SlowMist Security tiết lộ họ đã nhận được nhiều báo cáo về các vụ lừa đảo. Sau khi điều tra, công ty bảo mật phát hiện ra rằng một phần đáng kể các vụ lừa đảo này bắt nguồn từ các dòng tweet từ của các dự án nổi tiếng.
Theo SlowMist, khoảng 80% bình luận dưới các tweet từ các dự án nổi tiếng được thực hiện bởi những kẻ lừa đảo.
SlowMist vạch trần chiến thuật lừa đảo
SlowMist cũng phát hiện thấy nhiều hội nhóm Telegram bán các tài khoản Twitter, cung cấp một số nhóm với số lượng người theo dõi lớn, số bài đăng và ngày đăng ký khác nhau để đáp ứng các mục đích khác nhau của người mua. Hầu hết các tài khoản Twitter được bán trong các hội nhóm này đều liên quan đến ngành tiền điện tử hoặc thuộc về những người có ảnh hưởng.
Ngoài ra, các trang web chuyên bán tài khoản Twitter cũng đã được phát hiện, cung cấp các tùy chọn mua tài khoản có tên người dùng gần giống với tên người dùng hợp pháp, chẳng hạn như ví dụ về “Optimlzm” bắt chước “Optimism”. Các trang web này thường chấp nhận thanh toán bằng tiền điện tử.
Khi có được các tài khoản theo ý đồ, các nhóm lừa đảo sử dụng các công cụ quảng cáo để nâng cao uy tín của họ bằng cách mua người theo dõi và tương tác. Những dịch vụ này cũng chấp nhận thanh toán bằng tiền điện tử, cung cấp các dịch vụ như lượt thích, lượt chia sẻ và mức tăng người theo dõi trên các nền tảng xã hội lớn.
Một nền tảng phục vụ các dịch vụ như vậy tuyên bố đã xử lý hơn 1,3 triệu đơn đặt hàng, với 20.000 cá nhân đã sử dụng dịch vụ của họ.
Khi mọi thứ đã sẵn sàng, các nhóm lừa đảo tiến hành bắt chước thông tin và hình thức của các dự án hợp pháp, khiến người dùng gặp khó khăn trong việc phân biệt giữa tài khoản đã xác thực và tài khoản lừa đảo. Các bước thiết yếu tiếp theo trong hoạt động lừa đảo của chúng bao gồm:
- Bot tự động theo dõi hoạt động của các dự án nổi bật.
- Các bot của nhóm lừa đảo nhanh chóng bình luận trên các tweet của dự án để có được khả năng hiển thị tốt nhất.
- Người dùng nhầm bài đăng của những kẻ lừa đảo với bài đăng hợp pháp sẽ dễ bị mất tiền hơn hơn. Họ có thể nhấp vào các liên kết lừa đảo hứa hẹn nhận airdrop từ các tài khoản giả mạo, dẫn đến việc vô tình thực hiện các giao dịch độc hại và tổn thất tài chính.
Cách phòng tránh
Các biện pháp đối phó bao gồm cài đặt các plugin chống lừa đảo. Điều này liên quan đến các plugin và trình duyệt có thể cảnh báo kịp thời cho người dùng khi truy cập các trang lừa đảo và ngăn chặn các rủi ro tiềm ẩn.
Cuối cùng, ý thức bảo mật cá nhân là rất quan trọng. Mặc dù có các công cụ hỗ trợ nhưng người dùng vẫn phải xem xét kỹ lưỡng các liên kết để tránh tổn thất tài chính.
THEO DÕI CHÚNG TÔI TRÊN FACEBOOK | TELEGRAM | TWITTER
Trang tin tức Bitcoin, tiền điện tử
Nguồn: Sưu Tầm internet
Trả lời