Nền tảng mạng xã hội X đang chuẩn bị một biện pháp bảo mật mới nhằm ngăn chặn một hình thức lừa đảo phishing tiền mã hóa đang lan rộng, lợi dụng các tài khoản bị chiếm đoạt để quảng bá các token lừa đảo.
Theo Giám đốc Sản phẩm Nikita Bier của công ty, công ty sẽ sớm tự động khóa bất kỳ tài khoản nào nhắc đến tiền mã hóa lần đầu tiên trong lịch sử của nó. Người dùng sẽ cần phải trải qua bước xác minh bổ sung trước khi được phép đăng lại.
Bier cho biết tính năng này nhắm vào động lực cốt lõi đằng sau các cuộc tấn công đó. “Điều này sẽ dập tắt 99% động lực,” ông viết, đề cập đến làn sóng phishing hiện tại lừa người dùng từ bỏ thông tin đăng nhập của họ, rồi sử dụng tài khoản của họ để đẩy các vụ lừa đảo crypto.
Sự thay đổi đã được công bố nhằm đáp lại một tường thuật chi tiết từ trải nghiệm cá nhân của một người dùng X, người đã mất quyền kiểm soát tài khoản sau khi mắc một email phishing được ngụy trang như một thông báo vi phạm bản quyền.
Kẻ tấn công, người dùng cho biết, đã dùng một trang đăng nhập giả mạo chính xác đến từng pixel để thu thập các mã xác thực hai yếu tố, rồi khóa người dùng ra khỏi tài khoản và bắt đầu quảng bá các dự án crypto gian lận từ tài khoản của họ.
Lừa đảo crypto trên X
Các kiểu tấn công này đã cực kỳ phổ biến trên X, một sự kế thừa từ thời điểm trước khi nền tảng này được Elon Musk mua lại và vẫn còn được gọi là Twitter.
Một trong những thủ đoạn phổ biến nhất là trò lừa “gấp đôi tiền của bạn”, trong đó người dùng được bảo rằng hãy gửi tiền mã hóa để đổi lấy lời hứa sẽ nhận được nhiều hơn. Những kẻ khác lại thúc đẩy các memecoin giả hoặc các đợt airdrop gian lận, thường dùng các tài khoản bị chiếm đoạt để tạo thêm độ tin cậy.
Giả mạo danh tính là một trong những công cụ mạnh mẽ nhất. Các tài khoản mạo danh những nhân vật nổi tiếng đã nhiều lần lừa người theo dõi bấm vào các liên kết độc hại, mô phỏng các nền tảng crypto hợp pháp.
Các giao dịch tiền mã hóa là không thể đảo ngược, vì vậy một khi người dùng mắc bẫy một cuộc tấn công như vậy, tiền của họ sẽ biến mất.
Ví dụ tai tiếng nhất xảy ra vào năm 2020, khi tin tặc truy cập các hệ thống nội bộ của Twitter và chiếm quyền điều khiển các tài khoản lớn, bao gồm của Apple, Barack Obama và Elon Musk.
Họ đã dùng những tài khoản đó để quảng bá một chương trình tặng bitcoin giả, thu về hơn $100,000 trước khi các bài đăng bị gỡ bỏ. Vụ xâm nhập này, được thực hiện thông qua kỹ thuật thao túng xã hội nhắm vào nhân viên Twitter, đã khiến kẻ tấn công nhận bản án 5 năm.
X đã có nhiều nỗ lực nhằm tăng cường bảo mật. Chúng bao gồm dọn dẹp bot, hạn chế API và phát hiện theo hành vi. Động thái mới nhất là tự động khóa các tài khoản đăng về crypto lần đầu tiên, dựa trên những nỗ lực đó, với mục tiêu cắt đứt thủ đoạn này ngay từ gốc: bằng cách khiến các tài khoản bị chiếm đoạt trở nên vô dụng cho các vụ lừa đảo.
Bier cũng chỉ trích Google vì đã không ngăn chặn các email phishing ở cấp độ email, quy trách nhiệm cho phần đóng góp của gã khổng lồ công nghệ trong việc không bảo vệ người dùng của mình khỏi các cuộc tấn công phishing.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo
Tuyên bố miễn trừ trách nhiệm.
Bài viết liên quan
Polymarket sàng lọc các dự án khởi nghiệp trong hệ sinh thái, ngăn chặn giao dịch nội gián và các hành vi thao túng thị trường
Polymarket thông báo sẽ tiến hành kiểm toán đối với một số dự án khởi nghiệp được tích hợp, các dự án này bị cáo buộc đã sử dụng thông tin tài khoản giao dịch nội gián bị nghi ngờ để hướng dẫn người dùng giao dịch. Động thái này nhằm tăng cường quản lý tuân thủ, đồng thời đáp lại sự quan ngại của bên ngoài về rủi ro giao dịch nội gián.
GateNews1giờ trước
Vào quý 1 năm 2026, các dự án Web3 mất hơn 460 triệu USD do tin tặc và lừa đảo, trong đó các cuộc tấn công lừa đảo chiếm ưu thế
Báo cáo do Hacken công bố cho thấy, trong quý 1 năm 2026, các dự án Web3 bị mất 464,5 triệu USD do tấn công của tin tặc và lừa đảo, trong đó thiệt hại do các cuộc tấn công lừa đảo (phishing) và kỹ thuật xã hội là 306 triệu USD; các trò lừa đảo nhắm vào ví phần cứng chiếm phần lớn tổn thất. Ngoài ra, các lỗ hổng hợp đồng thông minh và việc kiểm soát truy cập thất bại cũng gây ra significant thiệt hại. Về mặt quản lý, khung pháp lý của châu Âu đã nâng cao các yêu cầu giám sát an toàn.
GateNews4giờ trước
RAVE cuồng bùng nổ làm bùng phát cơn sốt coin làm giả, FF và INX vạch trần chiêu “pump and dump”
Gần đây, các altcoin, tiêu biểu là RAVE, đã khơi dậy một cơn sốt đầu tư dữ dội, nhưng một số dự án ngôi sao từ thời trước như FF và INX lại tận dụng làn sóng này để thực hiện thao tác “kéo giá xả hàng”. Bằng cách nhanh chóng đẩy mạnh giá coin để thu hút nhà đầu tư nhỏ lẻ mua vào, sau đó họ tiến hành bán tháo mạnh, khiến giá giảm nhanh chóng. Hành vi như vậy không chỉ phơi bày tình trạng khó khăn về tài chính của phía dự án mà còn làm tổn hại niềm tin của nhà đầu tư. Nhà đầu tư cần cảnh giác các tín hiệu như việc tăng giá bất thường trong thời gian ngắn để tránh rủi ro bị thao túng thị trường.
MarketWhisper8giờ trước
FBI phối hợp với Indonesia triệt phá mạng lưới lừa đảo W3LL, liên quan hơn 20 triệu đô la Mỹ
Cục Điều tra Liên bang Mỹ (FBI) phối hợp thành công với cảnh sát Indonesia để triệt phá một mạng lưới lừa đảo W3LL (phishing) qua mạng, thu giữ các thiết bị liên quan và bắt giữ các nghi phạm. Bộ công cụ lừa đảo W3LL được cung cấp với giá rẻ để tạo các trang đăng nhập giả, lợi dụng tấn công kiểu trung gian để dễ dàng vượt qua xác thực đa yếu tố, từ đó hình thành một hệ sinh thái tội phạm mạng có tổ chức. Chiến dịch lần này đánh dấu sự hợp tác của Mỹ và Indonesia trong thực thi pháp luật đối với tội phạm mạng, tuy nhiên, mối đe dọa an ninh đối với người dùng tiền mã hóa vẫn còn rất nghiêm trọng.
MarketWhisper11giờ trước
Cảnh báo khẩn cấp của Squads: đầu độc và giả mạo địa chỉ, tài khoản đa chữ ký trong danh sách trắng sẽ được triển khai
Các thỏa thuận đa chữ ký trong hệ sinh thái Solana, Squads đã đưa ra cảnh báo, chỉ ra rằng kẻ tấn công đã tiến hành một cuộc tấn công đầu độc địa chỉ nhằm vào người dùng bằng cách mạo danh tài khoản để dụ người dùng thực hiện các khoản chuyển tiền không phù hợp. Squads xác nhận rằng không có tổn thất về tài chính và nhấn mạnh đây là một cuộc tấn công kỹ thuật xã hội chứ không phải lỗ hổng của giao thức. Để ứng phó, Squads đã triển khai các biện pháp bảo vệ như hệ thống cảnh báo, nhắc nhở đối với các tài khoản không tương tác và cơ chế danh sách trắng. Sự kiện này phản ánh sự gia tăng của các mối đe dọa kỹ thuật xã hội trong hệ sinh thái Solana và đồng thời thúc đẩy các cuộc rà soát an ninh liên tục.
MarketWhisper12giờ trước
Tổ chức “trung gian trả đũa” của Hàn Quốc đứng ra nhận thực hiện tội phạm bạo lực và thu phí bằng USDT, sau khi kẻ cầm đầu bị bắt vẫn tiếp tục hoạt động
Gần đây, ở Hàn Quốc đã xuất hiện nhiều tổ chức “trung gian trả thù” sử dụng tiền mã hóa làm phương thức thanh toán. Chúng cung cấp dịch vụ đe dọa và thực hiện hành vi giết người thông qua Telegram. Mặc dù kẻ cầm đầu đã bị bắt, các quảng cáo liên quan vẫn đang được đăng. Cảnh sát đang điều tra hơn 50 vụ án và đã bắt giữ khoảng 30 người.
GateNews14giờ trước