Vừa mới phát hiện ra điều gì đó khiến tôi bực mình - mùa thuế dường như là lớp vỏ hoàn hảo cho một số trò lừa đảo ví tiền điện tử tinh vi hiện nay.



Kaspersky vừa công bố nghiên cứu cho thấy các chiến dịch lừa đảo phối hợp xuyên quốc gia, và chúng tổ chức còn chuyên nghiệp hơn các vụ lừa đảo thông thường. Chúng ta đang nói về các cổng thông tin thuế giả mạo ở Đức, Pháp, Áo, Thụy Sĩ và một số quốc gia Mỹ Latin. Các hoạt động của Đức và Pháp đặc biệt hung hãn.

Dưới đây là diễn biến: nạn nhân truy cập vào các trang web trông gần như giống hệt các cổng thông tin thuế thực sự. Trang giả của Đức mô phỏng ELSTER, trong khi phiên bản Pháp giả danh Bộ Kinh tế và Tài chính. Chúng nói với người nắm giữ crypto rằng lợi nhuận của họ có thể được miễn thuế, nhưng chỉ sau một quá trình "xác minh". Nghe có vẻ hợp pháp, đúng không? Đó chính là mục đích. Cuối quá trình đó, chúng yêu cầu bạn cung cấp cụm từ khóa bí mật - về cơ bản là chìa khóa chính của mọi thứ trong ví tiền điện tử của bạn.

Mục tiêu nhắm chính xác. Các hoạt động này nhắm vào người dùng của Ledger, Trezor, Trust Wallet, MetaMask, Phantom và các ví lớn khác. Các trang web sử dụng các mối đe dọa pháp lý để gây áp lực - tuyên bố rằng quy định của EU yêu cầu xác minh này hoặc phải đối mặt với khoản phạt lên tới 1 triệu euro. Đây là hình thức thao túng tâm lý nhằm vượt qua phản xạ tự nhiên luôn cảnh báo bạn không bao giờ chia sẻ cụm từ seed của mình.

Nhưng điều tệ hơn là ở chỗ này. Đây không chỉ đơn thuần là trộm ví. Kaspersky còn phát hiện ra hạ tầng lừa đảo tương tự nhắm vào cả người nộp thuế bình thường. Ở Chile, nạn nhân được hứa hoàn thuế khoảng 375 đô la, rồi bị rút tiền trực tiếp từ thẻ tín dụng. Colombia xuất hiện các tệp ZIP chứa phần mềm độc hại. Brazil có các dịch vụ khai thuế giả mạo thu thập dữ liệu cá nhân bao gồm số ID người nộp thuế - điều này khiến người dùng dễ bị giả mạo các khoản vay và chiếm đoạt tài khoản.

Môi trường dành cho người nắm giữ crypto đã trở nên rõ ràng là ngày càng thù địch hơn. Vào tháng 1, vụ vi phạm của Waltio đã tiết lộ dữ liệu của khoảng 50.000 người dùng - bao gồm địa chỉ email và thông tin số dư crypto. Pháp thực sự đã chứng kiến sự gia tăng các vụ bắt cóc liên quan đến crypto và đột nhập nhà cửa gần đây, phần nào do dữ liệu người nắm giữ bị rò rỉ. Rồi tháng 4, nhóm nghiên cứu của Kaspersky phát hiện ra một Trojan truy cập từ xa mới gọi là CrystalX, được bán như dịch vụ đăng ký trên Telegram. Nó theo dõi clipboard của bạn, thay thế địa chỉ ví bạn sao chép bằng địa chỉ do kẻ tấn công kiểm soát, và đánh cắp mật khẩu từ trình duyệt và ứng dụng nhắn tin.

Kết luận: các cơ quan thuế thực sự sẽ không bao giờ yêu cầu bạn cung cấp cụm từ seed của ví crypto. Hoàn toàn đúng. Nếu một trang web hứa hẹn lợi nhuận crypto miễn thuế và yêu cầu bạn xác minh bất cứ điều gì liên quan đến ví, đó là lừa đảo. Đừng tải xuống các tệp đính kèm trong email giả danh từ các cán bộ thuế. Hãy coi mọi liên hệ không mong muốn về thuế crypto là độc hại cho đến khi có bằng chứng ngược lại.

Đây chính xác là lý do tại sao mọi người cần cảnh giác cao về an ninh hoạt động. Cụm từ seed của bạn là chủ quyền của bạn - hãy bảo vệ nó như thể mạng sống của bạn phụ thuộc vào đó, bởi vì trong một số trường hợp, thực sự như vậy.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim