Tài khoản X của Blockchain Capital bị hack để quảng cáo lừa đảo
Theo thông tin được truyền thông đăng tải, tài khoản X (Twitter) của công ty đầu tư mạo hiểm tập trung vào tiền điện tử Blockchain Capital dường như đã bị chiếm đoạt bởi những kẻ lừa đảo đang cố gắng thu hút người dùng bằng lời hứa về yêu cầu mã thông báo.
Cụ thể, vào sáng nay ngày 09/08, tài khoản của Blockchain Capital đã thực hiện nhiều bài đăng hứa hẹn tặng token “BCAP” và hướng người dùng đến một trang web sao chép mô phỏng giao diện ban đầu của công ty VC.
Theo tìm hiểu, trang web dùng để sao chép có thêm ký tự “n” trong URL, bắt chước gần giống với trang gốc. Những kẻ tấn công dùng trang web này để kế nối với ví tiền điện tử của nạn nhân, một mánh khóe khá phổ biến hiện nay nhằm lừa người dùng ký một giao dịch độc hại làm rút tiền.
Đáng chú ý, sau khi chiếm quyền và đăng bài, những kẻ lừa đảo đã tắt tính năng bình luận trên các bài đăng với mục đích ngăn người theo dõi báo cáo về những hình vi này. Tuy nhiên, nhiều người dùng X đã chia sẻ các bài đăng để cảnh báo cho nhiều người khác về nỗ lực lừa đảo trên.
Blockchain Capital sau đó đã giành lại quyền kiểm soát tài khoản và xóa các bài đăng.
Được biết, tài khoản bị tấn công của Blockchain Capital diễn ra vài ngày sau khi FBI cảnh báo về việc các phần tử tội phạm chiếm đoạt tài khoản mạng xã hội của những nhân vật nổi tiếng trong không gian tiền điện tử, để đưa người dùng đến các trang web giả mạo độc hại.
Trước đó, vào cuối tháng 7, Giám đốc điều hành Binance Changpeng “CZ” Zhao cũng đưa ra cảnh báo 8,5 triệu người theo dõi X của mình về số lượng các cuộc tấn công lừa đảo ngày càng tăng sau vụ hack tài khoản X của người sáng lập Uniswap Hayden Adams .
Zhao khuyên không nên sử dụng xác thực hai yếu tố dựa trên tin nhắn văn bản và thay vào đó khuyến nghị sử dụng các thiết bị phần cứng.
VIC Crypto tổng hợp
Bài viết liên quan:
DAO khẩn cấp trên Curve chấm dứt phần thưởng cho các pool bị tấn công
OpenAI “lặng lẽ” tắt công cụ phát hiện AI trên nền tảng
CoinsPaid tuyên bố nhóm hack Bắc Triều Tiên đã giả mạo công ty để đánh cắp 37 triệu USD