Đầu độc địa chỉ - chiêu lừa tiền số kiểu mới
Tuần trước, hai dịch vụ lưu trữ tiền điện tử phổ biến là Metamask và Ledger đã phải cùng lên tiếng cảnh báo người dùng về thủ đoạn mới. Address Poisoning - đầu độc địa chỉ là phương thức lợi dụng đặc thù của địa chỉ ví tiền số cũng như thói quen người dùng, để khiến nạn nhân chuyển nhầm tiền sang địa chỉ của kẻ gian.
Cụ thể, trong giao dịch tiền số, người dùng sẽ chuyển thông tin qua địa chỉ ví, vốn là dãy số hệ thập lục phân, được hiển thị dưới dạng một chuỗi số và chữ dài hàng chục ký tự. Theo Metamask, do địa chỉ quá dài, chúng được rút gọn bằng cách hiển thị 5-10 ký tự đầu và cuối. Người dùng cũng thường có thói quen kiểm tra địa chỉ ví của mình bằng cách xem các ký tự này, thay vì kiểm tra toàn bộ dãy số. Đây là điểm sơ hở hacker đang nhắm tới và thực hiện quy trình ba bước để lừa nạn nhân.
Các địa chỉ ví được rút gọn có thể bị làm nhái, khiến người dùng chuyển nhầm và mất tiền. Ảnh: Bleeping Computer
Đầu tiên, chúng tạo một địa chỉ ví "nhái" theo ví của mục tiêu. Thực tế, các địa chỉ ví tiền số vốn được tạo ngẫu nhiên và không bao giờ trùng nhau. Tuy nhiên hiện nay, đã có công cụ cho phép tạo địa chỉ ví chứa một số ký tự mong muốn chỉ với vài thao tác đơn giản. Theo các chuyên gia, kẻ gian đã sử dụng các công cụ này lập địa chỉ với phần đầu, phần cuối, hoặc cả hai trùng địa chỉ ví của mục tiêu.
Sau đó, chúng "đầu độc" ví của nạn nhân bằng cách thực hiện giao dịch chuyển tiền, thường là lượng nhỏ token với giá trị gần như bằng 0. Mục đích là đưa địa chỉ ví "nhái" xuất hiện trong lịch sử giao dịch của người dùng.
Không ít người chơi tiền số có thói quen tìm lại địa chỉ ví của mình bằng cách xem lại các giao dịch trước. "Kẻ lừa đảo sẽ đợi bạn sử dụng địa chỉ này và gửi nhầm tiền vào tài khoản của chúng", Ledger cho biết.
Theo chuyên gia, thủ đoạn này không đánh cắp tiền trong ví người dùng, nhưng có thể khiến nạn nhân mất đi số tiền đáng lẽ họ được nhận. Ví dụ, khi cần nhận tiền, thay vì gửi cho đối tác tài khoản của mình, người dùng lại gửi địa chỉ tài khoản mà hacker đang kiểm soát, thông qua thao tác copy - paste mà không xem kỹ từng ký tự.
Hiện chưa có thống kê về số nạn nhân của chiêu lừa này. Tuy nhiên, Metamask và Ledger đều đánh giá hình thức lừa đảo này có thể nở rộ thời gian tới. Trước đó, không ít người cũng mất tiền vì hacker lợi dụng thói quen copy - paste địa chỉ, từ đó tấn công vào bộ nhớ đếm (clipboard) để thay đổi địa chỉ nhận tiền thành của chúng.
Theo Metamask, người dùng có thể hạn chế rủi ro bằng một số cách như: lưu địa chỉ của mình vào danh bạ để sử dụng khi cần; thực hiện các giao dịch thử nghiệm trước khi chuyển tiền giá trị cao; luôn kiểm tra kỹ từng ký tự trong địa chỉ ví trước khi giao dịch.
Theo vnexpress.net
Tin cùng chuyên mục
- Nokia chuẩn bị triển khai 5G tại Việt Nam 24.09.2024 | 13:58 PM
- Sinh động các chương trình trực tiếp tại Fanpage Báo Tuyên Quang online 03.01.2023 | 08:16 AM
- Thực hiện quy định về chuẩn hóa thông tin thuê bao di động 31.03.2023 | 16:13 PM
- Hưởng ứng ngày Chuyển đổi số quốc gia 10/10Chuyển đổi số vì một cuộc sống tốt đẹp hơn 09.10.2022 | 21:42 PM
- Sở Thông tin và Truyền thông: Diễn tập ứng phó sự cố an toàn thông tin mạng năm 2022 04.10.2022 | 17:30 PM
- Hướng dẫn trẻ em sử dụng mạng internet an toàn và hiệu quả 05.08.2022 | 08:27 AM
- Người dùng nên cập nhật Chrome 92 ngay để vá 9 lỗ hổng nghiêm trọng 21.08.2021 | 15:47 PM
- UBND tỉnh nghe báo cáo dự thảo đề án chuyển đổi số tỉnh Thái Bình giai đoạn 2021 - 2025, định hướng đến năm 2030 21.07.2021 | 19:16 PM
- Thiết bị đầu tiên chuyển suy nghĩ thành câu nói 19.07.2021 | 09:47 AM
- Tại sao không gộp các ứng dụng chống dịch thành một 'super app' 19.07.2021 | 09:48 AM
Xem tin theo ngày
- Kỳ họp HĐND tỉnh khóa XVII, nhiệm kỳ 2021 - 2026 để giải quyết công việc phát sinh đột xuất
- Họp Ban Chỉ đạo phòng, chống tham nhũng, tiêu cực tỉnh
- Khai mạc hội diễn nghệ thuật quần chúng Hội tụ sông Hồng
- Thường trực HĐND tỉnh: Thông qua kết quả thẩm tra một số tờ trình
- Dâng hương tưởng niệm Chủ tịch Hồ Chí Minh và các anh hùng liệt sĩ
- Đồng chí Trần Cẩm Tú, Ủy viên Bộ Chính trị, Thường trực Ban Bí thư, Chủ nhiệm Ủy ban Kiểm tra Trung ương: Dự ngày hội đại đoàn kết toàn dân tộc thôn Trung, xã Đông Phương
- Kiểm tra toàn diện việc thực hiện nhiệm vụ quân sự, quốc phòng địa phương năm 2024
- Hội nghị Ban Thường vụ Tỉnh ủy
- Quốc hội thông qua Nghị quyết về dự toán ngân sách nhà nước, phương án phân bổ ngân sách trung ương năm 2025
- Tuyên truyền, phổ biến các văn bản pháp luật đất đai