Lưu trữ cho từ khóa: Người làm chậm

Những kẻ lừa đảo mạo danh các nhà báo tiền điện tử bằng các liên kết Calendly độc hại trên X

Các chuyên gia bảo mật đưa ra cảnh báo khi các tác nhân độc hại phân phối bản sao bot Calendly giả trên X, đóng giả là nhà báo tiền điện tử.

Theo một bài đăng X từ công ty bảo mật blockchain SlowMist , những kẻ lừa đảo đang nhắm mục tiêu vào các nạn nhân nói tiếng Trung Quốc bằng cách giả làm nhà báo tiền điện tử. Những kẻ lừa đảo gửi tin nhắn trực tiếp, bao gồm các liên kết bắt chước hình dáng của một bot Calendly hợp pháp, để lên lịch phỏng vấn.

Tuy nhiên, khi nạn nhân cấp quyền cho bản sao giả mạo của bot, họ sẽ vô tình trao quyền kiểm soát tài khoản X của mình, cung cấp cho những kẻ lừa đảo khả năng phân phối các liên kết lừa đảo thông qua các bài đăng của họ.

Mặc dù quy mô của cuộc tấn công lừa đảo vẫn chưa rõ ràng, SlowMist lưu ý rằng những kẻ lừa đảo thường giao tiếp bằng tiếng Trung không chuẩn và tập trung nỗ lực vào những người có ảnh hưởng đến tiền điện tử. Theo người dùng @0xcryptowizard trên X, bọn tội phạm mạng có liên kết với nhóm hack tiền điện tử có tên Pink Drainer.

SlowMist đã kêu gọi người dùng xóa mọi ứng dụng hoặc phiên đáng ngờ trong cài đặt X của họ để giảm thiểu nguy cơ truy cập trái phép.

Đây không phải là lần đầu tiên những kẻ lừa đảo mạo danh các nhà báo nhằm mục đích lợi dụng nạn nhân và đánh cắp dữ liệu cá nhân cũng như tiền điện tử. Vào tháng 11 năm 2023, crypto.news đã đưa tin về tiết lộ của SlowMist về một cuộc tấn công lừa đảo tinh vi nhằm vào công ty khởi nghiệp tiền điện tử Friend.tech, trong đó những kẻ lừa đảo sử dụng các cuộc phỏng vấn giả mạo và các tập lệnh độc hại để nhắm mục tiêu vào người dùng.

Trong cùng tháng đó, một kẻ lừa đảo không rõ danh tính, đóng giả là nhà báo của Forbes, đã tiếp cận những người nắm giữ mã thông báo không thể thay thế ( NFT ) của Bored Ape Yacht Club, yêu cầu họ trải nghiệm với bộ sưu tập NFT phổ biến. Trong các cuộc phỏng vấn, những kẻ lừa đảo đã thiết lập nhiều liên kết cuộc gọi và ghi lại màn hình bằng cách sử dụng bot ghi âm riêng biệt, theo báo cáo của một nạn nhân.

Tổng hợp và chỉnh sửa: ThS Phạm Mạnh Cường
Theo Crypto News

Dữ liệu cho thấy Ethereum bị tổn thất cao nhất do bị kéo và hack

Theo báo cáo nghiên cứu mới nhất của SlowMist, Ethereum đã chịu tổn thất cao nhất, lên tới 487 triệu USD, tiếp theo là Polygon.

Theo báo cáo của SlowMist, tổng cộng 464 sự cố bảo mật đã dẫn đến thiệt hại với tổng trị giá gần 2,5 tỷ USD vào năm 2023. Con số này đánh dấu mức thiệt hại giảm 34,2% so với năm 2022, trong đó có hơn 300 sự cố với tổng thiệt hại là 3,8 tỷ USD.

Phân tích các loại dự án, tài chính phi tập trung (DeFi) nổi lên là lĩnh vực được nhắm mục tiêu thường xuyên nhất, trải qua hơn 280 sự cố bảo mật vào năm 2023, tổn thất chiếm 60,7% tổng số sự cố.

Phân bố và tổn thất do sự cố an ninh năm 2023 | Nguồn: SlowMist

Theo báo cáo của SlowMist, thiệt hại tài chính từ những sự cố này lên tới 773 triệu USD, giảm đáng kể 62,7% thiệt hại so với năm trước so với năm 2022, trong đó có 183 sự cố với thiệt hại khoảng 2 tỷ USD.

Trong khi Ethereum chịu tổn thất cao nhất do các vụ lừa đảohack tiền điện tử với tổng trị giá 487 triệu USD, thì Polygon cũng mất hàng triệu đô la do lừa đảo và hack, với tổng thiệt hại lên tới 123 triệu USD.

Theo báo cáo, lừa đảo rút lui là nguyên nhân gây tổn thất phổ biến nhất và gây ra 110 trường hợp trị giá khoảng 83 triệu USD. Tiếp theo là các cuộc tấn công xâm phạm tài khoản.

Như crypto.news đã đưa tin trước đó, thị trường tiền điện tử đã mất tổng cộng 2 tỷ USD vào năm 2023, một con số tuy ở mức cao nhưng đã giảm lần đầu tiên kể từ năm 2020. Theo cơ sở dữ liệu REKT của De.Fi, ít nhất 455 sự cố đã được ghi nhận vào năm 2023, trong đó vụ hack lớn nhất lên tới 231 triệu USD, được cho là do Multichain thực hiện. Bất chấp tổng số tiền là 2 tỷ USD, nỗ lực của các chuyên gia an ninh mạng và tin tặc mũ trắng đã giúp thu hồi được khoảng 200 triệu USD từ tổng số tiền.

Tổng hợp và chỉnh sửa: ThS Phạm Mạnh Cường
Theo Crypto News