Cảnh sát Bắc Wales, Anh gần đây đã tiết lộ một kẻ lừa đảo đã giả mạo là một sĩ quan cấp cao, thành công trong việc đánh cắp Bitcoin (BTC) trị giá 2,1 triệu bảng (khoảng 2,8 triệu đô la) của nạn nhân. Vụ việc này đã làm sáng tỏ một phương pháp lừa đảo xã hội có độ chính xác cao nhắm vào những người nắm giữ tài sản tiền điện tử lâu dài, lợi dụng lỗ hổng bảo mật của ví lạnh. Cảnh sát đang nỗ lực truy tìm và thu hồi số tiền.
Đội chống tội phạm mạng của cảnh sát Bắc Wales cho biết, nạn nhân có thể đã bị nhắm đến do rò rỉ dữ liệu. Kẻ lừa đảo tự xưng là “cán bộ thực thi pháp luật cấp cao của Anh”, nói dối rằng đã bắt giữ một người giữ giấy tờ tùy thân và điện thoại của nạn nhân, và cảnh báo nạn nhân rằng tài sản của họ có thể gặp rủi ro.
Sau khi tạo ra sự hoảng loạn và cảm giác khẩn cấp, kẻ lừa đảo yêu cầu nạn nhân đăng nhập vào Ví lạnh thông qua liên kết cụ thể để “bảo vệ tài sản”. Nạn nhân tin tưởng vào chỉ dẫn và nhập cụm từ hạt giống vào trang web giả mạo, dẫn đến việc kẻ lừa đảo hoàn toàn kiểm soát Ví tiền và chuyển đi 2,8 triệu đô la Bitcoin.
Cảnh sát chỉ ra rằng đây là một loại lừa đảo có tính mục tiêu cao, kết hợp rò rỉ dữ liệu, giả mạo quyền lực và tấn công lừa đảo ví lạnh.
Giả mạo danh tính: Lợi dụng danh tính “cảnh sát cao cấp” để đạt được lòng tin.
Tạo ra nỗi sợ hãi: Tuyên bố rằng tài sản của nạn nhân đã bị nhắm mục tiêu và cần phải hành động ngay lập tức.
Kích thích hành động: Cung cấp liên kết trang web giả, dụ dỗ nạn nhân nhập cụm từ hạt giống.
Chuyển nhượng tài sản: Rút tiền và chuyển đi tài sản tiền điện tử ngay lập tức, gần như không thể đảo ngược.
Chiêu trò lừa đảo này tương tự như trò lừa “cán bộ chính phủ giả” truyền thống, nhưng nhắm vào các holder có tài sản quy mô lớn, sử dụng ví lạnh.
Cảnh sát Bắc Wales nhấn mạnh rằng, các nhân viên thực thi pháp luật thực sự sẽ không chủ động gọi điện để thảo luận về tài sản mã hóa, và càng không yêu cầu người dùng thực hiện các thao tác trên Ví lạnh hoặc cung cấp cụm từ hạt giống.
Cảnh sát khuyến nghị:
2、Không nhấp vào các liên kết lạ, đặc biệt là các trang web liên quan đến an toàn tài sản.
3、Cụm từ hạt giống chỉ được sử dụng để phục hồi Ví tiền, bất kỳ ai yêu cầu cung cấp đều là kẻ lừa đảo.
Vụ việc này không phải là trường hợp đơn lẻ. Cục Điều tra Liên bang Hoa Kỳ (FBI) gần đây đã cảnh báo rằng những kẻ lừa đảo sẽ giả mạo nhân viên của các sàn giao dịch tài sản tiền điện tử hoặc các quan chức chính phủ, tuyên bố rằng tài khoản gặp vấn đề, để lừa người dùng cung cấp thông tin đăng nhập.
Vào tháng 5 năm nay, FBI thậm chí đã tiết lộ rằng một số kẻ tấn công đã sử dụng công nghệ giả mạo sâu (Deepfake) do AI điều khiển để tạo ra các tin nhắn âm thanh của quan chức, nhắm mục tiêu vào nhân viên tài chính và chính phủ, làm cho các phương pháp lừa đảo trở nên gây nhầm lẫn và có cảm giác thật hơn.
Vụ “cảnh sát giả đánh cắp tiền” một lần nữa nhắc nhở những người nắm giữ tài sản tiền điện tử: bất kể tài sản được lưu trữ trên sàn giao dịch hay ví lạnh, rủi ro lớn nhất thường đến từ lừa đảo kỹ xã hội. Khi đối mặt với bất kỳ yêu cầu nào liên quan đến an toàn tài sản, hãy luôn xác minh danh tính của bên kia, và luôn nhớ rằng - cụm từ hạt giống không bao giờ nên được giao cho bất kỳ ai. Để biết thêm thông tin về an toàn mã hóa và hướng dẫn phòng chống lừa đảo, hãy theo dõi nền tảng chính thức của Gate.