Vào mùa hè năm 2026, những kẻ lừa đảo liên quan đến trò chơi Hamster Kombat đã hoạt động tích cực: hàng chục kênh Telegram với các biến thể tên gọi của nó và các trang web đề nghị bán hoặc trao đổi token HMSTR với giá hời đã xuất hiện. Lý do chính là sự công bố ví tiền điện tử Gram trong Telegram - trong khi người dùng chưa hiểu rõ cách nó hoạt động, lừa đảo đã đề nghị họ "chuyển chuột hamster" sang ví mới. Sự biến động tỷ giá HMSTR trong mùa hè cũng làm tăng thêm sự quan tâm. Các phương thức lừa đảo này hoạt động ra sao - trong bài viết của "Izvestia".
Ví tiền điện tử làm mồi nhử
Kẻ lừa đảo nhắm vào chủ sở hữu token HMSTR sau khi Pavel Durov (được đưa vào danh sách khủng bố và cực đoan ở Nga) công bố ví Gram. Những kẻ xấu đã lợi dụng việc người dùng chưa hoàn toàn hiểu cách nó hoạt động. Tình hình tỷ giá token, liên tục biến động suốt mùa hè, cũng giúp họ: ngày 12/6, HMSTR tăng giá khoảng 30%, ngày 4/7 - gần 40%, và ngày 9/8 đã tăng lên 0,00027 USD. Vốn hóa của dự án đồng thời không lớn - 11,6 triệu USD.
Hamster Kombat - trò chơi Telegram, được ra mắt năm 2024: người dùng "nhấn" màn hình để lấy xu trong game, và sau đó nhận token HMSTR để bán và trao đổi trên các sàn giao dịch tiền điện tử. Mặc dù cơn sốt đã lắng xuống, HMSTR vẫn tiếp tục được giao dịch, và biến động tỷ giá thu hút sự chú ý của các cựu người chơi.
Theo lời của người đứng đầu phòng thí nghiệm trí tuệ nhân tạo ứng dụng tại SPb FIC RAS Maksim Abramov, trong tháng qua, số lượng tìm kiếm "Hamster Kombat" tại Nga đã tăng hơn 5000% - so với tháng trước và cùng kỳ năm ngoái. Sự quan tâm đến tìm kiếm "cách rút tiền" cũng tăng mạnh.
- Khi biết về việc ra mắt ví Gram, người dùng không hiểu chuyện gì đang xảy ra, đây là loại ví gì và cái gì sẽ xuất hiện trong đó. Trong bối cảnh đó, một làn sóng lừa đảo đã xuất hiện, mà Hamster Kombat rơi vào đúng vòng xoáy này, - Giám đốc các dự án của ANO "Nền tảng Số" Vladimir Zykov nói với "Izvestia".
Theo ông, người dùng được đề nghị kiểm tra số dư HMSTR trong ví mới, chuyển token vào đó, rút chúng hoặc trao đổi với điều kiện có lợi. Đồng thời, lừa đảo đăng ký tên miền và kênh Telegram với các biến thể của Gram và Hamster Kombat, hứa hẹn "rút hamster" hoặc trao đổi chúng có lợi. Vào mùa hè, hàng chục kênh như vậy đã xuất hiện, người sáng lập công ty "Internet-rozysk" Igor Bederov xác nhận.
Sau khi nhấp vào liên kết, người dùng được chuyển hướng đến một sàn giao dịch giả mạo, bot hoặc trang kết nối ví, nơi họ được yêu cầu đăng nhập hoặc xác nhận giao dịch. Nếu tấn công tài khoản Telegram, nạn nhân bị yêu cầu số điện thoại, mã xác nhận và mật khẩu xác thực hai bước - sau khi có được chúng, lừa đảo chiếm đoạt tài khoản và gửi các đề nghị đến danh bạ của nạn nhân.
- Ngay khi tỷ giá token tăng vọt, trong các kênh và nhóm Telegram xuất hiện liên kết đến bot và trang web giả mạo, hứa hẹn bán "hamster-coin" có lợi hoặc rút tiền xu gấp. Nạn nhân cung cấp số điện thoại và mã xác nhận, thông qua đó lừa đảo giành quyền truy cập vào tài khoản, - Maksim Abramov cho biết.
Sau đó, kỹ thuật xã hội được sử dụng: trong các nhóm trò chuyện xuất hiện "người dùng" được cho là đã rút tiền, và lừa đảo đề nghị giúp nạn nhân trao đổi. Nỗi sợ bỏ lỡ cơ hội cũng tạo áp lực - sự tăng giá đột ngột tạo cảm giác rằng cần phải hành động ngay lập tức.
Mục tiêu có thể không chỉ là tài khoản Telegram: khi kết nối ví, họ có thể yêu cầu nhập seed phrase (cụm từ khôi phục) hoặc ký giao dịch, dưới vỏ bọc đó ẩn giấu sự cho phép hợp đồng thông minh độc hại quản lý token.
Cơ sở hạ tầng lừa đảo với tên gọi "Hamster Kombat" vẫn tiếp tục hoạt động: theo dữ liệu của Solar AURA (Tập đoàn "Solor"), một trong các tên miền của dự án cuối tháng 7 đã được 17 trong số 91 phần mềm chống virus đánh dấu, và Cloudflare Radar phân loại nó là lừa đảo.
Làm thế nào để mất ví thay vì bán token
Sự bất mãn của người chơi Hamster Kombat được ghi nhận trên nhiều mạng xã hội khác nhau, đặc biệt là trong các nhóm trò chuyện tiền điện tử chuyên đề.
"Tôi bỏ nhấn chuột hamster từ năm 2025, nhưng khi tiền tệ tăng giá vào tháng 6/2026, tôi quyết định thử lại, lần này không cuồng nhiệt như trước. Tôi nghĩ có thể kiếm được chút ít từ nó, đặc biệt nếu tự động hóa quá trình", - một người chơi ẩn danh cho biết.
Theo dữ liệu từ trang web "Sboy.RF", vào ngày 20/8, người dùng Nga lại gặp vấn đề với việc truy cập trò chơi - đã có hơn hai chục khiếu nại được gửi đến.
Tại ROCIT có nhận được các phản ánh về lừa đảo số, kể cả trên Telegram - xu hướng này thực sự có, lừa đảo nhanh chóng thích nghi với các tính năng mới của các nền tảng phổ biến, đặc biệt là Telegram với lượng người dùng khổng lồ, Chủ tịch Ủy ban về Công nghệ Đám mây và An ninh Thông tin của ROCIT Mikhail Shurygin cho biết.
Các cuộc tấn công tương tự là đặc trưng của thị trường tiền điện tử nói chung, nhà phân tích của Công ty quản lý "Alfa-Capital" Ruslan Dynda lưu ý: năm 2025, tổn thất từ virus tiền điện tử lên tới 83,85 triệu USD trên 106 nghìn ví.
- Các đề nghị mua bán kỳ lạ nên được bỏ qua một cách hợp lý: một giao dịch bình thường không bắt đầu bằng việc một người lạ viết tin nhắn đầu tiên cho bạn với tỷ giá hấp dẫn. Dấu hiệu chính - sự gấp gáp: cửa sổ hai giờ và đồng hồ đếm ngược cần thiết để tắt tính năng kiểm tra của nạn nhân, - Dynda nhấn mạnh.
Chỉ nên bán HMSTR thông qua dịch vụ được mở tự thân - thông qua ứng dụng chính thức, bookmark đã lưu hoặc địa chỉ đã kiểm tra, được nhập thủ công. Không được chuyển cho người lạ seed phrase, khóa riêng tư, mã đăng nhập Telegram và mã dự phòng xác thực hai yếu tố. Trước khi xác nhận giao dịch, cần kiểm tra mạng, địa chỉ người nhận, số tiền và các quyền được yêu cầu - nếu không hiểu chính xác mình đang ký cái gì, nên từ chối thao tác. Đối với các sàn giao dịch không quen biết, chuyên gia khuyên nên sử dụng ví riêng biệt với số dư nhỏ.
- Đầu tháng 8 thực sự có sự bùng nổ đáng chú ý trong giao dịch HMSTR, nhưng đó chỉ là sự hồi sinh ngắn hạn sự quan tâm đến token thanh khoản thấp, hơn là sự trở lại đầy đủ của dự án. Chính những biến động mạnh như vậy lại hấp dẫn lừa đảo: chúng tạo cảm giác rằng "hamster lại tăng trưởng" và có cơ hội kiếm tiền nhanh chóng, - Giám đốc kỹ thuật của MD Audit (Tập đoàn Softline) Yuri Tyurin giải thích.
Từ năm 2024, các chuyên gia của "Kaspersky Lab" đã phát hiện ra một phương thức, nơi người dùng được đề nghị chuyển đổi xu trong game sang rúp thông qua đăng nhập vào Telegram. Năm 2026, các tài nguyên tương tự để bán HMSTR cũng xuất hiện, nhưng ít hơn so với hai năm trước, chuyên gia của công ty Olga Altukhova thông báo.
end-content




