Những kẻ lừa đảo đã thiết lập một website Ledger giả mạo để lấy cắp 1,1 triệu XRP từ người dùng

Updated: 06/11/2020 at 14:15

Sau một vụ rò rỉ một lượng lớn email và thông tin cá nhân vào đầu năm nay, khách hàng của Ledger đang trải qua một đợt lừa đảo.

Các nỗ lực xâm phạm và lừa đảo chống lại chủ sở hữu ví Ledger ngày càng tăng với một vụ lừa đảo đã thu được hơn 1,150,000 XRP từ các nạn nhân của nó.

Trò lừa đảo đã sử dụng email lừa đảo hướng người dùng đến một phiên bản fake của website Ledger đã được thay thế một chữ đồng dạng trong URL. Trong trường hợp này là một chữ cái trông giống như chữ ‘e’ nhưng không phải. Trên website giả mạo, các nạn nhân đã bị lừa tải xuống phần mềm độc hại giả dạng một bản cập nhật bảo mật để lấy hết số dư từ ví Ledger của họ.

“Tôi đã nhận được một tin nhắn văn bản vào đêm qua với tên đầy đủ của mình nói rằng cảnh báo bảo mật Ledger…. để tải xuống bản cập nhật bảo mật. Tôi đã xóa nó ngay lập tức”.

Theo website nhận thức về gian lận do cộng đồng điều hành xrplorer, XRP thu được từ vụ lừa đảo đã được gửi đến Bittrex qua năm khoản tiền gửi, nhưng sàn giao dịch đã “không thể thu giữ số XRP đó kịp thời”.

Trong một vụ lừa đảo đang diễn ra tương tự, một email lừa đảo dường như được gửi từ tài khoản chính thức cho “Team Ripple” sẽ kêu gọi người dùng Ledger bằng cách cung cấp quà tặng XRP cho “địa chỉ có trong danh sách trắng” như một phần của “chương trình hỗ trợ cộng đồng”. Quy trình đăng ký bao gồm việc chuyển giao cụm từ hạt giống Ledger hoặc khóa cá nhân (private key) tiền điện tử của bạn để đủ điều kiện cho chương trình không tồn tại.

Trong một email gửi cho khách hàng vào ngày 29/7, Ledger thừa nhận rằng họ là nạn nhân của một vụ vi phạm dữ liệu, trong đó gần một triệu địa chỉ email đã bị xâm phạm, cùng với các chi tiết cá nhân của một tập hợp con gồm 9,500 khách hàng. Mặc dù lỗ hổng dẫn đến sự cố rò rỉ trên website Ledger đã nhanh chóng được sửa chữa, nhưng thiệt hại đã được thực hiện và những kẻ lừa đảo dường như đang nghĩ ra những cách sáng tạo để sử dụng các địa chỉ để lừa người dùng Ledger từ bỏ coin của họ.

Ý tưởng về lừa đảo thông tin xác thực tiền điện tử thông qua các URL chứa homoglyph không phải là mới và những trò gian lận sử dụng chiến thuật này đã nhắm mục tiêu đến chủ sở hữu XRP trong suốt cả năm, ngay cả trước khi bị rò rỉ email.

Vào năm 2018, những kẻ lừa đảo đã thiết lập một website Binance giả mạo, hoàn chỉnh với chứng chỉ SSL. Tuy nhiên, những người dùng cẩn thận nhận thấy chữ ‘n’ đã được thay thế bằng một phiên bản bao gồm dấu gạch dưới (ṇ).

Những kẻ lừa đảo đã thiết lập một website Ledger giả mạo để lấy cắp 1,1 triệu XRP từ người dùng

Vào tháng 3, những người tạo tiện ích mở rộng Google Chrome giả mạo cho Ledger đã đánh cắp 1,4 triệu XRP trong vòng chưa đầy một tháng.

Ông Giáo

Theo Cointelegraph

Được đề cập trong bài viết
Mới cập nhật

Charles Edwards, nhà sáng lập quỹ đầu tư định lượng Bitcoin và tài sản số Capriole, cảnh báo rằng giá Bitcoin có thể giảm sâu dưới mốc 50.000 USD nếu mạng lưới này không được nâng cấp để chống lại nguy cơ từ máy tính lượng tử trước năm 2028.... ...

Hyperliquid (HYPE) đang giữ vững trên ngưỡng 26 USD tại thời điểm viết bài hôm thứ Tư, sau chuỗi ba phiên giảm liên tiếp. Hyperliquid Foundation đã chính thức khởi động cuộc bỏ phiếu của các validator với mục tiêu cắt giảm nguồn cung thông qua việc đốt quỹ hỗ... ...

Bitwise, công ty đầu tư crypto và quản lý quỹ chỉ số, cho rằng Bitcoin sẽ tiếp tục lập đỉnh lịch sử mới vào năm 2026, bất chấp giai đoạn suy yếu kéo dài trong hai tháng gần đây. Theo dự báo của Bitwise, tài sản crypto dẫn đầu thị... ...

Anchorage Digital tiếp tục mở rộng hoạt động M&A trong tuần này với việc mua lại Hedgey, một startup chuyên phát triển giải pháp quản lý cap table token. Các điều khoản tài chính của thương vụ không được công bố, tương tự như thương vụ Anchorage mua lại mảng... ...

Các nhà đầu tư từ lâu đã coi dự trữ Bitcoin trên các sàn giao dịch là một chỉ báo quan trọng phản ánh mức độ tích lũy và sự khan hiếm. Trong tháng này, lượng Bitcoin nắm giữ trên các sàn đã giảm xuống mức thấp kỷ lục mới.... ...

Dữ liệu mới nhất từ Santiment cho thấy nhà đầu tư nhỏ lẻ vẫn đang nghiêng mạnh về kịch bản giá tiếp tục giảm trên toàn bộ thị trường tiền điện tử. Tần suất xuất hiện của các từ khóa mang hàm ý tiêu cực như “thấp hơn” hay “giảm”... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) vẫn đang chật vật trước áp lực bán khi toàn bộ thị trường duy trì nhịp điều chỉnh kéo dài sang giữa tuần. Đà giá suy yếu của ba tiền điện tử có vốn hóa lớn nhất thị trường đang phát đi tín... ...

Cứ vài tuần một lần, các trang tổng hợp tin crypto lại giật tít đầy kịch tính về việc dòng vốn “xoay trục” từ Bitcoin sang Ethereum. Một cá voi hoán đổi 200 triệu USD trên THORChain, dòng tiền vào ETF Ethereum tăng ba ngày liên tiếp, hay một cây... ...

SPX6900 (SPX), Pi Network (PI) và Filecoin (FIL) bất ngờ trở thành tâm điểm khi ghi nhận mức tăng ấn tượng nhất trong vòng 24 giờ qua, bất chấp thị trường tiền điện tử tổng thể vẫn chìm trong áp lực điều chỉnh. Đà tăng tốc đột ngột của bộ... ...

Theo một nhà nghiên cứu tại Bitwise, hơn 100 sản phẩm giao dịch trên nền tảng giao dịch tiền điện tử (ETP crypto) có thể sẽ được ra mắt liên tiếp với tốc độ nhanh vào năm 2026, sau khi cơ quan quản lý chứng khoán Mỹ ban hành hướng... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode