Cảnh báo: Google Sites và Microsoft Azure đang bị lợi dụng để đánh cắp tiền điện tử

Updated: 14/08/2022 at 7:00

Những kẻ tấn công đang tận dụng một số kỹ thuật SEO nhất định để hướng người dùng đến các trang web phishing cho các ứng dụng ví như Metamask và sàn giao dịch Coinbase, Kraken. Theo Netskope, các trang web này được tạo trong Google Sites và Microsoft Azure, đánh lừa người dùng cung cấp thông tin cá nhân, cho phép các thực thể xấu bòn rút tiền của họ từ những dịch vụ này.

Netskope

Kế hoạch phishing tiền điện tử sử dụng SEO, Google Sites và Microsoft Azure

Netskope, một công ty bảo mật trực tuyến, chuyên về các kỹ thuật SEO và các trang sao chép đã phát hiện một loại âm mưu phishing scam mới. Theo báo cáo từ công ty, trong suốt năm 2022, hacker sử dụng blog làm công cụ để phổ biến liên kết đến các trang phishing.

Trong các blog này, những kẻ tấn công đăng các liên kết với nội dung SEO để được xếp hạng cao trong truy vấn của công cụ tìm kiếm. Điều này có nghĩa là các liên kết có lượt xem cao, khiến họ tin rằng họ đang được liên kết đến trang web tiền điện tử thực. Tuy nhiên, liên kết đang hướng người dùng đến trang web phishing rất giống với các trang web tiền điện tử, chẳng hạn như trang web cho Metamask.

Các trang web khác cũng bắt chước các sàn giao dịch như Coinbase, Gemini và Kraken.

Cơ chế phishing

Các trang web phishing này được lưu trữ trên Google Sites hoặc sử dụng Microsoft Azure, thiết kế để đánh lừa người dùng và lấy thông tin cá nhân theo 2 cách khác nhau. Cách đầu tiên là thu thập trực tiếp các hạt giống riêng tư trong ví của người dùng bằng cách nhắc họ nhập dữ liệu này. Đây là phương pháp mà trang web phishing Metamask hiện đang sử dụng.

Cách thứ hai là lấy thông tin tài khoản của người dùng trong các sàn giao dịch bị tấn công phishing. Khi người dùng nhập thông tin, các trang web sẽ báo lỗi và nhắc họ liên hệ với nhà điều hành hỗ trợ để cố gắng lấy thêm thông tin của người dùng và thành công “cuỗm” được tiền của họ. Netskope tuyên bố:

“Netskope đặc biệt khuyến cáo người dùng không nhập thông tin sau khi nhấp vào liên kết. Thay vào đó, hãy luôn điều hướng trực tiếp đến trang web bạn đang cố gắng đăng nhập. Đối với các tổ chức, chúng tôi cũng khuyên bạn nên sử dụng cổng web an toàn, có khả năng phát hiện và chặn phishing trong thời gian thực”.

Phishing scam không phải là hình thức lừa đảo mới trong thế giới tiền điện tử. Binance đã phát hiện và cảnh báo về một vụ lừa đảo trực tuyến lớn liên quan đến SMS vào tháng 2.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Đình Đình

Theo News Bitcoin

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Cộng đồng Qubic, một dự án blockchain tập trung vào trí tuệ nhân tạo, đã thực hiện thành công cuộc tấn công 51% vào Monero trong tuần này, giành quyền kiểm soát phần lớn sức mạnh tính toán của mạng lưới. Hiện tại, cộng đồng này đã bỏ phiếu để... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) đang đồng loạt chững lại khi đà hưng phấn trên thị trường tiền điện tử suy yếu. BTC và XRP hiện đang suy yếu quanh các mốc hỗ trợ quan trọng lần lượt ở 116.000 USD và 2,99 USD, trong khi ETH vẫn... ...

Trong thời gian gần đây, OKB đã tăng 38%, phục hồi từ mức đáy $88 và vươn lên đỉnh cục bộ $131,5 trước khi điều chỉnh về $113,5 vào thời điểm hiện tại. Trong giai đoạn này, khối lượng giao dịch đã tăng 284% lên 523 triệu USD, trong khi... ...

Nhật Bản từng là một trong những quốc gia tiên phong trong việc áp dụng tiền điện tử, nhưng hiện tại, sự hiện diện của nước này trên thị trường đang ngày càng trở nên mờ nhạt. Mặc dù có khởi đầu sớm, Nhật Bản chỉ nắm giữ khoảng 1-2%... ...

Chainlink (LINK) đã trở thành tâm điểm của thị trường tiền điện tử trong 24 giờ qua, khi ghi nhận cú bứt phá ấn tượng 13% vào Chủ nhật. Đà phục hồi này cũng lan tỏa sang nhiều altcoin khác như Arbitrum (ARB) và MemeCore (M), giúp thị trường thêm... ...

Ethereum (ETH) trượt xuống dưới mốc $4.500 vào hôm thứ Sáu sau khi SharpLink Gaming công bố khoản lỗ ròng quý lên tới 103 triệu USD. Đợt giảm này diễn ra ngay sau khi ETH thất bại trong nỗ lực kiểm tra lại ngưỡng $4.700, khiến hàng loạt vị thế... ...

Thị trường tiền điện tử đã chuyển sự chú ý sang Mantle (MNT) khi ghi nhận một đợt tăng giá mạnh mẽ, được hỗ trợ bởi cả hoạt động trên thị trường phái sinh và sự tích lũy từ cá voi. Tại thời điểm báo chí, Mantle giao dịch ở... ...

Cardano (ADA) đang ghi dấu ấn mạnh mẽ trong tuần này khi vươn lên dẫn đầu về mức tăng trưởng trong nhóm các tiền điện tử hàng đầu. Tính đến thời điểm viết bài, ADA được giao dịch quanh ngưỡng 0,95 USD. Giới phân tích hiện vẫn tranh luận gay... ...

Bitcoin (BTC) khởi đầu tuần mới với sự ổn định hiếm thấy, mặc dù những lực lượng vĩ mô đang xuất hiện có thể định hình hướng đi của thị trường trong những tuần còn lại của tháng Tám. Dù khối lượng giao dịch vào cuối tuần thường thấp, đồng... ...

Trong bối cảnh giá Bitcoin đang chật vật tìm chỗ đứng và định hướng, các altcoin dường như buộc phải dựa vào các tín hiệu bên ngoài. Những tín hiệu này có thể thay đổi hướng đi hiện tại của các token và thậm chí có khả năng giúp chúng... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode