Cơ sở dữ liệu về mối đe dọa Các trang web lừa đảo Trang web lừa đảo Multichain giả mạo

Trang web lừa đảo Multichain giả mạo

Khi web tiếp tục phát triển, các chiến thuật mà kẻ lừa đảo sử dụng cũng vậy. Với các trang web giả mạo ngày càng được trau chuốt và các âm mưu lừa đảo ngày càng tinh vi hơn, điều quan trọng là người dùng phải luôn thận trọng khi tương tác với các nền tảng trực tuyến, đặc biệt là các nền tảng liên quan đến dữ liệu nhạy cảm hoặc tài sản tài chính. Một lĩnh vực đáng lo ngại đang gia tăng là không gian tiền điện tử, nơi các vụ lừa đảo ngày càng trở nên tinh vi. Một trong những mối đe dọa như vậy là Fake Multichain Website Scam, một thủ đoạn được tính toán nhằm mục đích rút cạn ví kỹ thuật số bằng cách bắt chước một dịch vụ tiền điện tử hợp pháp.

Vạch trần trò lừa đảo: Một trang web Multichain giả mạo trá hình

Các nhà nghiên cứu an ninh mạng gần đây đã phát hiện ra một trang web lừa đảo được lưu trữ tại arbiusclaim.pages.dev, giả mạo là nền tảng Multichain chính thức. Mặc dù tên miền này là một trong những biến thể đã biết, nhưng các vụ lừa đảo tương tự có thể xuất hiện trên nhiều tên miền giống nhau. Trang web lừa đảo này phản ánh thiết kế và thương hiệu của multichain.org, khiến những người không được đào tạo khó có thể phân biệt được hàng giả với hàng thật.

Multichain được biết đến rộng rãi như một giao thức bắc cầu chuỗi chéo, cho phép người dùng di chuyển tài sản kỹ thuật số, bao gồm tiền điện tử và NFT, giữa nhiều blockchain khác nhau. Chức năng này khiến nó trở thành mục tiêu chính cho hành vi mạo danh. Trên trang web giả mạo, người dùng bị lừa kết nối ví tiền điện tử của họ. Khi họ làm như vậy, một hợp đồng thông minh ẩn sẽ được thực thi, hợp đồng này cho phép tội phạm mạng truy cập trực tiếp vào tiền của nạn nhân. Các tập lệnh tự động này, được gọi là trình rút tiền điện tử, có thể rút tiền mà không cần thêm quyền, thường nhắm mục tiêu vào các tài sản có giá trị cao trước.

Vì các giao dịch blockchain là không thể đảo ngược, nên không có cách nào để lấy lại số tiền bị đánh cắp sau khi chúng đã được chuyển vào ví của kẻ tấn công. Nạn nhân thường chỉ nhận ra điều gì đã xảy ra sau khi thiệt hại đã xảy ra.

Tại sao tiền điện tử lại là nam châm thu hút những kẻ lừa đảo

Hệ sinh thái tiền điện tử, mặc dù mang tính sáng tạo và trao quyền, nhưng về bản chất lại dễ bị khai thác. Một số yếu tố khiến nó trở thành ổ cho các vụ lừa đảo và hoạt động gian lận:

Đầu tiên, tính ẩn danh và phi tập trung là những nguyên lý chính của mạng lưới tiền điện tử. Mặc dù những tính năng này hấp dẫn người dùng coi trọng quyền riêng tư, nhưng chúng cũng cho phép tội phạm hoạt động trong bóng tối mà không tiết lộ danh tính hoặc cần sự chấp thuận tập trung. Một khi tài sản bị đánh cắp, việc truy tìm hoặc đóng băng chúng trở nên cực kỳ khó khăn.

Tính không thể đảo ngược của các giao dịch đảm bảo rằng một khi giao dịch đã được ký và xác nhận, nó không thể bị hoàn tác. Tính cuối cùng này, mặc dù có giá trị đối với các giao dịch không tin cậy, nhưng không để lại bất kỳ sự hỗ trợ nào cho các nạn nhân của gian lận.

Do thiếu quy định và giám sát ở nhiều nơi trong không gian tiền điện tử, những kẻ lừa đảo có phạm vi hoạt động rộng. Việc không có biện pháp bảo vệ người tiêu dùng có nghĩa là người dùng thường tự mình đối mặt với các chương trình lừa đảo.

Cuối cùng, việc người mới nhanh chóng tiếp nhận, nhiều người trong số họ có thể thiếu kiến thức kỹ thuật, tạo ra một môi trường màu mỡ cho lừa đảo. Người dùng thiếu kinh nghiệm có thể bị lừa bởi các trang web lừa đảo được thiết kế khéo léo, tin nhắn kỹ thuật xã hội hoặc các ưu đãi đầu tư quá tốt để có thể là sự thật.

Crypto Drainer đang hoạt động: Im lặng, nhanh chóng và hiệu quả

Khi người dùng kết nối ví với bản sao Multichain giả mạo, họ vô tình ủy quyền cho một hợp đồng thông minh độc hại. Không giống như lừa đảo thông thường lừa người dùng gửi tiền điện tử theo cách thủ công, hợp đồng này cho phép giao dịch tự động, rút hết nội dung của ví mà không cần người dùng nhập thêm.

Tệ hơn nữa, một số kẻ rút tiền tinh vi đánh giá nội dung của ví và ưu tiên các tài sản có giá trị cao để tối đa hóa lợi nhuận. Cuộc tấn công diễn ra lén lút và nhanh chóng, thường không bị phát hiện cho đến khi ví đã bị rút hết.

Trò lừa đảo này không chỉ dựa vào các trang web sao chép. Các cơ chế rút tiền tương tự cũng được quảng cáo thông qua:

  • Quảng cáo bật lên cung cấp phần thưởng hoặc tiền thưởng giả mạo (thường thấy trên các trang web hợp pháp bị xâm phạm)
  • Thư rác trên mạng xã hội, sử dụng tài khoản bị hack hoặc giả mạo để quảng bá các liên kết lừa đảo

Những kẻ lừa đảo đang lan truyền thông tin như thế nào

Việc quảng bá trang web Multichain giả mạo và các vụ lừa đảo tương tự diễn ra thông qua nhiều hình thức khác nhau. Một số hình thức phổ biến nhất bao gồm:

Quảng cáo độc hại : Quảng cáo được phân phối thông qua các mạng quảng cáo đáng ngờ, thường được đưa vào các trang hợp pháp

Tin nhắn rác : Bao gồm tin nhắn trực tiếp, bài đăng trên diễn đàn giả mạo, email và tin nhắn SMS thúc giục người dùng kết nối ví

Typosquatting : Các tên miền rất giống với tên miền thực (ví dụ: multlchain.org hoặc multichaiin.com)

Nhiễm phần mềm quảng cáo : Phần mềm được cài đặt chuyển hướng người dùng đến các trang web lừa đảo

Các chiến thuật này được thiết kế để khai thác lòng tin, tính cấp bách và sự tò mò của người dùng, khiến việc xác minh URL, tránh nhấp vào các liên kết không xác định và không bao giờ kết nối ví tiền điện tử với các nền tảng chưa được xác minh trở nên quan trọng.

Kết luận: Cảnh giác là tuyến phòng thủ đầu tiên

Vụ lừa đảo trang web Multichain giả mạo là lời nhắc nhở rõ ràng về mức độ lừa đảo liên quan đến tiền điện tử có thể gây tổn hại và lừa đảo như thế nào. Khi các công nghệ dựa trên blockchain trở nên phổ biến hơn, thì những nỗ lực của những kẻ xấu nhằm khai thác chúng cũng sẽ tăng lên. Người dùng phải áp dụng tư duy bảo mật trước tiên, kiểm tra kỹ lưỡng các nền tảng, xem xét kỹ lưỡng các liên kết và từ chối kết nối ví với các trang web không đáng tin cậy. Trong thế giới tiền điện tử không ngừng phát triển, một khoảnh khắc thận trọng có thể ngăn ngừa mất mát không thể đảo ngược.

 

xu hướng

Xem nhiều nhất

Đang tải...