Các đối tượng lừa đảo đã bắt đầu tích cực sử dụng tin tức xung quanh Telegram và Pavel Durov (bị đưa vào danh sách khủng bố và cực đoan ở Nga) để phát tán các chiêu thức lừa đảo giả mạo (phishing) mới liên quan đến tiền điện tử Gram. Người dùng được đề nghị trao đổi gấp các token cũ, rút tiền trước thời điểm nhắn tin bị chặn sắp tới, hoặc nhận tiền điện tử miễn phí thông qua các dịch vụ đặc biệt. Theo các chuyên gia, kẻ xấu tạo ra các trang web giả mạo và bot Telegram, được thiết kế theo phong cách chính thức của nền tảng. Các công cụ tác động chính trở thành nỗi sợ mất tiền và lời hứa kiếm tiền dễ dàng.
Dịch vụ Telegram giả mạo
Sau khi tin tức về Telegram xuất hiện, các chuyên gia an ninh mạng đã ghi nhận sự gia tăng mạnh mẽ của các hoạt động đáng ngờ. Theo họ, kẻ xấu đã bắt đầu đăng ký hàng loạt tên miền có đề cập đến Telegram, Pavel Durov và tiền điện tử Gram – token gốc của blockchain TON, đồng thời tung ra các dịch vụ giả mạo, hứa hẹn với người dùng về việc giữ quyền truy cập vào tài sản hoặc kiếm tiền nhanh chóng từ "đồng tiền" mới.
— Sau ngày 30 tháng 7, các nhà phân tích của SBA ghi nhận sự gia tăng hoạt động đăng ký xung quanh Telegram. Trong vòng sáu ngày, số lượng tên miền mới có đề cập đến Telegram hoặc Durov đã tăng khoảng 18%. Đồng thời, số lượng tên miền có dấu hiệu lừa đảo tiềm ẩn đã tăng gấp đôi. Đặc biệt đáng chú ý là việc đăng ký hàng loạt vào ngày 3 tháng 8 ngay lập tức 11 tên miền cùng loại, ngụy trang dưới dạng dịch vụ kiểm tra và bảo vệ Telegram, — Sergey Trukhachev, người đứng đầu dịch vụ Smart Business Alert của công ty ECA PRO, cho "Izvestia" biết.
Theo ông, các đối tượng lừa đảo đang tích cực khai thác nỗi lo sợ của người dùng liên quan đến tương lai của Telegram. Mọi người bị thuyết phục rằng các dịch vụ liên kết với người sáng lập ứng dụng nhắn tin, được cho là sắp không thể truy cập được, do đó cần chuyển tiền càng nhanh càng tốt hoặc sử dụng dịch vụ tiền điện tử mới.
Những kẻ phạm tội thực tế ngay lập tức bắt đầu sử dụng thông tin này để tạo ra những câu chuyện mới, Pavel Kovalenko, Giám đốc trung tâm chống lừa đảo của công ty "Informzashchita", nhận xét. Theo ông, việc ra mắt ví Gram không lưu ký tích hợp sẵn đã mở ra những khả năng bổ sung cho kẻ xấu. Người dùng chưa kịp tìm hiểu kỹ về tính năng mới, và các đối tượng lừa đảo đang lợi dụng điều này, giả mạo các dịch vụ của họ thành công cụ chính thức của Telegram.
Fedor Chunizhekov, người đứng đầu nhóm nghiên cứu Positive Technologies, đã đưa ra đánh giá tương tự. Ông lưu ý rằng các sự kiện lớn truyền thống trở thành cơ sở cho các kịch bản kỹ thuật xã hội mới.
— Người dùng được thông báo rằng cần "xác nhận tài khoản gấp", "rút tài sản trước khi bị chặn", "trao đổi đồng tiền cũ", "nhận token miễn phí" hoặc "đăng ký dịch vụ mới trước những người khác". Chính cảm giác cấp bách, lời hứa về lợi ích miễn phí và tính độc quyền của đề nghị trở thành công cụ thao túng và gây áp lực tâm lý chính, — ông giải thích.
Phương pháp hệ thống của kẻ lừa đảo
Nhiệm vụ chính của kẻ lừa đảo là thuyết phục người đó tự cung cấp quyền truy cập vào ví tiền điện tử của mình. Sau khi nhấp vào liên kết, người dùng được yêu cầu đăng nhập qua Telegram, nhập cụm từ khôi phục (seed phrase) hoặc xác nhận giao dịch, sau đó tài sản chuyển không thể thu hồi sang tay kẻ xấu, Pavel Kovalenko cho biết.
Về cơ bản, tội phạm đặt cược không phải vào việc hack công nghệ, mà là vào áp lực tâm lý, Igor Bederov, Chủ tịch Hội đồng chống vi phạm công nghệ của KS NSB Nga, người sáng lập công ty "Internet-Rozysk", bổ sung.
— Kẻ lừa đảo không hack các giao thức blockchain phức tạp, họ hack sự cả tin và ham muốn "ăn không" trên nền tảng của những tiêu đề gây hoang mang. Ngoài ra, số lượng đăng ký tên miền lừa đảo với các từ gram, wallet, convert và gift kết hợp với Telegram đã tăng lên hàng chục lần, — chuyên gia nhấn mạnh.
Đồng thời, các chiến dịch lừa đảo ngày càng trở nên phức tạp. Ngày nay, kẻ xấu xây dựng các chuỗi niềm tin, liên tục chuyển hướng người dùng từ kết quả tìm kiếm sang kênh Telegram, sau đó vào bot và trang web giả mạo, Mikhail Shurygin, Chủ tịch ủy ban về công nghệ đám mây, hosting và an ninh thông tin của ROCIT, cho biết.
— Có thể nói về sự chuyển đổi từ việc gửi liên kết độc hại đơn giản sang việc tạo ra cả "hệ sinh thái tin tưởng sai lầm", — ông lưu ý.
Thiết kế chất lượng, có đánh giá, bộ phận hỗ trợ và thậm chí kết nối được bảo vệ không còn được coi là dấu hiệu đáng tin cậy của tài nguyên. Người dùng cần nhớ rằng Telegram và các dịch vụ chính thức của nó không thực hiện phân phát tiền điện tử hoặc chuyển đổi token thông qua các trang web hoặc bot của bên thứ ba, chuyên gia nhắc nhở.
Kẻ xấu cũng tích cực sử dụng trang lừa đảo và trình nhập tiền điện tử độc hại (cryptodrainer) – các chương trình độc hại thúc đẩy người dùng tự kết nối ví tiền điện tử với trang web giả mạo hoặc nhập thông tin đăng nhập Telegram dưới danh nghĩa nhận token miễn phí và các ưu đãi khác, Maria Sinitsyna, chuyên gia phân tích cao cấp của bộ phận bảo vệ khỏi rủi ro kỹ thuật số tại công ty F6, bổ sung.
— Lỗ hổng chính trong 99% các cuộc tấn công tương tự nằm ở ranh giới giữa công nghệ và tâm lý con người, — Igor Bederov lưu ý.
Các chuyên gia được hỏi đều đồng ý rằng sự thận trọng vẫn là biện pháp bảo vệ chính cho tài sản kỹ thuật số. Họ khuyến nghị không nhấp vào liên kết quảng cáo, không nhập cụm từ khôi phục (seed phrase) và mã xác nhận trên các tài nguyên của bên thứ ba, cũng như chỉ sử dụng các dịch vụ chính thức của Telegram khi làm việc với ví tiền điện tử.
end-content





