Làn Sóng Lừa Đảo TON trên Telegram: Cách Bảo Vệ Khoản Đầu Tư của Bạn
TON, hay The Open Network, đã trở thành một trong những dự án tiền mã hóa phổ biến nhất sau khi tích hợp với Tether USDT và số lượng người dùng các ứng dụng clicker ngày càng tăng. Các ứng dụng clicker này được tích hợp vào Telegram dưới dạng mini app, tạo ra một con đường dễ dàng hơn cho người dùng kiếm tiền mã hóa. Tuy nhiên, nền tảng này đã cảnh báo về sự gia tăng các cuộc tấn công lừa đảo trên hệ sinh thái, điều này có thể trở thành một trở ngại cho người dùng.
Điểm nổi bật:
- Các vụ hack và khai thác tiền mã hóa đã dẫn đến việc mất 1,38 tỷ đô la trong nửa đầu năm 2024.
- TON đang đứng trước nguy cơ bị tấn công lừa đảo do bản chất "tự do" của Telegram.
- Các phương thức phổ biến bao gồm lừa đảo có mục tiêu, bot lừa đảo, tiện ích mở rộng trình duyệt giả mạo và chiếm quyền điều khiển DNS.
- Để ngăn chặn các cuộc tấn công lừa đảo, người dùng cần học cách bảo vệ thông tin cá nhân của mình.
TON Đang Đứng Trước Nguy Cơ Bị Tấn Công Lừa Đảo
Theo TRM Labs, một công ty chuyên về phân tích blockchain, các vụ hack và khai thác tiền mã hóa đã dẫn đến việc mất 1,38 tỷ đô la trong nửa đầu năm 2024, gấp đôi số tiền bị đánh cắp trong cùng kỳ năm 2023. Năm vụ tấn công lớn nhất chiếm 70% tổng số tổn thất, trong đó DMM Bitcoin chịu thiệt hại lớn nhất với hơn 300 triệu đô la.
Ngoài các tổ chức, các vụ lừa đảo nhắm vào cá nhân cũng trở nên phổ biến. TON, hay The Open Network, là một trong những nền tảng thường xuyên bị nhắm mục tiêu cho các hoạt động lừa đảo gần đây, gây lo ngại cho cộng đồng.
Người sáng lập công ty bảo mật tiền mã hóa nổi tiếng, Yu "Cos" Xian, cho biết TON có thể đang đứng trước nguy cơ bị tấn công lừa đảo do bản chất "tự do" của Telegram. "Hệ sinh thái Telegram quá tự do, và nhiều liên kết lừa đảo (hoặc biểu mẫu bot) được lan truyền thông qua các nhóm tin nhắn, airdrop và các phương thức lừa đảo khác." Ông đã đề cập điều này trong bài đăng trên X vào ngày 23 tháng 6.
Ông lưu ý rằng rủi ro lừa đảo trên ứng dụng nhắn tin Telegram cao hơn đối với người dùng có số điện thoại ẩn danh, được sử dụng để tạo tài khoản Telegram không liên kết với thẻ SIM.
Các Phương Thức Phổ Biến của Tấn Công Lừa Đảo trên TON
Một số phương thức phổ biến của tấn công lừa đảo bao gồm lừa đảo có mục tiêu, bot lừa đảo, tiện ích mở rộng trình duyệt giả mạo và chiếm quyền điều khiển DNS.
Lừa Đảo Có Mục Tiêu
Lừa đảo có mục tiêu là một trong những loại tấn công lừa đảo phổ biến và ngày càng gia tăng trong năm 2024 trong các dự án tiền mã hóa. Lừa đảo có mục tiêu là một loại tấn công mạng trong đó tin tặc tạo ra các email giả mạo và gửi chúng đến hàng nghìn người dùng với hy vọng ai đó sẽ mắc bẫy. Tin tặc sau đó có thể truy cập thông tin nhạy cảm của họ, chẳng hạn như cụm từ khóa ví, v.v.
Mục đích chính của tin tặc ẩn danh là lừa người dùng tiết lộ thông tin nhạy cảm hoặc tải xuống phần mềm độc hại. Hầu hết các email có thể chứa các liên kết đến các trang web chứa đầy phần mềm độc hại.
Những email này luôn được che đậy bằng tên của các nhóm hoặc công ty đáng kính để trông có vẻ thật hơn và hợp pháp, nhưng những tên đó không thực sự liên quan. Người dùng sẽ mắc bẫy và làm theo yêu cầu của kẻ tấn công dưới những tên giả mạo đó.
Bot Lừa Đảo
Bot lừa đảo là một trong những cuộc tấn công lừa đảo thông minh nhất trong lĩnh vực tiền mã hóa. Những bot này đã được sử dụng trong nhiều năm và đã nhắm mục tiêu vào hàng triệu người dùng. Cuộc tấn công bot lừa đảo luôn đến từ một tài khoản giả mạo trông có vẻ đáng tin cậy. Các nạn nhân như MetaMask đã cảnh báo người dùng của họ về các cuộc tấn công lừa đảo dưới tên của họ.
Mục đích của những cuộc tấn công này là thu thập thông tin cá nhân và cụm từ khóa ví của người dùng. Những cuộc tấn công này khó nhận biết đối với người dùng. Điều quan trọng là phải kiểm tra nguồn gốc của tin nhắn và xác định xem chúng có đến từ một trang web đáng tin cậy hay không.
Tiện Ích Mở Rộng Trình Duyệt Giả Mạo
Tiện ích mở rộng trình duyệt giả mạo là một hình thức lừa đảo tiền mã hóa nổi bật khác. Nhiều người dùng tiền mã hóa sử dụng tiện ích mở rộng trình duyệt từ các nền tảng khác nhau, chẳng hạn như Phantom của Solana và MetaMask, để kết nối ví của họ trực tuyến. Tội phạm mạng sẽ nhắm mục tiêu vào tiện ích mở rộng này và khiến người dùng mắc bẫy của họ.
Những tiện ích mở rộng trình duyệt giả mạo này giúp kẻ tấn công lấy được thông tin đăng nhập và cụm từ khóa của ví người dùng. Một trong những cách để tránh những cuộc tấn công này là không bao giờ tải xuống tiện ích mở rộng từ các cửa hàng web ngẫu nhiên trên internet. Ngoài ra, hãy đảm bảo kiểm tra đánh giá của tiện ích mở rộng trước khi tải xuống.
Chiếm Quyền Điều Khiển DNS
Người dùng có thể dễ dàng mắc bẫy chiếm quyền điều khiển DNS (máy chủ tên miền) do tính phức tạp của nó: kẻ tấn công hack trang web gốc và thay thế bằng một trang web giả mạo để lấy thông tin đăng nhập cá nhân của người dùng. Nó còn được gọi là tấn công giả mạo.
Pancakeswape và Cream Finance là hai nạn nhân gần đây của việc chiếm quyền điều khiển DNS. Cả hai đều đã trải qua cuộc tấn công giả mạo DNS, mặc dù chi tiết về bất kỳ tổn thất tiềm ẩn nào vẫn chưa rõ ràng. Một trong những cách để tránh bị mắc bẫy chiếm quyền điều khiển DNS là sử dụng VPN hoặc xác minh URL của trang web trước khi nhập thông tin của bạn.
Làm Thế Nào Để Ngăn Chặn Các Cuộc Tấn Công Lừa Đảo?
Dưới đây là một số bước để tránh các cuộc tấn công lừa đảo:
Xác Minh URL và Trang Web
Người dùng cần xác minh URL và trang web trước khi nhập thông tin đăng nhập của họ. URL và trang web lừa đảo luôn trông rất giống với những trang thật.
Sử Dụng Ví Đáng Tin Cậy
Sử dụng ví đáng tin cậy trong không gian tiền mã hóa là điều quan trọng để bảo vệ chống lại lừa đảo. Các ví đáng tin cậy đảm bảo lưu trữ tiền an toàn và giảm thiểu rủi ro gian lận. Ngoài ra, chúng có thể cung cấp dịch vụ đáng tin cậy và hỗ trợ khi bạn bị hack.
Tìm Hiểu về Các Cuộc Tấn Công Lừa Đảo
Làm quen với các chiến thuật lừa đảo phổ biến, chẳng hạn như airdrop giả mạo, quà tặng hoặc yêu cầu hỗ trợ. Học cách nhận biết chúng thông qua ngữ pháp kém, lời chào chung chung và các chiến thuật gây áp lực.
Tận Dụng Tiện Ích Mở Rộng Trình Duyệt
Cài đặt các tiện ích mở rộng bảo mật trình duyệt sẽ giúp bạn phát hiện bất kỳ cuộc tấn công lừa đảo nào. Ngoài ra, hãy bật tính năng chống lừa đảo trên trình duyệt của bạn để bảo vệ bản thân khỏi những cuộc tấn công này.
Chú Ý Đến Các Tin Nhắn Ngẫu Nhiên
Rất nhiều bot lừa đảo sẽ gửi spam tin nhắn của bạn với các liên kết và trang web ngẫu nhiên. Hãy đảm bảo không nhấp vào bất kỳ liên kết nào trong số đó để tránh bị mắc bẫy. Những liên kết này thường trông như thể chúng đến từ một nguồn đáng tin cậy.
Mua TON với Nền Tảng Đáng Tin Cậy
TON hiện là đồng tiền mã hóa lớn thứ 8 về vốn hóa thị trường, với TVL tăng hơn 4500% kể từ đầu năm 2024, vượt qua Dogecoin ($DOGE). Số lượng người dùng trên mạng TON đã tăng từ 228.000 lên 4,6 triệu, các trò chơi phổ biến như Notcoin đã thu hút hơn 35 triệu người dùng, trong khi Hamster Combact thu hút hơn 200 triệu người dùng, mang lại giá trị đáng để đầu tư cho TON.
Nếu bạn đang nhắm mục tiêu TON, một cách an toàn khác để thực hiện giao dịch của bạn là chọn một nền tảng giao dịch đáng tin cậy.
CoinEx là một sàn giao dịch tiền mã hóa hàng đầu với hơn 6