Lừa đảo Airdrop Qubit
Trang web claim-qubit.pages.dev tự giới thiệu là trang chính thức của chương trình tặng tiền điện tử cho một dự án có tên 'Qubit Inu'. Theo trang này, người dùng có thể tham gia chương trình airdrop có thời hạn và nhận token '$Qubit' miễn phí với tư cách là những người ủng hộ sớm của một dự án tài chính phi tập trung được cho là mang tính cách mạng.
Tuy nhiên, phân tích chi tiết trang web cho thấy toàn bộ hoạt động này là lừa đảo. Trang web không liên kết với bất kỳ công ty, tổ chức hoặc thực thể hợp pháp nào, và không có bằng chứng nào cho thấy 'Qubit Inu' là một dự án tiền điện tử chính hãng. Thay vào đó, nền tảng này chỉ tồn tại để đánh cắp tiền điện tử từ những người truy cập không nghi ngờ.
Trang này sử dụng thương hiệu hấp dẫn, bao gồm đồ họa theo chủ đề lượng tử và logo lấy cảm hứng từ chó Shiba Inu, để tạo vẻ đáng tin cậy và tận dụng sự phổ biến của các đồng tiền meme.
Mục lục
Mục đích thực sự: Đánh cắp tài sản kỹ thuật số
Khách truy cập được khuyến khích nhấp vào các nút có nhãn 'Nhận $Qubit' hoặc 'Nhận Token'. Các thao tác này sẽ mở cửa sổ kết nối ví được cung cấp bởi WalletConnect, tạo ra ảo giác về một quy trình phân phối token hợp pháp.
Nền tảng này tuyên bố tương thích với hàng chục ví điện tử phổ biến, bao gồm:
- MetaMask
- Ma
- Solflare
- Sao Mộc
- Ledger và nhiều người khác
Việc hỗ trợ rộng rãi này là có chủ đích. Bằng cách nhắm mục tiêu vào nhiều loại ví khác nhau, bọn lừa đảo tối đa hóa số lượng nạn nhân tiềm năng.
Sau khi ví được kết nối, việc airdrop như đã hứa sẽ không bao giờ xảy ra. Thay vào đó, một phần mềm rút tiền điện tử sẽ được kích hoạt. Cơ chế độc hại này yêu cầu phê duyệt giao dịch, cho phép kẻ tấn công chuyển tài sản trực tiếp từ ví của nạn nhân đến các địa chỉ nằm dưới sự kiểm soát của chúng.
Vì sao các vụ lừa đảo tiền điện tử lại hiệu quả đến vậy
Lĩnh vực tiền điện tử đã trở thành một trong những mục tiêu hấp dẫn nhất đối với tội phạm mạng vì nhiều lý do. Các giao dịch blockchain thường không thể đảo ngược, có nghĩa là tiền bị đánh cắp không thể dễ dàng được hoàn trả hoặc hủy bỏ. Ngoài ra, việc chuyển tiền điện tử có thể diễn ra nhanh chóng xuyên biên giới, khiến các nhà chức trách khó theo dõi và thu hồi tài sản bị đánh cắp.
Những kẻ lừa đảo cũng được hưởng lợi từ một số đặc điểm của hệ sinh thái tiền điện tử:
- Sự phổ biến của các chương trình airdrop và tặng token khuyến khích người dùng hành động nhanh chóng.
- Nhiều nhà đầu tư lo sợ bỏ lỡ những cơ hội sinh lời và trở nên lơ là.
- Các dự án mới liên tục xuất hiện, khiến việc phân biệt giữa các sáng kiến hợp pháp và giả mạo trở nên khó khăn.
- Việc kết nối ví và phê duyệt hợp đồng thông minh có thể gây khó hiểu cho người dùng ít kinh nghiệm.
Tội phạm mạng lợi dụng những yếu tố này bằng cách tạo ra các trang web trông chuyên nghiệp nhưng lại bắt chước các chiến dịch tiền điện tử chính thống.
Một công thức quen thuộc được những kẻ lừa đảo sử dụng.
Chiêu trò lừa đảo Qubit tuân theo một mô hình quen thuộc được sử dụng trong nhiều vụ trộm tiền điện tử. Các trang web airdrop lừa đảo thường quảng cáo các cơ hội độc quyền, phần thưởng có thời hạn và lợi ích truy cập sớm để gây áp lực buộc người dùng phải hành động ngay lập tức.
Những trang web này thường có giao diện bóng bẩy, thuật ngữ kỹ thuật và công cụ tích hợp ví điện tử, tạo cho chúng vẻ ngoài hợp pháp. Trên thực tế, mục đích duy nhất của chúng là giành được quyền truy cập vào tài sản của nạn nhân.
Không có token '$Qubit' nào được phân phối, không có phần thưởng nào được trao và không có dự án hợp pháp nào đứng sau chiến dịch này.
Cách nạn nhân bị dụ dỗ vào trang web giả mạo
Các chiến dịch lừa đảo tiền điện tử hiếm khi chỉ dựa vào một phương thức phân phối duy nhất. Thay vào đó, bọn lừa đảo tích cực quảng bá các kế hoạch của chúng thông qua nhiều kênh khác nhau để tiếp cận được lượng người dùng lớn nhất có thể.
Các phương thức phát tán phổ biến bao gồm việc sử dụng các tài khoản bị xâm phạm hoặc giả mạo trên các nền tảng mạng xã hội như Twitter, Telegram và Discord. Tội phạm mạng thường mạo danh những người có ảnh hưởng trong lĩnh vực tiền điện tử, các nhà phát triển và các dự án blockchain uy tín để tạo ra sự tin tưởng giả tạo.
Người dùng cũng có thể gặp phải các trang web lừa đảo thông qua các quảng cáo bật lên gây hiểu nhầm, email lừa đảo, thông báo đẩy độc hại, liên kết được đăng trên các trang web đáng ngờ và các chuyển hướng do phần mềm quảng cáo được cài đặt trên thiết bị gây ra.
Bảo vệ bản thân khỏi các chiêu trò lừa đảo rút tiền của người tiêu dùng
Trước khi tham gia bất kỳ chương trình tặng tiền điện tử nào, người dùng nên xác minh rằng chương trình khuyến mãi đó được liên kết trực tiếp từ trang web chính thức hoặc các kênh truyền thông xã hội đã được xác minh của dự án liên quan. Việc kết nối ví với một nền tảng chưa được xác minh có thể khiến tất cả tài sản được lưu trữ trong ví đó có nguy cơ bị đánh cắp.
Trang web phát hành token Qubit tại claim-qubit.pages.dev là một chiêu trò hút tiền điện tử trá hình dưới danh nghĩa chương trình tặng token miễn phí. Mục tiêu duy nhất của nó là lừa người dùng kết nối ví của họ và phê duyệt các giao dịch chuyển tiền cho tội phạm. Vì các giao dịch trên blockchain là không thể đảo ngược, nên các nạn nhân đã ủy quyền cho những giao dịch này khó có thể thu hồi lại tài sản bị đánh cắp của mình.