4 trong 5 trình tạo mã QR Bitcoin là lừa đảo

Updated: 02/09/2019 at 7:15

Một phân tích về các trình tạo mã QR Bitcoin (Bitcoin QR code generators) cho thấy trạng thái bảo mật cơ bản rất lỏng lẻo trong lĩnh vực tiền điện tử.

Một báo cáo từ ZenGo cho thấy 4 trong số 5 công cụ tạo mã QR hàng đầu được liệt kê trên trang nhất của Google hiện đang được kiểm soát bởi những kẻ lừa đảo. Khi người dùng tạo mã QR cho địa chỉ Bitcoin của họ, các trang web độc hại sẽ tạo mã QR cho ví riêng của kẻ lừa đảo.

Ít nhất 20,000 đô la có thể đang được liên kết với các địa chỉ độc hại –có thể đây chỉ là một phần nhỏ trong tổng số tiền bị đánh cắp suốt những năm qua.

4 trong số 5 trình tạo mã QR hàng đầu là Lừa đảo

bitcoin qr code generator scam

Theo ZenGo, hai trang web tạo mã QR Bitcoin này là lừa đảo. Xếp hạng tìm kiếm của chúng được Google xếp thứ hai và thứ ba khi bạn tìm kiếm từ khóa “công cụ tạo mã QR”. | Nguồn: CCN/Google

Thay vì phải nhập địa chỉ 34 ký tự cho mỗi giao dịch, người dùng có thể tùy chọn tạo mã QR. Về cơ bản mã QR hoạt động như một mã vạch cá nhân, liên kết trở lại địa chỉ ví của người dùng. Khi một nhà cung cấp cần nhận một giao dịch, tất cả những gì người mua phải làm là quét nó bằng điện thoại thông minh của họ.

Mã QR đã trở thành công cụ thiết yếu của không gian tiền điện tử trong thời gian gần đây. Chúng được sử dụng bởi các nhà cung cấp, nhà sáng tạo content – tất cả mọi nơi trên internet.

Điều đó làm cho những phát hiện của ZenGo càng trở nên rắc rối hơn. Khi từ khóa “Trình tạo mã QR Bitcoin” được gõ trên Google, 4 trong số 5 kết quả xuất hiện đầu tiên hóa ra chỉ là lừa đảo.

Phương pháp được những kẻ lừa đảo sử dụng rất đơn giản. Họ chỉ cần thay thế địa chỉ ví người dùng thành ví của chính họ. Hơn nữa, khi người dùng copy một địa chỉ vào clipboard của họ để paste nó, các trang web sẽ âm thầm thay thế địa chỉ đó bằng địa chỉ của kẻ lừa đảo.

bitcoin qr code generator

Địa chỉ người dùng bị thay thế thành địa chỉ của kẻ lừa đảo. Bất kỳ khoản tiền nào được gửi đến địa chỉ QR sẽ được gửi thẳng đến địa chỉ của những tên trộm | Nguồn: ZenGo

Phương thức trộm Bitcoin tinh vi

Các trang web độc hại cũng tỏ ra rất tương thích – tạo ra các địa chỉ giả cho bất kỳ định dạng thức đa địa chỉ nào của Bitcoin, khiến cho các địa chỉ fake này thậm chí còn khó phát hiện hơn. Một phân tích về mã dưới các trang web cho thấy một số kẻ lừa đảo thậm chí còn không sử dụng trình tạo QR của riêng họ. Thay vào đó, họ nhập trình tạo được sử dụng trên trang web Blockchain.com.

Các trang web và địa chỉ sau đây đã được xác định là lừa đảo, và đã được báo cáo cho các cơ quan có liên quan.

Bitcoin Scam Addresses

Danh sách 4 trang web lừa đảo và các địa chỉ Bitcoin liên quan | Nguồn: ZenGo

Một địa chỉ đã thu được 0.58 Bitcoin chỉ sau hai tháng – tương đương khoảng 5.5 nghìn đô la. Tổng cộng, hơn 20.000 đô la có được qua các vụ lừa đảo đã được tìm thấy trải đều trên bốn địa chỉ được liệt kê.

ZenGo khuyên mọi người không nên sử dụng Google để tìm kiếm khi họ muốn tạo mã QR Bitcoin, thay vào đó hãy sử dụng trang web đáng tin cậy như blockchain explorer (hầu hết cung cấp miễn phí). Người dùng cũng nên quét mã QR bằng điện thoại trước khi sử dụng để đảm bảo mã này liên kết với địa chỉ của chính họ.

Huyền Đinh

Tạp chí Bitcoin | CCN

Được đề cập trong bài viết
Mới cập nhật

Biểu đồ TOTAL3 đang cho thấy dấu hiệu sẵn sàng cho một sự bứt phá mạnh mẽ, phản ánh một mẫu hình quen thuộc mà chúng ta đã chứng kiến trong chu kỳ bùng nổ 2020–2021. Trong giai đoạn đó, một cây nến thanh lý khắc nghiệt với mức giảm... ...

Giá BNB tiếp tục nổi bật là một trong số ít các tiền điện tử lớn bứt phá đỉnh lịch sử (ATH) mới, bất chấp những khó khăn đang bao trùm thị trường chung. Tuy nhiên, sau đợt tăng mạnh vừa qua, token thuộc hệ sinh thái Binance có thể... ...

Tính đến thời điểm viết bài vào ngày thứ Tư, Bittensor (TAO) vẫn vững vàng quanh mốc 460 USD, bảo toàn mức tăng 3% ghi nhận từ ngày hôm trước. Token thuộc lĩnh vực Trí tuệ nhân tạo (AI) này đang cho thấy tín hiệu khởi sắc, khi dòng tiền... ...

Thị trường token không thể thay thế (NFT) đã bắt đầu có dấu hiệu phục hồi sau một đợt bán tháo mạnh mẽ, đã làm mất khoảng 1,2 tỷ đô la vốn hóa thị trường trong cuộc khủng hoảng tiền điện tử vào thứ Sáu. Theo dữ liệu từ CoinGecko,... ...

Larry Fink, CEO của BlackRock, một trong những công ty quản lý tài sản lớn nhất thế giới, dự đoán các tài sản tài chính truyền thống sẽ dần chuyển sang phiên bản token hóa của chúng trong vài thập kỷ tới. Trong cuộc phỏng vấn với chương trình Squawk... ...

Các tiền điện tử đề cao quyền riêng tư như Monero (XMR) và Zcash (ZEC) là số ít token vẫn giữ được sắc xanh vào thời điểm viết bài hôm thứ Tư, trong khi phần lớn thị trường tiền điện tử toàn cầu chịu áp lực từ các cuộc thảo... ...

Trong bối cảnh thị trường tài sản kỹ thuật số đang dao động, bạc đã âm thầm đạt mức giá cao nhất trong gần nửa thế kỷ qua. Sự đảo chiều giữa hai loại tài sản — bạc và tiền điện tử — không chỉ phản ánh sự thay đổi... ...

Bhutan đang tái thiết toàn bộ hệ thống nhận dạng số quốc gia dựa trên Ethereum — một bước đi mang tính chiến lược, được xác nhận bởi bà Aya Miyaguchi, Giám đốc điều hành Ethereum Foundation. Sáng kiến này nằm trong chương trình thử nghiệm công nghệ mới rộng hơn... ...

Hyperliquid (HYPE), SPX6900 (SPX) và Artificial Superintelligence Alliance (FET) đang dẫn đầu đà giảm trong bối cảnh thị trường tiền điện tử hứng chịu làn sóng bán tháo mới. Chỉ trong 24 giờ qua, tổng giá trị các vị thế bị thanh lý đã vượt 655 triệu USD, khi căng... ...

Các quỹ ETF Bitcoin và Ethereum tại Mỹ ghi nhận dòng vốn ròng vào tổng cộng 340 triệu USD trong ngày thứ Ba, phục hồi đáng kể sau đợt rút ròng kỷ lục 755 triệu USD hôm thứ Hai – diễn ra ngay sau một cuối tuần “thanh lý lịch... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode