Kể từ đại dịch, việc liên hệ với ai đó đã mang một ý nghĩa hoàn toàn mới. Ngày nay, các kết nối video trực tuyến như Zoom, Microsoft Teams và Slack đang trở nên rất phổ biến. Nhưng thật không may, người dùng đi đến đâu, những kẻ lừa đảo cũng theo đó. Trong những năm qua, các vụ lừa đảo tiền điện tử đã xuất hiện dưới nhiều hình thức khác nhau, từ lừa đảo, kế hoạch ponzi, lừa đảo quà tặng, lừa đảo đầu tư. Nhưng giờ đây, tất cả những trò lừa đảo bằng tiền điện tử đều phải sử dụng để kích hoạt móc lừa đảo zoom của chúng chỉ là một cuộc họp Zoom vô hại đang chờ bạn nhấp chuột.
Khai thác lỗ hổng xã hội của bạn
Các vụ lừa đảo tiền điện tử hiện đang nhắm mục tiêu vào các nhà đầu tư tiền điện tử và những người nắm giữ NFT, như bạn và tôi. Đầu tiên, những kẻ lừa đảo này sẽ truy cập DM của bạn thông qua Instagram, Facebook, X hoặc thậm chí Whatsap để mời bạn trở thành nhà đầu tư thiên thần hoặc tham gia nhóm của họ. Nhưng chờ đã, chúng không dễ phát hiện ra đâu, bạn biết đấy. Điều gì sẽ xảy ra nếu họ giả vờ là nhân viên của các công ty có uy tín, như Tiền điện tử.com hoặc Coinbase , hứa hẹn cho bạn những triển vọng tuyệt vời nếu bạn đồng ý hợp tác. Tất nhiên bạn sẽ muốn gọi điện với họ ngay lập tức, và đây chính xác là lúc họ sẽ tấn công! Sau khi đồng ý gặp mặt, những kẻ lừa đảo này sau đó sẽ gửi cho bạn phần mềm độc hại, được ngụy trang dưới dạng lời mời họp Zoom. Hình thức thao túng tâm lý này được gọi là “kỹ thuật xã hội” và các vụ lừa đảo tiền điện tử được thiết kế mang tính xã hội thậm chí có thể tấn công những người sáng lập các dự án tiền điện tử am hiểu công nghệ.
Nghệ thuật chuyển hướng
Giống như cách một nhà ảo thuật chuyển hướng sự chú ý của bạn khỏi những gì họ đang thực sự làm, những trò lừa đảo này cũng chuyển hướng sự chú ý của bạn khỏi các liên kết bị lỗi. Tại thời điểm này, việc nhấp vào liên kết cuộc họp thu phóng có thể là bản chất thứ hai đối với chúng tôi, đến nỗi chúng tôi không nhận ra rằng làm như vậy là chúng tôi đang cho phép vi-rút xâm nhập vào máy tính của mình. Kỹ thuật này rất mượt mà và tinh tế đến mức trước khi bạn thậm chí không biết điều gì đã đánh mình. Câu chuyện của Fred Velez là như vậy. Anh ấy đã được liên hệ từ twitter của mình với lời hứa sẽ cùng nhau xây dựng danh mục đầu tư. Chỉ với một cú nhấp chuột, toàn bộ danh mục đầu tư mà anh xây dựng trong hai năm qua đã được dọn sạch.
Khi tham gia cuộc họp thu phóng, bạn sẽ được dẫn đến một trang bắt chước màn hình tải thu phóng. Nhưng trang này có vẻ như bị kẹt, hiển thị hình ảnh động tải vô tận. Để giải quyết những gì có vẻ là sự cố kỹ thuật, người dùng sẽ được nhắc tải xuống phần mềm độc hại được ngụy trang khéo léo dưới dạng phần mềm cài đặt Zoom hợp pháp. Sau khi phần mềm độc hại được cài đặt, nó sẽ khéo léo chuyển hướng chúng đến nền tảng thu phóng thực, khiến có vẻ như bạn đã giải quyết thành công sự cố kỹ thuật của mình.
Lẻn qua bức tường phòng thủ mạnh nhất của bạn
Bạn có thể nghĩ rằng bạn đã có phần mềm chống vi-rút tốt nhất chạy trên máy tính của mình và phần mềm độc hại sẽ bị chặn bên ngoài khả năng bảo vệ của phần mềm. Nhưng bạn đã nhầm ở đây, vì phần mềm độc hại này có thể tự thêm vào danh sách loại trừ Windows Defender của bạn, khiến hệ thống chống vi-rút máy tính của bạn hoàn toàn vô hình để không phát hiện ra nó. Sau đó, nó bắt đầu thực thi và trích xuất tất cả thông tin của bạn trong khi bạn hoàn toàn không biết gì về cuộc tấn công. Những kẻ lừa đảo này rất giỏi trong việc che giấu danh tính và đóng giả là những người có ảnh hưởng đến tiền điện tử để lừa bạn cài đặt phần mềm độc hại của chúng.
Bạn có thể làm gì để bảo vệ bản thân?
Với xu hướng lừa đảo liên quan đến tiền điện tử ngày càng gia tăng, người dùng tiền điện tử nên tránh nhấp vào bất kỳ liên kết nào đến từ các nguồn không xác định và cẩn thận với mọi liên kết ngay cả khi chúng có vẻ đến từ các nguồn đáng tin cậy. Điều bắt buộc là bạn phải xác minh địa chỉ web và đảm bảo rằng mọi tệp đều là thật trước khi tải xuống và cài đặt nó.
Một mẹo quan trọng khác là hãy chú ý đến những tin nhắn bất ngờ, đặc biệt là về cơ hội đầu tư và yêu cầu hợp tác. Bạn phải luôn tự mình thực hiện thẩm định để đảm bảo rằng bạn tìm ra người đang gửi tin nhắn cho bạn trước khi bạn trả lời nó. Và tất nhiên, bạn không bao giờ nên mở tệp hoặc liên kết từ những người chưa được xác minh.