Bài gửi của người dùng cộng đồng - Tác giả: WhoTookMyCrypto.com
2017 là một năm đáng nhớ đối với ngành công nghiệp tiền điện tử nhờ sự tăng trưởng nhanh chóng về giá trị ngành, thúc đẩy xu hướng chủ đạo phương tiện truyền thông đưa tin về họ. Không có gì đáng ngạc nhiên, điều này đã thu hút rất nhiều sự quan tâm từ công chúng nói chung và tội phạm mạng. Tính ẩn danh tương đối được cung cấp bởi tiền điện tử khiến chúng trở thành công cụ yêu thích của bọn tội phạm, những kẻ sử dụng tiền điện tử để vượt qua sự giám sát của hệ thống ngân hàng truyền thống và tránh sự giám sát tài chính của các cơ quan quản lý.
Người dùng hiện dành nhiều thời gian trên điện thoại thông minh hơn trên máy tính để bàn và tội phạm mạng đang chuyển sự chú ý của họ sang điều này. Nội dung sau đây sẽ nêu bật và thảo luận về cách những kẻ lừa đảo đang nhắm mục tiêu vào người dùng tiền điện tử thông qua thiết bị di động của họ và những gì người dùng nên làm để tự bảo vệ mình hơn nữa.
Có lẽ ví dụ nổi tiếng nhất về ứng dụng trao đổi tiền điện tử giả là Poloniex. Trước khi ra mắt ứng dụng giao dịch di động chính thức của Poloniex vào tháng 7 năm 2018, một số ứng dụng trao đổi Poloniex giả mạo đã xuất hiện trên Google Play được thiết kế đặc biệt để thực hiện các hành vi lừa đảo. Nhiều người dùng tải xuống các ứng dụng giả mạo này đã bị xâm phạm thông tin đăng nhập Poloniex và tiền điện tử của họ bị đánh cắp. Và những ứng dụng này thậm chí sẽ yêu cầu người dùng cung cấp tài khoản Gmail của họ làm thông tin đăng nhập. Điều quan trọng cần nhấn mạnh là chỉ những tài khoản không được thiết lập xác thực hai yếu tố (2FA) mới bị ảnh hưởng.
Dưới đây là một số bước bạn có thể thực hiện để giúp ngăn chặn loại lừa đảo này.
Kiểm tra trang web chính thức của sàn giao dịch để xác nhận xem họ có thực sự cung cấp ứng dụng giao dịch trên thiết bị di động hay không. Nếu đúng, vui lòng sử dụng liên kết an toàn được cung cấp trên trang web của họ.
Đọc các bài đánh giá và xếp hạng về phần mềm. Ứng dụng giả mạo thường có nhiều đánh giá không tốt và mọi người báo cáo lừa đảo, vì vậy hãy nhớ kiểm tra trước khi tải xuống. Tuy nhiên, bạn cũng nên nghi ngờ những ứng dụng có xếp hạng và đánh giá hoàn toàn vượt qua của người dùng. Bởi vì bất kỳ ứng dụng bình thường nào cũng sẽ có một số đánh giá tiêu cực không đạt yêu cầu.
Kiểm tra thông tin nhà phát triển ứng dụng. Kiểm tra xem liệu nó có cung cấp công ty, địa chỉ email và trang web hợp pháp hay không. Bạn cũng nên tiến hành tìm kiếm trực tuyến các thông tin được cung cấp để xem liệu chúng có liên quan đến các sàn giao dịch chính thức hay không.
Kiểm tra số lượt tải xuống. Số lượng tải xuống cũng cần được xem xét ở đây. Bởi vì không thể có một sàn giao dịch tiền điện tử chính thống chỉ có số lượng tải xuống nhỏ.
Kích hoạt cài đặt 2FA trên tài khoản của bạn. Mặc dù không an toàn 100% nhưng việc thiết lập 2FA sẽ mang lại sự bảo vệ tốt hơn nếu thông tin đăng nhập của bạn bị đánh cắp, tạo ra sự khác biệt lớn so với các tài khoản không có 2FA.
Có rất nhiều ứng dụng khác nhau các loại ứng dụng ví giả. Một biểu mẫu nhằm mục đích lấy thông tin cá nhân của người dùng, chẳng hạn như mật khẩu ví và khóa riêng của họ.
Trong một số trường hợp, ứng dụng giả mạo sẽ cung cấp cho người dùng địa chỉ khóa công khai được tạo trước đó. Vì vậy, người dùng gửi tiền vào các địa chỉ này. Tuy nhiên, người dùng không có quyền truy cập vào khóa riêng và do đó không thể truy cập vào số tiền họ gửi vào địa chỉ công khai.
Những ví giả như vậy thường được tạo cho các loại tiền điện tử chính thống như Ethereum và Neo, và thật không may, nhiều người dùng đã mất tài sản do điều này. Các biện pháp sau đây có thể giúp bạn tránh trở thành nạn nhân:
Những cân nhắc tương tự được đề cập ở trên đối với các ứng dụng trao đổi cũng được áp dụng. Tuy nhiên, có một số biện pháp phòng ngừa bổ sung mà bạn có thể thực hiện khi xử lý các ứng dụng ví, đảm bảo rằng một địa chỉ hoàn toàn mới được tạo khi bạn mở ứng dụng lần đầu tiên và bạn có quyền truy cập vào khóa riêng (hoặc hạt giống ghi nhớ). Các ứng dụng ví hợp pháp sẽ cho phép bạn xuất khóa riêng của mình và điều quan trọng là phải đảm bảo rằng cặp khóa mới được tạo không bị xâm phạm. Vì vậy, bạn nên sử dụng những phần mềm uy tín (tốt nhất là mã nguồn mở).
Ngay cả khi một ứng dụng có thể cung cấp cho bạn khóa riêng tư (hoặc hạt giống), bạn vẫn nên xác minh rằng chúng có thể được bắt nguồn từ và truy cập địa chỉ khóa công khai. Ví dụ: một số ví Bitcoin cho phép người dùng nhập khóa riêng hoặc hạt giống của họ và xem địa chỉ đó cũng như tài sản tương ứng. Để giảm thiểu nguy cơ xảy ra rò rỉ key và Seed, bạn có thể thực hiện việc này trên máy tính không kết nối Internet (đã ngắt kết nối Internet).
Do sự xâm nhập của nó ngưỡng thấp và phí hành chính yêu cầu thấp, vì vậy các cuộc tấn công trộm tiền điện tử luôn là mục tiêu ưa thích của tội phạm mạng. Ngoài ra, việc khai thác tiền điện tử cũng mang lại cho họ thu nhập tiềm năng theo chu kỳ. Mặc dù có sức mạnh xử lý thấp hơn so với PC, thiết bị di động vẫn là mục tiêu hàng đầu cho các cuộc tấn công bằng tiền điện tử.
Ngoài các cuộc tấn công bằng tiền điện tử trên trình duyệt, tội phạm mạng cũng đã phát triển các phương pháp tiếp cận giống với các trò chơi, tiện ích hoặc ứng dụng giáo dục hợp pháp. Tuy nhiên, mục đích của nhiều ứng dụng này là chạy trái phép các tập lệnh khai thác tiền điện tử trong nền thiết bị của người dùng.
Cũng có những ứng dụng khai thác tiền điện tử tự nhận là công cụ khai thác hợp pháp của bên thứ ba, nhưng phần thưởng khai thác được giao cho nhà phát triển ứng dụng thay vì người dùng.
Tệ hơn nữa, kỹ thuật của tội phạm mạng ngày càng trở nên tinh vi và chúng tiếp tục triển khai các thuật toán khai thác nhẹ hơn bao giờ hết để tránh bị phát hiện.
Khai thác tiền điện tử rất có hại cho thiết bị di động của bạn vì chúng làm giảm hiệu suất và tăng tốc độ hao mòn thiết bị. Hơn nữa, chúng có thể trở thành ngựa Trojan cho phần mềm độc hại.
Bạn có thể đề phòng theo những cách sau.
Chỉ tải xuống ứng dụng từ các cửa hàng chính thức, chẳng hạn như Google Play. Các ứng dụng vi phạm bản quyền chưa được sàng lọc thủ công và có nhiều khả năng chứa các tập lệnh mã hóa hơn.
Theo dõi xem điện thoại có hao pin quá mức hay quá nóng hay không. Nếu bị phát hiện, nên chấm dứt ứng dụng gây ra sự cố.
Cập nhật thiết bị và ứng dụng của bạn để khắc phục các lỗ hổng bảo mật.
Sử dụng trình duyệt web có khả năng chống lại các cuộc tấn công bằng mật mã hoặc cài đặt các plugin trình duyệt uy tín như MinerBlock, NoCoin và Adblock).
Nếu có thể, hãy cài đặt phần mềm chống vi-rút dành cho thiết bị di động và luôn cập nhật phần mềm này.
Những ứng dụng như vậy giả vờ là phần mềm khai thác tiền điện tử nhưng thực chất chỉ ở đó để hiển thị quảng cáo. Chúng lừa người dùng và phần thưởng khai thác sẽ tăng theo thời gian. Điều này khuyến khích người dùng tiếp tục mở ứng dụng. Một số ứng dụng thậm chí còn khuyến khích người dùng để lại xếp hạng 5 sao để kiếm phần thưởng. Tất nhiên, không có ứng dụng nào trong số này thực hiện hoạt động khai thác thực tế và người dùng phần mềm đó cũng không nhận được bất kỳ phần thưởng nào.
Để bảo vệ khỏi loại phần mềm này, điều quan trọng là phải hiểu rằng đối với hầu hết các loại tiền điện tử, cần có phần cứng chuyên dụng cao (ASIC) để khai thác, nghĩa là khai thác trên thiết bị di động. không khả thi. Vì vậy, ngay cả khi bạn có thể kiếm được tiền thông qua việc khai thác thì điều đó cũng không đáng kể. Vì vậy, hãy tránh xa những ứng dụng như vậy.
Các ứng dụng này thay đổi địa chỉ tiền điện tử mà bạn đã sao chép và thay thế nó bằng địa chỉ giả mạo của kẻ tấn công. Mặc dù nạn nhân có thể sao chép địa chỉ thanh toán chính xác nhưng khi dán vào, địa chỉ giao dịch chính xác sẽ bị kẻ tấn công giả mạo.
Để tránh trở thành nạn nhân của những ứng dụng như vậy, đây là một số biện pháp phòng ngừa bạn có thể thực hiện khi xử lý các giao dịch liên quan.
Kiểm tra kỹ địa chỉ bạn muốn dán vào trường Đến. Giao dịch chuỗi khối là không thể đảo ngược, vì vậy bạn nên cẩn thận.
Tốt nhất là bạn nên xác minh tính chính xác của toàn bộ địa chỉ chứ không chỉ một phần địa chỉ. Một số ứng dụng đủ thông minh để dán địa chỉ tương tự với địa chỉ bạn dự định.
Tội phạm mạng vượt qua Truy cập vào số điện thoại của người dùng để thực hiện hành vi lừa đảo hoán đổi thẻ SIM. Họ thực hiện điều này thông qua kỹ thuật xã hội bằng cách lừa các nhà khai thác điện thoại di động phát hành thẻ SIM mới. Vụ lừa đảo hoán đổi SIM nổi tiếng nhất liên quan đến doanh nhân tiền điện tử Michael Terpin. Anh ta tuyên bố rằng anh ta đã mất số tiền điện tử trị giá hơn 20 triệu đô la do sơ suất của AT&T trong việc xử lý thông tin xác thực điện thoại của anh ta.
Nếu tội phạm mạng có quyền truy cập vào số điện thoại của bạn, chúng có thể bỏ qua tất cả xác thực 2FA theo cách này và có quyền truy cập vào ví và sàn giao dịch tiền điện tử của bạn.
Một phương pháp khác mà tội phạm mạng sẽ sử dụng là giám sát hoạt động liên lạc qua tin nhắn văn bản của bạn. Các lỗ hổng trong mạng truyền thông có thể bị bọn tội phạm khai thác để chặn tin nhắn văn bản của bạn, tin nhắn này có thể bao gồm các tin nhắn xác thực yếu tố thứ hai gửi cho bạn.
Loại tấn công này đặc biệt đáng lo ngại vì người dùng không thể thực hiện bất kỳ hành động nào, chẳng hạn như tải xuống phần mềm giả mạo hoặc nhấp vào liên kết độc hại.
Để tránh trở thành nạn nhân của loại lừa đảo này, sau đây là một số biện pháp phòng vệ cần cân nhắc.
Không sử dụng số điện thoại di động của bạn để xác thực SMS 2FA. Thay vào đó, hãy sử dụng Google Authenticator hoặc ứng dụng như Authy để bảo mật tài khoản của bạn. Ngay cả khi số điện thoại của bạn bị đánh cắp, tội phạm mạng cũng không thể truy cập vào các ứng dụng này. Ngoài ra, bạn có thể sử dụng 2FA phần cứng để bảo vệ, chẳng hạn như YubiKey hoặc Khóa bảo mật Titan của Google.
Không cung cấp thông tin nhận dạng cá nhân, chẳng hạn như số điện thoại di động của bạn, trên mạng xã hội. Tội phạm mạng có thể lấy thông tin này và sử dụng nó ở nơi khác để mạo danh bạn.
Vui lòng không thông báo trên mạng xã hội rằng bạn sở hữu tiền điện tử vì điều này có thể khiến bạn trở thành mục tiêu. Ngoài ra, nếu vị trí của bạn đã bị người khác tiết lộ, hãy tránh tiết lộ thông tin cá nhân như sàn giao dịch hoặc ví bạn sử dụng.
Làm việc với nhà cung cấp dịch vụ điện thoại di động để bảo vệ tài khoản của bạn. Điều này có thể có nghĩa là bạn cần đặt mật khẩu cho tài khoản hoặc liên kết tài khoản với mật khẩu và nói rõ rằng chỉ những người dùng biết rõ về tài khoản mới có thể thực hiện thay đổi đối với tài khoản. Hoặc, chỉ bạn mới có thể kiểm soát những thay đổi đó và tắt chúng khỏi điện thoại của mình.
Tội phạm mạng cũng tiếp tục tìm kiếm mạng di động điểm truy cập vào thiết bị, đặc biệt là đối với người dùng tiền điện tử. Một điểm vào là truy cập WiFi. WiFi công cộng không an toàn và người dùng nên đề phòng trước khi kết nối. Nếu không có biện pháp phòng ngừa, tội phạm mạng sẽ có quyền truy cập vào dữ liệu trên thiết bị di động của người dùng. Những biện pháp phòng ngừa này đã được đề cập trong bài viết về WiFi công cộng.
Điện thoại di động đã trở thành một phần không thể thiếu trong cuộc sống của chúng ta. Trên thực tế, chúng gắn liền với danh tính kỹ thuật số của bạn đến mức chúng có thể là lỗ hổng lớn nhất của bạn. Tội phạm mạng nhận thức được điều này và sẽ tiếp tục tìm cách khai thác lỗ hổng này. Bảo mật thiết bị di động không còn là tùy chọn nữa. Nó đã trở thành một nơi phải xem. Vì vậy, hãy đề phòng.