Đây là cách bot OTP đánh cắp tiền điện tử của người dùng

Updated: 18/02/2022 at 13:42

Tội phạm mạng đang sử dụng các bot được mua trên Telegram để lừa người dùng cấp quyền truy cập vào tài khoản tiền điện tử của họ.

Tội phạm mạng

Theo một báo cáo từ công ty an ninh mạng Intel471, các bot mật khẩu dùng một lần (OTP) “rất dễ sử dụng” và tương đối rẻ để vận hành so với số tiền có thể kiếm được từ một cuộc tấn công thành công.

Ví dụ, hacker chỉ tốn 300 đô la/tháng để truy cập bot BloodOTPbot trên Telegram. Những kẻ gian lận cũng có tùy chọn chi thêm 20–100 đô la cho các công cụ lừa đảo khác nhắm mục tiêu vào tài khoản mạng xã hội cá nhân trên Instagram, Facebook, Twitter, các dịch vụ tài chính như PayPal, Venmo hay các nền tảng tiền điện tử như Coinbase.

Các bot OTP đặc biệt nguy hiểm, vì chúng thường là bước cuối cùng trong quá trình hack sau khi đã thu thập tất cả thông tin cá nhân cần thiết về nạn nhân, mà theo cách nói của hacker là “the fullz”. Hacker sử dụng bot OTP để tiến hành một cuộc điện thoại nghe có vẻ như từ nền tảng chính thức, đồng thời gợi ý yêu cầu code xác thực hai yếu tố (2FA) từ nền tảng của người dùng. Sau khi người dùng bối rối tiết lộ code, hacker sẽ có quyền truy cập ngay lập tức và toàn bộ vào tài khoản của nạn nhân.

Theo một báo cáo từ CNBC, bác sĩ sản khoa tại Maryland, Tiến sĩ Anders Apgar, là nạn nhân của một cuộc tấn công như vậy. Cụ thể, anh nhận được “cuộc điện thoại có âm thanh chính thức” cùng với một loạt các thông báo rằng tài khoản Coinbase của anh ấy “gặp nguy hiểm”.

Kết quả là Apgar đã tiết lộ code 2FA qua điện thoại. Ngay sau đó, anh thấy tài khoản Coinbase chứa khoảng 106.000 đô la Bitcoin của anh bị khóa.

Các cuộc tấn công kiểu này từ bot OTP đang ngày càng phổ biến hơn và gây thiệt hại đáng kể cho cả nhà đầu tư tổ chức và cá nhân nhỏ lẻ. Các bot có tỷ lệ thành công lấy được tiền rất cao.

Dịch vụ khách hàng tại Coinbase từng là chủ đề bị chỉ trích trước đây sau khi người dùng tức giận lên án gay gắt nền tảng này không có phản ứng trong việc đối phó với hacker. Trong nỗ lực cải thiện thời gian phản hồi và quan hệ khách hàng, Coinbase đã mua lại một startup của Ấn Độ và tạo đường dây điện thoại chuyên xử lý các vụ chiếm đoạt tài khoản cũng như những cuộc tấn công liên quan.

Người phát ngôn của Coinbase nói với CNBC:

“Coinbase sẽ không bao giờ thực hiện các cuộc gọi không yêu cầu cho khách hàng và chúng tôi khuyến khích mọi người nên thận trọng khi cung cấp thông tin qua điện thoại. Nếu bạn nhận được cuộc gọi từ ai đó tự xưng là từ một tổ chức tài chính, đừng tiết lộ bất kỳ chi tiết tài khoản hoặc mã bảo mật nào của bạn. Thay vào đó, hãy gác máy và gọi lại cho họ theo số điện thoại chính thức được niêm yết trên trang web của tổ chức”.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Minh Anh

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Bitcoin sắp có cơ hội chinh phục mốc 155.000 USD trong vài tháng tới khi một tín hiệu tăng giá kinh điển tái xuất. Cụ thể, theo chia sẻ từ trader Merlijn, cặp giao dịch BTC/USD vừa ghi nhận một “Golden cross” mới trên biểu đồ ngày. Golden cross xuất... ...

Vốn hóa thị trường crypto đã đạt mức cao kỷ lục lên đến 4 nghìn tỷ đô la vào tháng 7. Cùng thời điểm đó, tỷ lệ thống trị của Bitcoin giảm xuống chỉ còn 61,5%, mức thấp nhất kể từ tháng 4. Các nhà phân tích nhìn nhận đây... ...

Ethereum (ETH) đã có một đợt tăng trưởng mạnh mẽ, vượt qua mức 3.600 đô la và đạt mức cao nhất trong năm tháng qua, đồng thời đang tiếp tục xu hướng phục hồi với kỳ vọng giá sẽ còn tăng cao hơn nữa. Với việc ETH chính thức bước... ...

Trong một bài đăng gần đây trên nền tảng X, nhà phân tích nổi tiếng Ali Martinez đã chỉ ra một chỉ báo quan trọng đối với XRP: Tỷ lệ MVRV vừa tạo ra một điểm giao cắt đáng chú ý. Sự kiện này đã thu hút sự chú ý... ...

Trader nổi tiếng Peter Brandt gần đây đã chia sẻ một số phân tích và dự đoán đáng chú ý về Stellar (XLM), altcoin đang thu hút sự chú ý mạnh mẽ từ cộng đồng tiền điện tử. XLM, đồng tiền điện tử đã có một trong những mức tăng... ...

Trong thế giới tiền điện tử, những biến động mạnh mẽ và cơ hội không ngừng xuất hiện là điều không thể tránh khỏi. Đặc biệt, vào cuối tuần này, chúng ta sẽ cùng khám phá sâu hơn về bốn “gã khổng lồ” Ethereum, XRP, Cardano, Solana và một tân... ...

Trong 24 giờ qua, giá Chainlink (LINK) đã tăng gần 10%, thu hút sự chú ý mạnh mẽ từ cộng đồng crypto. Khi bức tranh pháp lý dần sáng tỏ, LINK đang từng bước khẳng định vị thế là cầu nối chiến lược giữa nền tài chính truyền thống và... ...

Với những bước đi không hề dễ dàng, Binance Coin (BNB) đã quay lại mức giá trên 700 đô la, sau khi vượt qua ngưỡng này và đạt mốc 737 đô la vào ngày 17 tháng 7, ghi nhận mức tăng khiêm tốn 2,3% trong một ngày. Mặc dù mức... ...

Trong thời gian gần đây, XRP đã khiến cộng đồng tiền điện tử xôn xao khi phá vỡ mức giá cao nhất mọi thời đại của mình và đạt 3,65 đô la. Đây là một bước ngoặt quan trọng sau nhiều năm chờ đợi, đánh dấu sự bứt phá mà... ...

Giá Solana (SOL) tiếp tục leo dốc mạnh mẽ trong phiên giao dịch thứ Sáu, vượt ngưỡng $183 sau khi tăng gần 15% chỉ trong một tuần. Động lực tăng giá được củng cố rõ rệt khi hợp đồng mở (OI) của SOL đạt đỉnh kỷ lục 9,71 tỷ USD... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode