Cảnh báo: Google Sites và Microsoft Azure đang bị lợi dụng để đánh cắp tiền điện tử

Updated: 14/08/2022 at 7:00

Những kẻ tấn công đang tận dụng một số kỹ thuật SEO nhất định để hướng người dùng đến các trang web phishing cho các ứng dụng ví như Metamask và sàn giao dịch Coinbase, Kraken. Theo Netskope, các trang web này được tạo trong Google Sites và Microsoft Azure, đánh lừa người dùng cung cấp thông tin cá nhân, cho phép các thực thể xấu bòn rút tiền của họ từ những dịch vụ này.

Netskope

Kế hoạch phishing tiền điện tử sử dụng SEO, Google Sites và Microsoft Azure

Netskope, một công ty bảo mật trực tuyến, chuyên về các kỹ thuật SEO và các trang sao chép đã phát hiện một loại âm mưu phishing scam mới. Theo báo cáo từ công ty, trong suốt năm 2022, hacker sử dụng blog làm công cụ để phổ biến liên kết đến các trang phishing.

Trong các blog này, những kẻ tấn công đăng các liên kết với nội dung SEO để được xếp hạng cao trong truy vấn của công cụ tìm kiếm. Điều này có nghĩa là các liên kết có lượt xem cao, khiến họ tin rằng họ đang được liên kết đến trang web tiền điện tử thực. Tuy nhiên, liên kết đang hướng người dùng đến trang web phishing rất giống với các trang web tiền điện tử, chẳng hạn như trang web cho Metamask.

Các trang web khác cũng bắt chước các sàn giao dịch như Coinbase, Gemini và Kraken.

Cơ chế phishing

Các trang web phishing này được lưu trữ trên Google Sites hoặc sử dụng Microsoft Azure, thiết kế để đánh lừa người dùng và lấy thông tin cá nhân theo 2 cách khác nhau. Cách đầu tiên là thu thập trực tiếp các hạt giống riêng tư trong ví của người dùng bằng cách nhắc họ nhập dữ liệu này. Đây là phương pháp mà trang web phishing Metamask hiện đang sử dụng.

Cách thứ hai là lấy thông tin tài khoản của người dùng trong các sàn giao dịch bị tấn công phishing. Khi người dùng nhập thông tin, các trang web sẽ báo lỗi và nhắc họ liên hệ với nhà điều hành hỗ trợ để cố gắng lấy thêm thông tin của người dùng và thành công “cuỗm” được tiền của họ. Netskope tuyên bố:

“Netskope đặc biệt khuyến cáo người dùng không nhập thông tin sau khi nhấp vào liên kết. Thay vào đó, hãy luôn điều hướng trực tiếp đến trang web bạn đang cố gắng đăng nhập. Đối với các tổ chức, chúng tôi cũng khuyên bạn nên sử dụng cổng web an toàn, có khả năng phát hiện và chặn phishing trong thời gian thực”.

Phishing scam không phải là hình thức lừa đảo mới trong thế giới tiền điện tử. Binance đã phát hiện và cảnh báo về một vụ lừa đảo trực tuyến lớn liên quan đến SMS vào tháng 2.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Đình Đình

Theo News Bitcoin

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Biến động đã quay trở lại và thị trường đang tích cực kiểm tra sức chịu đựng của các vùng hỗ trợ trên diện rộng. Trong những môi trường có độ biến động cao như hiện nay, cấu trúc giá trở nên quan trọng hơn bao giờ hết. Lý do... ...

Nhóm cốt lõi đằng sau dự án Pi Network gần đây đã đăng tải một bài viết về những cập nhật đáng chú ý đối với Đấu giá tên miền .pi (.pi Domains Auction). Đây là một sáng kiến quan trọng đã được tiết lộ trong thông báo Pi Day... ...

Bitcoin hiện đang giao dịch ở mức 105.037 USD, và các trader đều kỳ vọng giá sẽ tiếp tục phá vỡ những kỷ lục trước đó, với khả năng đạt tới 270.000 USD trong chu kỳ tăng giá này. Những dự báo mới nhất từ các chuyên gia trong ngành... ...

Cardano (ADA) hiện không nhận được nhiều sự quan tâm từ các cá voi. Thay vì “mua vào khi thị trường sợ hãi”, họ lại đang bán tháo trong lúc thị trường hoảng loạn — lặp lại đúng kịch bản quen thuộc: dump trước, pump sau. Mức hỗ trợ 0,6... ...

Giá Bitcoin hiện đang dao động quanh mức 105.140 đô la, nỗ lực tăng trưởng sau khi không thể vượt qua được ngưỡng kháng cự quan trọng 110.000 đô la. Theo các chuyên gia phân tích từ Swissblock, tài sản này có thể đang bước vào một giai đoạn củng... ...

Ethereum hiện đang giao dịch tại một điểm quan trọng, sau những biến động mạnh mẽ đã gây chấn động thị trường rộng lớn, đặc biệt là sau cuộc xung đột mới ở Trung Đông. Sau khi vượt qua mức kháng cự 2.800 USD vào đầu tuần, phe mua ETH... ...

Trong thị trường crypto, mối tương quan giữa giá Bitcoin và hợp đồng mở (OI) là một chỉ báo quan trọng giúp các nhà đầu tư nhận diện sự biến động tiềm tàng. Gần đây, sự sụt giảm mạnh trong mối tương quan này, đặc biệt là trên Binance, đã... ...

Nhà phân tích nổi tiếng Rekt Capital đã báo cáo rằng Aptos (APT) hiện vẫn đang gặp phải một mức kháng cự vĩ mô quan trọng ở ngưỡng 5,44 đô la, được coi là ranh giới dưới của một phạm vi dài hạn. Mặc dù APT đã thử tiếp cận... ...

Các nhà nghiên cứu từng cho rằng máy tính lượng tử sẽ chưa thể đe dọa đến hệ thống bảo mật của Bitcoin trong tương lai gần. Tuy nhiên, IBM vừa công bố một dự án có thể rút ngắn đáng kể mốc thời gian đó: chiếc máy tính lượng... ...

Maker (MKR) vừa có màn bứt phá ngoạn mục với mức tăng 17% chỉ trong vòng 24 giờ, nhanh chóng trở thành một trong những tiền điện tử có hiệu suất tốt nhất trên thị trường trong ngắn hạn. Tuy nhiên, động lực chính đứng sau đà tăng mạnh này... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode