Cách thức hoạt động của chiêu trò lừa đảo
Kẻ xấu sử dụng nhiều phương pháp khác nhau để phân phối phần mềm độc hại (malware), bao gồm: các trang web giả mạo, quảng cáo trên mạng xã hội hoặc thao túng kết quả tìm kiếm dẫn đến cửa hàng Firefox. Một khi ứng dụng này được cài đặt, mã độc sẽ hoạt động ngầm trong nền – chờ thời cơ thích hợp. Đó là khi bạn nhập cụm từ khôi phục vào (trong quá trình thiết lập hoặc khôi phục ví). Tại khoảnh khắc đó, thao tác nhập liệu của bạn sẽ bị đánh chặn lén lút và gửi đến kẻ tấn công.
Điều nguy hiểm là những ứng dụng giả mạo trông quá giống bản gốc. Chúng sử dụng tên, biểu tượng và thậm chí cả đánh giá giả mạo để tạo dựng sự tin tưởng. Một số biến thể thậm chí còn bắt chước cả các phần mở rộng trình duyệt phổ biến khác nhằm duy trì sự kín đáo.
Những ví bị ảnh hưởng nghiêm trọng
Các công ty bảo mật như Trend Micro và SentinelOne đã phát hiện ra rằng các cuộc tấn công chủ yếu nhắm vào ba phần mở rộng ví:
- OKX Wallet: Một trong những phần mở rộng phổ biến nhất trong hệ sinh thái OKX, được người dùng ưa chuộng cho giao dịch và quản lý tiền crypto.
- Rabby Wallet: Một ví tập trung vào Ethereum và DeFi, nổi tiếng nhờ tính thân thiện với người dùng.
- TronLink: Phổ biến đặc biệt ở các thị trường châu Á, chuyên về blockchain Tron.
Lưu ý: Danh sách này có thể chưa đầy đủ. Những kẻ tội phạm mạng liên tục thích nghi phương thức tấn công để tránh bị phát hiện.
Tại sao Seed Phrase lại nguy hiểm?
Một cụm từ khôi phục (Seed Phrase) thường gồm 12 đến 24 từ, đóng vai trò quan trọng trong việc truy cập vào ví của bạn. Ai nắm giữ được cụm từ này đều có thể đánh cắp toàn bộ số dư trong ví. Chính vì vậy, kẻ tấn công nhắm vào đúng điểm yếu này: Nhiều người dùng nhập Seed Phrase trực tiếp vào phần mở rộng trình duyệt – một "miếng mồi" béo bở đối với phần mềm độc hại.
Những cụm từ bị đánh cắp thường được đưa lên các thị trường chợ đen (Darknet) hoặc sử dụng trực tiếp để chuyển tiền crypto. Do giao dịch blockchain không thể đảo ngược, khả n
ăng lấy lại tiền là vô cùng thấp.
Cách bảo vệ bản thân
Dưới đây là một số mẹo đã giúp tôi tự bảo vệ mình:
1. Chỉ sử dụng nguồn chính thức: Hãy cài đặt phần mở rộng trình duyệt chỉ từ các cửa hàng chính thức của Firefox, Chrome hoặc Edge. Tránh xa mọi trang web không chính thức!
2. Kiểm tra đánh giá và số lượng người dùng: Các phần mở rộng giả mạo thường có ít hoặc không có đánh giá. Nếu một ứng dụng được quảng cáo có hàng triệu lượt tải nhưng chỉ có 10 người dùng, đó là dấu hiệu cảnh báo.
3. Xác minh thông tin nhà phát triển: Trong cửa hàng Firefox, bạn có thể tìm thấy thông tin về nhà phát triển trong phần "Details". Tên này có trùng khớp với nhà phát triển chính thức của ví không? Có liên kết chính thức đến trang web không?
4. Nhập Seed Phrase ngoại tuyến: Không bao giờ nhập cụm từ khôi phục vào phần mở rộng trình duyệt! Thay vào đó, hãy sử dụng phần mềm ví chính thức hoặc ví phần cứng.
5. Cập nhật phần mềm thường xuyên: Việc cập nhật định kỳ giúp đóng các lỗ hổng bảo mật – điều này áp dụng cho cả trình duyệt lẫn hệ điều hành.
6. Cẩn trọng với quảng cáo và pop-up: Không nhấp vào các quảng cáo đáng ngờ yêu cầu cài đặt phần mở rộng. Tốt hơn hết là truy cập trực tiếp vào trang web chính thức của Firefox.
Phản ứng từ cộng đồng bảo mật
Phát hiện về các phần mở rộng giả mạo đã gây xôn xao dư luận. Firefox đã gỡ bỏ một số ứng dụng được báo cáo là độc hại khỏi cửa hàng sau khi người dùng và chuyên gia bảo mật xác định chúng. Tuy nhiên, con số thực tế có thể cao hơn nhiều – những phiên bản mới có thể xuất hiện hàng ngày.
Các công ty bảo mật như SentinelOne khuyến nghị người dùng nên thường xuyên kiểm tra các phần mở rộng trình duyệt của mình và báo cáo bất kỳ hoạt động đáng ngờ nào. Một biện pháp bảo mật bổ sung: lưu trữ cụm từ khôi phục ngoại tuyến – chẳng hạn trên giấy hoặc trong két sắt. Như vậy, ngay cả khi xảy ra tấn công, bạn vẫn có phương án dự phòng.
Kết luận của tôi
Vụ việc một lần nữa cho thấy tầm quan trọng của sự cảnh giác và nhận thức về bảo mật khi giao dịch tiền điện tử. Những kẻ tội phạm mạng ngày càng tinh vi hơn, và sự phổ biến ngày càng tăng của các ví crypto khiến chúng trở thành mục tiêu béo bở. Đừng lo lắng – với những biện pháp phòng ngừa đơn giản, bạn có thể giảm thiểu rủi ro đáng kể.
Chỉ sử dụng nguồn chính thức, kiểm tra kỹ lưỡng phần mở rộng và không bao giờ nhập Seed Phrase trực tuyến. Bằng cách này, bạn và tài sản số của mình sẽ luôn an toàn. Hãy cập nhật thông tin, hãy an toàn!
📰 Đọc thêm
→ Quy hoạch quản lý về KYC cho Stablecoin đe dọa sự phi tập trung và quyền riêng tư→ Bị ảnh hưởng hàng triệu người: Vụ scandal dữ liệu của MCNA – Làm thế nào để đòi bồi thường lên tới 2.500 Euro?→ Kẻ rửa tiền đang chạy trốn: Nghi phạm bị bắt tại sân bay – Điều tra viên truy lùng tổ chức lừa đảo