Cảnh báo: Google Sites và Microsoft Azure đang bị lợi dụng để đánh cắp tiền điện tử

Updated: 14/08/2022 at 7:00

Những kẻ tấn công đang tận dụng một số kỹ thuật SEO nhất định để hướng người dùng đến các trang web phishing cho các ứng dụng ví như Metamask và sàn giao dịch Coinbase, Kraken. Theo Netskope, các trang web này được tạo trong Google Sites và Microsoft Azure, đánh lừa người dùng cung cấp thông tin cá nhân, cho phép các thực thể xấu bòn rút tiền của họ từ những dịch vụ này.

Netskope

Kế hoạch phishing tiền điện tử sử dụng SEO, Google Sites và Microsoft Azure

Netskope, một công ty bảo mật trực tuyến, chuyên về các kỹ thuật SEO và các trang sao chép đã phát hiện một loại âm mưu phishing scam mới. Theo báo cáo từ công ty, trong suốt năm 2022, hacker sử dụng blog làm công cụ để phổ biến liên kết đến các trang phishing.

Trong các blog này, những kẻ tấn công đăng các liên kết với nội dung SEO để được xếp hạng cao trong truy vấn của công cụ tìm kiếm. Điều này có nghĩa là các liên kết có lượt xem cao, khiến họ tin rằng họ đang được liên kết đến trang web tiền điện tử thực. Tuy nhiên, liên kết đang hướng người dùng đến trang web phishing rất giống với các trang web tiền điện tử, chẳng hạn như trang web cho Metamask.

Các trang web khác cũng bắt chước các sàn giao dịch như Coinbase, Gemini và Kraken.

Cơ chế phishing

Các trang web phishing này được lưu trữ trên Google Sites hoặc sử dụng Microsoft Azure, thiết kế để đánh lừa người dùng và lấy thông tin cá nhân theo 2 cách khác nhau. Cách đầu tiên là thu thập trực tiếp các hạt giống riêng tư trong ví của người dùng bằng cách nhắc họ nhập dữ liệu này. Đây là phương pháp mà trang web phishing Metamask hiện đang sử dụng.

Cách thứ hai là lấy thông tin tài khoản của người dùng trong các sàn giao dịch bị tấn công phishing. Khi người dùng nhập thông tin, các trang web sẽ báo lỗi và nhắc họ liên hệ với nhà điều hành hỗ trợ để cố gắng lấy thêm thông tin của người dùng và thành công “cuỗm” được tiền của họ. Netskope tuyên bố:

“Netskope đặc biệt khuyến cáo người dùng không nhập thông tin sau khi nhấp vào liên kết. Thay vào đó, hãy luôn điều hướng trực tiếp đến trang web bạn đang cố gắng đăng nhập. Đối với các tổ chức, chúng tôi cũng khuyên bạn nên sử dụng cổng web an toàn, có khả năng phát hiện và chặn phishing trong thời gian thực”.

Phishing scam không phải là hình thức lừa đảo mới trong thế giới tiền điện tử. Binance đã phát hiện và cảnh báo về một vụ lừa đảo trực tuyến lớn liên quan đến SMS vào tháng 2.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Đình Đình

Theo News Bitcoin

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Trung tâm phát triển của Shiba Inu (SHIB) vừa triển khai các công cụ hỗ trợ mới, bao gồm hướng dẫn dành cho trình xác thực, cầu nối giữa các blockchain trên Shibarium và tích hợp DeFi. Nhờ vào bản nâng cấp này, hoạt động hằng ngày trên Shibarium đã... ...

Hedera (HBAR) vừa ghi nhận đà tăng ấn tượng, vượt mốc 0,3 USD sau một thời gian dài đi ngang. Sau thời gian dài giằng co, altcoin này hiện đang lấy lại động lực tăng trưởng. Diễn biến tích cực về giá cho thấy khả năng tăng tiếp trong ngắn... ...

Avalanche (AVAX) đã chứng kiến một quý 2/2025 bùng nổ với hàng loạt tín hiệu tăng trưởng tích cực. Đây là một trong những blockchain nổi bật nhất trong quý khi ghi nhận sự gia tăng mạnh mẽ trên nhiều chỉ số cốt lõi. Vậy Avalanche đã “ăn nên làm... ...

Tại thời điểm viết bài, Bitcoin (BTC) đang giao dịch gần 118.000 USD, phục hồi ấn tượng từ mức thấp 114.500 USD vào ngày 24/7. Dù biến động giá gần đây khá “lặng sóng”, nhiều nhà phân tích tin rằng một câu chuyện bùng nổ đang âm thầm hình thành... ...

Tính đến thời điểm hiện tại, các công ty trên toàn cầu đã huy động gần 86 tỷ USD để mua tiền điện tử – con số này đã vượt qua tổng số vốn huy động được thông qua các đợt IPO tại Mỹ trong cùng kỳ. Đây được xem... ...

Trader kỳ cựu Peter Brandt – người được mệnh danh là bậc thầy với những dự báo sắc bén về thị trường, mới đây đã khiến giới đầu tư chú ý khi đưa ra nhận định tích cực về Stellar (XLM). Theo ông, nếu mô hình tăng giá hiện tại... ...

Năm 2025 đã đi được hơn nửa chặng đường, và thị trường crypto đang nóng lên với những dự đoán về một mùa altcoin tiềm năng. Để tìm hiểu đâu là những cái tên nổi bật nhất, chúng tôi đã tham khảo ý kiến của bốn chatbot AI phổ biến:... ...

Một chuyên gia phân tích tiền điện tử nổi tiếng vừa gây tranh cãi trong cộng đồng Bitcoin khi cho rằng những “OG” – nhà đầu tư kỳ cựu trên thị trường – đang dần mất niềm tin vào tài sản này khi Bitcoin ngày càng được các tổ chức... ...

Trong lúc Bitcoin chiếm sóng với ETF và memecoin khuấy đảo thị trường, Ethereum đã lặng lẽ tích lũy. Giờ đây, nó không chỉ trở lại – mà đang bùng nổ với sức mạnh có thể định hình cả chu kỳ. Chỉ trong thời gian ngắn, Ethereum đã bứt phá... ...

Shiba Inu (SHIB) vừa hứng chịu một cú sốc mạnh, khi giá giảm gần 12% chỉ trong vài phiên giao dịch gần đây. Diễn biến này nhanh chóng trở thành tâm điểm trên các trang tin tiền điện tử, phản ánh tâm lý bất an lan rộng trong cộng đồng... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode