Cảnh báo về âm thanh CTO của Ripple: Hình thức lừa đảo mới nhắm vào người dùng tiền điện tử

Là một nhà phân tích dày dạn kinh nghiệm với nhiều năm kinh nghiệm trong lĩnh vực tài chính và kỹ thuật số, tôi không thể nhấn mạnh đủ tầm quan trọng của việc duy trì cảnh giác trước bối cảnh lừa đảo ngày càng phát triển trong thế giới tiền điện tử. Tiết lộ gần đây của CTO Ripple David Schwartz về một cuộc tấn công lừa đảo nhằm vào những người dùng Coinbase không nghi ngờ đóng vai trò như một lời nhắc nhở rõ ràng rằng ngay cả những chuyên gia giàu kinh nghiệm nhất cũng không tránh khỏi những kẻ lừa đảo táo bạo này.

Mức độ tinh vi của các trò lừa đảo trong thế giới tiền điện tử đang gia tăng nhanh chóng. Cách đây không lâu, Giám đốc Công nghệ của Ripple, David Schwartz, đã chứng minh rằng các cuộc tấn công lừa đảo thậm chí còn nhắm vào người dùng của Coinbase – sàn giao dịch tiền điện tử lớn nhất. Đây là lời cảnh báo rõ ràng về những rủi ro tiềm ẩn trong môi trường kỹ thuật số, nơi mà ngay cả những chuyên gia giàu kinh nghiệm cũng có thể bị lừa bởi những kẻ lừa đảo xảo quyệt.

Ripple CTO tiết lộ trò lừa đảo mới nhất

Schwartz đã chia sẻ trên mạng xã hội toàn bộ câu chuyện về email lừa đảo mà anh nhận được, được cho là đến từ một người nào đó giả danh nhân viên của Coinbase. Những kẻ mạo danh đóng giả là một phần của bộ phận an ninh và thông báo cho anh ta rằng có một cuộc kiểm tra đang được tiến hành liên quan đến tài khoản của anh ta.

Tình huống bắt đầu khi có một cuộc điện thoại và một email chứa ID vụ việc và tên người đại diện. Để đánh lừa, họ thể hiện một vẻ ngoài hợp pháp giả tạo.

Hôm nay lại xảy ra một vụ lừa đảo phức tạp khác bằng cách sử dụng cả SMS và email. Đây là một trò lừa đảo. Đừng yêu nó.

— David “JoelKatz” Schwartz (@JoelKatz) Ngày 4 tháng 10 năm 2024

Nói cách khác, nguồn không phải là nguồn được ủy quyền. Đây là một lá cờ đỏ rõ ràng, cho biết điều gì đó đáng ngờ có thể đang xảy ra. Thông thường, mọi người có xu hướng bỏ qua chi tiết này trong thời điểm căng thẳng của cuộc tấn công, mặc dù nó đóng vai trò như một dấu hiệu cảnh báo. Trường hợp của Schwartz minh họa cách những kẻ lừa đảo thao túng lòng tin và đánh cắp dữ liệu nhạy cảm từ những nạn nhân không nghi ngờ bằng cách sử dụng các kỹ thuật lừa đảo xã hội.

Mối lo ngại ngày càng tăng về tiền điện tử

Sự kiện này không phải là một trường hợp đơn độc; hơn nữa, Jacob Canfield, một nhà giao dịch tiền điện tử thành đạt, gần đây đã chia sẻ kinh nghiệm của mình với một vụ lừa đảo tương tự. Anh ấy nhận được một tin nhắn thông báo về những thay đổi được thực hiện đối với cài đặt bảo mật cho xác thực hai yếu tố trên tài khoản của anh ấy.

Cảnh báo về âm thanh CTO của Ripple: Hình thức lừa đảo mới nhắm vào người dùng tiền điện tử

Sau đó, anh nhận được cuộc gọi từ những người nói rằng họ đến từ bộ phận hỗ trợ khách hàng của Coinbase. Họ thậm chí còn gửi cho anh ấy một email trông giống như từ địa chỉ email chính thức của Coinbase, khiến mọi thứ trở nên khó hiểu hơn. Trường hợp của Canfield cho thấy những trò gian lận này có thể đánh lừa ngay cả những người dùng thận trọng nhất như thế nào.

Việc từ chối cung cấp mã xác minh khi được yêu cầu giúp anh ta tránh trở thành nạn nhân của trò lừa đảo. Thật không may, nhiều người khác lại không được may mắn như vậy; có vẻ như khoảng 30 người đã mất số tiền lớn do hành vi gian lận cụ thể này.

Top Targets

Trong quý 1 năm 2024, Microsoft là thương hiệu bị tấn công phổ biến nhất trong các vụ lừa đảo trực tuyến, chiếm khoảng 38% tổng số vụ việc như vậy. Google đã theo sát với số lượng các cuộc tấn công có cùng tính chất tăng thêm khoảng 11%. Những cuộc tấn công mạng này đã thành công khi đánh lừa người dùng tiết lộ thông tin nhạy cảm như chi tiết đăng nhập thông qua các email có vẻ chính hãng.

Người tiêu dùng đã gặp khó khăn với những email này do giọng điệu quá trang trọng, điều này có thể khiến họ gặp khó khăn trong việc phân biệt tin nhắn xác thực với tin nhắn lừa đảo. Điều thú vị là một nghiên cứu gần đây đã cho thấy số lượng email độc hại đã tăng đáng kể lên tới 341% trong năm nay.

Đầu năm 2024, một trong những nhà bán lẻ lớn nhất Châu Âu, Tập đoàn Pepco, đã trở thành nạn nhân của một vụ lừa đảo lừa đảo khiến họ thiệt hại ước tính khoảng 15,5 triệu euro. Kẻ lừa đảo đã thao túng tài khoản email của nhân viên chính hãng để lừa bộ phận tài chính chuyển tiền.

2024-10-04 22:41