Là một nhà nghiên cứu dày dạn kinh nghiệm và rất quan tâm đến thế giới phức tạp của tiền điện tử, tôi thấy mình liên tục ngạc nhiên và kinh hoàng trước các hoạt động táo bạo của những kẻ lừa đảo lừa đảo tiền điện tử này. Sau nhiều năm nghiên cứu sâu về công nghệ blockchain, thật nản lòng khi chứng kiến một số cá nhân đang khai thác không gian sáng tạo này để thu lợi bất hợp pháp.
Có vẻ như những kẻ lừa đảo chuyên về các chương trình lừa đảo tiền điện tử được cho là đang kiếm được thu nhập đáng kể hàng tuần, thường đạt năm con số, bằng cách đóng giả làm đại diện từ dịch vụ khách hàng của Coinbase. Những kẻ lừa đảo này đã bị phát hiện khai thác dữ liệu bị rò rỉ để tập trung tấn công vào các giám đốc điều hành cấp cao và kỹ sư phần mềm trong ngành công nghiệp tiền điện tử.
Nick Neuman, Giám đốc điều hành và đồng sáng lập của Casa, một công ty chuyên về các giải pháp tự quản lý cho Bitcoin, tiết lộ rằng gần đây ông đã có tương tác với kẻ hóa ra là một kẻ lừa đảo hỗ trợ Coinbase. Trong cuộc trò chuyện này, sau khi quyết định lật lại kịch bản và tra hỏi anh về vai trò lừa đảo, anh đã phát hiện ra nhiều điều hơn dự định ban đầu.
Kẻ lừa đảo tình cờ đề cập rằng họ kiếm được ít nhất con số sáu chữ số hàng tuần, họ đã vượt qua 35.000 đô la chỉ hai ngày trước và họ tham gia vào hoạt động này vì một mục đích cụ thể; có lợi nhuận tiềm năng liên quan.
Vào ngày 20 tháng 11, Neuman đã chia sẻ một video trên X, nơi anh đăng cuộc thảo luận giữa mình với một kẻ lừa đảo đã tổ chức một cuộc tấn công. Kẻ lừa đảo cho rằng yêu cầu thay đổi mật khẩu đã bị hủy và một tin nhắn về yêu cầu đó đã được gửi. Tuy nhiên, “tin nhắn” này thực sự chứa một liên kết có hại. Tò mò muốn biết ai là người rơi vào những trò lừa đảo như vậy, Neuman đã hỏi về những loại người bị lừa bởi những cuộc tấn công này.
Gần đây, tôi nhận được một cuộc gọi có chủ đích từ bộ phận dịch vụ khách hàng của Coinbase, cố gắng lừa đảo bitcoin.
— Nick Neuman (@Nneuman) Ngày 20 tháng 11 năm 2024
Bạn có thể bị sốc khi biết rằng những cá nhân tương tự như bạn, người giữ vị trí CEO tại Casa, không chỉ là giám đốc điều hành mà còn là kỹ sư phần mềm. Điều này đã được nêu trước khi anh ấy đề cập rằng nhóm của chúng tôi nhắm đến các CEO và CFO.
“Chúng tôi không gọi điện cho người nghèo, dữ liệu chúng tôi có là từ cơ sở dữ liệu mà mức tối thiểu bạn phải có là 50.000 USD,”
Kẻ lừa đảo nói thêm rằng “tiền hay trình độ học vấn không phải là yếu tố quyết định”, tuyên bố rằng họ nhận được thông tin chi tiết về các mục tiêu cao cấp của mình từ công ty dịch vụ tài chính Bitcoin Unchained Capital.
“Chúng tôi có cơ sở dữ liệu Unchained và chúng tôi giả định rằng nếu bạn quan tâm đến tiền điện tử thì bạn sẽ có tài khoản Coinbase, vì vậy đó là cách chúng tôi vận hành nó.”
Kẻ lừa đảo cũng tiết lộ thêm rằng họ sử dụng một “công cụ thu thập thông tin tự động” để khám phá thêm thông tin chi tiết về nạn nhân trước khi bắt đầu các nỗ lực lừa đảo và có khả năng giả mạo email để tạo ấn tượng rằng họ đến từ Coinbase.
Kẻ lừa đảo giải thích rằng mục tiêu cuối cùng của chúng không phải là đánh cắp mật khẩu của nạn nhân mà là thuyết phục họ chuyển tiền vào ví mà chính chúng quản lý.
Anh ta cho biết họ đã sử dụng Tornado Cash để rửa tiền điện tử bị đánh cắp vì họ không có trụ sở tại Hoa Kỳ và đôi khi đổi nó lấy đồng tiền riêng tư Monero (XMR).
“Sau khi bạn giữ nó trong XMR được vài ngày, con khốn đó đã biến mất, bạn sẽ không thấy tiền nữa.”
Khi được hỏi về việc chuyển sang tiền tệ fiat, anh ấy đề cập rằng họ không sử dụng sàn giao dịch KYC và thay vào đó chọn ví phần cứng như Ledger, vốn đã trở thành mục tiêu của các cuộc tấn công lừa đảo kể từ khi cơ sở dữ liệu của nó bị vi phạm vào năm 2020. Sau đó, họ thuê các bên trung gian để rút tiền.
Kẻ lừa đảo nói rằng việc truy cập cơ sở dữ liệu của công ty rất dễ dàng và tiền điện tử giống như “Miền Tây hoang dã”. “Nếu bạn mất $30-$40.000 bằng ETH hoặc BTC, bạn sẽ gọi cho ai? Cảnh sát mật mã?” anh ấy nói và cho biết thêm rằng anh ấy hiện đang cố gắng kiếm được 100.000 đô la mỗi tháng từ vụ lừa đảo.
Theo công ty bảo mật Web3 Scam Sniffer, hơn 127 triệu USD đã bị đánh cắp trong quý 3 năm 2024 do các cuộc tấn công lừa đảo bằng tiền điện tử.
- Lừa đảo
- Đánh giá xem giá Ethereum hiện có nguy cơ giảm 10% hay không
- Nhà soạn nhạc ‘Gladiator 2’ Harry Gregson-Williams đã vinh danh bản nhạc gốc của Hans Zimmer như thế nào
- 99,6% người giao dịch trên Pump.fun chưa kiếm được hơn 10 nghìn đô la lợi nhuận: Dữ liệu
- Người xem The Day of the Jackal chia sẻ sự phẫn nộ của họ về vấn đề ‘khó chịu’ với Sky TV khi loạt phim mới của Eddie Redmayne ra rạp
- ‘Venom: The Last Dance’ tiến vào ngôi vương phòng vé Anh và Ireland
- Shyne: ‘Không ai sẽ lắng nghe’ những cảnh báo về Sean ‘Diddy’ Combs và những điều khác mà chúng tôi học được từ phim tài liệu của anh ấy
- Glinda ban đầu của Wicked, Kristin Chenoweth, trả lời Ariana Grande rằng nhân vật này đang ‘ở trong tủ’
- Giá bitcoin khoảng 200.000 USD “Có thể đạt được” vào cuối năm 2025, Standard Chartered cho biết
- Nhà phân tích trình bày kế hoạch tổng thể để đồng tiền Meme này tăng 1.100% trong quý 1 năm 2025 – Đó không phải là Dogecoin hay Shiba Inu
2024-11-21 08:49