Nghiên cứu về an ninh do SlowMist thực hiện vào quý 4 năm 2025 đã tiết lộ một bối cảnh đe dọa đối với người dùng tiền điện tử. Cảnh quan các mối đe dọa mạng liên tục phát triển, và các kẻ tấn công đã nghĩ ra các chiến lược ngày càng tinh vi hơn để xâm phạm thiết bị và đánh cắp tài sản kỹ thuật số.
Mối đe dọa mới: Ô nhiễm Lịch sử Trình duyệt
Một trong những kỹ thuật tinh vi nhất được xác định là khai thác bộ nhớ của trình duyệt. Các kẻ tấn công, một cách có chủ đích, làm ô nhiễm lịch sử duyệt web thông qua quảng cáo độc hại, chuyển hướng từ mạng xã hội hoặc thông báo giả mạo. Bằng cách này, khi người dùng nhập thủ công tên miền chính xác của một nền tảng chính thức, chức năng tự động điền không hoạt động như mong đợi: thay vì đề xuất trang web hợp lệ, nó đề xuất một địa chỉ web giả mạo đã được lưu trong bộ nhớ cache của hệ thống trước đó.
Cách hoạt động rất đơn giản nhưng hiệu quả. Người dùng, nghĩ rằng mình đã nhập đúng địa chỉ, sẽ bị chuyển hướng đến một trang lừa đảo gần như giống hệt trang gốc. Không phải lỗi của người dùng: chính trình duyệt, bị lừa bởi các tội phạm, mới là kẻ dẫn họ đến trang giả mạo. Theo phân tích của SlowMist, thủ phạm không bao giờ là sự phân tâm của người duyệt web, mà là một sự thao túng có chủ đích hệ thống tự động điền.
Sự gia tăng của các cuộc tấn công Malware
Song song với chiến thuật lừa đảo này, SlowMist đã ghi nhận sự gia tăng đáng kể các phần mềm độc hại tấn công máy tính. Các phương pháp phân phối vẫn giữ nguyên: liên kết lừa đảo, tin nhắn riêng qua các nền tảng mạng xã hội, hoặc các tệp giả mạo thành công cụ và tài nguyên hữu ích. Một khi phần mềm độc hại được cài đặt âm thầm trong thiết bị, tất cả dữ liệu lưu trữ trở nên dễ bị tổn thương, đặc biệt là thông tin đăng nhập và seed của các loại tiền điện tử.
Làm thế nào để bảo vệ tài sản kỹ thuật số của bạn
Trước bối cảnh rủi ro này, SlowMist khuyên các chủ sở hữu tiền điện tử nên thực hiện các hành vi phòng thủ cụ thể. Trước tiên, không nên dựa hoàn toàn vào các đề xuất tự động của trình duyệt, đặc biệt khi truy cập các nền tảng tài chính. Giải pháp tốt nhất là thêm các trang web chính thức vào mục yêu thích và truy cập trực tiếp từ đó, bỏ qua hoàn toàn chức năng tự động điền.
Ngoài ra, cần cực kỳ cẩn thận với các tệp và liên kết đến từ các nguồn không rõ. Mỗi lần tải xuống đều phải xem như một khả năng lây nhiễm tiềm tàng. Sự cảnh giác liên tục và việc áp dụng các thực hành an toàn cơ bản này là phương pháp phòng thủ hiệu quả nhất chống lại cảnh quan các mối đe dọa ngày nay.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Các rủi ro tiềm ẩn của trình duyệt của bạn: Cách hacker lợi dụng chức năng tự động điền
Nghiên cứu về an ninh do SlowMist thực hiện vào quý 4 năm 2025 đã tiết lộ một bối cảnh đe dọa đối với người dùng tiền điện tử. Cảnh quan các mối đe dọa mạng liên tục phát triển, và các kẻ tấn công đã nghĩ ra các chiến lược ngày càng tinh vi hơn để xâm phạm thiết bị và đánh cắp tài sản kỹ thuật số.
Mối đe dọa mới: Ô nhiễm Lịch sử Trình duyệt
Một trong những kỹ thuật tinh vi nhất được xác định là khai thác bộ nhớ của trình duyệt. Các kẻ tấn công, một cách có chủ đích, làm ô nhiễm lịch sử duyệt web thông qua quảng cáo độc hại, chuyển hướng từ mạng xã hội hoặc thông báo giả mạo. Bằng cách này, khi người dùng nhập thủ công tên miền chính xác của một nền tảng chính thức, chức năng tự động điền không hoạt động như mong đợi: thay vì đề xuất trang web hợp lệ, nó đề xuất một địa chỉ web giả mạo đã được lưu trong bộ nhớ cache của hệ thống trước đó.
Cách hoạt động rất đơn giản nhưng hiệu quả. Người dùng, nghĩ rằng mình đã nhập đúng địa chỉ, sẽ bị chuyển hướng đến một trang lừa đảo gần như giống hệt trang gốc. Không phải lỗi của người dùng: chính trình duyệt, bị lừa bởi các tội phạm, mới là kẻ dẫn họ đến trang giả mạo. Theo phân tích của SlowMist, thủ phạm không bao giờ là sự phân tâm của người duyệt web, mà là một sự thao túng có chủ đích hệ thống tự động điền.
Sự gia tăng của các cuộc tấn công Malware
Song song với chiến thuật lừa đảo này, SlowMist đã ghi nhận sự gia tăng đáng kể các phần mềm độc hại tấn công máy tính. Các phương pháp phân phối vẫn giữ nguyên: liên kết lừa đảo, tin nhắn riêng qua các nền tảng mạng xã hội, hoặc các tệp giả mạo thành công cụ và tài nguyên hữu ích. Một khi phần mềm độc hại được cài đặt âm thầm trong thiết bị, tất cả dữ liệu lưu trữ trở nên dễ bị tổn thương, đặc biệt là thông tin đăng nhập và seed của các loại tiền điện tử.
Làm thế nào để bảo vệ tài sản kỹ thuật số của bạn
Trước bối cảnh rủi ro này, SlowMist khuyên các chủ sở hữu tiền điện tử nên thực hiện các hành vi phòng thủ cụ thể. Trước tiên, không nên dựa hoàn toàn vào các đề xuất tự động của trình duyệt, đặc biệt khi truy cập các nền tảng tài chính. Giải pháp tốt nhất là thêm các trang web chính thức vào mục yêu thích và truy cập trực tiếp từ đó, bỏ qua hoàn toàn chức năng tự động điền.
Ngoài ra, cần cực kỳ cẩn thận với các tệp và liên kết đến từ các nguồn không rõ. Mỗi lần tải xuống đều phải xem như một khả năng lây nhiễm tiềm tàng. Sự cảnh giác liên tục và việc áp dụng các thực hành an toàn cơ bản này là phương pháp phòng thủ hiệu quả nhất chống lại cảnh quan các mối đe dọa ngày nay.