Cảnh báo: Google Sites và Microsoft Azure đang bị lợi dụng để đánh cắp tiền điện tử

Updated: 14/08/2022 at 7:00

Những kẻ tấn công đang tận dụng một số kỹ thuật SEO nhất định để hướng người dùng đến các trang web phishing cho các ứng dụng ví như Metamask và sàn giao dịch Coinbase, Kraken. Theo Netskope, các trang web này được tạo trong Google Sites và Microsoft Azure, đánh lừa người dùng cung cấp thông tin cá nhân, cho phép các thực thể xấu bòn rút tiền của họ từ những dịch vụ này.

Netskope

Kế hoạch phishing tiền điện tử sử dụng SEO, Google Sites và Microsoft Azure

Netskope, một công ty bảo mật trực tuyến, chuyên về các kỹ thuật SEO và các trang sao chép đã phát hiện một loại âm mưu phishing scam mới. Theo báo cáo từ công ty, trong suốt năm 2022, hacker sử dụng blog làm công cụ để phổ biến liên kết đến các trang phishing.

Trong các blog này, những kẻ tấn công đăng các liên kết với nội dung SEO để được xếp hạng cao trong truy vấn của công cụ tìm kiếm. Điều này có nghĩa là các liên kết có lượt xem cao, khiến họ tin rằng họ đang được liên kết đến trang web tiền điện tử thực. Tuy nhiên, liên kết đang hướng người dùng đến trang web phishing rất giống với các trang web tiền điện tử, chẳng hạn như trang web cho Metamask.

Các trang web khác cũng bắt chước các sàn giao dịch như Coinbase, Gemini và Kraken.

Cơ chế phishing

Các trang web phishing này được lưu trữ trên Google Sites hoặc sử dụng Microsoft Azure, thiết kế để đánh lừa người dùng và lấy thông tin cá nhân theo 2 cách khác nhau. Cách đầu tiên là thu thập trực tiếp các hạt giống riêng tư trong ví của người dùng bằng cách nhắc họ nhập dữ liệu này. Đây là phương pháp mà trang web phishing Metamask hiện đang sử dụng.

Cách thứ hai là lấy thông tin tài khoản của người dùng trong các sàn giao dịch bị tấn công phishing. Khi người dùng nhập thông tin, các trang web sẽ báo lỗi và nhắc họ liên hệ với nhà điều hành hỗ trợ để cố gắng lấy thêm thông tin của người dùng và thành công “cuỗm” được tiền của họ. Netskope tuyên bố:

“Netskope đặc biệt khuyến cáo người dùng không nhập thông tin sau khi nhấp vào liên kết. Thay vào đó, hãy luôn điều hướng trực tiếp đến trang web bạn đang cố gắng đăng nhập. Đối với các tổ chức, chúng tôi cũng khuyên bạn nên sử dụng cổng web an toàn, có khả năng phát hiện và chặn phishing trong thời gian thực”.

Phishing scam không phải là hình thức lừa đảo mới trong thế giới tiền điện tử. Binance đã phát hiện và cảnh báo về một vụ lừa đảo trực tuyến lớn liên quan đến SMS vào tháng 2.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Đình Đình

Theo News Bitcoin

Được đề cập trong bài viết
Mới cập nhật

Giá Cardano (ADA) đang được giao dịch quanh 0,270 USD tại thời điểm viết bài, sau khi bật tăng từ vùng hỗ trợ 0,254–0,260 USD – khu vực tiếp tục hấp thụ hiệu quả áp lực bán còn sót lại sau cú giảm mạnh hồi tháng 2. Trước đó, giá... ...

Tổ chức Ethereum Foundation (EF) vừa công bố một bản định hướng mới, nêu rõ sứ mệnh của tổ chức cũng như tái khẳng định các nguyên tắc cốt lõi được cho là sẽ định hướng sự phát triển dài hạn của mạng lưới Ethereum. Tài liệu này được mô tả... ...

Bitcoin (BTC) tiếp tục thể hiện sức mạnh trong tuần này khi duy trì giao dịch trên mốc 71.000 USD vào thứ Sáu, bất chấp những bất ổn kéo dài từ căng thẳng Mỹ–Iran. Nhu cầu từ các nhà đầu tư tổ chức đối với “Vua tiền điện tử” vẫn... ...

Dogecoin (DOGE) đã xuất sắc bảo vệ thành công ngưỡng hỗ trợ quan trọng $0,088, bất chấp áp lực bán mạnh mẽ mà nó phải đối mặt trong thời gian gần đây. Có thể nói, sự phục hồi của Bitcoin (BTC) từ mức $67.000 đã góp phần không nhỏ trong... ...

ETF Ethereum staking mới của BlackRock – mang tên iShares Staked Ethereum Trust ETF (mã ETHB) – có thể khiến nhiều người hiểu nhầm về bản chất của sản phẩm. Trên thực tế, đây không phải lần đầu tiên staking Ethereum xuất hiện trong các sản phẩm giao dịch trên... ...

Bittensor (TAO) vừa ghi nhận mức tăng trưởng ấn tượng 18%, nhờ vào sự gia tăng mạnh mẽ của nhu cầu, đưa nó lên vị trí cao hơn trên bảng xếp hạng. Đợt tăng giá này dường như được thúc đẩy bởi động lực thị trường, thu hút sự quan... ...

Eli Ben-Sasson, nhà sáng lập Starknet và đồng sáng lập Zcash, vừa làm dấy lên một làn sóng thảo luận mới về di sản của người tạo ra Bitcoin – Satoshi Nakamoto. Nguyên nhân bắt nguồn từ một ảnh chụp lưu trữ trên diễn đàn Bitcoin Talk cách đây khoảng... ...

Hợp đồng mở (OI) của Ethereum (ETH) trong ngày thứ Bảy đã tăng lên 13,67 triệu ETH, mức cao nhất kể từ ngày 30/1 và tương đương giai đoạn trước khi thị trường trải qua đợt xả đòn bẩy vào tháng 10. OI phản ánh tổng giá trị các hợp... ...

Giá Bitcoin (BTC) đã có một tuần giao dịch đầy ấn tượng khi tăng gần 10,42%, đạt mức cao nhất trong tháng gần 74.000 USD. Đây là mức tăng hàng tuần mạnh mẽ nhất kể từ tháng 9 năm 2025, đánh dấu sự trở lại đầy tích cực của đồng... ...

Trong 24 giờ qua, giá XRP đã tăng khoảng 3%, đánh dấu sự phục hồi sau khi lấy lại hai chỉ báo xu hướng ngắn hạn quan trọng. Tuy nhiên, dù có sự khởi sắc, cấu trúc biểu đồ tổng thể vẫn cho thấy dấu hiệu của một mô hình... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode