Kẻ lừa đảo tấn công vào dịp Giáng sinh
Vào ngày Giáng sinh, những kẻ lừa đảo tiền điện tử đã tìm cách bòn rút số tiền đáng kinh ngạc 3 triệu đô la từ những nạn nhân không hề nghi ngờ. Sử dụng chiến thuật sử dụng Google Ads để hướng người dùng đến các trang web giả mạo được trang bị phần mềm rút tiền, những kẻ lừa đảo này tiếp tục gây khó khăn cho bối cảnh tiền điện tử bằng các âm mưu độc hại của chúng.
Phương thức tấn công
Các sự cố trộm cắp được báo cáo có liên quan đến MS Drainer, một công cụ chịu trách nhiệm đánh cắp tiền điện tử trị giá 59 triệu đô la trong suốt năm 2023. Bằng cách sử dụng Google Ads làm mồi nhử, những kẻ tấn công này lôi kéo người dùng tương tác với các phiên bản giả mạo của các nền tảng Web3 nổi bật như Zapper, Lido, Stargate , DefiLlama, Orbiter Finance và Radient.
Lừa đảo tái diễn
Bất chấp những cảnh báo trước đó, công ty bảo mật Scam Sniffer đã phát hiện các trường hợp mới liên quan đến cùng các thực thể độc hại vào ngày 25 tháng 12. Những sự cố này đã dẫn đến thiệt hại 3 triệu USD, với các loại tiền điện tử như Wrapped Bitcoin (wBTC), Aave Polygon USDT (aPolUSDT) , Aave USDC (aUSDC) và Tether bị đánh cắp trong các trường hợp riêng biệt.
Những nỗ lực và sai sót trong bảo mật
Đáng chú ý là Scam Sniffer đã cảnh báo Google Ads về hoạt động quảng bá liên tục của các trang web lừa đảo và việc sử dụng phần mềm rút tiền từ tháng 4 năm 2023. Thật không may, họ vẫn chưa nhận được phản hồi từ nền tảng, điều này nêu bật một lỗ hổng tiềm ẩn trong các biện pháp bảo mật của nền tảng .
Bài học cho người dùng
Hàng loạt vụ trộm lừa đảo gần đây đóng vai trò như một lời nhắc nhở rõ ràng cho người dùng tiền điện tử để xác minh tỉ mỉ tính xác thực của các trang web và giao dịch được xác thực bằng ví Web3 của họ. Scam Sniffer nhấn mạnh nhu cầu thiết yếu của người dùng là phải xem xét kỹ lưỡng từng yêu cầu chữ ký để chống lại những trò lừa đảo phổ biến này.
Thống kê đáng báo động
Theo báo cáo gần đây của Scam Sniffer, họ đã xác định được 10.072 trang web giả mạo tận dụng MS Drainer trong suốt năm 2023. Phần mềm này chịu trách nhiệm đánh cắp gần 59 triệu đô la từ hơn 63.000 nạn nhân, vẫn là mối đe dọa dai dẳng trong không gian tiền điện tử, như được chỉ ra bởi bảng điều khiển Dune Analytics theo dõi nó. hoạt động.
Nguồn: X.com @realScamSniffer
Nâng cao cảnh giác rất quan trọng trong việc chống lừa đảo tiền điện tử
Khi các vụ lừa đảo tiền điện tử ngày càng tinh vi hơn, người dùng phải luôn cảnh giác. Xác minh tính hợp pháp của các trang web và giao dịch trước khi tương tác là yếu tố then chốt trong việc bảo vệ tài sản. Tần suất đáng báo động của những sự cố này nhấn mạnh nhu cầu cấp thiết về nỗ lực hợp tác giữa các nền tảng và người dùng nhằm củng cố các biện pháp bảo mật và hạn chế các hoạt động bất hợp pháp như vậy.