Kẻ lừa đảo SMS giả mạo Binance có thủ đoạn tinh vi hơn để đánh lừa nạn nhân

Kai Phạm

Thứ sáu, 21/03/2025 04:25 (GMT+7)

Cảnh sát Liên bang Úc (AFP) đã cảnh báo hơn 130 người về một chiêu trò lừa đảo mới nhắm vào người dùng tiền điện tử. Hình thức lừa đảo này sử dụng cùng “ID người gửi” với các sàn giao dịch hợp pháp như Binance để đánh lừa nạn nhân.

Theo thông báo của AFP vào ngày 21/3, các đối tượng lừa đảo gửi tin nhắn qua SMS và các nền tảng nhắn tin mã hóa, giả danh đại diện Binance, thông báo về việc tài khoản tiền điện tử bị xâm nhập và yêu cầu người dùng thiết lập ví mới.

Các tin nhắn này trông rất thuyết phục vì chúng xuất hiện trong cùng một chuỗi tin nhắn hợp pháp từ Binance. “Những tin nhắn này chứa mã xác minh giả và thường được ‘giả mạo’, khiến chúng xuất hiện như một phần của chuỗi tin nhắn thực sự từ sàn giao dịch,” AFP cho biết.

Cảnh sát liên bang Úc cho biết họ đã tìm thấy ít nhất 130 người bị nhắm đến bởi trò lừa đảo này cho đến nay. Nguồn: Cảnh sát liên bang Úc

Ngoài ra, kẻ lừa đảo còn cung cấp số điện thoại hỗ trợ. Khi nạn nhân gọi đến, họ được hướng dẫn “bảo vệ tài khoản” bằng cách chuyển tiền điện tử sang một “ví tin cậy”, thực chất là ví do kẻ lừa đảo kiểm soát nhằm chiếm đoạt tài sản.

Dịch vụ nhắn tin trực tuyến cho phép gửi tin nhắn từ ID người gửi, chẳng hạn như tên công ty thay vì số điện thoại. Điều này có thể bị lợi dụng để giả mạo tin nhắn, theo báo cáo của Đài truyền hình Úc vào ngày 1/3/2019. Khi nhận được tin nhắn lừa đảo, hệ thống sẽ tự động nhóm chúng vào cùng chuỗi tin nhắn với các tin nhắn hợp pháp từ cùng một ID người gửi.

AFP đã nhanh chóng gửi cảnh báo qua email và tin nhắn đến 130 người có thể đã tiếp xúc với chiêu trò lừa đảo này.

Chỉ huy Chiến dịch Tội phạm mạng AFP, Graeme Marshall, cho biết một khi tiền được chuyển vào ví của kẻ lừa đảo, chúng sẽ nhanh chóng được chuyển qua nhiều ví khác nhau, khiến việc thu hồi trở nên vô cùng khó khăn.

Vụ tấn công này tương tự với chuỗi tin nhắn lừa đảo được người dùng X báo cáo vào ngày 14/3. Trong đó, các email giả mạo Coinbase và Gemini đã cố gắng lừa người dùng thiết lập ví mới bằng các cụm từ khôi phục được tạo sẵn và kiểm soát bởi kẻ gian.

Cảnh sát cho biết các dấu hiệu cảnh báo bao gồm liên hệ không mong muốn từ một người tự xưng là đại diện Binance về việc tài khoản bị xâm nhập, gây áp lực buộc nạn nhân phải hành động nhanh chóng và yêu cầu cung cấp cụm từ khôi phục ví.

Giám đốc An ninh Binance, Jimmy Su, nhấn mạnh rằng kẻ lừa đảo thường mạo danh các nền tảng đáng tin cậy, lợi dụng các lỗ hổng viễn thông để thao túng tên người gửi và số điện thoại. Binance có công cụ xác minh các kênh chính thức và khuyến nghị người dùng luôn dừng lại để kiểm tra thông tin từ các nguồn chính thống.

Vào tháng 12 năm ngoái, chính phủ Úc đã công bố kế hoạch triển khai Đăng ký ID người gửi SMS và tiêu chuẩn ngành nhằm siết chặt các hình thức lừa đảo tương tự. Những hình thức lừa đảo này từng nhắm vào hãng hàng không Qantas và tập đoàn công nghệ Apple.

Theo quy định mới, các công ty viễn thông phải xác minh xem tin nhắn được gửi từ một thương hiệu có trùng khớp với người gửi hợp pháp hay không và cung cấp ID người gửi chính thức vào hệ thống đăng ký. Hệ thống này dự kiến ra mắt vào cuối năm 2025, với một chương trình thí điểm sẽ được triển khai tạm thời.

Vào tháng 8 năm ngoái, AFP tiết lộ rằng trong 12 tháng trước đó, người dân Úc đã mất tổng cộng 382 triệu AUD (269 triệu USD) vào các vụ lừa đảo đầu tư, trong đó khoảng 47% liên quan đến tiền điện tử.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/cafebitcoinviet

Tham gia Telegram: https://t.me/cafebitcoinviet

TIN LIÊN QUAN
Cá voi xả hàng, TRX lao dốc – Nhà đầu tư nhỏ lẻ liệu có trụ nổi?

Cá voi xả hàng, TRX lao dốc – Nhà đầu tư nhỏ lẻ liệu có trụ nổi?

Tin tức TRON (TRX) 7 giờ trước

Thời gian gần đây, TRON (TRX) đã chứng kiến sự gia tăng mạnh mẽ về số lượng hợp đồng, đạt mức 316.072 trong chu kỳ tăng giá.

Hàng tỷ đô la quyền chọn Bitcoin và ETH sẽ hết hạn hôm nay: Dự báo biến động mạnh?

Hàng tỷ đô la quyền chọn Bitcoin và ETH sẽ hết hạn hôm nay: Dự báo biến động mạnh?

Tin tức Bitcoin (BTC) 7 giờ trước

Một phiên giao dịch biến động đang dần hình thành khi 2,02 tỷ đô la trong các quyền chọn Bitcoin và 280 triệu đô la trong các quyền chọn Ethereum (ETH) sẽ hết hạn vào hôm nay.

Hàng tỷ quyền chọn Bitcoin và ETH sẽ hết hạn hôm nay: Dự báo biến động mạnh?

Hàng tỷ quyền chọn Bitcoin và ETH sẽ hết hạn hôm nay: Dự báo biến động mạnh?

Tin tức Bitcoin (BTC) 7 giờ trước

Một phiên giao dịch biến động đang dần hình thành khi 2,02 tỷ đô la trong các quyền chọn Bitcoin và 280 triệu đô la trong các quyền chọn Ethereum (ETH) sẽ hết hạn vào hôm nay.

Bitcoin sẵn sàng lấy lại $90.000? Động thái lớn tiếp theo có thể xảy ra trong tuần tới

Bitcoin sẵn sàng lấy lại $90.000? Động thái lớn tiếp theo có thể xảy ra trong tuần tới

Tin tức Bitcoin (BTC) 8 giờ trước

Giữa biến động thị trường, Bitcoin (BTC) vẫn chưa thể giành lại vùng giá $85.000-$86.000 bất chấp hiệu suất hàng tuần tích cực. Tuy nhiên, một số nhà phân tích cho rằng một đợt bứt phá lên trên ngưỡng kháng cự quan trọng có thể đang đến gần.

CÓ THỂ BẠN QUAN TÂM
Brazil tuyên án 171 năm tù cho ba lãnh đạo đứng sau vụ lừa đảo tiền điện tử Braiscompany

Brazil tuyên án 171 năm tù cho ba lãnh đạo đứng sau vụ lừa đảo tiền điện tử Braiscompany

Một tòa án tại Brazil vừa tuyên phạt tổng cộng 171 năm tù đối với ba lãnh đạo chủ chốt của Braiscompany – một trong những vụ lừa đảo tiền điện tử lớn nhất trong lịch sử nước này – sau quá trình xét xử kéo dài.

Sàn eXch tuyên bố đóng cửa sau cáo buộc rửa tiền liên quan vụ hack Bybit

Sàn eXch tuyên bố đóng cửa sau cáo buộc rửa tiền liên quan vụ hack Bybit

Sàn giao dịch tiền điện tử eXch vừa thông báo sẽ ngừng hoạt động kể từ ngày 1/5, sau khi xuất hiện các cáo buộc cho rằng nền tảng này đã được sử dụng để rửa tiền liên quan đến vụ hack sàn Bybit.

Hacker tự ý tạo 5 triệu USD token ZK sau khi chiếm quyền tài khoản quản trị ZKsync

Hacker tự ý tạo 5 triệu USD token ZK sau khi chiếm quyền tài khoản quản trị ZKsync

Ngày 15/4, nền tảng layer-2 ZKSync xác nhận một vụ tấn công nhắm vào tài khoản quản trị, cho phép hacker khai thác hợp đồng phân phối airdrop để tự ý mint số token ZK trị giá 5 triệu USD. Theo thông báo từ tài khoản X chính thức của ZKsync, đây là sự cố riêng lẻ, không ảnh hưởng đến tài sản người dùng.

Tài khoản X của Bộ trưởng Anh bị hack để quảng bá tiền điện tử giả mạo

Tài khoản X của Bộ trưởng Anh bị hack để quảng bá tiền điện tử giả mạo

Tài khoản X của Bộ trưởng Chính phủ Vương quốc Anh Lucy Powell gần đây đã bị hack để quảng bá tiền điện tử giả có tên “$HCC”, tự xưng là coin của “Hạ Viện Anh”.

KiloEx bị hack đến 7 triệu đô la, giá token lao dốc 32%

KiloEx bị hack đến 7 triệu đô la, giá token lao dốc 32%

KiloEx — một nền tảng giao dịch hợp đồng vĩnh viễn mới ra mắt, được hậu thuẫn bởi YZi Labs – đã bị exploit (tấn công khai thác) cross-chain, dẫn đến thiệt hại khoảng 7 triệu đô la.

Dữ liệu người dùng crypto bị rao bán ồ ạt trên dark web, nhiều sàn lớn dính líu

Dữ liệu người dùng crypto bị rao bán ồ ạt trên dark web, nhiều sàn lớn dính líu

Tháng 4 ghi nhận làn sóng rò rỉ dữ liệu người dùng từ các công ty tiền điện tử lớn như Ledger, Gemini và Robinhood bị rao bán tràn lan trên dark web.

Thị trường crypto mất 2 tỷ USD do các vụ tấn công trong quý 1/2025

Thị trường crypto mất 2 tỷ USD do các vụ tấn công trong quý 1/2025

Hơn 2 tỷ USD crypto đã bị mất do các vụ tấn công trong quý đầu tiên của năm 2025.

Hacker Triều Tiên nhắm vào các công ty blockchain của Anh trong bối cảnh Hoa Kỳ đàn áp

Hacker Triều Tiên nhắm vào các công ty blockchain của Anh trong bối cảnh Hoa Kỳ đàn áp

Các nhân viên công nghệ lừa đảo có liên hệ với Triều Tiên đang mở rộng hoạt động xâm nhập vào các công ty blockchain ngoài Hoa Kỳ sau khi bị các cơ quan chức năng tăng cường giám sát. Một số trong số này đã thâm nhập thành công vào các dự án tiền mã hóa tại Anh, theo báo cáo từ Google.

SIR.trading cầu xin hacker trả lại 255.000 đô la

SIR.trading cầu xin hacker trả lại 255.000 đô la

Nhà sáng lập giao thức DeFi SIR.trading bị hack gần đây đã đưa ra lời khẩn cầu đầy cảm xúc gửi tới kẻ tấn công, mong muốn được trả lại khoảng 70% số tiền đánh cắp của khách hàng, nếu không, giao thức sẽ không thể tồn tại.

Người dùng Gemini nhận được email thông báo phá sản vào ngày cá tháng tư

Người dùng Gemini nhận được email thông báo phá sản vào ngày cá tháng tư

Một cảnh báo đang được lan truyền trong cộng đồng crypto khi xuất hiện nhiều email lừa đảo thông báo sàn Gemini đã nộp đơn xin phá sản. Thông điệp gian lận này khuyến khích người nhận bảo vệ tài sản bằng cách rút tiền vào một “ví Exodus”, thậm chí cung cấp cụm từ hạt giống giả để lừa người dùng.

Tin crypto mới nhất