4 trong 5 trình tạo mã QR Bitcoin là lừa đảo

Updated: 02/09/2019 at 7:15

Một phân tích về các trình tạo mã QR Bitcoin (Bitcoin QR code generators) cho thấy trạng thái bảo mật cơ bản rất lỏng lẻo trong lĩnh vực tiền điện tử.

Một báo cáo từ ZenGo cho thấy 4 trong số 5 công cụ tạo mã QR hàng đầu được liệt kê trên trang nhất của Google hiện đang được kiểm soát bởi những kẻ lừa đảo. Khi người dùng tạo mã QR cho địa chỉ Bitcoin của họ, các trang web độc hại sẽ tạo mã QR cho ví riêng của kẻ lừa đảo.

Ít nhất 20,000 đô la có thể đang được liên kết với các địa chỉ độc hại –có thể đây chỉ là một phần nhỏ trong tổng số tiền bị đánh cắp suốt những năm qua.

4 trong số 5 trình tạo mã QR hàng đầu là Lừa đảo

bitcoin qr code generator scam

Theo ZenGo, hai trang web tạo mã QR Bitcoin này là lừa đảo. Xếp hạng tìm kiếm của chúng được Google xếp thứ hai và thứ ba khi bạn tìm kiếm từ khóa “công cụ tạo mã QR”. | Nguồn: CCN/Google

Thay vì phải nhập địa chỉ 34 ký tự cho mỗi giao dịch, người dùng có thể tùy chọn tạo mã QR. Về cơ bản mã QR hoạt động như một mã vạch cá nhân, liên kết trở lại địa chỉ ví của người dùng. Khi một nhà cung cấp cần nhận một giao dịch, tất cả những gì người mua phải làm là quét nó bằng điện thoại thông minh của họ.

Mã QR đã trở thành công cụ thiết yếu của không gian tiền điện tử trong thời gian gần đây. Chúng được sử dụng bởi các nhà cung cấp, nhà sáng tạo content – tất cả mọi nơi trên internet.

Điều đó làm cho những phát hiện của ZenGo càng trở nên rắc rối hơn. Khi từ khóa “Trình tạo mã QR Bitcoin” được gõ trên Google, 4 trong số 5 kết quả xuất hiện đầu tiên hóa ra chỉ là lừa đảo.

Phương pháp được những kẻ lừa đảo sử dụng rất đơn giản. Họ chỉ cần thay thế địa chỉ ví người dùng thành ví của chính họ. Hơn nữa, khi người dùng copy một địa chỉ vào clipboard của họ để paste nó, các trang web sẽ âm thầm thay thế địa chỉ đó bằng địa chỉ của kẻ lừa đảo.

bitcoin qr code generator

Địa chỉ người dùng bị thay thế thành địa chỉ của kẻ lừa đảo. Bất kỳ khoản tiền nào được gửi đến địa chỉ QR sẽ được gửi thẳng đến địa chỉ của những tên trộm | Nguồn: ZenGo

Phương thức trộm Bitcoin tinh vi

Các trang web độc hại cũng tỏ ra rất tương thích – tạo ra các địa chỉ giả cho bất kỳ định dạng thức đa địa chỉ nào của Bitcoin, khiến cho các địa chỉ fake này thậm chí còn khó phát hiện hơn. Một phân tích về mã dưới các trang web cho thấy một số kẻ lừa đảo thậm chí còn không sử dụng trình tạo QR của riêng họ. Thay vào đó, họ nhập trình tạo được sử dụng trên trang web Blockchain.com.

Các trang web và địa chỉ sau đây đã được xác định là lừa đảo, và đã được báo cáo cho các cơ quan có liên quan.

Bitcoin Scam Addresses

Danh sách 4 trang web lừa đảo và các địa chỉ Bitcoin liên quan | Nguồn: ZenGo

Một địa chỉ đã thu được 0.58 Bitcoin chỉ sau hai tháng – tương đương khoảng 5.5 nghìn đô la. Tổng cộng, hơn 20.000 đô la có được qua các vụ lừa đảo đã được tìm thấy trải đều trên bốn địa chỉ được liệt kê.

ZenGo khuyên mọi người không nên sử dụng Google để tìm kiếm khi họ muốn tạo mã QR Bitcoin, thay vào đó hãy sử dụng trang web đáng tin cậy như blockchain explorer (hầu hết cung cấp miễn phí). Người dùng cũng nên quét mã QR bằng điện thoại trước khi sử dụng để đảm bảo mã này liên kết với địa chỉ của chính họ.

Huyền Đinh

Tạp chí Bitcoin | CCN

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Tesla (TSLA) vừa công bố kết quả kinh doanh quý II/2025 với doanh thu giảm mạnh 12% so với cùng kỳ năm ngoái, xuống còn 22,5 tỷ USD — đánh dấu quý có mức giảm doanh thu lớn nhất trong vòng 10 năm. Lượng xe giao giảm 12,6%, chỉ đạt... ...

Tổng thống Donald Trump cùng các nghị sĩ Cộng hòa đã vượt qua những bất đồng nội bộ để đưa ba dự luật tiền điện tử quan trọng vượt qua Hạ viện vào tuần trước. Tuy nhiên, vẫn còn nhiều chặng đường phía trước trước khi các dự luật này... ...

Tính đến sáng thứ Năm, Memecore (M) và Story (IP) vẫn giữ vững đà tăng từ phiên giao dịch hôm trước, bất chấp sắc đỏ bao trùm phần lớn thị trường altcoin. Các tín hiệu kỹ thuật tiếp tục ủng hộ xu hướng tăng giá: Memecore đang cho thấy khả... ...

Litecoin (LTC) đang lấy lại đà tăng, hiện giao dịch ở mức $114 sau khi tăng 20% trong bảy ngày qua. Khối lượng giao dịch cũng tăng 1,30%, đạt 1,27 tỷ USD, tín hiệu cho thấy hoạt động giao dịch đang sôi động. Chỉ trong vòng một tuần, LTC đã... ...

Dù Bitcoin và các altcoin lớn vẫn đang thống trị thị trường tiền điện tử — với tổng vốn hóa toàn thị trường tiệm cận mốc 4 nghìn tỷ USD — dòng tiền và sự chú ý đang bắt đầu chuyển dịch dần sang các altcoin có vốn hóa nhỏ... ...

Ethereum (ETH) là tiền điện tử có hiệu suất tốt nhất trong tuần qua. Các nhà phân tích từ Bitwise gọi đây là một “bước ngoặt lịch sử” của thị trường – được thúc đẩy bởi các đạo luật crypto mới tại Mỹ và tình hình xoay chuyển dòng vốn... ...

Pudgy Penguins (PENGU) vừa đạt mức cao nhất mọi thời đại (ATH) mới tại $0.046, đánh dấu một cột mốc đáng chú ý sau sáu tháng. Tuy nhiên, ngay cả khi lập đỉnh, memecoin này vẫn chịu áp lực bán ra từ một bộ phận nhà đầu tư, có thể... ...

Giá Pi Coin (PI) có thể sớm breakout khi các tín hiệu kỹ thuật và tin tức từ cộng đồng đang cho thấy xu hướng tích cực. Tại thời điểm viết bài, Pi đang giao dịch quanh mức 0,451 đô la, giảm 6,6% trong ngày. Khối lượng giao dịch cũng... ...

Shiba Inu (SHIB) đang duy trì giao dịch quanh ngưỡng $0,00001500, ghi nhận mức tăng khoảng 8% trong tuần qua và hơn 30% kể từ đầu tháng. Tuy nhiên, meme coin này vẫn còn cách khá xa đỉnh $0,000024 thiết lập hồi tháng 1. Mặc dù giá liên tục có... ...

SharpLink Gaming và BitMine Immersion Technologies đang lao vào một cuộc đua gay gắt nhằm giành lấy danh hiệu công ty đại chúng nắm giữ nhiều Ether (ETH) nhất thế giới. Tuần trước, BitMine từng vươn lên dẫn đầu khi công bố đang nắm giữ 300.657 ETH. Tuy nhiên, vị... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode