Tin tặc lợi dụng danh tiếng của Drake để quảng bá cho đồng tiền meme lừa đảo
Vào ngày 15 tháng 12 năm 2024, nhà điều tra blockchain ZachXBT đã tiết lộ một vụ vi phạm tài khoản X của Drake (trước đây là Twitter), tài khoản này đã bị chiếm đoạt để quảng bá một đồng tiền meme gian lận dựa trên Solana có tên là “Anita”.
Những kẻ lừa đảo đã lợi dụng danh tiếng của nam rapper, tận dụng mối quan hệ lâu năm của anh với nền tảng cờ bạc Stake để tạo nên vẻ hợp pháp cho vụ lừa đảo.
Những kẻ lừa đảo sử dụng quan hệ đối tác thương hiệu quen thuộc để đánh lừa người theo dõi
Bài đăng lừa đảo này nhanh chóng thu hút sự chú ý khi tuyên bố rằng đồng tiền “Anita” được phát triển thông qua sự hợp tác với Stake, một nền tảng mà Drake đã hợp tác công khai kể từ năm 2022.
Để tiếp tục đánh lừa 39 triệu người theo dõi, bài đăng còn bao gồm địa chỉ hợp đồng thông minh và tài liệu quảng cáo, khiến vụ lừa đảo có vẻ chân thực.
Tên của token, "Anita", cũng khéo léo ám chỉ đến chuyến lưu diễn "Anita Max Wynn" sắp tới của Drake tại Úc và New Zealand, càng làm tăng thêm sự nhầm lẫn.
Áp phích chuyến lưu diễn "Anita Max Wynn" của Drake cho các buổi biểu diễn sắp tới của anh tại Úc và New Zealand.
Sự hấp dẫn từ mối liên hệ của rapper này với cờ bạc, kết hợp với sở thích nổi tiếng của anh đối với tiền điện tử, đã khiến những kẻ lừa đảo dễ dàng dụ dỗ mọi người giao dịch đồng tiền này hơn.
Chỉ trong một thời gian ngắn, hơn 5 triệu đô la Mỹ giá trị token gian lận đã được giao dịch trước khi tài khoản bị gắn cờ và nội dung bị xóa.
Làm thế nào để lừa đảo hàng triệu người
Các chiến thuật lừa đảo được sử dụng đối với những người theo dõi Drake là một phần của xu hướng gia tăng các vụ hack tài khoản người nổi tiếng nhằm mục đích lợi dụng sự chứng thực của người nổi tiếng cho các dự án tiền điện tử giả mạo.
Bằng cách mạo danh những người đáng tin cậy, kẻ lừa đảo tạo ra cảm giác an toàn giả tạo, khiến nạn nhân khó có thể phân biệt được đâu là cơ hội hợp pháp và đâu là trò lừa đảo.
Vụ lừa đảo Anita cũng tuân theo mô hình quen thuộc đã thấy trong các vụ tấn công trước đây.
Những kẻ lừa đảo ngày càng nhắm vào những người nổi tiếng để thúc đẩy các mã thông báo gian lận và vụ việc của Drake là một ví dụ điển hình về cách những vụ lừa đảo này tận dụng các mối quan hệ đối tác hiện có để tỏ ra chân thực.
Mối đe dọa ngày càng tăng của các vụ lừa đảo tiền điện tử trên mạng xã hội
Cuộc tấn công này làm nổi bật sự gia tăng của tình trạng lừa đảo tiền điện tử, đặc biệt là trên các nền tảng như X.
Công ty bảo mật blockchain Scam Sniffer đã báo cáo sự gia tăng các tài khoản giả liên quan đến tiền điện tử, với hơn 300 hồ sơ gian lận mới xuất hiện mỗi ngày—tăng từ 160 vào tháng 11.
Những kẻ lừa đảo này thường mạo danh những người có sức ảnh hưởng và người nổi tiếng để dụ những người dùng nhẹ dạ cả tin vào các nhóm Telegram lừa đảo, nơi họ được khuyến khích xác minh danh tính thông qua một bot độc hại có tên OfficialSafeguardBot.
Khi nạn nhân tham gia, bot sẽ sử dụng các chiến thuật kỹ thuật xã hội để tạo cảm giác cấp bách, lừa họ thực hiện các lệnh có hại.
Quá trình này đưa phần mềm độc hại vào bảng tạm của người dùng, nếu được thực thi, có thể đánh cắp khóa riêng tư và truy cập vào ví tiền điện tử.
Sự gia tăng các vụ hack người nổi tiếng khi các vụ lừa đảo tiền điện tử trở nên phổ biến
Drake không phải là người nổi tiếng duy nhất trở thành nạn nhân của tin tặc.
Gần đây, một số tài khoản nổi tiếng, bao gồm tài khoản của Cardano Foundation, Cardi B, Doja Cat và Metallica, đã được sử dụng để quảng bá các token giả.
Chỉ riêng trong tháng qua, một cựu game thủ eSports tên là Serpent đã bị cáo buộc liên quan đến các vụ hack nhắm vào những người nổi tiếng như Usher, Wiz Khalifa và Dean Norris (Hank trong phim Breaking Bad).
Mẫu hình này cho thấy những kẻ lừa đảo đang lợi dụng giai đoạn thị trường hoạt động mạnh, khi đợt tăng giá tiền điện tử hiện tại mang đến cơ hội tuyệt vời để nhắm vào những người mới tham gia muốn kiếm lợi nhuận nhanh chóng.
Khi thị trường tiền điện tử ngày càng nóng lên, người dùng cần phải thận trọng hơn bao giờ hết khi gặp phải những lời mời chào trực tuyến không rõ nguồn gốc.
Tác động của Memecoin giả lên thị trường tiền điện tử
Vụ lừa đảo tiền điện tử "Anita" mặc dù đã xóa các bài đăng gian lận nhưng vẫn gây ra thiệt hại đáng kể.
Hàng triệu đô la được trao tay chỉ trong vài giờ, khiến nhiều nhà đầu tư bị thua lỗ trước khi sự thật được phơi bày.
Sự cố này nêu bật những nguy cơ khi đầu tư vào các dự án chưa được xác minh, đặc biệt là những dự án liên quan đến người nổi tiếng.
Ngay cả khi có Drake tham gia, các nhà đầu tư vẫn nên luôn đặt câu hỏi về tính hợp pháp của những cơ hội này, đặc biệt là khi liên quan đến tiền điện tử và các mã thông báo không xác định.
Những kẻ lừa đảo liên tục cải tiến chiến thuật, sử dụng kỹ thuật xã hội và thao túng tiền điện tử.
Cộng đồng tiền điện tử cần phải cảnh giác và thận trọng hơn bao giờ hết.