Bóc trần ở đây: Lừa đảo tìm ra cách mới để lừa người chơi Hamster Kombat

cryptonews.ruXuất bản vào 2026-08-20Cập nhật gần nhất vào 2026-08-20

Tóm tắt

Vào mùa hè năm 2026, lừa đảo liên quan đến trò chơi Hamster Kombat gia tăng, lợi dụng sự kiện ra mắt ví tiền điện tử Gram của Telegram và biến động mạnh về giá token HMSTR. Tội phạm mạng đã tạo ra hàng loạt kênh Telegram và trang web giả mạo, hứa hẹn giúp người chơi bán hoặc chuyển token HMSTR một cách có lợi. Chúng khai thác sự thiếu hiểu biết của người dùng về cách hoạt động của ví Gram mới và tâm lý vội vàng tận dụng lúc giá token tăng đột biến (như vào các ngày 12/6, 4/7 và 9/8). Các trang web lừa đảo yêu cầu người dùng nhập thông tin xác thực, mã xác nhận SMS, thậm chí là cụm từ khóa (seed phrase) của ví, qua đó chiếm đoạt tài khoản Telegram hoặc token. Chuyên gia cảnh báo rằng đây là hình thức lừa đảo phổ biến trong thị trường tiền điện tử. Họ khuyến cáo người dùng không bao giờ chia sẻ thông tin bảo mật, chỉ giao dịch qua các nền tảng chính thức đã biết, kiểm tra kỹ mọi giao dịch trước khi ký và cảnh giác với những đề nghị "khẩn cấp" hoặc "ưu đãi có thời hạn". Sự hồi sinh ngắn hạn của HMSTR chủ yếu thu hút sự chú ý của kẻ xấu nhằm vào những nhà đầu tư nhỏ lẻ hi vọng kiếm lời nhanh.

Vào mùa hè năm 2026, những kẻ lừa đảo liên quan đến trò chơi Hamster Kombat đã hoạt động tích cực: hàng chục kênh Telegram với các biến thể tên gọi của nó và các trang web đề nghị bán hoặc trao đổi token HMSTR với giá hời đã xuất hiện. Lý do chính là sự công bố ví tiền điện tử Gram trong Telegram - trong khi người dùng chưa hiểu rõ cách nó hoạt động, lừa đảo đã đề nghị họ "chuyển chuột hamster" sang ví mới. Sự biến động tỷ giá HMSTR trong mùa hè cũng làm tăng thêm sự quan tâm. Các phương thức lừa đảo này hoạt động ra sao - trong bài viết của "Izvestia".

Ví tiền điện tử làm mồi nhử

Kẻ lừa đảo nhắm vào chủ sở hữu token HMSTR sau khi Pavel Durov (được đưa vào danh sách khủng bố và cực đoan ở Nga) công bố ví Gram. Những kẻ xấu đã lợi dụng việc người dùng chưa hoàn toàn hiểu cách nó hoạt động. Tình hình tỷ giá token, liên tục biến động suốt mùa hè, cũng giúp họ: ngày 12/6, HMSTR tăng giá khoảng 30%, ngày 4/7 - gần 40%, và ngày 9/8 đã tăng lên 0,00027 USD. Vốn hóa của dự án đồng thời không lớn - 11,6 triệu USD.

Thông tin từ "Izvestia"

Hamster Kombat - trò chơi Telegram, được ra mắt năm 2024: người dùng "nhấn" màn hình để lấy xu trong game, và sau đó nhận token HMSTR để bán và trao đổi trên các sàn giao dịch tiền điện tử. Mặc dù cơn sốt đã lắng xuống, HMSTR vẫn tiếp tục được giao dịch, và biến động tỷ giá thu hút sự chú ý của các cựu người chơi.

Theo lời của người đứng đầu phòng thí nghiệm trí tuệ nhân tạo ứng dụng tại SPb FIC RAS Maksim Abramov, trong tháng qua, số lượng tìm kiếm "Hamster Kombat" tại Nga đã tăng hơn 5000% - so với tháng trước và cùng kỳ năm ngoái. Sự quan tâm đến tìm kiếm "cách rút tiền" cũng tăng mạnh.

- Khi biết về việc ra mắt ví Gram, người dùng không hiểu chuyện gì đang xảy ra, đây là loại ví gì và cái gì sẽ xuất hiện trong đó. Trong bối cảnh đó, một làn sóng lừa đảo đã xuất hiện, mà Hamster Kombat rơi vào đúng vòng xoáy này, - Giám đốc các dự án của ANO "Nền tảng Số" Vladimir Zykov nói với "Izvestia".

Theo ông, người dùng được đề nghị kiểm tra số dư HMSTR trong ví mới, chuyển token vào đó, rút chúng hoặc trao đổi với điều kiện có lợi. Đồng thời, lừa đảo đăng ký tên miền và kênh Telegram với các biến thể của Gram và Hamster Kombat, hứa hẹn "rút hamster" hoặc trao đổi chúng có lợi. Vào mùa hè, hàng chục kênh như vậy đã xuất hiện, người sáng lập công ty "Internet-rozysk" Igor Bederov xác nhận.

Sau khi nhấp vào liên kết, người dùng được chuyển hướng đến một sàn giao dịch giả mạo, bot hoặc trang kết nối ví, nơi họ được yêu cầu đăng nhập hoặc xác nhận giao dịch. Nếu tấn công tài khoản Telegram, nạn nhân bị yêu cầu số điện thoại, mã xác nhận và mật khẩu xác thực hai bước - sau khi có được chúng, lừa đảo chiếm đoạt tài khoản và gửi các đề nghị đến danh bạ của nạn nhân.

- Ngay khi tỷ giá token tăng vọt, trong các kênh và nhóm Telegram xuất hiện liên kết đến bot và trang web giả mạo, hứa hẹn bán "hamster-coin" có lợi hoặc rút tiền xu gấp. Nạn nhân cung cấp số điện thoại và mã xác nhận, thông qua đó lừa đảo giành quyền truy cập vào tài khoản, - Maksim Abramov cho biết.

Sau đó, kỹ thuật xã hội được sử dụng: trong các nhóm trò chuyện xuất hiện "người dùng" được cho là đã rút tiền, và lừa đảo đề nghị giúp nạn nhân trao đổi. Nỗi sợ bỏ lỡ cơ hội cũng tạo áp lực - sự tăng giá đột ngột tạo cảm giác rằng cần phải hành động ngay lập tức.

Mục tiêu có thể không chỉ là tài khoản Telegram: khi kết nối ví, họ có thể yêu cầu nhập seed phrase (cụm từ khôi phục) hoặc ký giao dịch, dưới vỏ bọc đó ẩn giấu sự cho phép hợp đồng thông minh độc hại quản lý token.

Cơ sở hạ tầng lừa đảo với tên gọi "Hamster Kombat" vẫn tiếp tục hoạt động: theo dữ liệu của Solar AURA (Tập đoàn "Solor"), một trong các tên miền của dự án cuối tháng 7 đã được 17 trong số 91 phần mềm chống virus đánh dấu, và Cloudflare Radar phân loại nó là lừa đảo.

Làm thế nào để mất ví thay vì bán token

Sự bất mãn của người chơi Hamster Kombat được ghi nhận trên nhiều mạng xã hội khác nhau, đặc biệt là trong các nhóm trò chuyện tiền điện tử chuyên đề.

"Tôi bỏ nhấn chuột hamster từ năm 2025, nhưng khi tiền tệ tăng giá vào tháng 6/2026, tôi quyết định thử lại, lần này không cuồng nhiệt như trước. Tôi nghĩ có thể kiếm được chút ít từ nó, đặc biệt nếu tự động hóa quá trình", - một người chơi ẩn danh cho biết.

Theo dữ liệu từ trang web "Sboy.RF", vào ngày 20/8, người dùng Nga lại gặp vấn đề với việc truy cập trò chơi - đã có hơn hai chục khiếu nại được gửi đến.

Tại ROCIT có nhận được các phản ánh về lừa đảo số, kể cả trên Telegram - xu hướng này thực sự có, lừa đảo nhanh chóng thích nghi với các tính năng mới của các nền tảng phổ biến, đặc biệt là Telegram với lượng người dùng khổng lồ, Chủ tịch Ủy ban về Công nghệ Đám mây và An ninh Thông tin của ROCIT Mikhail Shurygin cho biết.

Các cuộc tấn công tương tự là đặc trưng của thị trường tiền điện tử nói chung, nhà phân tích của Công ty quản lý "Alfa-Capital" Ruslan Dynda lưu ý: năm 2025, tổn thất từ virus tiền điện tử lên tới 83,85 triệu USD trên 106 nghìn ví.

- Các đề nghị mua bán kỳ lạ nên được bỏ qua một cách hợp lý: một giao dịch bình thường không bắt đầu bằng việc một người lạ viết tin nhắn đầu tiên cho bạn với tỷ giá hấp dẫn. Dấu hiệu chính - sự gấp gáp: cửa sổ hai giờ và đồng hồ đếm ngược cần thiết để tắt tính năng kiểm tra của nạn nhân, - Dynda nhấn mạnh.

Chỉ nên bán HMSTR thông qua dịch vụ được mở tự thân - thông qua ứng dụng chính thức, bookmark đã lưu hoặc địa chỉ đã kiểm tra, được nhập thủ công. Không được chuyển cho người lạ seed phrase, khóa riêng tư, mã đăng nhập Telegram và mã dự phòng xác thực hai yếu tố. Trước khi xác nhận giao dịch, cần kiểm tra mạng, địa chỉ người nhận, số tiền và các quyền được yêu cầu - nếu không hiểu chính xác mình đang ký cái gì, nên từ chối thao tác. Đối với các sàn giao dịch không quen biết, chuyên gia khuyên nên sử dụng ví riêng biệt với số dư nhỏ.

- Đầu tháng 8 thực sự có sự bùng nổ đáng chú ý trong giao dịch HMSTR, nhưng đó chỉ là sự hồi sinh ngắn hạn sự quan tâm đến token thanh khoản thấp, hơn là sự trở lại đầy đủ của dự án. Chính những biến động mạnh như vậy lại hấp dẫn lừa đảo: chúng tạo cảm giác rằng "hamster lại tăng trưởng" và có cơ hội kiếm tiền nhanh chóng, - Giám đốc kỹ thuật của MD Audit (Tập đoàn Softline) Yuri Tyurin giải thích.

Từ năm 2024, các chuyên gia của "Kaspersky Lab" đã phát hiện ra một phương thức, nơi người dùng được đề nghị chuyển đổi xu trong game sang rúp thông qua đăng nhập vào Telegram. Năm 2026, các tài nguyên tương tự để bán HMSTR cũng xuất hiện, nhưng ít hơn so với hai năm trước, chuyên gia của công ty Olga Altukhova thông báo.

end-content

Nội dung Liên quan

Các nhà lập pháp Hàn Quốc tìm cách mở rộng quyền lực cho FIU đối với các công ty tiền mã hóa chưa đăng ký

Một nhóm nghị sĩ Hàn Quốc đã đệ trình dự luật sửa đổi luật tài chính hiện hành, nhằm mở rộng đáng kể quyền hạn của Đơn vị Tình báo Tài chính (FIU) trong việc điều tra các doanh nghiệp tiền mã hóa chưa đăng ký. Dự luật do nghị sĩ đảng cầm quyền Eom Tae-young và chín nghị sĩ khác đề xuất, cho phép bất kỳ cá nhân nào báo cáo hành vi vi phạm nghi ngờ lên FIU. Cơ quan này sau đó có thể tự mình điều tra, phân tích, nộp đơn khiếu nại, yêu cầu điều tra hình sự hoặc cung cấp thông tin cho cơ quan điều tra. Hiện tại, FIU chỉ có thể xác định các đơn vị kinh doanh nghi ngờ chưa đăng ký và phải dựa vào cảnh sát để tiến hành điều tra. Theo thống kê, cảnh sát đã đình chỉ điều tra đối với 23 trong số 25 nhà cung cấp tài sản ảo mà FIU chuyển giao từ tháng 8/2022 đến tháng 8/2025, do hầu hết các công ty và cá nhân liên quan đều ở nước ngoài. Theo quy định, mọi công ty tiền mã hóa phục vụ khách hàng Hàn Quốc phải đăng ký với FIU. Tính đến tháng 6, đã có 28 nhà cung cấp đăng ký và FIU đã chuyển 40 trường hợp nghi ngờ vi phạm cho cơ quan điều tra. Dự luật hiện đang ở giai đoạn giới thiệu và cần được Quốc hội thông qua trước khi có hiệu lực.

cointelegraph27 phút trước

Các nhà lập pháp Hàn Quốc tìm cách mở rộng quyền lực cho FIU đối với các công ty tiền mã hóa chưa đăng ký

cointelegraph27 phút trước

Giao dịch

Giao ngay
活动图片