Gram nghi ngờ: Lừa đảo phát triển chiêu trò mới với dịch vụ trong Telegram

cryptonews.ru2026-08-07 tarihinde yayınlandı2026-08-07 tarihinde güncellendi

Özet

Lừa đảo đang lợi dụng những tin tức xung quanh Telegram và Pavel Durov để phát tán các chiến dịch lừa đảo mới liên quan đến tiền mã hóa Gram. Họ thuyết phục người dùng chuyển đổi token cũ, rút tiền vì lý do messenger sắp bị chặn hoặc nhận tiền điện tử miễn phí thông qua các dịch vụ đặc biệt. Các chuyên gia an ninh mạng ghi nhận sự gia tăng đột biến các hoạt động đáng ngờ, bao gồm việc đăng ký ồ ạt các tên miền có chứa từ "Telegram", "Durov" hay "Gram", cũng như khởi chạy các dịch vụ giả mạo. Những kẻ lừa đảo khai thác nỗi sợ hãi và sự thiếu hiểu biết của người dùng về ví tiền điện tử Gram mới được tích hợp. Phương thức chính là thuyết phục nạn nhân tự cung cấp quyền truy cập vào ví của họ thông qua việc đăng nhập, nhập seed phrase hoặc xác nhận giao dịch trên các trang web giả mạo. Chúng tập trung vào áp lực tâm lý, cảm giác khẩn cấp, hứa hẹn lợi nhuận dễ dàng và sự độc quyền. Các chiến dịch ngày càng tinh vi, xây dựng "hệ sinh thái niềm tin giả" từ kết quả tìm kiếm, kênh Telegram, bot đến trang web lừa đảo. Thiết kế chuyên nghiệp, có đánh giá, bộ phận hỗ trợ hay kết nối bảo mật không còn là dấu hiệu đáng tin cậy. Chuyên gia nhấn mạnh lỗ hổng chính nằm ở giao điểm giữa công nghệ và tâm lý con người. Để tự bảo vệ, người dùng không nên nhấp vào liên kết quảng cáo, không nhập seed phrase hay mã xác nhận trên trang web bên thứ ba, và chỉ sử dụng các dịch vụ chính thức của Telegram khi làm việc với ví tiền mã hóa.

Các đối tượng lừa đảo đã bắt đầu tích cực sử dụng tin tức xung quanh Telegram và Pavel Durov (bị đưa vào danh sách khủng bố và cực đoan ở Nga) để phát tán các chiêu thức lừa đảo giả mạo (phishing) mới liên quan đến tiền điện tử Gram. Người dùng được đề nghị trao đổi gấp các token cũ, rút tiền trước thời điểm nhắn tin bị chặn sắp tới, hoặc nhận tiền điện tử miễn phí thông qua các dịch vụ đặc biệt. Theo các chuyên gia, kẻ xấu tạo ra các trang web giả mạo và bot Telegram, được thiết kế theo phong cách chính thức của nền tảng. Các công cụ tác động chính trở thành nỗi sợ mất tiền và lời hứa kiếm tiền dễ dàng.

Dịch vụ Telegram giả mạo

Sau khi tin tức về Telegram xuất hiện, các chuyên gia an ninh mạng đã ghi nhận sự gia tăng mạnh mẽ của các hoạt động đáng ngờ. Theo họ, kẻ xấu đã bắt đầu đăng ký hàng loạt tên miền có đề cập đến Telegram, Pavel Durov và tiền điện tử Gram – token gốc của blockchain TON, đồng thời tung ra các dịch vụ giả mạo, hứa hẹn với người dùng về việc giữ quyền truy cập vào tài sản hoặc kiếm tiền nhanh chóng từ "đồng tiền" mới.

— Sau ngày 30 tháng 7, các nhà phân tích của SBA ghi nhận sự gia tăng hoạt động đăng ký xung quanh Telegram. Trong vòng sáu ngày, số lượng tên miền mới có đề cập đến Telegram hoặc Durov đã tăng khoảng 18%. Đồng thời, số lượng tên miền có dấu hiệu lừa đảo tiềm ẩn đã tăng gấp đôi. Đặc biệt đáng chú ý là việc đăng ký hàng loạt vào ngày 3 tháng 8 ngay lập tức 11 tên miền cùng loại, ngụy trang dưới dạng dịch vụ kiểm tra và bảo vệ Telegram, — Sergey Trukhachev, người đứng đầu dịch vụ Smart Business Alert của công ty ECA PRO, cho "Izvestia" biết.

Theo ông, các đối tượng lừa đảo đang tích cực khai thác nỗi lo sợ của người dùng liên quan đến tương lai của Telegram. Mọi người bị thuyết phục rằng các dịch vụ liên kết với người sáng lập ứng dụng nhắn tin, được cho là sắp không thể truy cập được, do đó cần chuyển tiền càng nhanh càng tốt hoặc sử dụng dịch vụ tiền điện tử mới.

Những kẻ phạm tội thực tế ngay lập tức bắt đầu sử dụng thông tin này để tạo ra những câu chuyện mới, Pavel Kovalenko, Giám đốc trung tâm chống lừa đảo của công ty "Informzashchita", nhận xét. Theo ông, việc ra mắt ví Gram không lưu ký tích hợp sẵn đã mở ra những khả năng bổ sung cho kẻ xấu. Người dùng chưa kịp tìm hiểu kỹ về tính năng mới, và các đối tượng lừa đảo đang lợi dụng điều này, giả mạo các dịch vụ của họ thành công cụ chính thức của Telegram.

Fedor Chunizhekov, người đứng đầu nhóm nghiên cứu Positive Technologies, đã đưa ra đánh giá tương tự. Ông lưu ý rằng các sự kiện lớn truyền thống trở thành cơ sở cho các kịch bản kỹ thuật xã hội mới.

— Người dùng được thông báo rằng cần "xác nhận tài khoản gấp", "rút tài sản trước khi bị chặn", "trao đổi đồng tiền cũ", "nhận token miễn phí" hoặc "đăng ký dịch vụ mới trước những người khác". Chính cảm giác cấp bách, lời hứa về lợi ích miễn phí và tính độc quyền của đề nghị trở thành công cụ thao túng và gây áp lực tâm lý chính, — ông giải thích.

Phương pháp hệ thống của kẻ lừa đảo

Nhiệm vụ chính của kẻ lừa đảo là thuyết phục người đó tự cung cấp quyền truy cập vào ví tiền điện tử của mình. Sau khi nhấp vào liên kết, người dùng được yêu cầu đăng nhập qua Telegram, nhập cụm từ khôi phục (seed phrase) hoặc xác nhận giao dịch, sau đó tài sản chuyển không thể thu hồi sang tay kẻ xấu, Pavel Kovalenko cho biết.

Về cơ bản, tội phạm đặt cược không phải vào việc hack công nghệ, mà là vào áp lực tâm lý, Igor Bederov, Chủ tịch Hội đồng chống vi phạm công nghệ của KS NSB Nga, người sáng lập công ty "Internet-Rozysk", bổ sung.

Kẻ lừa đảo không hack các giao thức blockchain phức tạp, họ hack sự cả tin và ham muốn "ăn không" trên nền tảng của những tiêu đề gây hoang mang. Ngoài ra, số lượng đăng ký tên miền lừa đảo với các từ gram, wallet, convert và gift kết hợp với Telegram đã tăng lên hàng chục lần, — chuyên gia nhấn mạnh.

Đồng thời, các chiến dịch lừa đảo ngày càng trở nên phức tạp. Ngày nay, kẻ xấu xây dựng các chuỗi niềm tin, liên tục chuyển hướng người dùng từ kết quả tìm kiếm sang kênh Telegram, sau đó vào bot và trang web giả mạo, Mikhail Shurygin, Chủ tịch ủy ban về công nghệ đám mây, hosting và an ninh thông tin của ROCIT, cho biết.

— Có thể nói về sự chuyển đổi từ việc gửi liên kết độc hại đơn giản sang việc tạo ra cả "hệ sinh thái tin tưởng sai lầm", — ông lưu ý.

Thiết kế chất lượng, có đánh giá, bộ phận hỗ trợ và thậm chí kết nối được bảo vệ không còn được coi là dấu hiệu đáng tin cậy của tài nguyên. Người dùng cần nhớ rằng Telegram và các dịch vụ chính thức của nó không thực hiện phân phát tiền điện tử hoặc chuyển đổi token thông qua các trang web hoặc bot của bên thứ ba, chuyên gia nhắc nhở.

Kẻ xấu cũng tích cực sử dụng trang lừa đảo và trình nhập tiền điện tử độc hại (cryptodrainer) – các chương trình độc hại thúc đẩy người dùng tự kết nối ví tiền điện tử với trang web giả mạo hoặc nhập thông tin đăng nhập Telegram dưới danh nghĩa nhận token miễn phí và các ưu đãi khác, Maria Sinitsyna, chuyên gia phân tích cao cấp của bộ phận bảo vệ khỏi rủi ro kỹ thuật số tại công ty F6, bổ sung.

— Lỗ hổng chính trong 99% các cuộc tấn công tương tự nằm ở ranh giới giữa công nghệ và tâm lý con người, — Igor Bederov lưu ý.

Các chuyên gia được hỏi đều đồng ý rằng sự thận trọng vẫn là biện pháp bảo vệ chính cho tài sản kỹ thuật số. Họ khuyến nghị không nhấp vào liên kết quảng cáo, không nhập cụm từ khôi phục (seed phrase) và mã xác nhận trên các tài nguyên của bên thứ ba, cũng như chỉ sử dụng các dịch vụ chính thức của Telegram khi làm việc với ví tiền điện tử.

end-content

Trend Kriptolar

İlgili Okumalar

RWA Tokenization Enters the Next Phase: What is the Truly Time-Consuming Advantage to Build?

The article argues that as tokenization frameworks for Real-World Assets (RWA) mature, the ability to issue assets is becoming less of a competitive advantage. The focus is shifting to what happens *after* issuance: which RWA operations can build enduring trust, maintain stable operations, and remain integrated into the financial ecosystem over the long term. The piece introduces the concept of a **Reserve Layer**—infrastructure that connects tokenized assets to the necessary verification, liquidity, and operational systems for on-chain finance. For an asset to serve as a reliable reserve (e.g., short-term U.S. Treasuries, gold), it needs predictable value, standardized features, deep markets, and observable pricing. However, the true, hard-to-replicate advantage lies not just in the underlying asset but in the **operational track record** built over time. This includes consistent reserve management, independent audits, successful redemptions, maintained liquidity, and protocol integrations. Each successful operation adds evidence, creating a reinforcing cycle: more evidence builds stronger institutional confidence, leading to wider distribution, deeper liquidity, and more use cases as collateral. The article presents a framework combining two dimensions: an asset's suitability as a reserve and the issuer's operational capability. The most sustainable model combines **high-quality reserve assets with strong, long-term operational discipline**. A critical blind spot is an asset with high reserve suitability (like gold) issued by an entity with a limited operational track record; the quality of the infrastructure is separate from the quality of the asset itself. In conclusion, the next phase of RWA will be defined by participants who can pair appropriate reserve assets with the operational rigor to support them through market cycles, thereby transforming tokenized RWAs into durable financial infrastructure.

marsbit13 dk önce

RWA Tokenization Enters the Next Phase: What is the Truly Time-Consuming Advantage to Build?

marsbit13 dk önce

Claude Code Easily Compromised with Just a Fake Tool

Researchers have demonstrated a novel attack, dubbed ToolLeak, that can easily compromise AI coding assistants like Claude Code. The method exploits a "mode gap" by stealing the system prompts (instructions) not through direct chat queries, but by tricking the model into leaking them as parameters during tool calls. This extracted information is then used to craft a "two-channel prompt injection" attack. Attackers register a malicious tool with a description formatted to mimic legitimate instructions, prompting the AI agent to call it. The tool's return value then instructs the agent to execute a malicious command (e.g., `curl | bash`), achieving Remote Code Execution (RCE). In tests against six major AI programming tools (Cursor, Claude Code, Copilot, Windsurf, Cline, Trae) using older versions, all were fully compromised, with attack success rates reaching up to 1.0. Notably, Claude Code's secondary guard model (Haiku) was overridden by the main model (Sonnet), which had been manipulated by the injected instructions. Newer versions show improved defenses. Claude Code and Cursor implemented mitigations like "progressive tool description exposure," reducing RCE success to 0 and 0.3 respectively in some configurations. However, tools like Cline, Windsurf, and Trae paired with certain models remained fully vulnerable. The research underscores that architectural isolation is crucial for defense, as long as tool return values can ambiguously function as both data and executable instructions, the threat of tool hijacking persists. The paper "TIPExploit: Tool-Invocation Prompt Extraction and Exploitation in AI Coding Agents" has been accepted at ISSTA 2026.

marsbit17 dk önce

Claude Code Easily Compromised with Just a Fake Tool

marsbit17 dk önce

İşlemler

Spot

Popüler Makaleler

GRAM Nasıl Satın Alınır

HTX.com’a hoş geldiniz! prev. Toncoin (GRAM) satın alma işlemlerini basit ve kullanışlı bir hâle getirdik. Adım adım açıkladığımız rehberimizi takip ederek kripto yolculuğunuza başlayın. 1. Adım: HTX Hesabınızı OluşturunHTX'te ücretsiz bir hesap açmak için e-posta adresinizi veya telefon numaranızı kullanın. Sorunsuzca kaydolun ve tüm özelliklerin kilidini açın. Hesabımı Aç2. Adım: Kripto Satın Al Bölümüne Gidin ve Ödeme Yönteminizi SeçinKredi/Banka Kartı: Visa veya Mastercard'ınızı kullanarak anında prev. Toncoin (GRAM) satın alın.Bakiye: Sorunsuz bir şekilde işlem yapmak için HTX hesap bakiyenizdeki fonları kullanın.Üçüncü Taraflar: Kullanımı kolaylaştırmak için Google Pay ve Apple Pay gibi popüler ödeme yöntemlerini ekledik.P2P: HTX'teki diğer kullanıcılarla doğrudan işlem yapın.Borsa Dışı (OTC): Yatırımcılar için kişiye özel hizmetler ve rekabetçi döviz kurları sunuyoruz.3. Adım: prev. Toncoin (GRAM) Varlıklarınızı Saklayınprev. Toncoin (GRAM) satın aldıktan sonra HTX hesabınızda saklayın. Alternatif olarak, blok zinciri transferi yoluyla başka bir yere gönderebilir veya diğer kripto para birimlerini takas etmek için kullanabilirsiniz.4. Adım: prev. Toncoin (GRAM) Varlıklarınızla İşlem YapınHTX'in spot piyasasında prev. Toncoin (GRAM) ile kolayca işlemler yapın.Hesabınıza erişin, işlem çiftinizi seçin, işlemlerinizi gerçekleştirin ve gerçek zamanlı olarak izleyin. Hem yeni başlayanlar hem de deneyimli yatırımcılar için kullanıcı dostu bir deneyim sunuyoruz.

197 Toplam GörüntülenmeYayınlanma 2026.06.15Güncellenme 2026.08.20

GRAM Nasıl Satın Alınır

Tartışmalar

HTX Topluluğuna hoş geldiniz. Burada, en son platform gelişmeleri hakkında bilgi sahibi olabilir ve profesyonel piyasa görüşlerine erişebilirsiniz. Kullanıcıların GRAM (GRAM) fiyatı hakkındaki görüşleri aşağıda sunulmaktadır.

活动图片