Những kẻ lừa đảo đã thiết lập một website Ledger giả mạo để lấy cắp 1,1 triệu XRP từ người dùng

Updated: 06/11/2020 at 14:15

Sau một vụ rò rỉ một lượng lớn email và thông tin cá nhân vào đầu năm nay, khách hàng của Ledger đang trải qua một đợt lừa đảo.

Các nỗ lực xâm phạm và lừa đảo chống lại chủ sở hữu ví Ledger ngày càng tăng với một vụ lừa đảo đã thu được hơn 1,150,000 XRP từ các nạn nhân của nó.

Trò lừa đảo đã sử dụng email lừa đảo hướng người dùng đến một phiên bản fake của website Ledger đã được thay thế một chữ đồng dạng trong URL. Trong trường hợp này là một chữ cái trông giống như chữ ‘e’ nhưng không phải. Trên website giả mạo, các nạn nhân đã bị lừa tải xuống phần mềm độc hại giả dạng một bản cập nhật bảo mật để lấy hết số dư từ ví Ledger của họ.

“Tôi đã nhận được một tin nhắn văn bản vào đêm qua với tên đầy đủ của mình nói rằng cảnh báo bảo mật Ledger…. để tải xuống bản cập nhật bảo mật. Tôi đã xóa nó ngay lập tức”.

Theo website nhận thức về gian lận do cộng đồng điều hành xrplorer, XRP thu được từ vụ lừa đảo đã được gửi đến Bittrex qua năm khoản tiền gửi, nhưng sàn giao dịch đã “không thể thu giữ số XRP đó kịp thời”.

Trong một vụ lừa đảo đang diễn ra tương tự, một email lừa đảo dường như được gửi từ tài khoản chính thức cho “Team Ripple” sẽ kêu gọi người dùng Ledger bằng cách cung cấp quà tặng XRP cho “địa chỉ có trong danh sách trắng” như một phần của “chương trình hỗ trợ cộng đồng”. Quy trình đăng ký bao gồm việc chuyển giao cụm từ hạt giống Ledger hoặc khóa cá nhân (private key) tiền điện tử của bạn để đủ điều kiện cho chương trình không tồn tại.

Trong một email gửi cho khách hàng vào ngày 29/7, Ledger thừa nhận rằng họ là nạn nhân của một vụ vi phạm dữ liệu, trong đó gần một triệu địa chỉ email đã bị xâm phạm, cùng với các chi tiết cá nhân của một tập hợp con gồm 9,500 khách hàng. Mặc dù lỗ hổng dẫn đến sự cố rò rỉ trên website Ledger đã nhanh chóng được sửa chữa, nhưng thiệt hại đã được thực hiện và những kẻ lừa đảo dường như đang nghĩ ra những cách sáng tạo để sử dụng các địa chỉ để lừa người dùng Ledger từ bỏ coin của họ.

Ý tưởng về lừa đảo thông tin xác thực tiền điện tử thông qua các URL chứa homoglyph không phải là mới và những trò gian lận sử dụng chiến thuật này đã nhắm mục tiêu đến chủ sở hữu XRP trong suốt cả năm, ngay cả trước khi bị rò rỉ email.

Vào năm 2018, những kẻ lừa đảo đã thiết lập một website Binance giả mạo, hoàn chỉnh với chứng chỉ SSL. Tuy nhiên, những người dùng cẩn thận nhận thấy chữ ‘n’ đã được thay thế bằng một phiên bản bao gồm dấu gạch dưới (ṇ).

Những kẻ lừa đảo đã thiết lập một website Ledger giả mạo để lấy cắp 1,1 triệu XRP từ người dùng

Vào tháng 3, những người tạo tiện ích mở rộng Google Chrome giả mạo cho Ledger đã đánh cắp 1,4 triệu XRP trong vòng chưa đầy một tháng.

Ông Giáo

Theo Cointelegraph

Được đề cập trong bài viết
Mới cập nhật

Ngày đầu tiên của tháng 11 đã hé lộ những động thái đáng chú ý từ các “cá voi” trong thị trường tiền điện tử, cho thấy họ đang đặt cược vào đâu để tìm kiếm lợi nhuận trong tháng này. Dù thị trường vẫn biến động mạnh, các nhà... ...

Khi Cục Dự trữ Liên bang Mỹ (Fed) hạ lãi suất vào ngày 29/10, giá Bitcoin giảm mạnh, khiến các nhà giao dịch chuyển hơn 10.000 BTC lên Binance — làm dấy lên câu hỏi liệu đây là hiện tượng “bán theo tin (Sell the news)” hay khởi đầu cho... ...

Hoạt động thị trường của Chainlink (LINK) đang tạo nên một nghịch lý thú vị: dù lượng lớn token được các “cá voi” chuyển lên sàn – động thái thường báo hiệu áp lực bán – nhưng cấu trúc giá của LINK vẫn duy trì sự ổn định đáng kinh... ...

Các nhà phát hành stablecoin tiếp tục chiếm lĩnh phần lớn doanh thu trong lĩnh vực crypto, duy trì tỷ trọng từ 60% đến 75% tổng doanh thu hằng ngày trên nhiều mảng chính như nền tảng cho vay, sàn giao dịch phi tập trung (DEX), các vị thế nợ... ...

Tháng 11 luôn được xem là thời điểm vàng đối với Bitcoin, khi nó ghi nhận mức tăng trung bình lên tới 42,51% kể từ năm 2013. Nếu lịch sử lặp lại, Bitcoin hoàn toàn có thể vượt ngưỡng 160.000 USD trong tháng này. Tuy nhiên, theo chuyên gia Markus... ...

Giá Pi Network (PI) tiếp tục giảm 2,5% vào thời điểm viết bài hôm thứ Bảy, nối dài đà sụt 3% của ngày trước đó. Nỗ lực hồi phục từ đầu tuần đã thất bại trong việc vượt qua Đường trung bình động hàm mũ (EMA) 50 ngày, dù dòng... ...

Stablecoin tiếp tục khẳng định vị thế là lĩnh vực sinh lợi cao nhất trong ngành tài sản số, đóng vai trò xương sống cho thanh khoản và tài sản thế chấp của toàn hệ sinh thái. Tether – nhà phát hành USDT – vẫn là người dẫn đầu, khi... ...

Nhật Bản vừa khởi động một dự án khai thác Bitcoin thông qua việc kết nối lưới điện quốc gia với các máy đào chuyên dụng của Canaan. Một tập đoàn điện lực lớn tại Nhật sẽ sử dụng các thiết bị này để điều tiết nhu cầu điện, linh... ...

Thị trường tiền điện tử tiếp tục đối mặt với nhiều khó khăn khi tổng vốn hóa vẫn loay hoay tìm cách phục hồi, hiện duy trì ở mức khoảng 3,7 nghìn tỷ USD. Các chuyên gia phân tích cảnh báo rằng nguy cơ sụt giảm tiếp theo là rất... ...

Ripple (XRP) đang bước vào một giai đoạn lạc quan mới, khi cả nhà đầu tư nhỏ lẻ lẫn tổ chức cùng chuyển sang xu hướng tích cực, theo dữ liệu từ Market Prophit. Dù thị trường vẫn còn nhiều biến động, sự hòa nhịp trong tâm lý giữa hai... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode