# Bài viết Liên quan Lừa đảo

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "Lừa đảo", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Nhà đầu tư nêu điều kiện bảo vệ hiệu quả khỏi kẻ lừa đảo tiền mã hóa

Dự luật sửa đổi về việc áp dụng thời gian chờ 48 giờ khi rút hơn 100 nghìn rúp vào ví tiền mã hóa bên ngoài hoặc chuyển hơn 300 nghìn rúp cho người thứ ba sẽ không phải là biện pháp bảo vệ hoàn toàn khỏi lừa đảo. Theo Alexey Mokrov, nhà sáng lập CryptoBotPro LLC, biện pháp này có thể giảm các giao dịch bốc đồng, nhưng tội phạm có thể điều chỉnh phương thức hoạt động để vượt qua các hạn chế mới. Chuyên gia cho rằng, thời gian chờ 2 ngày có thể phá vỡ áp lực "khẩn cấp giả tạo" mà kẻ lừa đảo thường tạo ra, giúp nạn nhân có thời gian bình tĩnh, tham khảo ý kiến ngân hàng hoặc người thân. Tuy nhiên, đây không phải giải pháp vạn năng, vì chúng có thể chia nhỏ giao dịch để tránh ngưỡng quy định. Mokrov đề xuất hệ thống nên đánh giá rủi ro dựa trên nhiều yếu tố tổng hợp như lịch sử giao dịch, địa chỉ ví mới hay cũ, thiết bị sử dụng... Ông cũng gợi ý cơ chế "danh sách ví tin cậy", cho phép người dùng xác minh và thêm địa chỉ an toàn để giao dịch không bị trì hoãn. Một vấn đề khác là thời gian chờ 48 giờ có thể ảnh hưởng đến thị trường tiền mã hóa do biến động tỷ giá, gây rủi ro không mong muốn cho giao dịch kinh doanh hoặc quản lý danh mục. Ngoài ra, nó có thể thay đổi nguyên tắc sở hữu tài sản nếu người dùng không thể tự do chuyển tiền mã hóa vào ví tự lưu trữ. Tóm lại, thời gian chờ có hiệu quả như một phần của hệ thống thông minh linh hoạt, chứ không phải rào cản cứng nhắc cho mọi giao dịch, nếu không, người dùng trung thực sẽ chịu bất tiện trong khi kẻ lừa đảo tìm cách vượt qua.

cryptonews.ru4 giờ trước

Nhà đầu tư nêu điều kiện bảo vệ hiệu quả khỏi kẻ lừa đảo tiền mã hóa

cryptonews.ru4 giờ trước

Tin tặc rò rỉ GTA 6 và phát hành tiền mã hóa: Video lộ trở thành 'bảng quảng cáo' cho $CYBERLEEK, muốn xem phần tiếp theo phải mua coin để bỏ phiếu

Ngày 18/8, một nhóm hacker tự xưng là CyberLeek bắt đầu rò rỉ các đoạn video được cho là từ phiên bản phát triển của tựa game được chờ đợi nhất - GTA 6. Mỗi đoạn video đều có hình mờ quảng cáo cho đồng meme token $CYBERLEEK trên Solana. Điều đáng chú ý, token này đã được tạo ra trước khi nội dung rò rỉ xuất hiện khoảng 7 tiếng 47 phút. Cùng một ví tiền đã chi trả chi phí tạo miền web, token và thanh khoản. Nhóm hacker tuyên bố sẽ dựa trên kết quả bỏ phiếu của chủ sở hữu token để quyết định cảnh hoặc tính năng game nào sẽ bị rò rỉ tiếp theo, biến việc xem nội dung thành động lực mua token. $CYBERLEEK đạt khối lượng giao dịch 15 triệu USD trong ngày đầu, mang về khoản phí giao dịch ước tính 3 nghìn USD, trong khi tổng chi phí thực tế ban đầu chưa đến 3.5 nghìn USD. Nhóm sau đó đã đốt 27% tổng cung token (trị giá trên 1 triệu USD) để xây dựng lòng tin, nhưng cơ chế thu phí giao dịch vẫn tiếp tục tạo ra lợi nhuận. Hành động này tạo ra một mô hình kinh doanh khép kín: nội dung rò rỉ thu hút sự chú ý và thúc đẩy nhu cầu mua token, và chỉ những người nắm giữ token mới có thể bỏ phiếu để xem nội dung tiếp theo. Nhà phát triển game Take-Two Interactive đã bắt đầu hành động pháp lý, nhưng số tiền trên blockchain có thể đã được thu về. Sự việc cho thấy cách một IP toàn cầu có thể bị lợi dụng làm tài sản thế chấp cho một đồng meme token, biến sự tò mò của cộng đồng thành công cụ kiếm tiền.

marsbit13 giờ trước

Tin tặc rò rỉ GTA 6 và phát hành tiền mã hóa: Video lộ trở thành 'bảng quảng cáo' cho $CYBERLEEK, muốn xem phần tiếp theo phải mua coin để bỏ phiếu

marsbit13 giờ trước

Ấn Độ ra lệnh đóng hàng trăm tài khoản Google Firebase được sử dụng trong các vụ lừa đảo ngân hàng

Cơ quan chống tội phạm mạng Ấn Độ (I4C) đã ra lệnh cho Google chặn hàng trăm tài khoản Firebase sau khi phát hiện nền tảng này bị lợi dụng cho các hoạt động lừa đảo ngân hàng. Ít nhất 57 website và cơ sở dữ liệu trên Firebase bị cáo buộc phát tán mã độc và thu thập trái phép dữ liệu tài chính. Trong số này, 7 trang web là trang phishing mạo danh trang đăng nhập của các ngân hàng lớn như State Bank of India, ICICI Bank và Axis Bank. Các trang còn lại được cho là điểm tập kết thông tin bị đánh cắp như số thẻ tín dụng và mật khẩu một lần (OTP). Thủ phạm tạo ứng dụng Android độc hại giả mạo ứng dụng ngân hàng thật, nhắm mục tiêu vào chủ thẻ với các ưu đãi giả mạo như thẻ tín dụng mới hoặc tăng hạn mức. Ứng dụng này sau đó âm thầm chuyển tiếp dữ liệu thiết bị về cơ sở dữ liệu Firebase do kẻ xấu kiểm soát. Một chiến dịch khác lợi dụng chương trình hỗ trợ nông dân PM-KISAN để đánh cắp thông tin. Hành động này đánh dấu sự thay đổi trong cách tiếp cận của chính phủ Ấn Độ, từ việc chỉ chặn các website lừa đảo sang nhắm vào cơ sở hạ tầng công nghệ hỗ trợ chúng. Firebase, với gói miễn phí và dễ tiếp cận, đã bị tội phạm mạng chuyển sang sử dụng nhiều hơn trong năm qua.

cryptonews.ruHôm qua 10:43

Ấn Độ ra lệnh đóng hàng trăm tài khoản Google Firebase được sử dụng trong các vụ lừa đảo ngân hàng

cryptonews.ruHôm qua 10:43

Hacker đã giăng bẫy trên hơn 2000 trang web WordPress bị xâm nhập nhắm vào người dùng tiền điện tử

Nhóm tội phạm mạng StopAndProtect đang sử dụng hơn 2000 trang web WordPress bị xâm nhập và bảo trì kém để chứa mã độc nhắm vào người dùng Windows. Phần mềm độc hại này đánh cắp cụm từ khóa (seed phrase) ví tiền điện tử, mật khẩu và tệp tin từ máy tính nạn nhân. Điểm đáng chú ý là cuộc tấn công sử dụng các trang web hợp pháp bị xâm phạm làm bàn đạp, thay vì máy chủ do tin tặc thuê. Tin tặc lừa người dùng thông qua một trang CAPTCHA giả mạo, yêu cầu họ chạy lệnh PowerShell độc hại. Lệnh này tải xuống phần mềm độc hại có khả năng đánh cắp dữ liệu, chụp ảnh màn hình, ghi lại thao tác bàn phím và thậm chí mã hóa máy tính để đòi tiền chuộc. Các nhà nghiên cứu từ Check Point đã phát hiện thông tin quan trọng từ chính máy chủ của tin tặc, nơi chứa công cụ quản lý và nhật ký tấn công. Tính đến cuối tháng 7, hơn 6000 địa chỉ IP đã bị lây nhiễm, chủ yếu ở Mỹ, Nga và Ấn Độ. Hơn 700 kho lưu trữ dữ liệu bị đánh cắp và 20.000 ảnh chụp màn hình đã được tìm thấy. Người dùng được cảnh báo nên cảnh giác với các trang web yêu cầu nhập lệnh và thoát ngay lập tức khi gặp phải.

cryptonews.ru2 ngày trước 19:18

Hacker đã giăng bẫy trên hơn 2000 trang web WordPress bị xâm nhập nhắm vào người dùng tiền điện tử

cryptonews.ru2 ngày trước 19:18

Trong dữ liệu rò rỉ GTA 6 phát hiện sơ đồ tiền điện tử 'bơm và xả'

Theo một nghiên cứu từ các chuyên gia ẩn danh trên GitHub, vụ rò rỉ dữ liệu GTA 6 ban đầu có thể chỉ là một phần của kế hoạch lừa đảo tiền điện tử (pump and dump). Nhóm hacker CyberLeek, sau khi đưa ra tối hậu thư với các yêu cầu như hủy bỏ đặt trước game và DLC trả phí, được cho là đã tạo ra token tiền điện tử Cyberleek. Trong vòng ba ngày, khoảng 20 tài khoản giả mạo đã bơm tiền vào token này với số tiền tương tự nhau, làm tăng giá trị vốn hóa lên hàng triệu USD. Mục đích là để sau đó những người tổ chức bán ra hàng loạt, thu lợi nhuận và khiến các nhà đầu tư mua sau chịu thiệt. Bằng chứng bổ sung là một cuộc bỏ phiếu cho video tiếp theo do hacker tổ chức, chỉ có thể tham gia bằng cách mua tiền điện tử. Kết quả bất thường (một lựa chọn nhận 200 phiếu, các lựa chọn khác là 0) cho thấy sự thao túng. Các chuyên gia cũng nghi ngờ thông tin được nhóm hacker đăng tải trên X và Discord là giả mạo, không liên quan đến GTA 6 thực. Họ dự đoán nhóm này có thể sẽ công bố một "rò rỉ quan trọng" để thu hút sự chú ý tối đa và đẩy giá tiền điện tử lên đỉnh trước khi bán tháo. Nghiên cứu còn chỉ ra rằng ban đầu, vụ hack có thể do một cá nhân khoảng 35-40 tuổi ở miền bắc nước Đức thực hiện, người này sau đó có thể đã bán dữ liệu cho một nhóm khác với mục tiêu chính là kiếm tiền. Báo cáo cũng nhắc đến nghi ngờ của nhà nghiên cứu blockchain ZachXBT về việc doanh nhân Arthur Hayes có thể tham gia vào các chiến dịch "pump and dump" tương tự với một số token khác.

cryptonews.ru2 ngày trước 19:16

Trong dữ liệu rò rỉ GTA 6 phát hiện sơ đồ tiền điện tử 'bơm và xả'

cryptonews.ru2 ngày trước 19:16

Kết thúc tự do cài đặt APK? Không, hạn chế của Google sẽ không ảnh hưởng đến tất cả mọi người và mọi nơi

Google đang giới thiệu các quy tắc mới cho việc cài đặt file APK từ bên ngoài, nhưng hạn chế này chỉ áp dụng cho một nhóm người dùng nhất định và sẽ không chặn hoàn toàn việc cài đặt ứng dụng từ các nguồn không chính thức. Cơ chế Advanced Flow của họ nhằm chống lừa đảo sẽ được triển khai theo từng giai đoạn. Về mặt địa lý, việc xác minh bắt buộc sẽ áp dụng đầu tiên tại Brazil, Indonesia, Singapore và Thái Lan từ ngày 30 tháng 9 năm 2026, với kế hoạch triển khai toàn cầu vào năm 2027. Về mặt kỹ thuật, cơ chế này chỉ hoạt động trên các thiết bị được chứng nhận có cài đặt sẵn Google Mobile Services (GMS). Các phiên bản Android tại Trung Quốc (như MIUI/HyperOS China, ColorOS) không có GMS đầy đủ sẽ không bị ảnh hưởng. Ngay cả trên các thiết bị toàn cầu, người dùng vẫn có thể cài đặt APK thông qua chế độ nhà phát triển (ADB) hoặc bằng cách hoàn thành một quy trình xác nhận đặc biệt, bao gồm việc bật chế độ nhà phát triển, xác nhận ý định và chờ đợi 24 giờ. Theo Google, biện pháp này là cần thiết do số liệu thống kê về lừa đảo trực tuyến, nhằm bảo vệ những người dùng dễ bị tổn thương trong khi vẫn duy trì khả năng lựa chọn cho người dùng có hiểu biết kỹ thuật. Tuy nhiên, một số tổ chức bày tỏ lo ngại rằng vì Advanced Flow được cung cấp qua Google Play Services, công ty có thể thay đổi chức năng này từ xa mà không cần sự đồng ý của chủ sở hữu thiết bị.

cryptonews.ru2 ngày trước 12:14

Kết thúc tự do cài đặt APK? Không, hạn chế của Google sẽ không ảnh hưởng đến tất cả mọi người và mọi nơi

cryptonews.ru2 ngày trước 12:14

Tòa án Hồng Kông xác nhận án tù 56 tháng vì lừa đảo trong bối cảnh quan tâm đến tiền điện tử gia tăng

Tòa phúc thẩm Hồng Kông xác nhận án tù 56 tháng cho một đối tượng tuyển dụng cho băng nhóm tội phạm trong vụ lừa đảo liên quan đến tiền điện tử. Theo ước tính của Interpol, thiệt hại toàn cầu từ các chiến dịch lừa đảo kiểu này có thể lên tới 442 tỷ USD vào năm 2025, với dòng tiền bất hợp pháp ngày càng chuyển hướng qua các sàn giao dịch tiền điện tử và stablecoin. Báo cáo của Chainalysis cho thấy ít nhất 14 tỷ USD đã được chuyển vào các ví lừa đảo năm ngoái. Vụ án tại Hồng Kông liên quan đến Ma Che Hou, 32 tuổi, đã nhận tội âm mưu lừa đảo và rửa tiền. Tòa án coi hành vi buôn người và lao động cưỡng bức là tình tiết tăng nặng, do Hồng Kông không có luật riêng về tội buôn người. UNODC mô tả mô hình hoạt động của các tổ chức tội phạm Đông Nam Á giống như nhượng quyền thương mại, với các bộ phận chuyên biệt cho rửa tiền, buôn người và lừa đảo. Stablecoin, đặc biệt là USDT, được ưa chuộng để chuyển tiền do khả năng ổn định giá và dễ dàng chuyển đổi. Dòng tiền điện tử liên quan đến buôn người được báo cáo đã tăng 85% vào năm 2025. Cơ quan chức năng đang tăng cường đàn áp. Lực lượng Đặc nhiệm Chống Lừa đảo của Bộ Tư pháp Mỹ đã tịch thu khoảng 701,9 triệu USD tiền điện tử và đóng cửa 503 website đầu tư giả mạo vào tháng 4/2026. FATF cũng đưa ra lộ trình tập trung vào chống lừa đảo - ước tính gây thiệt hại gần 500 tỷ USD toàn cầu trong các năm 2024-2025 - và dự kiến đưa ra khuyến nghị chính sách vào tháng 2/2027. Áp lực ngày càng tắt buộc các công ty tiền điện tử phải siết chặt kiểm soát giao dịch, trong khi UNODC kêu gọi đào tạo chuyên môn cho cơ quan thực thi pháp luật để theo dõi và tịch thu tài sản bất hợp pháp trên nền tảng tiền điện tử.

cryptonews.ru2 ngày trước 11:29

Tòa án Hồng Kông xác nhận án tù 56 tháng vì lừa đảo trong bối cảnh quan tâm đến tiền điện tử gia tăng

cryptonews.ru2 ngày trước 11:29

X đã chặn các tài khoản tiền điện tử lớn liên quan đến âm mưu gian lận nội dung trị giá 250 nghìn USD

X đã chặn nhiều tài khoản tiền điện tử lớn liên quan đến một mạng lưới được cho là gian lận, chiếm đoạt hơn 250.000 USD từ chương trình chia sẻ doanh thu của nền tảng. Hành động này diễn ra vào khoảng ngày 18/8 sau khi Nikita Bier, lãnh đạo chống spam của X, điều tra tài khoản @Vivek4real_ (do Vivek Sen quản lý) và phát hiện một cá nhân có thể điều khiển hơn 10 tài khoản để tái đăng nội dung ăn cắp. Các tài khoản như @Bitcoin_Teddy và @BitcoinSapiens bị cáo buộc tải video, bài đăng từ nhà báo, YouTuber rồi đăng lại mà không ghi công, thậm chí xóa watermark. Mục đích là thu hút tương tác hàng loạt để nhận tiền từ chương trình chia sẻ doanh thu của X, gây thiệt hại cho tác giả gốc về cả doanh thu lẫn sự công nhận. X đã chuyển vụ việc cho cơ quan thực thi pháp luật, đánh dấu bước leo thang từ hình phạt nội bộ sang điều tra hình sự tiềm tàng. Đây là một phần trong chiến dịch rộng lớn hơn của X (2025-2026) chống lại nội dung rác, bot AI và "trang trại tương tác". Dù vậy, nhiều tài khoản tương tự vẫn hoạt động, đặt ra thách thức cho X trong việc phân biệt gian lận với việc tổng hợp nội dung hợp pháp. Kết quả cuối cùng sẽ được đo lường bằng việc liệu các tác giả gốc có nhận được nhiều doanh thu và sự chú ý hơn hay không.

cryptonews.ru08/19 22:06

X đã chặn các tài khoản tiền điện tử lớn liên quan đến âm mưu gian lận nội dung trị giá 250 nghìn USD

cryptonews.ru08/19 22:06

活动图片