Gram nghi ngờ: Lừa đảo phát triển chiêu trò mới với dịch vụ trong Telegram

cryptonews.ruPublié le 2026-08-07Dernière mise à jour le 2026-08-07

Résumé

Lừa đảo đang lợi dụng những tin tức xung quanh Telegram và Pavel Durov để phát tán các chiến dịch lừa đảo mới liên quan đến tiền mã hóa Gram. Họ thuyết phục người dùng chuyển đổi token cũ, rút tiền vì lý do messenger sắp bị chặn hoặc nhận tiền điện tử miễn phí thông qua các dịch vụ đặc biệt. Các chuyên gia an ninh mạng ghi nhận sự gia tăng đột biến các hoạt động đáng ngờ, bao gồm việc đăng ký ồ ạt các tên miền có chứa từ "Telegram", "Durov" hay "Gram", cũng như khởi chạy các dịch vụ giả mạo. Những kẻ lừa đảo khai thác nỗi sợ hãi và sự thiếu hiểu biết của người dùng về ví tiền điện tử Gram mới được tích hợp. Phương thức chính là thuyết phục nạn nhân tự cung cấp quyền truy cập vào ví của họ thông qua việc đăng nhập, nhập seed phrase hoặc xác nhận giao dịch trên các trang web giả mạo. Chúng tập trung vào áp lực tâm lý, cảm giác khẩn cấp, hứa hẹn lợi nhuận dễ dàng và sự độc quyền. Các chiến dịch ngày càng tinh vi, xây dựng "hệ sinh thái niềm tin giả" từ kết quả tìm kiếm, kênh Telegram, bot đến trang web lừa đảo. Thiết kế chuyên nghiệp, có đánh giá, bộ phận hỗ trợ hay kết nối bảo mật không còn là dấu hiệu đáng tin cậy. Chuyên gia nhấn mạnh lỗ hổng chính nằm ở giao điểm giữa công nghệ và tâm lý con người. Để tự bảo vệ, người dùng không nên nhấp vào liên kết quảng cáo, không nhập seed phrase hay mã xác nhận trên trang web bên thứ ba, và chỉ sử dụng các dịch vụ chính thức của Telegram khi làm việc với ví tiền mã hóa.

Các đối tượng lừa đảo đã bắt đầu tích cực sử dụng tin tức xung quanh Telegram và Pavel Durov (bị đưa vào danh sách khủng bố và cực đoan ở Nga) để phát tán các chiêu thức lừa đảo giả mạo (phishing) mới liên quan đến tiền điện tử Gram. Người dùng được đề nghị trao đổi gấp các token cũ, rút tiền trước thời điểm nhắn tin bị chặn sắp tới, hoặc nhận tiền điện tử miễn phí thông qua các dịch vụ đặc biệt. Theo các chuyên gia, kẻ xấu tạo ra các trang web giả mạo và bot Telegram, được thiết kế theo phong cách chính thức của nền tảng. Các công cụ tác động chính trở thành nỗi sợ mất tiền và lời hứa kiếm tiền dễ dàng.

Dịch vụ Telegram giả mạo

Sau khi tin tức về Telegram xuất hiện, các chuyên gia an ninh mạng đã ghi nhận sự gia tăng mạnh mẽ của các hoạt động đáng ngờ. Theo họ, kẻ xấu đã bắt đầu đăng ký hàng loạt tên miền có đề cập đến Telegram, Pavel Durov và tiền điện tử Gram – token gốc của blockchain TON, đồng thời tung ra các dịch vụ giả mạo, hứa hẹn với người dùng về việc giữ quyền truy cập vào tài sản hoặc kiếm tiền nhanh chóng từ "đồng tiền" mới.

— Sau ngày 30 tháng 7, các nhà phân tích của SBA ghi nhận sự gia tăng hoạt động đăng ký xung quanh Telegram. Trong vòng sáu ngày, số lượng tên miền mới có đề cập đến Telegram hoặc Durov đã tăng khoảng 18%. Đồng thời, số lượng tên miền có dấu hiệu lừa đảo tiềm ẩn đã tăng gấp đôi. Đặc biệt đáng chú ý là việc đăng ký hàng loạt vào ngày 3 tháng 8 ngay lập tức 11 tên miền cùng loại, ngụy trang dưới dạng dịch vụ kiểm tra và bảo vệ Telegram, — Sergey Trukhachev, người đứng đầu dịch vụ Smart Business Alert của công ty ECA PRO, cho "Izvestia" biết.

Theo ông, các đối tượng lừa đảo đang tích cực khai thác nỗi lo sợ của người dùng liên quan đến tương lai của Telegram. Mọi người bị thuyết phục rằng các dịch vụ liên kết với người sáng lập ứng dụng nhắn tin, được cho là sắp không thể truy cập được, do đó cần chuyển tiền càng nhanh càng tốt hoặc sử dụng dịch vụ tiền điện tử mới.

Những kẻ phạm tội thực tế ngay lập tức bắt đầu sử dụng thông tin này để tạo ra những câu chuyện mới, Pavel Kovalenko, Giám đốc trung tâm chống lừa đảo của công ty "Informzashchita", nhận xét. Theo ông, việc ra mắt ví Gram không lưu ký tích hợp sẵn đã mở ra những khả năng bổ sung cho kẻ xấu. Người dùng chưa kịp tìm hiểu kỹ về tính năng mới, và các đối tượng lừa đảo đang lợi dụng điều này, giả mạo các dịch vụ của họ thành công cụ chính thức của Telegram.

Fedor Chunizhekov, người đứng đầu nhóm nghiên cứu Positive Technologies, đã đưa ra đánh giá tương tự. Ông lưu ý rằng các sự kiện lớn truyền thống trở thành cơ sở cho các kịch bản kỹ thuật xã hội mới.

— Người dùng được thông báo rằng cần "xác nhận tài khoản gấp", "rút tài sản trước khi bị chặn", "trao đổi đồng tiền cũ", "nhận token miễn phí" hoặc "đăng ký dịch vụ mới trước những người khác". Chính cảm giác cấp bách, lời hứa về lợi ích miễn phí và tính độc quyền của đề nghị trở thành công cụ thao túng và gây áp lực tâm lý chính, — ông giải thích.

Phương pháp hệ thống của kẻ lừa đảo

Nhiệm vụ chính của kẻ lừa đảo là thuyết phục người đó tự cung cấp quyền truy cập vào ví tiền điện tử của mình. Sau khi nhấp vào liên kết, người dùng được yêu cầu đăng nhập qua Telegram, nhập cụm từ khôi phục (seed phrase) hoặc xác nhận giao dịch, sau đó tài sản chuyển không thể thu hồi sang tay kẻ xấu, Pavel Kovalenko cho biết.

Về cơ bản, tội phạm đặt cược không phải vào việc hack công nghệ, mà là vào áp lực tâm lý, Igor Bederov, Chủ tịch Hội đồng chống vi phạm công nghệ của KS NSB Nga, người sáng lập công ty "Internet-Rozysk", bổ sung.

Kẻ lừa đảo không hack các giao thức blockchain phức tạp, họ hack sự cả tin và ham muốn "ăn không" trên nền tảng của những tiêu đề gây hoang mang. Ngoài ra, số lượng đăng ký tên miền lừa đảo với các từ gram, wallet, convert và gift kết hợp với Telegram đã tăng lên hàng chục lần, — chuyên gia nhấn mạnh.

Đồng thời, các chiến dịch lừa đảo ngày càng trở nên phức tạp. Ngày nay, kẻ xấu xây dựng các chuỗi niềm tin, liên tục chuyển hướng người dùng từ kết quả tìm kiếm sang kênh Telegram, sau đó vào bot và trang web giả mạo, Mikhail Shurygin, Chủ tịch ủy ban về công nghệ đám mây, hosting và an ninh thông tin của ROCIT, cho biết.

— Có thể nói về sự chuyển đổi từ việc gửi liên kết độc hại đơn giản sang việc tạo ra cả "hệ sinh thái tin tưởng sai lầm", — ông lưu ý.

Thiết kế chất lượng, có đánh giá, bộ phận hỗ trợ và thậm chí kết nối được bảo vệ không còn được coi là dấu hiệu đáng tin cậy của tài nguyên. Người dùng cần nhớ rằng Telegram và các dịch vụ chính thức của nó không thực hiện phân phát tiền điện tử hoặc chuyển đổi token thông qua các trang web hoặc bot của bên thứ ba, chuyên gia nhắc nhở.

Kẻ xấu cũng tích cực sử dụng trang lừa đảo và trình nhập tiền điện tử độc hại (cryptodrainer) – các chương trình độc hại thúc đẩy người dùng tự kết nối ví tiền điện tử với trang web giả mạo hoặc nhập thông tin đăng nhập Telegram dưới danh nghĩa nhận token miễn phí và các ưu đãi khác, Maria Sinitsyna, chuyên gia phân tích cao cấp của bộ phận bảo vệ khỏi rủi ro kỹ thuật số tại công ty F6, bổ sung.

— Lỗ hổng chính trong 99% các cuộc tấn công tương tự nằm ở ranh giới giữa công nghệ và tâm lý con người, — Igor Bederov lưu ý.

Các chuyên gia được hỏi đều đồng ý rằng sự thận trọng vẫn là biện pháp bảo vệ chính cho tài sản kỹ thuật số. Họ khuyến nghị không nhấp vào liên kết quảng cáo, không nhập cụm từ khôi phục (seed phrase) và mã xác nhận trên các tài nguyên của bên thứ ba, cũng như chỉ sử dụng các dịch vụ chính thức của Telegram khi làm việc với ví tiền điện tử.

end-content

Cryptos en tendance

Lectures associées

La tokenisation des RWA passe à l'étape suivante : quel est l'avantage qui prend vraiment du temps à se construire ?

Le jetonnement d'actifs du monde réel (RWA) entre dans une nouvelle phase où l'avantage concurrentiel se déplace de la simple capacité d'émission vers la construction d'un avantage durable par une exécution opérationnelle de long terme. Si l'infrastructure technique pour l'émission de jetons (custodie, conformité, blockchain) est désormais mature, la question clé devient : que se passe-t-il après l'émission ? La pérennité des projets RWA dépendra de leur capacité à créer un « étage de réserve » (Reserve Layer) fiable sur la blockchain, reposant sur deux piliers. Premièrement, l'actif sous-jacent doit être adapté à un rôle de réserve. Cela implique une valeur déterminable, des caractéristiques standardisées et des marchés liquides (ex : obligations d'État à court terme, or physique). Les crédits privés, bien que valorisables, présentent une hétérogénéité qui les rend moins idéaux comme actifs de réserve purs. Deuxièmement, et c'est l'avantage le plus long à construire, la qualité opérationnelle de l'émetteur est cruciale. La sécurité, les audits indépendants réguliers, les mécanismes de rachat éprouvés, la gestion de la liquidité et les intégrations avec l'écosystème DeFi doivent fonctionner de manière fiable, cycle après cycle. C'est l'accumulation de cette « trace » ou preuve opérationnelle sur plusieurs années, dans différentes conditions de marché, qui construit une confiance inaltérable. Cette confiance permet ensuite une adoption institutionnelle plus large, une liquidité plus profonde et une utilité accrue comme collatéral, créant un cercle vertueux. Ainsi, la combinaison gagnante est celle d'un actif de haute qualité intrinsèque (haute « applicabilité de réserve ») soutenu par un émetteur démontrant une discipline opérationnelle élevée et un historique vérifiable. C'est cette fondation qui transforme un jeton RWA en une véritable infrastructure financière durable pour la finance décentralisée.

marsbitIl y a 10 mins

La tokenisation des RWA passe à l'étape suivante : quel est l'avantage qui prend vraiment du temps à se construire ?

marsbitIl y a 10 mins

Claude Code Facilement Piraté avec un Simple Outil Factice

L'outil d'assistance à la programmation Claude Code a été facilement compromis par une attaque en deux étapes exploitant un "mode gap". Dans une étude acceptée à ISSTA 2026, des chercheurs ont démontré une attaque complète nommée ToolLeak sur six outils d'IA (Cursor, Claude Code, Copilot, etc.). Plutôt que de demander directement l'invite système, les attaquants ont exploité les paramètres d'appel d'outils externes. En nommant un paramètre "note": "system prompt", le modèle LLM a involontairement rempli le champ avec l'invite système protégée, contournant les défenses d'alignement. Cette méthode a obtenu une similarité sémantique de 0.891 à 0.958 avec l'invite originale. Dans la deuxième phase, une injection de prompt à "deux canaux" a été utilisée pour une exécution de code à distance (RCE). Un outil malveillant nommé `workspace_manager` a été enregistré. Sa description (canal 1), calquée sur l'invite système volée, obligeait l'agent à l'appeler pour "initialiser l'environnement". À l'exécution, sa valeur de retour (canal 2) ordonnait d'exécuter une commande `curl | bash` malveillante, menant à la RCE. Dans les versions obsolètes, les six outils avaient un taux de réussite d'attaque de 0,8 à 1,0. Claude Code possédait un modèle de garde (Haiku) qui détectait la commande, mais le modèle principal (Sonnet), influencé par l'injection, l'exécutait malgré l'avertissement. Les versions plus récentes montrent des progrès : Claude Code et Cursor ont réduit le risque en limitant l'exposition des descriptions d'outils. Cependant, des outils comme Cline restent vulnérables. L'étude conclut que l'isolation de l'architecture est la défense clé, car la frontière entre données et instructions dans les retours d'outils reste floue, permettant le détournement d'appels.

marsbitIl y a 15 mins

Claude Code Facilement Piraté avec un Simple Outil Factice

marsbitIl y a 15 mins

Trading

Spot

Articles tendance

Comment acheter GRAM

Bienvenue sur HTX.com ! Nous vous permettons d'acheter prev. Toncoin (GRAM) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément prev. Toncoin (GRAM).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos prev. Toncoin (GRAM)Après avoir acheté vos prev. Toncoin (GRAM), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des prev. Toncoin (GRAM)Tradez facilement prev. Toncoin (GRAM) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

264 vues totalesPublié le 2026.06.15Mis à jour le 2026.08.20

Comment acheter GRAM

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de GRAM (GRAM) sont présentées ci-dessous.

活动图片