Một số người dùng Binance đã báo cáo rằng họ đã trở thành nạn nhân của một cuộc tấn công giả mạo tin nhắn SMS. Văn bản lừa đảo xuất hiện trong chuỗi tin nhắn chính thức của Binance, khiến nó gần như không thể phân biệt được với các thông tin liên lạc hợp pháp.

Người Dùng Báo Cáo Sự Cố Lừa Đảo Binance

Một người dùng, Joe Zhou, đã chia sẻ kinh nghiệm của mình trong bài đăng trên LinkedIn rằng: “Tôi muốn báo cáo một vụ lừa đảo gần đây liên quan đến sự cố Bybit và Binance”.

Zhou mô tả việc nhận được tin nhắn SMS từ cùng một số Binance mà anh thường nhận được mã xác minh. Tin nhắn tuyên bố rằng tài khoản của anh đang bị truy cập từ Triều Tiên. Đang giải quyết hậu quả của sự cố Bybit gần đây, anh hoảng sợ và gọi đến số được cung cấp.

Cuộc gọi được trả lời bởi một người hướng dẫn anh ta thiết lập ví SafePal, nói rằng đó là đối tác của Binance và trích dẫn một bài viết để hỗ trợ cho tuyên bố. Cá nhân này liên tục hỏi về tài sản trong tài khoản của mình và yêu cầu anh ta chuyển tất cả chúng để điều tra.

Làm theo hướng dẫn, Zhou thiết lập ví và bắt đầu rút tiền từ Binance. Tuy nhiên, anh sớm nghi ngờ và liên hệ với một người quen từ sàn giao dịch, người này xác nhận đó là một vụ lừa đảo.

Sau đó, người dùng đã cố gắng khôi phục tiền của mình bằng cách chuyển chúng ra khỏi ví, nhưng kẻ lừa đảo bắt đầu cạnh tranh với anh ta để di chuyển tài sản. Cuối cùng, Zhou đã hết phí gas. Khi anh ta cố gắng đổi ETH lấy phí, số dư của anh ta đã được xóa.

Cuộc tấn công xảy ra chỉ vài ngày sau khi Bybit bị khai thác dẫn đến mất gần 1,5 tỷ đô la giá trị ETH từ ví lạnh của mình. Các nhà phân tích blockchain và FBI đã xác định tổ chức tin tặc Triều Tiên Lazarus Group có khả năng là thủ phạm.

Tấn Công Giả Mạo Tinh Vi

Giám đốc An ninh thông tin (CISO) của SlowMist đã phân tích vụ vi phạm, tuyên bố rằng nó liên quan đến một phương pháp tinh vi. Ông tiết lộ rằng bạn của ông cũng đã nhận được tin nhắn lừa đảo giống hệt và đã chia sẻ ảnh chụp màn hình cho thấy hành vi giả mạo chính xác được sử dụng.

Theo ông, một khả năng là kẻ lừa đảo đã làm giả nguồn tin chính thức thông qua hình thức giả mạo, sử dụng các phương pháp kỹ thuật để thao túng số điện thoại của người gửi và nhúng tin nhắn văn bản vào các cuộc trò chuyện chính thức.

Ngoài ra, chúng có thể khai thác lỗ hổng cổng SMS hoặc thực hiện các cuộc tấn công chuỗi cung ứng bằng cách xâm phạm cổng, nhắm mục tiêu vào các nhà điều hành hoặc nhà cung cấp bên thứ ba hoặc hợp tác với các nhà cung cấp SMS để làm giả các phản hồi chính thức, khiến việc phát hiện trở nên khó khăn.

Lừa đảo qua mạng vẫn là mối đe dọa lớn đối với người dùng tiền điện tử. Công ty bảo mật Blockchain Scam Sniffer báo cáo rằng những vụ lừa đảo như vậy đã rút 10,25 triệu đô la từ 9.220 nạn nhân vào tháng 1. Mặc dù con số này giảm 56% so với mức lỗ 23,58 triệu đô la của tháng 12, báo cáo lưu ý rằng những kẻ lừa đảo đang phát triển và triển khai các phương pháp phức tạp hơn.