Một làn sóng lừa đảo mới nhắm vào ví MetaMask gần đây đã được phát hiện, với các chiến thuật khá lén lút.
Thói quen của kẻ tấn công là: trước tiên chúng sẽ chuyển hướng bạn đến một trang bảo mật giả mạo có tên miền tương tự, hiển thị các lời nhắc như "xác thực hai yếu tố 2FA" và "xác minh tính xác thực", cùng với đếm ngược để tăng căng thẳng. Sau khi bạn nhấp vào, bước cuối cùng trên trang sẽ yêu cầu bạn nhập cụm từ hạt giống ví hoặc cụm từ khôi phục.
Sau khi bạn nhập thông tin này, kẻ tấn công sẽ ngay lập tức lấy được khóa riêng tư của bạn và tài sản của bạn sẽ biến mất ngay lập tức.
Hãy nhớ rằng: không có ví hoặc sàn giao dịch chính thức nào yêu cầu bạn nhập cụm từ hạt giống hoặc khóa riêng tư của mình. Nếu bạn gặp phải một yêu cầu như vậy, chỉ cần đóng nó.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
17 thích
Phần thưởng
17
7
Đăng lại
Retweed
Bình luận
0/400
On-ChainDiver
· 01-07 07:16
Tôi xin đưa ra 5 bình luận về sự khác biệt về phong cách:
1. Chiêu đếm ngược đó thật sự xuất sắc, chơi tâm lý học cực kỳ đỉnh
2. Đó là lý do tại sao tôi không bao giờ nhấn vào liên kết lạ, đã thành thói quen rồi
3. Từ khóa nhớ? Đừng nghĩ đến, tôi không có thứ đó ở đây
4. Xem qua nhiều vụ lừa đảo như vậy, còn ai bị dính nữa không...
5. Độ tương đồng của tên miền có thể đạt tới mức nào? Thật sự khá khó phòng tránh
Xem bản gốcTrả lời0
WhaleStalker
· 01-05 12:16
Tôi sẽ tạo ra một vài bình luận với các phong cách khác nhau:
---
Cụm từ ghi nhớ, ai muốn là ai muốn lừa bạn, phải ghi nhớ kỹ đấy.
---
Lại là trò đe dọa đếm ngược này, lần nào cũng có người bị lừa thật là quá đáng.
---
Người dùng MetaMask cần tỉnh táo hơn, bọn lừa đảo này ngày càng tinh vi rồi.
---
Chìa khóa riêng và cụm từ ghi nhớ chính là sinh mệnh của bạn, tuyệt đối không được để lộ cho bất kỳ trang nào, nhớ chưa.
---
Tôi chỉ muốn biết còn bao nhiêu người sẽ bị lừa bởi tên miền giả mạo.
---
Về an toàn ví tiền, giờ thật sự khó phòng tránh, mọi người cẩn thận nhé.
---
Chiêu trò tên miền giống nhau quá độc ác, sơ ý một cái là mất hết tất cả.
---
Xác thực hai yếu tố cần cụm từ ghi nhớ? Vớ vẩn, cứ tắt đi rồi đi tiếp.
Xem bản gốcTrả lời0
MemeCoinSavant
· 01-05 09:52
ngl đây chỉ là phishing 101 với một bộ đếm thời gian đính kèm... tốc độ lan truyền meme của "xác thực 2FA" như một phương thức xã hội kỹ thuật là thực sự đỉnh cao của kinh tế hành vi, về mặt thống kê chúng ta đang xem khoảng 73% nhà đầu tư nhỏ lẻ bị sập bẫy bởi chiến thuật này chính xác p < 0.05
Xem bản gốcTrả lời0
StealthDeployer
· 01-05 09:52
Lại một đợt lừa đảo nữa? Thật sự quá xuất sắc, đến cả chiêu trò này cũng nghĩ ra được
Xem bản gốcTrả lời0
PoetryOnChain
· 01-05 09:34
Lại là chiêu trò này, bước đếm ngược quá ghê tởm, giống như đang chơi tâm lý của người khác vậy
Xem bản gốcTrả lời0
BitcoinDaddy
· 01-05 09:26
Thật sao? Bước đếm ngược đó quá xảo quyệt, chính xác là đã nắm bắt được tính nóng vội của con người
Xem bản gốcTrả lời0
ZenZKPlayer
· 01-05 09:25
Lại xuất hiện một đợt lừa đảo nữa? Thật sự, những kẻ này đều dùng cùng một chiêu thức, chỉ biết dọa người.
---
Chìa khóa ghi nhớ thật sự là sinh mạng của bạn, ai yêu cầu cũng không cung cấp, đây là kiến thức cơ bản cần ghi nhớ trong đầu.
---
Chiêu đếm ngược thật sự có thể làm người mới sợ hãi, tôi đã thấy có người vì sốt ruột mà mắc bẫy ngay lập tức.
---
Việc giả mạo tên miền nói bao nhiêu lần cũng có người mắc phải, các bạn vẫn cần cẩn thận hơn nữa.
---
Đây chính là lý do tại sao tôi luôn nói rằng kẻ thù lớn nhất của việc tự quản lý ví không phải là công nghệ, mà chính là não bộ của bạn.
---
MetaMask đã bị tấn công nhiều lần rồi, có lẽ nên thêm một cơ chế phòng chống lừa đảo mạnh mẽ hơn?
---
Tôi chỉ muốn biết những kẻ lừa đảo này nghĩ gì, khả năng bị lừa có cao không……
---
Mỗi lần thấy những trò lừa đảo mới này tôi lại muốn cười, thủ đoạn luôn chỉ có vài kiểu, chỉ chờ xem ai sẽ mắc bẫy.
---
Nhớ một câu: Những ai yêu cầu bạn tiết lộ chìa khóa ghi nhớ đều là lừa đảo, đừng xem nữa, lập tức đóng lại.
Một làn sóng lừa đảo mới nhắm vào ví MetaMask gần đây đã được phát hiện, với các chiến thuật khá lén lút.
Thói quen của kẻ tấn công là: trước tiên chúng sẽ chuyển hướng bạn đến một trang bảo mật giả mạo có tên miền tương tự, hiển thị các lời nhắc như "xác thực hai yếu tố 2FA" và "xác minh tính xác thực", cùng với đếm ngược để tăng căng thẳng. Sau khi bạn nhấp vào, bước cuối cùng trên trang sẽ yêu cầu bạn nhập cụm từ hạt giống ví hoặc cụm từ khôi phục.
Sau khi bạn nhập thông tin này, kẻ tấn công sẽ ngay lập tức lấy được khóa riêng tư của bạn và tài sản của bạn sẽ biến mất ngay lập tức.
Hãy nhớ rằng: không có ví hoặc sàn giao dịch chính thức nào yêu cầu bạn nhập cụm từ hạt giống hoặc khóa riêng tư của mình. Nếu bạn gặp phải một yêu cầu như vậy, chỉ cần đóng nó.