Lừa đảo bán trước cổ phiếu $TSLA giả mạo sử dụng xác minh ví để xác định nạn nhân nhằm rút cạn tiền

cryptonews.ruXuất bản vào 2026-08-12Cập nhật gần nhất vào 2026-08-12

Tóm tắt

Một bộ công cụ lừa đảo trực tuyến đang được rao bán với giá 500 USD trên các diễn đàn hacker, cho phép bất kỳ ai, ngay cả với ít kỹ năng kỹ thuật, tổ chức một đợt bán trước giả mạo token $TSLA để chiếm đoạt tiền của nhà đầu tư. Bộ công cụ này, do tin tặc "xrep" cung cấp, bao gồm hosting, trang web lừa đảo (phishing), bảng điều khiển đầu tư giả và công cụ theo dõi nạn nhân. Trang web giả mạo Tesla mô phỏng một đợt bán token độc quyền, yêu cầu người dùng "xác minh ví" để nhận ưu đãi. Thủ đoạn tạo tâm lý FOMO bằng thanh tiến độ và đồng hồ đếm ngược. Sau đó, nạn nhân bị yêu cầu cung cấp cụm từ khôi phục (seed phrase) 12 từ hoặc chuyển trực tiếp Bitcoin, Ethereum, USDT, Dogecoin đến địa chỉ do kẻ lừa đảo kiểm soát. Bảng điều khiển cho phép kẻ tấn công theo dõi hành vi nạn nhân, thu thập thông tin cá nhân, vị trí và seed phrase, đồng thời kiểm tra số dư ví trước khi rút tiền. Chúng còn có thể hiển thị số dư giả để lừa nạn nhân đầu tư thêm. Cảnh báo này xuất hiện trong bối cảnh gia tăng các chiến dịch lừa đảo nhắm vào chủ sở hữu tiền mã hóa, bao gồm cả email giả mạo Cơ quan Thuế vụ Mỹ (IRS) và thư giả mạo Ledger nhằm đánh cắp thông tin ví.

Trên một diễn đàn dành cho tội phạm mạng, một bộ công cụ lừa đảo hoàn chỉnh được bán với giá 500 USD. Hầu như bất kỳ ai, kể cả khi không có kỹ năng kỹ thuật, cũng có thể tổ chức một đợt bán trước mã thông báo $TSLA giả mạo và rút sạch ví của tất cả những người đầu tư vào chúng.

Tin tặc bán dịch vụ lừa đảo như một sản phẩm hoàn chỉnh

Bộ công cụ này được phát triển bởi một người dùng diễn đàn có biệt danh là xrep, người đã hoạt động tích cực trong giới ngầm tội phạm mạng kể từ tháng 3 năm 2026. Anh ta nhận được phản hồi tích cực từ những kẻ phạm tội khác.

Các nhà nghiên cứu cho biết sản phẩm này là một 'trò lừa đảo hoàn toàn'. Bộ công cụ bao gồm dịch vụ lưu trữ, trang lừa đảo, bảng điều khiển đầu tư giả mạo và công cụ để theo dõi nạn nhân.

Các chuyên gia an ninh mạng từ Malwarebytes phát hiện ra chiêu lừa đảo này vào ngày 16 tháng 5. Nó hiển thị một trang bán trước với tên và logo của Tesla, được giới thiệu như một cơ hội mua sớm độc quyền dành cho người dùng X. Trang web hoạt động bằng nhiều ngôn ngữ và hoạt động được trên cả điện thoại và máy tính.

Ở đầu cuộc tấn công, người dùng với tên X được yêu cầu hoàn thành 'quy trình xác minh đủ điều kiện'. Sau đó, trang sẽ hiển thị ảnh hồ sơ thực tế của người dùng đó, tạo ấn tượng rằng đề nghị này đã được lựa chọn đặc biệt cho họ.

Chiêu lừa đảo tạo ra cảm giác FOMO (nỗi sợ bỏ lỡ cơ hội) bằng cách sử dụng một thanh tiến trình bắt đầu được lấp đầy, một bộ đếm ngược thời gian và cảnh báo về việc giá sẽ sớm tăng.

Lựa chọn đầu tư đầu tiên đề nghị thưởng 15% cho việc liên kết ví. Sau đó, biểu mẫu sẽ yêu cầu cụm từ khôi phục 12 từ để rút sạch hoàn toàn các ví tiền điện tử.

Một lựa chọn 'đầu tư' khác bỏ qua ví và yêu cầu nạn nhân gửi Bitcoin, Ethereum, USDT hoặc Dogecoin đến một địa chỉ do kẻ vận hành kiểm soát. Cuối cùng, người mua sẽ thấy số dư giả mạo trong tài khoản của họ.

Ảnh chụp màn hình cho thấy trang web lừa đảo Tesla giả mạo. Nguồn: Malwarebytes.

Bộ công cụ lừa đảo đánh cắp vị trí và cụm từ khôi phục

Bảng điều khiển làm cho bộ công cụ trở nên nguy hiểm hơn. Nó cho phép kẻ vận hành xem cách nạn nhân di chuyển trên trang web, ghi lại tên người dùng và vị trí, cũng như thu thập các cụm từ khôi phục được nhập trên trang lừa đảo. Kẻ vận hành có thể kiểm tra xem ví có chứa thứ gì đáng giá để đánh cắp hay không trước khi cố gắng chiếm đoạt.

Hắn ta cũng có thể, theo yêu cầu, thổi phồng số dư một cách giả tạo để người dùng tin rằng khoản đầu tư của họ đang sinh lời và trả thêm tiền. Nếu người dùng đã thanh toán, bảng điều khiển sẽ gửi một tin nhắn yêu cầu thêm phí giao dịch mạng.

Vào ngày 3 tháng 8, Sở Thuế vụ Hoa Kỳ đã cảnh báo rằng những kẻ lừa đảo đang gửi thư cho chủ sở hữu tiền điện tử, chuyển hướng họ đến một 'Cổng Tuân thủ Tài sản Kỹ thuật số' giả mạo trông giống như IRS[.]gov, nhằm mục đích đánh cắp thông tin đăng nhập ví. Theo cơ quan này, một cổng như vậy không tồn tại.

Vào tháng 5, Cryptopolitan đưa tin rằng những kẻ lừa đảo đã gửi thư in cho chủ sở hữu Ledger. Những lá thư này thảo luận về một 'bản cập nhật bảo mật Kháng Lượng tử' giả mạo, sử dụng mã QR để lừa đảo lấy cụm từ khôi phục 24 từ.

end-content

Nội dung Liên quan

Hoạt động của các nhà đầu tư lớn Chainlink đạt mức cao nhất trong 5 tháng, cổ đông kỳ vọng đột phá

Hoạt động của các nhà đầu tư lớn trên mạng Chainlink đã đạt mức cao nhất trong năm tháng, với 246 giao dịch riêng lẻ trị giá ít nhất 100.000 USD chỉ trong 24 giờ, theo báo cáo từ Santiment ngày 12/8. Sự gia tăng hoạt động của "cá voi" này thường có liên quan lịch sử đến việc tăng giá. Tại thời điểm báo cáo, giá LINK giao dịch quanh mức 8,80 USD, tăng nhẹ 1,69% so với ngày hôm trước nhưng vẫn nằm trong xu hướng trì trệ của năm qua. Tuy nhiên, Santiment lưu ý một tín hiệu tăng giá khi LINK phá vỡ đường xu hướng giảm, tăng 5% lên 9 USD vào ngày 11/8. Ngân hàng Standard Chartered tỏ ra lạc quan, đặt mục tiêu giá ngắn hạn cho LINK là 13 USD vào năm 2026 và 41 USD vào năm 2027. Họ kỳ vọng Chainlink sẽ trở thành nền tảng then chốt cho tài sản tài chính được mã hóa trên blockchain công khai, với thị trường tài sản mã hóa dự kiến đạt khoảng 4 nghìn tỷ USD vào năm 2028. Mặc dù giá LINK vẫn thấp hơn khoảng 83% so với mức kỷ lục 52,88 USD của năm 2021, tính hữu dụng của mạng lưới này vẫn rất cao. Gần đây, Chainlink đã triển khai dự án Pangea với sự tham gia của 47 ngân hàng Hàn Quốc và châu Âu, đồng thời thiết lập các quan hệ đối tác với DTCC, Robinhood và Amundi. DTCC xác nhận ứng dụng Collateral AppChain của họ sẽ chạy trên Chainlink vào quý IV/2026. Tóm lại, bất chấp sự mở rộng cơ sở hạ tầng và hợp tác, giá LINK vẫn chưa có đột phá lớn trong năm nay.

cryptonews.ru49 phút trước

Hoạt động của các nhà đầu tư lớn Chainlink đạt mức cao nhất trong 5 tháng, cổ đông kỳ vọng đột phá

cryptonews.ru49 phút trước

Solana suýt ngừng hoạt động xác thực do sự cố

Ngày 12/8, sự cố định tuyến tại nhà cung cấp hạ tầng TeraSwitch đã khiến khoảng 90 trình xác thực (validator) của Solana ngừng hoạt động cùng lúc. Các trình xác thực này chiếm tới 28,83% tổng số SOL đang được đặt cọc (staked), chỉ còn cách ngưỡng 33,34% – mức có thể khiến mạng ngừng xác nhận giao dịch (finality halt) – chưa đầy 5%. Sự cố ảnh hưởng đến 118,9 triệu SOL, tương đương 27,34% tổng stake của mạng. May mắn là mức độ tới hạn không bị vượt qua. Sau khoảng 33 phút, định tuyến được khôi phục và các trình xác thực quay trở lại mạng. Tổng phần thưởng stake bị mất do thời gian ngừng hoạt động ước tính là 333 SOL. Nhóm Marinade Finance, nơi báo cáo sự việc, nhấn mạnh đây là một ví dụ về rủi ro tập trung hạ tầng. Họ cho biết sẽ xem xét lại các giới hạn về việc phân bổ trình xác thực trên các hệ thống tự trị (AS), trung tâm dữ liệu và hạ tầng dự phòng. Trước sự cố, TeraSwitch đã là nhà cung cấp hạ tầng lớn nhất cho các trình xác thực Solana. Một số nhà khai thác lớn như Coinbase đã chủ động phân tán rủi ro bằng cách sử dụng nhiều nhà cung cấp và có máy chủ dự phòng ở các địa điểm khác nhau. Sự cố tương tự đã từng xảy ra vào tháng 11/2022 với nhà cung cấp Hetzner, khi đó ảnh hưởng đến khoảng 40% trình xác thực.

cryptonews.ru52 phút trước

Solana suýt ngừng hoạt động xác thực do sự cố

cryptonews.ru52 phút trước

Giao dịch

Giao ngay
活动图片