Nhà nghiên cứu an ninh Blockchain ZachXBT đã phát hiện một vụ lừa đảo giả mạo phối hợp hoạt động trên X (trước đây là Twitter), với một tài khoản mạo danh là nạn nhân của lỗ hổng Trust Wallet. Theo các phát hiện được chia sẻ vào ngày 26 tháng 12 (UTC+8), hồ sơ giả mạo này thể hiện nhiều dấu hiệu đặc trưng của hoạt động độc hại nhằm khai thác lòng tin và sự chú ý của cộng đồng.
Các dấu hiệu cảnh báo đằng sau sự lừa đảo
Tài khoản đáng ngờ thể hiện một mô hình phù hợp với các hoạt động lừa đảo có tổ chức. Trong suốt quá trình hoạt động, hồ sơ này đã tái sử dụng danh tính ít nhất 44 lần bằng cách thay đổi tên người dùng liên tục, một chiến thuật thường được sử dụng để tránh bị phát hiện và chịu trách nhiệm. Ngoài việc thao túng danh tính, tài khoản duy trì rất ít nội dung đăng tải—một chiến lược cổ điển để giảm thiểu khả năng bị kiểm tra công khai trong khi tối đa hóa sự tương tác thông qua các tương tác có mục tiêu.
Điều làm cho kế hoạch này đặc biệt xảo quyệt là cơ chế chặn trước. Tài khoản chủ động chặn các bài đăng của chính mình khỏi tầm nhìn công khai, tạo ra sự khan hiếm và độc quyền nhân tạo quanh “thông tin nạn nhân” được tuyên bố. Câu chuyện giả tạo này tận dụng sự thao túng tâm lý, khuyến khích người dùng tương tác trong khi che giấu bản chất thực sự của các yêu cầu tiếp theo—thường là về tiền hoặc dữ liệu nhạy cảm.
Mô hình lớn hơn
Cuộc điều tra của ZachXBT tiết lộ rằng tài khoản này đồng thời liên kết với nhiều kế hoạch pump-and-dump memecoin, cho thấy một mạng lưới lừa đảo phối hợp rộng lớn hơn. Sự liên kết chéo giữa các chiến thuật giả mạo và thao túng token nhấn mạnh cách các hoạt động lừa đảo tinh vi đã trở nên phức tạp trong việc khai thác uy tín của Trust Wallet và sự dễ bị tổn thương của cộng đồng Web3 rộng lớn hơn đối với các trò lừa đảo xã hội.
Những điều người dùng cần chú ý
Điểm chính rút ra từ các phát hiện của ZachXBT là: các thông báo bảo mật hợp pháp từ nhà cung cấp ví luôn được gửi qua các kênh chính thức, không bao giờ qua các tài khoản X cá nhân có các mô hình hành vi đáng ngờ. Người dùng gặp phải các tài khoản tương tự—đặc biệt là những tài khoản thay đổi tên người dùng thường xuyên, lịch sử đăng bài ít ỏi hoặc nội dung đã bị chặn trước—nên coi chúng là mối đe dọa tiềm tàng và báo cáo ngay lập tức.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Cảnh báo an ninh: ZachXBT phát hiện sơ đồ tài khoản X tinh vi giả danh nạn nhân vi phạm ví
Nhà nghiên cứu an ninh Blockchain ZachXBT đã phát hiện một vụ lừa đảo giả mạo phối hợp hoạt động trên X (trước đây là Twitter), với một tài khoản mạo danh là nạn nhân của lỗ hổng Trust Wallet. Theo các phát hiện được chia sẻ vào ngày 26 tháng 12 (UTC+8), hồ sơ giả mạo này thể hiện nhiều dấu hiệu đặc trưng của hoạt động độc hại nhằm khai thác lòng tin và sự chú ý của cộng đồng.
Các dấu hiệu cảnh báo đằng sau sự lừa đảo
Tài khoản đáng ngờ thể hiện một mô hình phù hợp với các hoạt động lừa đảo có tổ chức. Trong suốt quá trình hoạt động, hồ sơ này đã tái sử dụng danh tính ít nhất 44 lần bằng cách thay đổi tên người dùng liên tục, một chiến thuật thường được sử dụng để tránh bị phát hiện và chịu trách nhiệm. Ngoài việc thao túng danh tính, tài khoản duy trì rất ít nội dung đăng tải—một chiến lược cổ điển để giảm thiểu khả năng bị kiểm tra công khai trong khi tối đa hóa sự tương tác thông qua các tương tác có mục tiêu.
Điều làm cho kế hoạch này đặc biệt xảo quyệt là cơ chế chặn trước. Tài khoản chủ động chặn các bài đăng của chính mình khỏi tầm nhìn công khai, tạo ra sự khan hiếm và độc quyền nhân tạo quanh “thông tin nạn nhân” được tuyên bố. Câu chuyện giả tạo này tận dụng sự thao túng tâm lý, khuyến khích người dùng tương tác trong khi che giấu bản chất thực sự của các yêu cầu tiếp theo—thường là về tiền hoặc dữ liệu nhạy cảm.
Mô hình lớn hơn
Cuộc điều tra của ZachXBT tiết lộ rằng tài khoản này đồng thời liên kết với nhiều kế hoạch pump-and-dump memecoin, cho thấy một mạng lưới lừa đảo phối hợp rộng lớn hơn. Sự liên kết chéo giữa các chiến thuật giả mạo và thao túng token nhấn mạnh cách các hoạt động lừa đảo tinh vi đã trở nên phức tạp trong việc khai thác uy tín của Trust Wallet và sự dễ bị tổn thương của cộng đồng Web3 rộng lớn hơn đối với các trò lừa đảo xã hội.
Những điều người dùng cần chú ý
Điểm chính rút ra từ các phát hiện của ZachXBT là: các thông báo bảo mật hợp pháp từ nhà cung cấp ví luôn được gửi qua các kênh chính thức, không bao giờ qua các tài khoản X cá nhân có các mô hình hành vi đáng ngờ. Người dùng gặp phải các tài khoản tương tự—đặc biệt là những tài khoản thay đổi tên người dùng thường xuyên, lịch sử đăng bài ít ỏi hoặc nội dung đã bị chặn trước—nên coi chúng là mối đe dọa tiềm tàng và báo cáo ngay lập tức.