Theo thông tin từ Bitrace, loại lừa đảo này bắt đầu với việc kẻ lừa đảo gửi một khoản tiền nhỏ bằng USDT cho người dùng. Kẻ lừa đảo sau đó đề nghị người dùng thực hiện một giao dịch swap token ngay trên ví thay vì sử dụng sàn giao dịch. Họ hứa hẹn tỷ giá trao đổi tốt hơn so với trên sàn giao dịch để thu hút người dùng.
Để tăng cường lòng tin của người dùng, kẻ lừa đảo thực hiện trước một khoản thanh toán nhỏ bằng USDT. Tuy nhiên, đây chỉ là một bước trong kế hoạch lừa đảo của họ. Sau đó, họ yêu cầu người dùng tham gia vào một thử nghiệm hoàn trả nhỏ. Thử nghiệm này yêu cầu người dùng hoàn trả USDT bằng cách quét mã QR được cung cấp.
Mã QR này dẫn người dùng đến một trang web của bên thứ ba. Trang web này yêu cầu người dùng xác nhận giao dịch thử nghiệm bằng cách nhấp vào nút "xác nhận". Khi người dùng thực hiện hành động này, quyền truy cập vào ví tiền điện tử của họ bị đánh cắp và kẻ lừa đảo có thể lấy đi toàn bộ tài sản trong ví.
Bitrace thống kê có ít nhất 27 chủ ví đã trở thành nạn nhân của loại lừa đảo này với tổng thiệt hại ước tính lên tới khoảng 120.000 USDT. Các cuộc tấn công diễn ra từ ngày 11 đến ngày 17 tháng 7 và kẻ lừa đảo sử dụng cùng một ví trong tất cả các vụ việc. Sau khi đánh cắp tiền, các quỹ bị rút ra và chuyển qua năm địa chỉ trung gian trước khi được chuyển vào ba tài khoản tại sàn giao dịch tiền điện tử Cambodia Huione để rửa tiền.
Theo báo cáo từ công ty an ninh mạng Cyvers, các cuộc tấn công mạng trong năm 2024 đang gia tăng mạnh mẽ. Tổng khối lượng quỹ tiền điện tử bị đánh cắp trong năm nay đã gần đạt 1,4 tỷ USD. Trong đó, các vi phạm kiểm soát truy cập, thường xảy ra dưới dạng các cuộc tấn công lừa đảo đã chiếm phần lớn số tiền bị đánh cắp, lên tới khoảng 490 triệu USD chỉ trong quý hai.
Bitrace nhấn mạnh tầm quan trọng của việc kiểm tra rủi ro trên địa chỉ của đối tác trước khi thực hiện giao dịch. Công ty đang phát triển một công cụ kiểm tra rủi ro chỉ với một cú nhấp chuột để giúp người dùng nhận diện các rủi ro tiềm ẩn liên quan đến các địa chỉ ví lạ. Đây là một bước quan trọng để bảo vệ tài sản tiền điện tử của bạn khỏi những mối đe dọa ngày càng tinh vi.
Đọc thêm: