo do FPT ươm tạo và phát triển vừa cho biết, những ngày cuối tháng 2/2018, hệ thống của CyRadar đã ghi nhận trường hợp lường đảo vô cùng tinh vi để chiếm đoạt hàng loạt đồng bạc ảo (cryptocurrency) trị giá hàng tỷ đồng.
 

 

 
Theo như ghi nhận của CyRadar, đã có nạn nhân Việt Nam bị lừa hơn 350.000 USD, tương đương gần 8 tỷ đồng. Hacker sẽ dùng ví riêng đối với mỗi nạn nhân, nên số tiền bị hack thực tế có thể lớn hơn rất nhiều lần (Ảnh minh họa. Nguồn: Internet)



phân tách cách thức lừa đảo của hacker, chuyên gia CyRadar cho hay, đầu tiên, nạn nhân nhận được 1 email mạo danh sàn giao du CoinDesk.

 

 
Nội dung email giả mạo sàn giao tiếp giao tiếp CoinDesk (Nguồn ảnh: CyRadar)

Khi click vào “Read the whole story” để đọc thêm thông tin trong email mạo trên, nạn nhân sẽ được chuyển đến trang web lừa đảo có tên miền unicode coindeṣk[.]com mạo xưng tên miền của sàn Coindesk (chữ s là kí tự unicode, thực ra là tên miền xn--coindek-873c[.]com).

Lợi dụng đặc điểm của tên miền có ký tự unicode, kẻ xấu đã đăng ký tên miền mạo danh gần như y sì tên miền chính gốc, nếu không chú ý kỹ, sẽ rất khó để phân biệt.
 

 
Nội dung lừa đảo từ trang web mạo có tên miền xn--coindek-873c[.]com (Nguồn ảnh: CyRadar)
 
Theo CyRadar, nội dung lường đảo mà kẻ xấu đưa ra để dụ nạn nhân khá quyến rũ, cho biết nạn nhân sẽ được nhận thêm 0,5 EOS cho mỗi đồng EOS đang sở hữu và 10 EOS cho mỗi đồng ETH đang sở hữu.

Khi nạn nhân làm theo chỉ dẫn, click vào “MyEtherWallet” hoặc “submit your claim” trong hình trên, sẽ đấu chuyển sang 1 tên miền unicode khác “myetḣerwalleṫ.com” mạo danh tên miền “myethwallet[.]com” (chữ ḣ và chữ ṫ là kí tự unicode, thực ra là tên miền “xn--myeterwalle-nl8et7a[.]com”)
 

 
Nội dung lường đảo từ trang web mạo có tên miền xn--myeterwalle-nl8et7a[.]com (Nguồn ảnh: CyRadar)

“Sau khi nạn nhân điền private key và submit, hacker đã có toàn quyền dùng ví mà nạn nhân dùng để lưu các đồng ETH, EOS ... Từ đó, hacker đã gửi thảy số tiền mà nạn nhân đang có sang account của hacker”, chuyên gia CyRadar nêu.

Theo như ghi nhận của CyRadar, đã có nạn nhân Việt Nam bị lừa hơn 350.000 USD, tương đương gần 8 tỷ đồng. Hacker sẽ dùng ví riêng đối với mỗi nạn nhân, nên số tiền bị hack thực tiễn có thể lớn hơn rất nhiều lần.
 

 

 

 
áp dụng công nghệ Malware Graph, CyRadar phát hiện hacker dùng 7 tên miền giả danh để lường đảo người dùng.
 
 
Dựa vào công nghệ Malware Graph, CyRadar đã phát hiện hacker chuẩn bị tổng cộng 7 tên miền giả danh liên hệ đến chiến dịch lừa đảo này. Cụ thể, các tên miền được hacker sử dụng trong chiến dịch lường đảo thị trường tiền ảo này gồm có: coindeṣk[.]com (xn--coindek-873c[.]com); coindeṡk[.]com (xn--coindek-s73c[.]com); coindesḳ[.]com (xn--coindes-bx3c[.]com); myetḣerwalleṫ.com (xn--myeterwalle-nl8et7a[.]com); myetherẇalleṫ[.]com (xn--myetheralle-jb9exm[.]com); mẏetherwalleṫ[.]com (xn--metherwalle-jb9ejq[.]com); mẏetherẉallet[.]com (xn--metherallet-ol9eqc[.]com).

Chuyên gia CyRadar cho biết thêm, doanh nghiệp hiện đã gửi những thông tin độc hại nói trên cho cộng đồng an ninh mạng trên VirusTotal, từ đó các hãng bảo mật khác có thể cập nhật thông tin để bảo vệ người dùng.

CyRadar nhận định, hiện tượng lường đảo phê duyệt các tên miền unicode đang càng ngày càng trở thành phổ thông. Điều này cũng đã được CyRadar cảnh báo từ hơn 1 năm trước. Cách lường đảo này được hacker tuyển lựa vì tính “hiệu quả” của nó, đặc biệt khi nạn nhân dùng smartphone để truy cập. “Bởi lẽ trên điện thoại, do màn hình nhỏ nên nạn nhân sẽ khó phát hiện các tên miền trên là mạo hơn”, chuyên gia CyRadar san sớt.

CyRadar khuyến cáo người dùng cần cảnh giác và soát kỹ đối với những thông tin có lợi về tài chính cho bản thân, đặc biệt là các tin liên tưởng đến thị trường tiền ảo.

Bên cạnh đó, người dùng cũng cần kiểm tra kỹ các tên miền, đường dẫn trước khi điền hoặc gửi các thông báo quan trọng; tuyệt đối không để lộ hoặc gửi private key của các ví; song song cần lưu ý rằng cách nhận coin airdrop thường nhật chỉ cần điền địa chỉ ví, không cần gửi private key.

No comments:

Post a Comment