Dịch vụ sửa máy tính pc laptop máy in - Nạp mực máy in Trường Tín Tphcm
Dịch vụ sửa máy tính pc laptop máy in - Nạp mực máy in Trường Tín Tphcm

Phishing được sử dụng như thế nào để đánh cắp NFT?

--
Web Tin Học Trường Tín có bài: Phishing được sử dụng như thế nào để đánh cắp NFT? Tội phạm mạng đang phát triển ngày càng nhiều cách tinh vi hơn để lừa nạn nhân và đánh cắp tài sản của họ, với một phương thức đặc biệt phổ biến là phishing.

Như trường hợp của hầu hết mọi ngành, khi một mặt hàng bắt đầu đạt được giá trị đáng kể, nó sẽ trở thành mục tiêu để bọn tội phạm kiếm lợi. Đây là những gì đã xảy ra trong nghề công nghiệp NFT, vì một số tác phẩm nghệ thuật ảo này hiện đang được bán với giá hàng chục triệu đô la.

Tội phạm mạng đang phát triển ngày càng nhiều cách tinh vi hơn để lừa nạn nhân và đánh cắp tài sản của họ, với một phương thức đặc biệt phổ biến là phishing. Vậy chuẩn xác thì phishing được sử dụng như thế nào để đánh cắp NFT?

Phishing được sử dụng như ra sao để đánh cắp NFT?

Phishing được sử dụng như thế nào để đánh cắp NFT?
Phishing được dùng để đánh cắp NFT

Bạn cũng có thể nghĩ rằng mật mã được sử dụng trong qui trình mua và lưu giữ NFT khiến toàn bộ hệ thống trở nên siêu an toàn. Đúng, chắc chắn tội phạm mạng sẽ khó truy cập vào NFT mà không có 1 số dữ liệu mẫn cảm của bạn. Nhưng đây là nguyên nhân tại sao phishing được dùng trong công đoạn trộm cắp.

Có vài cách mà những kẻ tấn công trực tuyến có thể động vào NFT của bạn thông qua phishing, bạn nên cảnh giác cao độ để giữ an toàn cho tài sản của mình.

1. Phishing qua Discord

Phishing được sử dụng như thế nào để đánh cắp NFT?

Trong những năm gần đây, trang web mạng xã hội Discord đã trở thành một chọn lựa phổ biến cho những người đam mê tiền điện tử và NFT, muốn kết nối cùng nhau và các nghệ sĩ hoặc nhà phát triển mà họ yêu thích. Nhưng tội phạm mạng cũng ý thức được điều này và do đấy sử dụng Discord để nhắm mục tiêu những người dùng không quen biết.

Quà tặng NFT giả mạo là một phương thức lừa đảo đặc biệt phổ biến trên Discord, trong đấy những kẻ lừa đảo mạo xưng các nghệ sỹ NFT và thuyết phục người dùng tiết lộ một số tin tức nhất định để cũng có thể có thể tham dự chương trình tặng quà. Những trò lừa đảo qua quà tặng này thường đòi hỏi bạn nhập private key hoặc seed phrase (một tập hợp các từ khóa dùng làm truy cập ví tiền điện tử).

Tuy nhiên, sẽ không có chương trình tặng quà hợp pháp nào đòi hỏi bạn cung cấp hai phần dữ liệu mẫn cảm này. Vì vậy, nếu bạn được yêu cầu cung cấp seed phrase hoặc private key của mình để tham gia chương trình tặng quà, hãy rời đi ngay lập tức. Không có nguyên nhân gì khiến private key của bạn trở nên cần có để nhận bất kỳ loại gia sản nào, vì thế nếu bạn được đòi hỏi điều này, chắc chắn bạn đang có nguy cơ bị lừa.

2. Phishing qua Email

Phishing được sử dụng như thế nào để đánh cắp NFT?

Tội phạm mạng thường dựa vào email để lừa người sử dụng tiết lộ tin tức nhạy cảm. Nhiều người đã cung cấp thông tin chi tiết về tài khoản ngân hàng, tin tức đăng nhập và thậm chí cả số an sinh xã hội của họ thông qua những trò gian lận này, và bây giờ, chủ sở hữu NFT đang bị nhắm mục tiêu.

Vì vậy, nếu bạn từng nhận được email từ một nghệ sĩ NFT, nhà phát triển dự án hoặc trung tâm đáng ngờ, hãy lưu ý rằng đó cũng đều có thể là một trò lừa đảo. Những email như vậy có thể chứa các liên kết đến những trang ưu đãi NFT, các trang web tặng quà hoặc cái gì đó tương tự và có thể sẽ đòi hỏi bạn cung cấp seed phrase hoặc private key của mình.

Ngoài ra, những email này còn cũng đều có thể ở dạng thông báo từ thị trường, cảnh báo chủ sở hữu NFT rằng ai kia được nghĩ là đã mua hoặc đặt giảm giá trên một NFT mà họ đang bán. Người dùng sẽ có yêu cầu nhấp vào liên kết được cung cấp và đăng nhập vào tài khoản của họ. Nếu họ làm vậy, kẻ lừa đảo sau kia sẽ cũng có thể có thể truy cập vào tài khoản của họ và các NFT mà người ta đang bán trên đó.

Điều này xảy ra vào tháng 3 năm 2022. Tội phạm mạng đã mạo xưng Opensea, một thị trường NFT phổ biến và gửi email cho người dùng để làm truy cập tin tức đăng nhập của họ. Một số cá nhân đã trở thành nạn nhân của trò lừa đảo này và kết quả là hàng trăm NFT đã trở nên mất.

Đây là nguyên do tại sao điều quan trọng là bạn chưa được tùy tiện nhấp vào các liên kết trong email. Nếu bạn được thông báo rằng NFT của mình đã được bán hoặc một thỏa thuận đã được thực hiện, hãy truy cập trực tiếp vào thị trường và đăng nhập vào đó. Sau đó, bạn có thể xem liệu đích thực có bất kỳ hoạt động nào liên quan đến tài sản bạn đang bán hay không.

3. Phishing qua Instagram

Phishing được sử dụng như thế nào để đánh cắp NFT?

Rất nhiều nghệ sỹ NFT sử dụng Instagram để quảng bá tác phẩm mới, thảo luận về sự tiến lên và kết nối với người hâm mộ của họ. Nhưng điều đó cũng mở ra cánh cổng cho những tài khoản mạo danh, và qua đó các nạn nhân đã biết thành lừa mà không mảy may nghi ngờ gì.

Những kẻ lừa đảo thường thực hiện kiểu lừa đảo này bằng phương pháp gửi tin nhắn cho những người sử dụng theo dõi nghệ sĩ, dự án mà người ta đang giả danh hoặc những người dùng đoái hoài đến NFT nói chung. Họ sẽ thông báo cho người dùng rằng họ đã giành được quà tặng và sau đó sẽ cung cấp một liên kết đến trang web nơi họ cũng có thể nhận giải thưởng của mình.

Tất nhiên, không có giải thưởng thực sự và liên kết chỉ được cung cấp để người dùng cung cấp cho kẻ lừa đảo thông tin chúng cần để truy cập vào tài khoản hoặc ví mà họ sở hữu. Vào thời điểm đó, có lẽ đã quá muộn đối với nạn nhân.

Nhưng tài khoản mạo xưng không phải là mọi thứ các trò gian lận NFT liên quan đến Instagram. Những tên tội phạm cấp cao hơn có thể hack tài khoản chính thức và nhắm mục tiêu vào các cá nhân từ đó. Lớp xác thực rõ rệt này đem lại cho những kẻ lừa đảo cơ hội lừa người dùng tốt hơn.

4. Phishing qua Twitter

Phishing được sử dụng như thế nào để đánh cắp NFT?

Giống như Instagram, biết bao nghệ sỹ và dự án của NFT có được lượng người theo dấu lớn trên Twitter từ các người hâm mộ và những người đam mê quan tâm đến công việc của họ. Và điều đó chỉ cung cấp 1 cách khác để tội phạm mạng khai thác người dùng.

Các trò lừa đảo NFT trên Twitter hoạt động giống như cách chúng làm trên Instagram, trong đó tội phạm nhắm mục tiêu vào nạn nhân thông qua tài khoản mạo danh hoặc hack tài khoản chính thức và bắt đầu từ đó. Những kẻ lừa đảo cũng có thể có thể đăng công khai các liên kết lừa đảo từ các tài khoản chính thức giả mạo hoặc bị xâm phạm để tạo nên một đợt tấn công tiếp theo rộng lớn hơn và thu hút nhiều nạn nhân hơn nữa.

Do không may này, bạn phải phải thận trọng bất cứ khi nào gặp liên kết quà tặng NFT. Một lần nữa, nếu bạn từng được yêu cầu cung cấp bất kỳ loại tin tức mẫn cảm nào để nhận quà tặng, hãy cảnh giác. Không có nguyên nhân gì khiến seed phrase, mật khẩu đăng nhập hoặc private key của bạn lại cần thiết trong một chương trình tặng quà.

Bạn cũng cũng có thể có thể sử dụng các trang web kiểm tra liên kết để kiểm tra xem một đường link có hợp pháp hay là không trước khi nhấp vào liên kết đó.

Với việc các NFT đạt đến mức giá đáng kinh ngạc, không có gì bỡ ngỡ khi tội phạm mạng làm mọi thứ những gì cũng có thể để tận dụng thị trường đang bùng nổ này. Vì vậy, nếu bạn sở hữu bất kỳ loại NFT nào, đừng quên rằng bạn không lúc nào được cung cấp bất kỳ thông tin nhạy cảm nào của mình, vì điều ấy còn có thể được sử dụng để lấy cắp gia tài có giá trị của bạn một cách nhanh chóng.

  • Pharming là gì?
  • Spear Phishing là gì?
  • Cách báo cáo email phishing trong Outlook.com
  • [Infographic] Cách nhận thấy và phòng tránh cuộc tiến công Phishing

Phishing,nft,trộm cắp nft,đánh cắp nft,Phishing được sử dụng để đánh cắp NFT,Phishing được sử dụng để đánh cắp NFT ra sao

Nội dung Phishing được sử dụng như thế nào để đánh cắp NFT? được tổng hợp sưu tầm biên tập bởi: Tin Học Trường Tín. Mọi ý kiến vui lòng gửi Liên Hệ cho truongtin.top để điều chỉnh. truongtin.top tks.

Bài Viết Liên Quan


Xếp Hạng post

Bài Viết Khác

--