Điều tra trên chuỗi tiết lộ: Nhóm lừa đảo Canada đã lừa đảo 2 triệu USD trong vòng một năm

robot
Đang tạo bản tóm tắt

Theo báo cáo điều tra gần đây của thám tử trên chuỗi ZachXBT, một nhóm lừa đảo tại Canada đã trộm hơn 200.000 USD tài sản mã hóa trong vòng 12 tháng qua bằng phương pháp xã hội kỹ thuật. Nhóm hacker do Haby (Havard) đứng đầu chuyên giả danh nhân viên hỗ trợ của các sàn giao dịch lớn để lừa người dùng tiết lộ khoá riêng và quyền kiểm soát tài khoản.

Phương pháp lừa đảo và dòng chảy vốn

Điều tra cho thấy quy trình lừa đảo của nhóm này được thiết kế tinh vi: đầu tiên liên hệ với nạn nhân bằng cách giả danh nhân viên hỗ trợ, mạo danh các lý do như bất thường tài khoản, xác thực an toàn để lừa lấy thông tin đăng nhập, sau đó kiểm soát tài khoản sàn giao dịch để chuyển tài sản. Số tiền bị trộm sau đó bị tiêu vào việc mua các tên người dùng mạng xã hội hiếm, tiêu xài tại các câu lạc bộ đêm và đánh bạc, hoàn toàn theo mô hình “bán nhanh + tiêu xài xa xỉ”.

Theo dõi hành vi và khó khăn trong thực thi pháp luật

ZachXBT qua phân tích tình báo mở (OSINT) phát hiện hoạt động của Haby tập trung tại khu vực Vancouver gần thành phố Abbotsford, bang British Columbia, Canada. Thú vị là, hacker này gần đây thường xuyên giao dịch các tên Telegram có giá trị cao, và cách đây hai ngày đã bất ngờ xóa các hồ sơ tài khoản gần nhất, cho thấy có thể đã nhận thức được rủi ro.

Dù các cơ quan thực thi pháp luật Canada có thể đã nắm bắt được các manh mối liên quan, ZachXBT chỉ ra rằng tỷ lệ truy tố các vụ lừa đảo tương tự ở quốc gia này thường khá thấp, tạo điều kiện cho các tội phạm hoạt động tự do hơn. Điều này phản ánh thực trạng khó khăn trong việc thực thi pháp luật xuyên biên giới đối với các vụ lừa đảo trong lĩnh vực mã hóa toàn cầu.

Bài học cho người dùng

Trường hợp này một lần nữa cảnh báo người dùng rằng bất kỳ nhân viên hỗ trợ sàn giao dịch nào cũng sẽ không chủ động yêu cầu thông tin đăng nhập hoặc khoá riêng. Tăng cường ý thức bảo mật, sử dụng ví phần cứng, kích hoạt xác thực hai yếu tố vẫn là các biện pháp phòng ngừa cơ bản để tránh bị lừa đảo kiểu này.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim