4 trong 5 trình tạo mã QR Bitcoin là lừa đảo

Updated: 02/09/2019 at 7:15

Một phân tích về các trình tạo mã QR Bitcoin (Bitcoin QR code generators) cho thấy trạng thái bảo mật cơ bản rất lỏng lẻo trong lĩnh vực tiền điện tử.

Một báo cáo từ ZenGo cho thấy 4 trong số 5 công cụ tạo mã QR hàng đầu được liệt kê trên trang nhất của Google hiện đang được kiểm soát bởi những kẻ lừa đảo. Khi người dùng tạo mã QR cho địa chỉ Bitcoin của họ, các trang web độc hại sẽ tạo mã QR cho ví riêng của kẻ lừa đảo.

Ít nhất 20,000 đô la có thể đang được liên kết với các địa chỉ độc hại –có thể đây chỉ là một phần nhỏ trong tổng số tiền bị đánh cắp suốt những năm qua.

4 trong số 5 trình tạo mã QR hàng đầu là Lừa đảo

bitcoin qr code generator scam

Theo ZenGo, hai trang web tạo mã QR Bitcoin này là lừa đảo. Xếp hạng tìm kiếm của chúng được Google xếp thứ hai và thứ ba khi bạn tìm kiếm từ khóa “công cụ tạo mã QR”. | Nguồn: CCN/Google

Thay vì phải nhập địa chỉ 34 ký tự cho mỗi giao dịch, người dùng có thể tùy chọn tạo mã QR. Về cơ bản mã QR hoạt động như một mã vạch cá nhân, liên kết trở lại địa chỉ ví của người dùng. Khi một nhà cung cấp cần nhận một giao dịch, tất cả những gì người mua phải làm là quét nó bằng điện thoại thông minh của họ.

Mã QR đã trở thành công cụ thiết yếu của không gian tiền điện tử trong thời gian gần đây. Chúng được sử dụng bởi các nhà cung cấp, nhà sáng tạo content – tất cả mọi nơi trên internet.

Điều đó làm cho những phát hiện của ZenGo càng trở nên rắc rối hơn. Khi từ khóa “Trình tạo mã QR Bitcoin” được gõ trên Google, 4 trong số 5 kết quả xuất hiện đầu tiên hóa ra chỉ là lừa đảo.

Phương pháp được những kẻ lừa đảo sử dụng rất đơn giản. Họ chỉ cần thay thế địa chỉ ví người dùng thành ví của chính họ. Hơn nữa, khi người dùng copy một địa chỉ vào clipboard của họ để paste nó, các trang web sẽ âm thầm thay thế địa chỉ đó bằng địa chỉ của kẻ lừa đảo.

bitcoin qr code generator

Địa chỉ người dùng bị thay thế thành địa chỉ của kẻ lừa đảo. Bất kỳ khoản tiền nào được gửi đến địa chỉ QR sẽ được gửi thẳng đến địa chỉ của những tên trộm | Nguồn: ZenGo

Phương thức trộm Bitcoin tinh vi

Các trang web độc hại cũng tỏ ra rất tương thích – tạo ra các địa chỉ giả cho bất kỳ định dạng thức đa địa chỉ nào của Bitcoin, khiến cho các địa chỉ fake này thậm chí còn khó phát hiện hơn. Một phân tích về mã dưới các trang web cho thấy một số kẻ lừa đảo thậm chí còn không sử dụng trình tạo QR của riêng họ. Thay vào đó, họ nhập trình tạo được sử dụng trên trang web Blockchain.com.

Các trang web và địa chỉ sau đây đã được xác định là lừa đảo, và đã được báo cáo cho các cơ quan có liên quan.

Bitcoin Scam Addresses

Danh sách 4 trang web lừa đảo và các địa chỉ Bitcoin liên quan | Nguồn: ZenGo

Một địa chỉ đã thu được 0.58 Bitcoin chỉ sau hai tháng – tương đương khoảng 5.5 nghìn đô la. Tổng cộng, hơn 20.000 đô la có được qua các vụ lừa đảo đã được tìm thấy trải đều trên bốn địa chỉ được liệt kê.

ZenGo khuyên mọi người không nên sử dụng Google để tìm kiếm khi họ muốn tạo mã QR Bitcoin, thay vào đó hãy sử dụng trang web đáng tin cậy như blockchain explorer (hầu hết cung cấp miễn phí). Người dùng cũng nên quét mã QR bằng điện thoại trước khi sử dụng để đảm bảo mã này liên kết với địa chỉ của chính họ.

Huyền Đinh

Tạp chí Bitcoin | CCN

Được đề cập trong bài viết
Mới cập nhật

Bitcoin có thể đã khép lại chu kỳ tăng trưởng 4 năm lịch sử, mở ra một năm điều chỉnh sắp tới, bất chấp kỳ vọng của giới phân tích về một chu kỳ kéo dài hơn nhờ sự hỗ trợ từ chính sách quản lý mới. Theo  Jurrien Timmer,... ...

Khi giá XRP rớt khỏi mốc hỗ trợ quan trọng 2 USD, nhiều nhà đầu tư lo ngại có thể tiếp tục giảm sâu về mức 1 USD. Tuy nhiên, trong vài giờ gần đây, XRP đã phục hồi hơn 3%, phù hợp với một số nhận định tích cực... ...

Đạo luật Làm rõ Thị trường Tài sản Kỹ thuật số (Digital Asset Market Clarity Act), gọi tắt là CLARITY Act, vốn được kỳ vọng từ lâu, đang tiến gần hơn tới việc trở thành luật. Theo David Sacks, người đứng đầu về trí tuệ nhân tạo và tiền điện... ...

Sui (SUI) tăng khoảng 6% vào thời điểm viết bài hôm thứ Sáu, đồng pha với đà phục hồi của thị trường tiền điện tử toàn cầu. Động lực tăng giá đến sau khi Bitwise chính thức nộp hồ sơ lên Ủy ban Giao dịch và Chứng khoán Hoa Kỳ... ...

Việc Ủy ban Chứng khoán và Giao dịch Mỹ (SEC) phê duyệt bộ tiêu chuẩn niêm yết chung cho các ETP crypto vào ngày 17/9 đã rút ngắn thời gian ra mắt sản phẩm xuống còn 75 ngày, đồng thời mở đường cho làn sóng ETF “thuần túy”, ít tùy... ...

Vào thứ Sáu, làn sóng biến động mạnh của Bitcoin đã kéo theo áp lực bán lan rộng trên thị trường, khiến giá Litecoin (LTC) lao dốc tới 7,5% chỉ trong vòng 5 giờ. Đà giảm này đã đẩy LTC xuống mức đáy thấp mới tại 72,64 USD, trước khi... ...

Cardano đang phát đi tín hiệu về một bước ngoặt căn bản, rời xa nền tảng thiên về nghiên cứu học thuật để tiến tới mô hình “hệ điều hành” định hướng thương mại. Ngày 17/12, Ủy ban Sản phẩm Intersect công bố báo cáo Vision 2030, đặt ra bộ... ...

Nhóm nghiên cứu Stateless Consensus thuộc Ethereum Foundation (EF) cho biết “state” (trạng thái) của mạng lưới Ethereum đã phình to đáng kể trong vòng một năm qua, sau hàng loạt nâng cấp nhằm cải thiện khả năng mở rộng. Trong một bài đăng blog công bố hôm thứ Ba,... ...

Các nhà phân tích và nhà đầu tư đang đặt ra câu hỏi: Tại sao thị trường tiền điện tử vẫn chưa bước vào chu kỳ tăng trưởng mạnh mẽ, bất chấp hàng loạt yếu tố tích cực xuất hiện trong năm nay? Ran Neuner, chuyên gia đóng góp mảng... ...

Toncoin (TON) dao động đi ngang quanh ngưỡng 1,45 USD trong phiên thứ Sáu, sau khi rơi xuống mức thấp nhất trong vòng hai tháng ở phiên trước đó. Áp lực giảm giá vẫn chưa hạ nhiệt, dù xStocks đã chính thức ra mắt trên nền tảng TON — một... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode