Skip to main content

Cảnh giác với những trò lừa đảo

Ngày 24 tháng 11 năm 2023 - Chia sẻ bài viết này trên Twitter | FacebookTelegram

Số lượng các vụ lừa đảo và sự khéo léo của những kẻ lừa đảo trong ngành crypto là vô tận. Vào năm 2021, hàng chục nghìn người đã báo cáo tổn thất tài chính liên quan đến các vụ lừa đảo crypto với tổng trị giá hơn 1 tỷ USD. Năm 2022, dựa trên nhiều nguồn khác nhau, con số này vào khoảng 3 đến 12 tỷ USD. Các nhà phân tích ước tính vào năm 2023 những kẻ lừa đảo sẽ đánh cắp tới 16 tỷ USD. Điều quan trọng cần đề cập là các con số có thể không chính xác vì nhiều người không báo cáo hành vi gian lận cho chính quyền. Đừng để bị lừa. Đọc mục tiêu của lừa đảo là gì, những kẻ lừa đảo sử dụng thủ đoạn gì và cách nhận biết lừa đảo.

Mọi người không hiểu Blockchain

Thật không may, những người mới bước vào thế giới crypto lại có ít kiến ​​thức về cách lưu trữ tài sản của mình một cách an toàn. Mong muốn đầu tư vào một ngành mới kết hợp với kiến ​​thức thấp về công nghệ này là điều hấp dẫn những kẻ lừa đảo. Các giao dịch blockchain là không thể đảo ngược và bỏ qua hệ thống tài chính truyền thống. Thật thuận tiện cho những kẻ lừa đảo.

Thật không may, lừa đảo là một trong những lý do khiến mọi người tránh tự quản lý và nắm giữ tài sản kỹ thuật số trên các sàn giao dịch tập trung. Họ không muốn trở thành nạn nhân và tin rằng những người giám sát tài sản của họ sẽ không rơi vào tay những kẻ lừa đảo.

Tất cả những người quan tâm đến crypto trước tiên nên làm quen với các nguyên tắc cơ bản của Blockchain và mua ví phần cứng. Bạn nên biết các loại lừa đảo crypto phổ biến nhất hoạt động như thế nào. Tuy nhiên, đây là một cuộc chiến không hồi kết, vì những kẻ lừa đảo rất sáng tạo và liên tục nghĩ ra những thủ đoạn mới, tinh vi hơn. Họ sử dụng các công nghệ hiện đại bao gồm AI và luôn đi trước một bước.

Tại sao mọi người trở thành nạn nhân của lừa đảo?

Những kẻ lừa đảo biết rất rõ đặc điểm và hành vi của con người. Họ biết những hình thức tấn công nào có tác dụng.

Những kẻ lừa đảo thường tạo ra những câu chuyện và nhân vật hợp lý mà không phải lúc nào cũng có thể kích hoạt bộ lọc thư rác của bạn. Họ nhanh chóng khai thác các sự kiện hiện tại để thu lợi.

Họ có thể phát hiện ra rằng bạn đang đợi chuyến hàng. Họ sẽ lạm dụng nó, chẳng hạn như bằng cách gọi cho bạn và cố gắng lấy thông tin cá nhân từ bạn, cho rằng điều đó là cần thiết cho việc giao gói hàng.

Mọi người đều tham lam. Phẩm chất này của con người có thể được khai thác. Lời hứa về lợi nhuận cao hoặc `thứ gì đó chẳng có giá trị gì' có thể rất hấp dẫn. Điều này thường thấy trong các vụ lừa đảo liên quan đến đầu tư giả hoặc xổ số.

Trước đây, chúng tôi thường thấy những lời đề nghị như 'gửi tiền của bạn đến địa chỉ Blockchain X và tôi sẽ gửi lại cho bạn gấp đôi'. Loại lừa đảo này đã được biết đến nhiều nhưng nó vẫn có thể hoạt động hiệu quả đối với người mới.

Những kẻ lừa đảo thường tạo ra cảm giác cấp bách, gây áp lực buộc nạn nhân phải hành động nhanh chóng trước khi họ có thời gian suy nghĩ thấu đáo hoặc tìm kiếm lời khuyên. Nếu kẻ tấn công cố gắng khiến bạn hành động theo cảm xúc, bạn sẽ ngừng suy nghĩ hợp lý. Điều này rất nguy hiểm. Sự khẩn cấp có thể là dấu hiệu của một trò lừa đảo.

Nhiều người tin rằng họ quá thông minh hoặc hiểu biết để rơi vào những trò lừa đảo, điều này có thể khiến họ không chuẩn bị và gặp rủi ro. Hãy tin tôi, ngay cả những người thông minh nhất trong chúng ta cũng sẽ rơi vào bẫy lừa đảo. Luôn luôn chuẩn bị tốt hơn là ngạc nhiên (và bị cướp).

Tấn công hàng loạt và hậu quả có thể xảy ra

Một trong những đặc điểm của các cuộc tấn công lừa đảo là nhắm mục tiêu càng nhiều người càng tốt. Họ thường spam hộp thư email và mạng xã hội. Họ biết rằng 99% mọi người sẽ nhận ra trò lừa đảo và không phản ứng. Tuy nhiên, đối với họ, thành công là nếu 1% số người phản hồi.

Hãy chỉ ra một trò lừa đảo hiện tại mà tất cả những người sử dụng nền tảng X có thể đã từng thấy. Những kẻ lừa đảo thêm nhận xét về trò lừa đảo này dưới hầu hết mọi bài đăng từ những người dùng phổ biến (những người có ảnh hưởng), những người có tiềm năng thu hút lượng người xem cao.

Nền tảng X hứa sẽ chiến đấu chống lại bot. Tuy nhiên, X thua trong nỗ lực này. Lưu ý rằng kẻ lừa đảo có một số tài khoản có dấu kiểm màu xanh lam (cho biết anh ấy là người dùng trả tiền).

Kẻ lừa đảo cung cấp cho bạn những gì? SyncSwap cung cấp token SYNC. Bạn được mời kiểm tra xem bạn có đủ điều kiện nhận một số token hay không. Những kẻ lừa đảo muốn đạt được điều gì? Nó rất đơn giản. Để bạn bấm vào một liên kết giả mạo.

Lưu ý rằng những kẻ lừa đảo đang lợi dụng các sự kiện airdrop đã được công bố công khai. SyncSwap là một dịch vụ hiện có với token SYNC. Những kẻ lừa đảo đang lợi dụng một sự kiện hiện có và đánh vào lòng tham của bạn.

Nhớ. Những kẻ lừa đảo tạo ra các airdrop giả (hoặc tạo bản sao giả mạo của những airdrop được biết đến rộng rãi) để dụ người dùng yêu cầu chúng. Điều này thường liên quan đến việc thuyết phục người dùng kết nối ví của họ với các hợp đồng thông minh độc hại hoặc chia sẻ khóa riêng của họ. Nếu bạn không chịu nổi cuộc tấn công này, rất có thể bạn sẽ mất tài sản của mình.

Các loại lừa đảo crypto phổ biến nhất

Những kẻ lừa đảo hầu như luôn có một mục tiêu. Nhận thông tin bí mật, nhạy cảm hoặc cá nhân từ bạn. Nhiều vụ lừa đảo crypto liên quan đến một số kiểu mạo danh, cùng với một số lời nói dối được dàn dựng cẩn thận, thường được điều chỉnh dựa trên nạn nhân mà chúng nhắm tới. Như chúng tôi đã trình bày ở trên, những kẻ lừa đảo có thể khai thác các sự kiện hiện tại.

Một trong những cuộc tấn công thường xuyên là mạo danh.

Những kẻ tấn công mạo danh các tài khoản hiện có trên mạng xã hội (thường là trên nền tảng X) và cố gắng quảng bá một số trò lừa đảo thông qua đó. Thật dễ dàng để tạo một tài khoản trông gần giống với tài khoản hiện có của một người nổi tiếng, chẳng hạn như Michael Saylor hoặc Charles Hoskinson.

Nếu bạn không chắc chắn về tin nhắn, hãy luôn kiểm tra xem tài khoản có dấu kiểm màu xanh hay không và kiểm tra số lượng người theo dõi. Ngoài ra, hãy kiểm tra xem tên tài khoản đó có sai chính tả không. Tên tài khoản phải là duy nhất. Những kẻ tấn công buộc phải thay đổi tên tài khoản, ít nhất là một ký tự.

Điều tương tự cũng ứng dụng cho các URL. Những kẻ tấn công thích lợi dụng sự thiếu chú ý của bạn. DEX phổ biến nhất trong hệ sinh thái Cardano là Minswap. Nhưng URL là gì? Nhiều người có thể không nhớ điều đó. Họ truy cập Google và muốn tìm DEX. Tuy nhiên, Google có thể hiển thị cho họ một URL giả trên DEX trông giống như Minswap.

Sẽ rất thuận tiện khi ghi nhớ URL của các dịch vụ bạn sử dụng hoặc lưu các liên kết.

Những kẻ lừa đảo có thể không tấn công gián tiếp thông qua mạng xã hội mà còn tấn công trực tiếp, chẳng hạn như bằng cách gửi cho bạn một email với một câu chuyện hợp lý. Họ thậm chí có thể gọi điện hoặc nhắn tin cho bạn. Trong trường hợp email, mọi người dựa vào những trò gian lận để được tự động lọc ra. Nếu không, mọi người có xu hướng tương tác với email.

Bạn có thể nhận được email từ sàn giao dịch hoặc ví CTNH mà bạn sử dụng với yêu cầu rằng tiền của bạn đang gặp rủi ro và bạn phải đăng nhập vào sàn giao dịch càng sớm càng tốt (mục tiêu của cuộc tấn công là lấy thông tin đăng nhập) hoặc nhập cụm mật khẩu (mục tiêu của cuộc tấn công là đánh cắp tài sản của bạn). Những kẻ tấn công cố gắng tạo ra áp lực và cho rằng bạn muốn bảo vệ tài sản của mình.

Bạn nên kiểm tra trang web hoặc tài khoản chính thức trên nền tảng X. Cần có tất cả thông tin cần thiết nếu có điều gì đó khó chịu xảy ra. Sẽ luôn đáng nghi ngờ nếu ai đó liên hệ với bạn với yêu cầu liên quan đến việc tiết lộ thông tin nhạy cảm và không tìm thấy thông tin đáng tin cậy nào trên mạng xã hội.

Hãy nhớ rằng trong bất kỳ trường hợp nào, bạn không bao giờ được đưa cụm mật khẩu (hạt giống) cho bên thứ ba hoặc viết nó trên một trang web. Nó luôn luôn là một lừa đảo. Cụm mật khẩu là một bí mật mật mã mà chỉ bạn và không ai khác được biết, vì đó là chìa khóa mở tài sản kỹ thuật số của bạn.

Nếu bạn cung cấp thông tin đăng nhập cho một trang web giả mạo, kẻ tấn công sẽ ngay lập tức cố gắng sử dụng chúng và đánh cắp tiền của bạn. Không bao giờ chỉ dựa vào thông tin đăng nhập và mật khẩu mà hãy luôn sử dụng Xác thực hai yếu tố (2FA).

Nếu bạn kịp thời nhận ra cuộc tấn công, hãy thay đổi mật khẩu ngay lập tức và liên hệ với bộ phận hỗ trợ (tuy nhiên, họ có thể không phản hồi đủ nhanh).

Đừng tham lam và đừng tin rằng ai đó sẽ cho bạn thứ gì đó miễn phí. Đó không phải là cách thế giới vận hành. Nếu điều gì đó quá hấp dẫn hoặc quá tốt đến mức khó tin thì đó gần như chắc chắn là lừa đảo.

Hãy nhớ rằng token có thể được tạo ra rất rẻ.

Những kẻ lừa đảo rất dễ dàng trình bày một dự án dường như sẽ thay đổi thế giới và bạn có thể làm giàu từ nó nếu bạn mua token trong đợt bán trước. Hãy nhớ lại cơn sốt ICO vào cuối năm 2017. Phần lớn các dự án đã biến mất, chỉ còn lại những token vô giá trị. Một số nhóm biến mất ngay sau đợt bán token và thậm chí không cố gắng giả vờ rằng họ đang làm việc gì đó.

Đôi khi token có thể có cùng mã với mã hiện có. Luôn quan tâm đến cách phân biệt token thật với token giả. Nếu ai đó cung cấp cho bạn BTC với giá chỉ bằng một nửa giá trị hiện tại thì đó là những token giả.

Điều này cũng có thể ứng dụng cho NFT. Nếu bạn quan tâm đến một bộ truyện, hãy đảm bảo rằng bạn đang mua hàng gốc chứ không phải hàng giả. Công nghệ blockchain, không giống như Internet, cho phép bạn phân biệt hàng thật và hàng giả. Tuy nhiên, bạn cần biết cách thực hiện, chẳng hạn như để có thể tìm thấy ID chính sách đúc tiền.

Lời kết

Hãy nghi ngờ, kiềm chế những bước mình muốn thực hiện, đừng chiều theo cảm xúc và đừng tham lam. Đảm bảo bạn hiểu rõ về các công nghệ bạn sử dụng, bao gồm cả dịch vụ DeFi. Đừng ngại học hỏi những điều mới và luôn để ý đến những thủ đoạn mới mà những kẻ lừa đảo đã nghĩ ra.

Không dễ để bảo vệ tài sản kỹ thuật số của bạn. Với sự ra đời của công nghệ AI, những kẻ lừa đảo có một vũ khí mới mà chúng sẽ sử dụng. Sẽ rất dễ dàng để viết văn bản bằng bất kỳ ngôn ngữ nào, bắt chước tiếng nói hoặc thậm chí tạo một video trong đó đối tác của bạn sẽ yêu cầu bạn gửi tiền nhanh chóng vì họ bị mất ví và không thể về nhà.

Cuộc chiến chống lừa đảo sẽ không bao giờ kết thúc và thật không may, bạn không thể bỏ qua thực tế này.

Nguồn bài viết tại đây


Picture

Đọc thêm các bài viết liên quan tại thẻ Tags bên dưới