Trang chủ Tạp chí Tin tức Scam -Hack Đây là cách bot OTP đánh cắp tiền điện tử của người...

Đây là cách bot OTP đánh cắp tiền điện tử của người dùng

Tội phạm mạng đang sử dụng các bot được mua trên Telegram để lừa người dùng cấp quyền truy cập vào tài khoản tiền điện tử của họ.

Tội phạm mạng

Theo một báo cáo từ công ty an ninh mạng Intel471, các bot mật khẩu dùng một lần (OTP) “rất dễ sử dụng” và tương đối rẻ để vận hành so với số tiền có thể kiếm được từ một cuộc tấn công thành công.

Ví dụ, hacker chỉ tốn 300 đô la/tháng để truy cập bot BloodOTPbot trên Telegram. Những kẻ gian lận cũng có tùy chọn chi thêm 20–100 đô la cho các công cụ lừa đảo khác nhắm mục tiêu vào tài khoản mạng xã hội cá nhân trên Instagram, Facebook, Twitter, các dịch vụ tài chính như PayPal, Venmo hay các nền tảng tiền điện tử như Coinbase.

Các bot OTP đặc biệt nguy hiểm, vì chúng thường là bước cuối cùng trong quá trình hack sau khi đã thu thập tất cả thông tin cá nhân cần thiết về nạn nhân, mà theo cách nói của hacker là “the fullz”. Hacker sử dụng bot OTP để tiến hành một cuộc điện thoại nghe có vẻ như từ nền tảng chính thức, đồng thời gợi ý yêu cầu code xác thực hai yếu tố (2FA) từ nền tảng của người dùng. Sau khi người dùng bối rối tiết lộ code, hacker sẽ có quyền truy cập ngay lập tức và toàn bộ vào tài khoản của nạn nhân.

Theo một báo cáo từ CNBC, bác sĩ sản khoa tại Maryland, Tiến sĩ Anders Apgar, là nạn nhân của một cuộc tấn công như vậy. Cụ thể, anh nhận được “cuộc điện thoại có âm thanh chính thức” cùng với một loạt các thông báo rằng tài khoản Coinbase của anh ấy “gặp nguy hiểm”.

Kết quả là Apgar đã tiết lộ code 2FA qua điện thoại. Ngay sau đó, anh thấy tài khoản Coinbase chứa khoảng 106.000 đô la Bitcoin của anh bị khóa.

Các cuộc tấn công kiểu này từ bot OTP đang ngày càng phổ biến hơn và gây thiệt hại đáng kể cho cả nhà đầu tư tổ chức và cá nhân nhỏ lẻ. Các bot có tỷ lệ thành công lấy được tiền rất cao.

Dịch vụ khách hàng tại Coinbase từng là chủ đề bị chỉ trích trước đây sau khi người dùng tức giận lên án gay gắt nền tảng này không có phản ứng trong việc đối phó với hacker. Trong nỗ lực cải thiện thời gian phản hồi và quan hệ khách hàng, Coinbase đã mua lại một startup của Ấn Độ và tạo đường dây điện thoại chuyên xử lý các vụ chiếm đoạt tài khoản cũng như những cuộc tấn công liên quan.

Người phát ngôn của Coinbase nói với CNBC:

“Coinbase sẽ không bao giờ thực hiện các cuộc gọi không yêu cầu cho khách hàng và chúng tôi khuyến khích mọi người nên thận trọng khi cung cấp thông tin qua điện thoại. Nếu bạn nhận được cuộc gọi từ ai đó tự xưng là từ một tổ chức tài chính, đừng tiết lộ bất kỳ chi tiết tài khoản hoặc mã bảo mật nào của bạn. Thay vào đó, hãy gác máy và gọi lại cho họ theo số điện thoại chính thức được niêm yết trên trang web của tổ chức”.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Minh Anh

Theo Cointelegraph

MỚI CẬP NHẬT

bitcoin

Vương quốc Anh được hối thúc tạo quỹ dự trữ Bitcoin khi Trump dẫn...

Chính phủ Anh được thúc giục tạo quỹ dự trữ Bitcoin khi các chính sách ủng hộ tiền điện tử của Tổng thống Mỹ...

Chủ nhân chú sóc Peanut ra mắt token riêng, dọa kiện cộng đồng crypto

Chưa đầy một tháng sau khi câu chuyện về cái chết của chú sóc Peanut và gấu mèo Fred gây xôn xao dư luận,...

Movement công bố ra mắt token MOVE trong sự kiện tạo token trên Ethereum

Dự án blockchain Movement đã công bố token MOVE của mình, dự kiến ​​sẽ đóng vai trò quan trọng trong hệ sinh thái. Movement Foundation,...
Nhà sáng lập Farcaster hé lộ Frames v2 trước khi ra mắt chính thức vào năm 2025

Nhà sáng lập Farcaster hé lộ Frames v2 trước khi ra mắt đầy đủ...

Dan Romero, nhà sáng lập giao thức mạng xã hội phi tập trung Web3 Farcaster, vừa công bố một bản cập nhật quan trọng...
btc-chot-loi

Dòng vốn tổ chức duy trì đà tăng của Bitcoin khi holder dài hạn...

Thị trường tiền điện tử đã đạt mức cao kỷ lục mới gần 3,5 nghìn tỷ USD, trong đó Bitcoin (BTC) giữ vai trò...

Base đạt kỷ lục 106 TPS khi tổng giá trị khóa vượt mốc 10...

Base, mạng Ethereum layer-2 của Coinbase vừa đạt kỷ lục với 106,26 giao dịch mỗi giây (TPS), củng cố vị trí là giải pháp...
VanEck gia hạn miễn phí cho HODL Bitcoin ETF lên 2,5 tỷ đô la hoặc năm 2026

VanEck gia hạn miễn phí cho quỹ Bitcoin ETF đến 2,5 tỷ đô la...

VanEck vừa công bố gia hạn chính sách miễn phí phí quản lý cho HODL quỹ Bitcoin ETF giao ngay. Chính sách này sẽ...
Sàn giao dịch DeFi Jupiter lấy ý kiến cộng đồng về việc đưa 1,5 tỷ đô la JUP vào Airdrop

Jupiter kêu gọi cộng đồng bỏ phiếu cho đề xuất airdrop 1,4 tỷ token...

Jupiter DAO vừa công bố một đề xuất mới, do Meow, nhà đồng sáng lập ẩn danh của sàn giao dịch phi tập trung...

Ripple ra mắt quỹ thị trường tiền tệ được token hóa đầu tiên trên...

Công ty thanh toán blockchain Ripple vừa thông báo ra mắt quỹ thị trường tiền tệ được token hóa đầu tiên trên XRP Ledger,...

Hợp đồng mở của Dogecoin đạt ATH mới – Đây có phải là tín...

Giá Dogecoin (DOGE) đã điều chỉnh nhẹ, nhưng hợp đồng mở (OI) trong hợp đồng tương lai của memecoin này đã tăng vọt lên...

Rumble quyết định đầu tư 20 triệu đô la vào Bitcoin

Ngày 25 tháng 11, nền tảng chia sẻ video Rumble thông báo rằng hội đồng quản trị của công ty đã phê duyệt kế...

Ethereum giành lại vị thế thống trị USDT trước Tron sau 2 năm

Ethereum đã vượt qua Tron (TRX) để trở thành blockchain lớn nhất cho USDT, sau khi nguồn cung USDT trên Ethereum tăng 10% trong...

Giá Coin hôm nay 26/11: Bitcoin lao dốc về dưới $93.000, altcoin đỏ lửa...

Bitcoin lao dốc về dưới $93.000 sau khi thị trường không thể duy trì được đà tăng trưởng. Chứng khoán Mỹ Đợt tăng giá đã đẩy...

Justin Sun đầu tư 30 triệu đô la vào World Liberty Financial (WLFI) của...

Người sáng lập blockchain Tron, Justin Sun, đã trở thành nhà đầu tư lớn nhất trong dự án tiền điện tử của Donald Trump,...

Pump.fun tạm dừng tính năng livestream vô thời hạn

Nền tảng memecoin Pump.fun hệ Solana đã quyết định tạm dừng tính năng livestream (phát video trực tiếp) vô thời hạn để đối phó...

Sui sắp ra mắt dịch vụ Bitcoin staking

Babylon Labs và Lombard Protocol đang hợp tác chiến lược nhằm mang Bitcoin staking thanh khoản đến Sui, một mạng blockchain layer 1 đang phát triển mạnh...