Trang web nhắn tin mã hóa Privnote bị sao chép để đánh cắp Bitcoin

Updated: 16/06/2020 at 11:19

Dịch vụ web miễn phí Privnote cho phép người dùng gửi tin nhắn mã hóa tự hủy sau khi đọc đã bị sao chép với mục đích chuyển hướng Bitcoin vào túi của bọn tội phạm.

Trong bài đăng vào chủ nhật trên blog KrebsonSecurity, nhà báo Brian Krebs đã cảnh báo người dùng về trò lừa đảo chuyển hướng các nạn nhân thiếu cảnh giác đến phiên bản gần giống website privnote.com có ​​tên là privnotes.com.

Tuy nhiên, như Krebs đã phát hiện trong các các lần thử nghiệm, trang giả mạo này không mã hóa hoàn toàn các tin nhắn và có thể “đã đọc và/hoặc sửa đổi tất cả tin nhắn được người dùng gửi”.

Một điều đáng lo ngại khác là nó chứa tập lệnh săn các tin nhắn liên quan đến địa chỉ Bitcoin và thay đổi địa chỉ ban đầu thành địa chỉ của tác nhân xấu trong tin nhắn đã gửi. Điều này có nghĩa là bất kỳ khoản tiền nào được gửi sẽ đến địa chỉ Bitcoin thuộc sở hữu của bọn tội phạm, chứ không phải địa chỉ mà người gửi tin nhắn dự định. Krebs nói trong bài đăng:

“Bất kỳ tin nhắn nào chứa địa chỉ Bitcoin sẽ được tự động thay đổi thành địa chỉ Bitcoin khác, miễn là địa chỉ Internet của người gửi và người nhận tin nhắn không giống nhau. Cho đến gần đây, tôi không thể hiểu được những gì mà Privnotes đang làm, nhưng hôm nay mọi việc đã được sáng tỏ”.

Krebs giải thích anh đã được các chủ sở hữu của privnote.com thông báo ai đó đã xây dựng phiên bản sao chép trang web của họ và lừa người dùng trang web hợp pháp.

Krebs viết:

Không có gì khó hiểu tại sao: Privnotes.com giống tên, hình thức một cách kỳ lạ và đứng thứ hai trong kết quả tìm kiếm của Google cho thuật ngữ “privnote”. Ngoài ra, bất cứ ai nhầm lẫn “privnotes” trong tìm kiếm của Google đều có thể thấy ở đầu kết quả quảng cáo được trả tiền gây hiểu lầm “privnote” nhưng thực sự dẫn đến trang web privnotes.com”

Privnote-Bitcoin

Tìm kiếm “privnotes” trên Google hiện lên quảng cáo trả tiền cho trang web lừa đảo privnotes.com | Nguồn: KrebsonSecurity

Tìm kiếm nhanh trên Google đã xác minh phát hiện này như hình ảnh cho thấy.

Để hành vi lừa đảo khó bị phát hiện hơn, bản chất tự hủy tin nhắn có nghĩa là nạn nhân không thể quay lại và kiểm tra các địa chỉ Bitcoin mà script thay đổi: chúng được gửi, đọc và xóa. Theo Allison Nixon, giám đốc nghiên cứu tại Unit 221B đã giúp xác định và test lừa đảo cho biết script dường như chỉ thay đổi phiên bản đầu tiên của địa chỉ Bitcoin nếu nó lặp đi lặp lại trong một tin nhắn.

Nixon nói trong bài đăng:

“Người sử dụng privnote sẽ không gửi ví Bitcoin theo mọi cách nào khác để xác minh. Cách thức lừa đảo khá thông minh”.

Lừa đảo liên quan đến Bitcoin không ngừng gia tăng trong những tháng gần đây, đặc biệt với những lo ngại liên quan đến đại dịch virus Corona. Người dân sống tại Anh đã được cảnh báo vào cuối tháng 3 rằng các trò gian lận đang khai thác nỗi sợ hãi và tình hình bất ổn thông qua tin nhắn và email trông giống như của tổ chức y tế chính thức. Krebs nói:

“Ngay cả khi bạn không bao giờ sử dụng hoặc lên kế hoạch sử dụng dịch vụ tin nhắn được mã hóa hợp pháp Privnote.com, trò lừa đảo này là một lời nhắc nhở tuyệt vời về lý do tại sao bạn phải cẩn thận hơn khi sử dụng các công cụ tìm kiếm để tìm các trang web mà bạn dự định giao phó dữ liệu nhạy cảm”.

Dislaimer: Đây là thông tin cung cấp dưới dạng blog cá nhân, không phải thông tin tổng hợp hay lời khuyên đầu tư. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Nhà toán học kiêm chuyên gia phân tích thị trường Fred Krueger mới đây đã đưa ra một dự báo táo bạo: giá Bitcoin có thể bứt phá mạnh mẽ từ mức khoảng 150.000 USD vào ngày 21 tháng 7, lên tới 600.000 USD chỉ trong vòng 90 ngày –... ...

Thị trường tiền điện tử tiếp tục bứt phá mạnh mẽ, với tổng vốn hóa toàn cầu tăng thêm 10 tỷ USD chỉ trong vòng 24 giờ – một tín hiệu rõ ràng cho thấy niềm tin của nhà đầu tư đang lên cao. Bitcoin hiện cũng đang tiến sát... ...

Theo báo cáo mới nhất từ Messari, XRP đã có một quý 1/2025 bứt phá mạnh mẽ, với mức tăng trưởng vốn hóa thị trường vượt trội so với các “ông lớn” như Bitcoin (BTC), Ethereum (ETH) và Solana (SOL). Trong khi ba đồng tiền hàng đầu này ghi nhận... ...

Tính đến thời điểm hiện tại, Official Trump (TRUMP) là một trong những memecoin có hiệu suất nổi bật nhất trong 24 giờ qua, với mức tăng ấn tượng 11%. Đồng thời, khối lượng giao dịch cũng ghi nhận mức tăng gần 60% so với ngày hôm trước, mặc dù... ...

XRP đã ghi nhận đà tăng giá ổn định trong vài tuần gần đây, tuy nhiên altcoin này vẫn đang gặp khó khi đối mặt với một ngưỡng kháng cự then chốt. Mặc dù tín hiệu phục hồi xuất hiện, thị trường XRP vẫn chưa thể bứt phá rõ ràng... ...

Động lực phát triển Solana trong lĩnh vực tài chính phi tập trung (DeFi) đang mạnh mẽ chưa từng có, vượt trội hơn hẳn trong cuộc đua với các nền tảng blockchain khác. Mạng lưới này vừa chứng kiến giá trị tổng giá trị bị khóa (TVL) vượt mốc 10,9... ...

Hàn Quốc đang hướng đến một trong những cuộc bầu cử tổng thống có tính rủi ro cao nhất trong lịch sử hiện đại vào ngày 3 tháng 6 tới. Trong bối cảnh cạnh tranh khốc liệt để giành quyền kế nhiệm Tổng thống Yoon Suk-yeol, các ứng cử viên... ...

Sau một thời gian dài gần như “ngủ yên”, lạm phát tại Nhật Bản đang trỗi dậy mạnh mẽ, lan rộng khắp thị trường trái phiếu và làm lung lay các dự báo tài chính quốc gia. Trong bối cảnh lo ngại ngày càng gia tăng, một cái tên ít... ...

Vào ngày 21/5, cộng đồng crypto đã chứng kiến một làn sóng dịch chuyển token PI chưa từng có khỏi sàn giao dịch OKX, với hơn 86 triệu token bị rút chỉ trong vài giờ. Sự kiện này đã nhanh chóng làm dấy lên những đồn đoán về một đợt tăng... ...

Chainlink (LINK) hiện đang là một trong những tài sản phát triển nhanh nhất trên nền tảng Ethereum. Theo một bài đăng mới từ Santiment Insights, người dùng có tên Brian nhấn mạnh Chainlink tiếp tục duy trì vị trí dẫn đầu về hoạt động phát triển, cho thấy sức... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode