Trang chủ Tạp chí Tin tức Scam -Hack Trang web nhắn tin mã hóa Privnote bị sao chép để đánh...

Trang web nhắn tin mã hóa Privnote bị sao chép để đánh cắp Bitcoin

Dịch vụ web miễn phí Privnote cho phép người dùng gửi tin nhắn mã hóa tự hủy sau khi đọc đã bị sao chép với mục đích chuyển hướng Bitcoin vào túi của bọn tội phạm.

Trong bài đăng vào chủ nhật trên blog KrebsonSecurity, nhà báo Brian Krebs đã cảnh báo người dùng về trò lừa đảo chuyển hướng các nạn nhân thiếu cảnh giác đến phiên bản gần giống website privnote.com có ​​tên là privnotes.com.

Tuy nhiên, như Krebs đã phát hiện trong các các lần thử nghiệm, trang giả mạo này không mã hóa hoàn toàn các tin nhắn và có thể “đã đọc và/hoặc sửa đổi tất cả tin nhắn được người dùng gửi”.

Một điều đáng lo ngại khác là nó chứa tập lệnh săn các tin nhắn liên quan đến địa chỉ Bitcoin và thay đổi địa chỉ ban đầu thành địa chỉ của tác nhân xấu trong tin nhắn đã gửi. Điều này có nghĩa là bất kỳ khoản tiền nào được gửi sẽ đến địa chỉ Bitcoin thuộc sở hữu của bọn tội phạm, chứ không phải địa chỉ mà người gửi tin nhắn dự định. Krebs nói trong bài đăng:

“Bất kỳ tin nhắn nào chứa địa chỉ Bitcoin sẽ được tự động thay đổi thành địa chỉ Bitcoin khác, miễn là địa chỉ Internet của người gửi và người nhận tin nhắn không giống nhau. Cho đến gần đây, tôi không thể hiểu được những gì mà Privnotes đang làm, nhưng hôm nay mọi việc đã được sáng tỏ”.

Krebs giải thích anh đã được các chủ sở hữu của privnote.com thông báo ai đó đã xây dựng phiên bản sao chép trang web của họ và lừa người dùng trang web hợp pháp.

Krebs viết:

Không có gì khó hiểu tại sao: Privnotes.com giống tên, hình thức một cách kỳ lạ và đứng thứ hai trong kết quả tìm kiếm của Google cho thuật ngữ “privnote”. Ngoài ra, bất cứ ai nhầm lẫn “privnotes” trong tìm kiếm của Google đều có thể thấy ở đầu kết quả quảng cáo được trả tiền gây hiểu lầm “privnote” nhưng thực sự dẫn đến trang web privnotes.com”

Privnote-Bitcoin

Tìm kiếm “privnotes” trên Google hiện lên quảng cáo trả tiền cho trang web lừa đảo privnotes.com | Nguồn: KrebsonSecurity

Tìm kiếm nhanh trên Google đã xác minh phát hiện này như hình ảnh cho thấy.

Để hành vi lừa đảo khó bị phát hiện hơn, bản chất tự hủy tin nhắn có nghĩa là nạn nhân không thể quay lại và kiểm tra các địa chỉ Bitcoin mà script thay đổi: chúng được gửi, đọc và xóa. Theo Allison Nixon, giám đốc nghiên cứu tại Unit 221B đã giúp xác định và test lừa đảo cho biết script dường như chỉ thay đổi phiên bản đầu tiên của địa chỉ Bitcoin nếu nó lặp đi lặp lại trong một tin nhắn.

Nixon nói trong bài đăng:

“Người sử dụng privnote sẽ không gửi ví Bitcoin theo mọi cách nào khác để xác minh. Cách thức lừa đảo khá thông minh”.

Lừa đảo liên quan đến Bitcoin không ngừng gia tăng trong những tháng gần đây, đặc biệt với những lo ngại liên quan đến đại dịch virus Corona. Người dân sống tại Anh đã được cảnh báo vào cuối tháng 3 rằng các trò gian lận đang khai thác nỗi sợ hãi và tình hình bất ổn thông qua tin nhắn và email trông giống như của tổ chức y tế chính thức. Krebs nói:

“Ngay cả khi bạn không bao giờ sử dụng hoặc lên kế hoạch sử dụng dịch vụ tin nhắn được mã hóa hợp pháp Privnote.com, trò lừa đảo này là một lời nhắc nhở tuyệt vời về lý do tại sao bạn phải cẩn thận hơn khi sử dụng các công cụ tìm kiếm để tìm các trang web mà bạn dự định giao phó dữ liệu nhạy cảm”.

Dislaimer: Đây là thông tin cung cấp dưới dạng blog cá nhân, không phải thông tin tổng hợp hay lời khuyên đầu tư. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

MỚI CẬP NHẬT

Token Ethena (ENA) tăng mạnh sau khi Deribit tích hợp USDe

Deribit, một trong những sàn giao dịch phái sinh crypto lớn nhất thế giới, có kế hoạch tích hợp USDe của Ethena làm tài...
phân tích kỹ thuật

Phân tích kỹ thuật tối ngày 22 tháng 11: XRP, ADA, OP, SOL và...

Tuần này, chúng ta sẽ xem xét chi tiết về Ripple (XRP), Cardano (ADA), Optimism (OP), Solana (SOL) và Dogecoin (DOGE). Phân tích kỹ thuật...
tiền điện tử

Khối lượng giao dịch tiền điện tử liên tiếp thiết lập kỷ lục vào...

Khối lượng giao dịch tiền điện tử hàng ngày trên các sàn giao dịch đã đạt mức cao nhất trong 12 tháng là 117...
eth

CryptoQuant: OI hợp đồng tương lai ETH đạt mức cao kỷ lục mới hơn...

Thị trường phái sinh Ethereum (ETH) có lẽ đang báo hiệu động lực tăng giá khi hợp đồng mở (OI)* hợp đồng tương lai...

Texas đang thảo luận về dự luật dự trữ chiến lược Bitcoin

Theo thông tin từ nhóm vận động phi lợi nhuận Satoshi Action Fund (SAF), dự luật dự trữ chiến lược Bitcoin đang được thảo...

Tin vắn Crypto 22/11: Bitcoin mới chỉ bắt đầu giai đoạn parabol trong chu...

Từ nhận định Bitcoin "mới chỉ bắt đầu giai đoạn parabol trong chu kỳ hiện tại" đến CFPB loại ví tiền điện tử ra...

Mùa Altcoin đầy sôi động: Đừng bỏ lỡ cơ hội đầu tư vào các...

Thị trường tiền điện tử vài tuần gần đây liên tục ghi nhận đà tăng trưởng bùng nổ mạnh mẽ. Đồng Bitcoin (BTC) gần...

Tập đoàn Charles Schwab cân nhắc giao dịch crypto, tân CEO ‘cảm thấy ngớ...

Charles Schwab, một trong những tập đoàn tài chính lớn nhất Hoa Kỳ, có kế hoạch tham gia thị trường crypto giao ngay khi...

Giá Popcat giảm mạnh, CatSlap bùng nổ ngày ra mắt. Meme coin hệ mèo...

Hãy quên Popcat đi! Một meme coin mới có tên CatSlap ($SLAP) vừa chính thức ra mắt và nhanh chóng trở thành cái tên...
Sandeep Nailwal của Polygon cảnh báo Rug Pulls memecoin

Các vụ kéo thảm memecoin như QUANT có thể thu hút sự đàn áp...

Sandeep Nailwal, đồng sáng lập mạng Ethereum layer-2 Polygon, cảnh báo rằng sự gia tăng các vụ lừa đảo liên quan đến memecoin có...

Các vụ kiện của SEC sẽ “âm thầm khép lại” sau khi Gensler từ...

Nhiều vụ kiện liên quan đến chứng khoán nhằm vào các công ty crypto tại Hoa Kỳ có khả năng sẽ “âm thầm khép...

[QC] Dogizen, ICO Đầu Tiên Trên Telegram, Thu Hút Được 1,4 Triệu USD Khi...

Trong thời gian ngắn, Dogizen đã thu hút sự chú ý trên khắp thế giới tiền điện tử, huy động được hơn 1,4 triệu...

The Graph (GRT) giới thiệu tiêu chuẩn GRC-20 cho cấu trúc dữ liệu Web3

The Graph, một hệ thống lập chỉ mục phi tập trung tương tự Google dành cho blockchain, đã giới thiệu một tiêu chuẩn dữ...
xrp-chau-au

Giá XRP tăng hơn 30% sau khi nhà quản lý tài sản toàn cầu...

Công ty quản lý tài sản Wisdomtree đã thông báo vào thứ Năm về việc ra mắt sản phẩm giao dịch hoán đổi (ETP)...

Tòa án Hoa Kỳ ra phán quyết SEC vượt quá thẩm quyền, hủy bỏ...

Một tòa án liên bang đã hủy bỏ quy định gây tranh cãi liên quan đến 'dealer - đại lý' của Ủy ban Chứng...
TruthFi

Trump Media tiết lộ tham vọng về giao dịch và thanh toán tiền điện...

Công ty truyền thông xã hội Trump Media and Technology Group (TMTG) của Tổng thống đắc cử Donald Trump đã tiết lộ tham vọng...