Đầu độc địa chỉ - chiêu lừa tiền số kiểu mới
Ảnh minh họa
Tuần trước, hai dịch vụ lưu trữ tiền điện tử phổ biến là Metamask và Ledger đã phải cùng lên tiếng cảnh báo người dùng về thủ đoạn mới. Address Poisoning - đầu độc địa chỉ là phương thức lợi dụng đặc thù của địa chỉ ví tiền số cũng như thói quen người dùng, để khiến nạn nhân chuyển nhầm tiền sang địa chỉ của kẻ gian.
Cụ thể, trong giao dịch tiền số, người dùng sẽ chuyển thông tin qua địa chỉ ví, vốn là dãy số hệ thập lục phân, được hiển thị dưới dạng một chuỗi số và chữ dài hàng chục ký tự. Theo Metamask, do địa chỉ quá dài, chúng được rút gọn bằng cách hiển thị 5-10 ký tự đầu và cuối. Người dùng cũng thường có thói quen kiểm tra địa chỉ ví của mình bằng cách xem các ký tự này, thay vì kiểm tra toàn bộ dãy số. Đây là điểm sơ hở hacker đang nhắm tới và thực hiện quy trình ba bước để lừa nạn nhân.

Các địa chỉ ví được rút gọn có thể bị làm nhái, khiến người dùng chuyển nhầm và mất tiền. Ảnh: Bleeping Computer
Đầu tiên, chúng tạo một địa chỉ ví "nhái" theo ví của mục tiêu. Thực tế, các địa chỉ ví tiền số vốn được tạo ngẫu nhiên và không bao giờ trùng nhau. Tuy nhiên hiện nay, đã có công cụ cho phép tạo địa chỉ ví chứa một số ký tự mong muốn chỉ với vài thao tác đơn giản. Theo các chuyên gia, kẻ gian đã sử dụng các công cụ này lập địa chỉ với phần đầu, phần cuối, hoặc cả hai trùng địa chỉ ví của mục tiêu.
Sau đó, chúng "đầu độc" ví của nạn nhân bằng cách thực hiện giao dịch chuyển tiền, thường là lượng nhỏ token với giá trị gần như bằng 0. Mục đích là đưa địa chỉ ví "nhái" xuất hiện trong lịch sử giao dịch của người dùng.
Không ít người chơi tiền số có thói quen tìm lại địa chỉ ví của mình bằng cách xem lại các giao dịch trước. "Kẻ lừa đảo sẽ đợi bạn sử dụng địa chỉ này và gửi nhầm tiền vào tài khoản của chúng", Ledger cho biết.
Theo chuyên gia, thủ đoạn này không đánh cắp tiền trong ví người dùng, nhưng có thể khiến nạn nhân mất đi số tiền đáng lẽ họ được nhận. Ví dụ, khi cần nhận tiền, thay vì gửi cho đối tác tài khoản của mình, người dùng lại gửi địa chỉ tài khoản mà hacker đang kiểm soát, thông qua thao tác copy - paste mà không xem kỹ từng ký tự.
Hiện chưa có thống kê về số nạn nhân của chiêu lừa này. Tuy nhiên, Metamask và Ledger đều đánh giá hình thức lừa đảo này có thể nở rộ thời gian tới. Trước đó, không ít người cũng mất tiền vì hacker lợi dụng thói quen copy - paste địa chỉ, từ đó tấn công vào bộ nhớ đếm (clipboard) để thay đổi địa chỉ nhận tiền thành của chúng.
Theo Metamask, người dùng có thể hạn chế rủi ro bằng một số cách như: lưu địa chỉ của mình vào danh bạ để sử dụng khi cần; thực hiện các giao dịch thử nghiệm trước khi chuyển tiền giá trị cao; luôn kiểm tra kỹ từng ký tự trong địa chỉ ví trước khi giao dịch.
Theo vnexpress.net
Tin cùng chuyên mục
- Nokia chuẩn bị triển khai 5G tại Việt Nam 24.09.2024 | 13:58 PM
- Sinh động các chương trình trực tiếp tại Fanpage Báo Tuyên Quang online 03.01.2023 | 08:16 AM
- Thực hiện quy định về chuẩn hóa thông tin thuê bao di động 31.03.2023 | 16:13 PM
- Hưởng ứng ngày Chuyển đổi số quốc gia 10/10Chuyển đổi số vì một cuộc sống tốt đẹp hơn 09.10.2022 | 21:42 PM
- Sở Thông tin và Truyền thông: Diễn tập ứng phó sự cố an toàn thông tin mạng năm 2022 04.10.2022 | 17:30 PM
- Hướng dẫn trẻ em sử dụng mạng internet an toàn và hiệu quả 05.08.2022 | 08:27 AM
- Người dùng nên cập nhật Chrome 92 ngay để vá 9 lỗ hổng nghiêm trọng 21.08.2021 | 15:47 PM
- UBND tỉnh nghe báo cáo dự thảo đề án chuyển đổi số tỉnh Thái Bình giai đoạn 2021 - 2025, định hướng đến năm 2030 21.07.2021 | 19:16 PM
- Thiết bị đầu tiên chuyển suy nghĩ thành câu nói 19.07.2021 | 09:47 AM
- Tại sao không gộp các ứng dụng chống dịch thành một 'super app' 19.07.2021 | 09:48 AM
Xem tin theo ngày
-
Thái Bình lựa chọn được nhà thầu xây dựng cao tốc Nam Định - Thái Bình với vốn đầu tư 19.784 tỷ đồng
- Diễn văn của Tổng Bí thư Tô Lâm tại Lễ kỷ niệm 50 năm Ngày Giải phóng miền nam, thống nhất đất nước
- Các đồng chí lãnh đạo, nguyên lãnh đạo Đảng và Nhà nước, đại biểu đến dự Lễ kỷ niệm 50 năm Ngày Giải phóng miền Nam, thống nhất đất nước
- Tri ân sâu sắc các anh hùng, liệt sĩ, thương binh, bệnh binh, gia đình có công trong sự nghiệp đấu tranh giành độc lập dân tộc
- Tỉnh Trà Vinh đón nhận Huân chương Hồ Chí Minh, kỷ niệm 65 năm kết nghĩa Trà Vinh - Thái Bình
- Đoàn công tác tỉnh Thái Bình thăm Trường THCS Thái Bình tại huyện Càng Long
- Lãnh đạo 2 tỉnh Trà Vinh - Thái Bình dâng hương, dâng hoa tưởng niệm tại Đền thờ Bác Hồ, Nghĩa trang liệt sĩ và Bia chiến thắng tỉnh Trà Vinh
- Họp mặt giao lưu Trà Vinh - Thái Bình “Thủy chung son sắt - thắm đượm nghĩa tình”
- Nước Việt Nam là một, dân tộc Việt Nam là một
- Đồng chí Nguyễn Mạnh Hùng, Phó Bí thư Tỉnh ủy, Chủ tịch UBND tỉnh chúc mừng các chức sắc, tăng ni, tín đồ Phật tử tại huyện Vũ Thư