Cơn sốt ATM Bitcoin đang phát triển nhanh chóng tại Hoa Kỳ, nhưng một số chuyên gia cảnh báo rằng đây cũng là một miếng mồi béo bở cho các nhóm tội phạm mạng. Tương tự như cây ATM thông thường, các ATM Bitcoin cũng yêu cầu mã PIN và phí rút tiền. Tuy nhiên, do tiền điện tử có giá trị cao nên các máy này dễ dàng trở thành mục tiêu hấp dẫn của hacker.
Timothy Bates, giáo sư an ninh mạng tại Đại học Michigan, đã đưa ra nhận định rằng những cỗ máy này dễ bị tấn công cả ở bên ngoài lẫn trên mạng, khiến chúng trở thành mục tiêu chính của hacker và kẻ trộm.
Hacker có thể cài đặt phần mềm độc hại vào các cây ATM Bitcoin để đánh cắp tiền và khóa riêng tư, hoặc thao túng giao dịch, đặc biệt là đối với các máy không được cập nhật phần mềm hoặc các bản vá bảo mật thường xuyên. Một điểm yếu khác là lỗ hổng trong hệ thống mạng của máy. Bates cho biết, nếu thông tin liên lạc mạng không được bảo mật, kẻ tấn công có thể chặn dữ liệu nhằm đánh cắp thông tin hoặc truy cập trái phép.
Chính phủ đang đang rất lo ngại về nguy cơ này khi mà các báo cáo cho thấy tỷ lệ lừa đảo qua máy ATM Bitcoin đã tăng 1.000% kể từ năm 2020.
Joe Dobson, nhà phân tích chính tại công ty Mandiant trực thuộc Google, đã chỉ ra rằng tính chất phi tập trung và bất biến của Bitcoin, trong khi được coi là lợi thế với một số người, lại gây ra nhiều vấn đề với các máy ATM. Không có cơ quan quản lý nào giám sát hoạt động của các máy này, dẫn đến việc nhiều tổ chức độc lập có thể tự vận hành chúng.
Cũng có những mánh khóe tội phạm tuy cũ và có thể khắc phục trong tình huống ngân hàng truyền thống, nhưng lại khiến các chuyên gia đau đầu nếu nó xuất hiện trong thể giới Bitcoin. Ví dụ, ai đó có thể cố tình nhét phiếu gửi tiền cá nhân của họ vào ngăn xếp tại ngân hàng, lừa mọi người gửi tiền vào tài khoản của họ. Dobson cho biết:
“Một cuộc tấn công tương tự có thể xảy ra với máy ATM bitcoin. Nếu kẻ tấn công xâm nhập vào một cây ATM Bitcoin, chúng có thể thay đổi địa chỉ ví nhận (hoặc số tài khoản) và đánh cắp tiền của người dùng.”
Ngoài ra, còn có những mối đe dọa mới hơn mà chỉ có các cây ATM Bitcoin phải đối mặt. Nhiều cây ATM Bitcoin yêu cầu thông tin nhận dạng cá nhân, chẳng hạn như ID hoặc thậm chí là số Bảo hiểm để tuân thủ các yêu cầu KYC của ngành tài chính. Những thông tin này có thể gặp rủi ro nếu máy ATM Bitcoin bị xâm phạm.
“Elon Musk bảo tôi làm vậy”
Tại Middletown, Ohio, một máy ATM Bitcoin Depot được đặt ở một góc khuất của thị trấn, đối diện với một máy ATM tiền mặt thông thường. Sai Patel, chủ cửa hàng nơi máy được đặt, cho biết máy ATM bitcoin này không thu hút nhiều khách hàng, nhưng ông vẫn thường xuyên giải thích cách sử dụng cho người mới và theo dõi các hoạt động bất thường. Đặc biệt, ông lo ngại về việc người cao tuổi, đối tượng dễ bị lừa đảo, đến sử dụng máy.
Một trường hợp cụ thể là khi một phụ nữ lớn tuổi bước vào cửa hàng của ông và đi đến máy ATM Bitcoin, sau đó cố gắng gửi rất nhiều tiền đến một nơi nào đó nhưng lại có thắc mắc về cách sử dụng. Khi Patel hỏi người phụ nữ một vài câu hỏi tại sao, bà nói:
“Elon Musk bảo tôi làm vậy.”
Patel nhanh chóng nhận ra bà đã trở thành nạn nhân của một vụ lừa đảo nào đó và ngay lập tức ngăn bà ấy đổ hết tiền tiết kiệm cả đời của mình vào đó.
Alice Frei, giám đốc bộ phận an ninh và tuân thủ tại công ty tư vấn và truyền thông blockchain Outset PR, cho biết gian lận qua ATM bitcoin rất khó xử lý vì tính ẩn danh của các giao dịch tiền điện tử.
“Tiền điện tử có thể dễ dàng được giao dịch online, thường không có thông tin nhận dạng rõ ràng của các bên liên quan. Tội phạm sẽ lợi dụng tính ẩn danh của tiền điện tử và sử dụng các kỹ thuật như ‘cầu nối’ blockchain để che giấu các giao dịch mờ ám.”
Frei nói thêm rằng nhiều sàn giao dịch tiền điện tử tham gia vào các hoạt động này có trụ sở ở nước ngoài, ngoài tầm với của các cơ quan quản lý, khiến việc theo dõi và thu hồi tiền bị đánh cắp trở nên khó khăn.
Các bước cơ bản để tránh lừa đảo ATM Bitcoin
Để bảo vệ bản thân khỏi những trò lừa đảo này, người dùng nên thận trọng với bất kỳ yêu cầu thanh toán nào thông qua máy ATM Bitcoin. Các doanh nghiệp hợp pháp hiếm khi, nếu có, yêu cầu thanh toán bằng Bitcoin thông qua các máy này.
Frei cho biết rằng việc xác minh tính hợp pháp của giao dịch, đặc biệt là kiểm tra ví của người nhận để tìm các kết nối đến các thực thể đáng ngờ là rất quan trọng, đồng thời khuyến cáo người dùng cũng nên sử dụng các máy ATM được cấp phép từ các nhà điều hành có uy tín để giảm rủi ro.
“Người dùng có thể xác minh địa chỉ người nhận bằng cách kiểm tra hoạt động được gắn cờ trên các nền tảng như Chainabuse và chạy kiểm tra AML trên địa chỉ bằng các công cụ có sẵn. Nếu các công cụ này cho thấy điểm rủi ro trên 70%, hãy dừng ngay việc giao dịch lại. Thay vào đó, hãy liên hệ với nhà điều hành ATM hoặc người cung cấp địa chỉ để làm rõ tình hình.”
Theo Frei, gần 74% máy ATM trên toàn cầu được quản lý bởi chỉ 10 nhà điều hành hàng đầu, lần lượt là: Bitcoin Depot, CoinFlip, Athena Bitcoin, RockItCoin, Bitstop, Margo, Coinhub, Localcoin, Byte Federal, Cash2Bitcoin.
Tham gia Telegram: https://t.me/tapchibitcoinvn
Theo dõi Twitter (X): https://twitter.com/tapchibtc_io
Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin
- Hơn 400 máy ATM Bitcoin ngừng hoạt động trong chưa đầy 60 ngày.
- Vương quốc Anh lần đầu tiên truy tố người vận hành máy ATM Bitcoin không đăng ký
Itadori
Theo CNBC