Binance Square
#phishing

phishing

222,392 lượt xem
317 đang thảo luận
ANFELIA_INVESTMENT
·
--
Bài viết
🚨 Cảnh báo mang tính giáo dục — Bảo vệ tài sản của bạn: 8 vụ lừa đảo Crypto đang hoạt động mạnh nhất vào năm 2026Cách hoạt động · Cách nhận biết chúng · Cách tự bảo vệ Năm 2024, hơn 5.600 triệu USD đã bị mất trong các vụ lừa đảo crypto trên toàn cầu. Năm 2026, các kỹ thuật sẽ tinh vi hơn và sử dụng AI, deepfake và các nền tảng giả mạo. Hãy chạm vào từng vụ lừa đảo để xem cách thức hoạt động và cách tự bảo vệ. 🎣Lừa đảo — Các trang web và ví giả mạo (RẤT CAO) Tạo bản sao chính xác của Binance, Metamask, Coinbase hoặc Phantom. Miền thay đổi một chữ cái: 'bìnance.com', 'binance-pro.net'. Khi bạn nhập thông tin đăng nhập, chúng sẽ chuyển thẳng đến kẻ tấn công.

🚨 Cảnh báo mang tính giáo dục — Bảo vệ tài sản của bạn: 8 vụ lừa đảo Crypto đang hoạt động mạnh nhất vào năm 2026

Cách hoạt động · Cách nhận biết chúng · Cách tự bảo vệ
Năm 2024, hơn 5.600 triệu USD đã bị mất trong các vụ lừa đảo crypto trên toàn cầu. Năm 2026, các kỹ thuật sẽ tinh vi hơn và sử dụng AI, deepfake và các nền tảng giả mạo. Hãy chạm vào từng vụ lừa đảo để xem cách thức hoạt động và cách tự bảo vệ.
🎣Lừa đảo — Các trang web và ví giả mạo (RẤT CAO)
Tạo bản sao chính xác của Binance, Metamask, Coinbase hoặc Phantom. Miền thay đổi một chữ cái: 'bìnance.com', 'binance-pro.net'. Khi bạn nhập thông tin đăng nhập, chúng sẽ chuyển thẳng đến kẻ tấn công.
Xem bản dịch
🚨 $BTC ALERT: FAKE HARDWARE WALLET WARNINGS SPREAD VIA EMAIL BREACH 🦈 📊 The breach centers on email infrastructure, not the wallets themselves. Trezor confirmed a compromised mail service, while BitBox flagged a shared newsletter provider targeting multiple Bitcoin firms. 📌 This supply‑chain slip allows attackers to masquerade as trusted brands, leveraging brand credibility to push fraudulent security alerts. 🔍 Treat any unexpected wallet security email as unverified: pause, cross‑check through official channels, and never act on urgent links or requests. 💡 The hardware remains secure, but the communication layer is now a high‑risk vector. 💬 How are you reinforcing verification steps for critical alerts? 👇 ⚠️ Not financial advice. Always manage your risk. 🛡️ 🏷️ #BTC #SecurityAlert #CryptoSafety #Phishing 🔥 💎
🚨 $BTC ALERT: FAKE HARDWARE WALLET WARNINGS SPREAD VIA EMAIL BREACH 🦈

📊 The breach centers on email infrastructure, not the wallets themselves. Trezor confirmed a compromised mail service, while BitBox flagged a shared newsletter provider targeting multiple Bitcoin firms. 📌 This supply‑chain slip allows attackers to masquerade as trusted brands, leveraging brand credibility to push fraudulent security alerts.

🔍 Treat any unexpected wallet security email as unverified: pause, cross‑check through official channels, and never act on urgent links or requests. 💡 The hardware remains secure, but the communication layer is now a high‑risk vector.

💬 How are you reinforcing verification steps for critical alerts? 👇

⚠️ Not financial advice. Always manage your risk. 🛡️

🏷️ #BTC #SecurityAlert #CryptoSafety #Phishing

🔥 💎
Hãy tưởng tượng bạn nhận được một email từ một địa chỉ chính thức đã được xác minh, trông chân thực đến 100%, chỉ để rồi phát hiện ra đó là một cái bẫy được thiết kế nhằm đánh cắp toàn bộ tài sản crypto của bạn. Đây không phải là một tình huống giả định, mà là cơn ác mộng bảo mật mới nhất đang ảnh hưởng đến người dùng ví phần cứng. Làm sao chúng ta có thể ngủ yên vào ban đêm khi biết rằng các khóa ngoại tuyến của mình an toàn, nhưng địa chỉ email lại đang bị “vũ khí hóa” chống lại chúng ta? Đây là những gì chúng ta biết cho đến nay: 🚨 Trezor đã xác nhận rằng một vụ vi phạm bảo mật từ bên thứ ba tại nhà cung cấp vận chuyển ShipMonk là nguyên nhân gốc. 🚨 Vụ rò rỉ này đã cho phép các kẻ tấn công gửi email lừa đảo (phishing) trực tiếp từ một tên miền hợp pháp của Trezor. 🚨 Dữ liệu bị xâm phạm bao gồm thông tin cá nhân của khách hàng đã đặt mua thiết bị. Không bao giờ, không bao giờ nhập cụm seed phrase của bạn vào bất kỳ trang web nào, ngay cả khi email đến từ đúng tên miền chính thức đó. Nghiêm túc mà nói nhé mọi người, hãy luôn cảnh giác và giữ an toàn cho $BTC and $ETH . Bọn tin tặc này ngày càng trở nên quá tinh vi. #Trezor #Security #Phishing #Write2Earn
Hãy tưởng tượng bạn nhận được một email từ một địa chỉ chính thức đã được xác minh, trông chân thực đến 100%, chỉ để rồi phát hiện ra đó là một cái bẫy được thiết kế nhằm đánh cắp toàn bộ tài sản crypto của bạn. Đây không phải là một tình huống giả định, mà là cơn ác mộng bảo mật mới nhất đang ảnh hưởng đến người dùng ví phần cứng.

Làm sao chúng ta có thể ngủ yên vào ban đêm khi biết rằng các khóa ngoại tuyến của mình an toàn, nhưng địa chỉ email lại đang bị “vũ khí hóa” chống lại chúng ta?

Đây là những gì chúng ta biết cho đến nay:

🚨 Trezor đã xác nhận rằng một vụ vi phạm bảo mật từ bên thứ ba tại nhà cung cấp vận chuyển ShipMonk là nguyên nhân gốc.
🚨 Vụ rò rỉ này đã cho phép các kẻ tấn công gửi email lừa đảo (phishing) trực tiếp từ một tên miền hợp pháp của Trezor.
🚨 Dữ liệu bị xâm phạm bao gồm thông tin cá nhân của khách hàng đã đặt mua thiết bị.

Không bao giờ, không bao giờ nhập cụm seed phrase của bạn vào bất kỳ trang web nào, ngay cả khi email đến từ đúng tên miền chính thức đó. Nghiêm túc mà nói nhé mọi người, hãy luôn cảnh giác và giữ an toàn cho $BTC and $ETH . Bọn tin tặc này ngày càng trở nên quá tinh vi.

#Trezor #Security #Phishing #Write2Earn
​🛡️ Sự cố tại Trezor: ​Chi tiết kỹ thuật: Chiến dịch lừa đảo (phishing) này không xâm nhập Secure Element cũng như không làm ảnh hưởng đến mật mã của các thiết bị phần cứng Trezor. Véc-tơ tấn công tập trung vào kỹ thuật xã hội (social engineering) và giả mạo (spoofing) tên miền, mô phỏng các giao diện cập nhật firmware hoặc các giao diện web (như Trezor Suite) để lừa người dùng, từ đó khiến họ tiết lộ cụm từ hạt giống (seed phrase) hoặc kết nối các chữ ký độc hại. Nhớ rằng: không có ví hợp pháp nào sẽ bao giờ yêu cầu bạn cung cấp seed phrase qua internet. ​🚨 ​"Đừng để tài sản của bạn gặp rủi ro vì một phút bất cẩn! Hãy bấm 'Theo dõi' để nhận các cảnh báo kỹ thuật bảo mật theo thời gian thực, ủng hộ phân tích này bằng một khoản tip và chia sẻ ý kiến của bạn để giữ an toàn cho cộng đồng." ​#BinanceSquare ​#ciberseguridad ​#Phishing ​$BTC {spot}(BTCUSDT) ​$ETH {spot}(ETHUSDT) ​$BNB {spot}(BNBUSDT)
​🛡️ Sự cố tại Trezor:
​Chi tiết kỹ thuật: Chiến dịch lừa đảo (phishing) này không xâm nhập Secure Element cũng như không làm ảnh hưởng đến mật mã của các thiết bị phần cứng Trezor. Véc-tơ tấn công tập trung vào kỹ thuật xã hội (social engineering) và giả mạo (spoofing) tên miền, mô phỏng các giao diện cập nhật firmware hoặc các giao diện web (như Trezor Suite) để lừa người dùng, từ đó khiến họ tiết lộ cụm từ hạt giống (seed phrase) hoặc kết nối các chữ ký độc hại. Nhớ rằng: không có ví hợp pháp nào sẽ bao giờ yêu cầu bạn cung cấp seed phrase qua internet.
​🚨
​"Đừng để tài sản của bạn gặp rủi ro vì một phút bất cẩn! Hãy bấm 'Theo dõi' để nhận các cảnh báo kỹ thuật bảo mật theo thời gian thực, ủng hộ phân tích này bằng một khoản tip và chia sẻ ý kiến của bạn để giữ an toàn cho cộng đồng."
#BinanceSquare
#ciberseguridad
#Phishing
$BTC

$ETH

$BNB
🚨 Một vụ trộm cắp Bitcoin trị giá 245 triệu đô la khổng lồ đã kết thúc bằng một bản nhận tội, phơi bày sức mạnh đáng sợ của kỹ thuật lừa đảo xã hội. Bằng cách sử dụng mạo danh tinh vi và các mã bảo mật bị đánh cắp, kẻ tấn công đã rút đi hàng triệu đô la trước khi lao vào một màn tẩu tán tiền cực kỳ điên cuồng. Vụ việc này là lời nhắc nhở nghiêm khắc rằng an ninh chỉ mạnh bằng mắt xích con người yếu nhất. Luôn bảo vệ 2FA của bạn, xác minh danh tính hai lần và đừng tin bất cứ điều gì. Hãy an toàn ngoài kia! 🛡️ #Bitcoin #CryptoSecurity #Phishing
🚨 Một vụ trộm cắp Bitcoin trị giá 245 triệu đô la khổng lồ đã kết thúc bằng một bản nhận tội, phơi bày sức mạnh đáng sợ của kỹ thuật lừa đảo xã hội.

Bằng cách sử dụng mạo danh tinh vi và các mã bảo mật bị đánh cắp, kẻ tấn công đã rút đi hàng triệu đô la trước khi lao vào một màn tẩu tán tiền cực kỳ điên cuồng.

Vụ việc này là lời nhắc nhở nghiêm khắc rằng an ninh chỉ mạnh bằng mắt xích con người yếu nhất. Luôn bảo vệ 2FA của bạn, xác minh danh tính hai lần và đừng tin bất cứ điều gì. Hãy an toàn ngoài kia! 🛡️

#Bitcoin #CryptoSecurity #Phishing
🔴 $VTHO ALERT: KẺ TẤN CÔNG ĐANG PHÁT TÁN EMAIL PHISHING – HÃY BẢO VỆ VÍ CỦA BẠN NGAY BÂY GIỜ! 🚨 🦈 Những “tay chơi” tiền lớn đã nhanh chóng phát hiện dấu hiệu xâm phạm trên cổng email của Trezor; tin tặc đang tràn ngập hộp thư bằng mồi nhử “Cảnh báo Bảo mật Quan trọng”. 📊 Đợt phishing này nhắm vào những người nắm giữ $VTHO và $IOST , lợi dụng tâm lý “mềm mại” gần đây để thu thập tài sản chỉ bằng một cú nhấp chuột. 💡 Cách giảm thiểu ngay lập tức: hủy mọi liên kết hoặc tệp đính kèm từ email giả mạo của Trezor, thu hồi mọi kết nối dApp không rõ danh tính, và xoay (đổi) seed thiết bị của bạn. 📌 Hộp thư sạch là tuyến phòng thủ đầu tiên của bạn trước cuộc “săn thanh khoản” có thể biến danh mục của bạn thành một “bể mồi” cho cá mập. 💬 Bạn đã bảo mật ví phần cứng và rà soát quyền truy cập dApp của mình chưa? 👇 ⚠️ Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn. 🛡️ 🏷️ #VTHO #SecurityAlert #Phishing #CryptoSafety 🛡️ 🔥
🔴 $VTHO ALERT: KẺ TẤN CÔNG ĐANG PHÁT TÁN EMAIL PHISHING – HÃY BẢO VỆ VÍ CỦA BẠN NGAY BÂY GIỜ! 🚨

🦈 Những “tay chơi” tiền lớn đã nhanh chóng phát hiện dấu hiệu xâm phạm trên cổng email của Trezor; tin tặc đang tràn ngập hộp thư bằng mồi nhử “Cảnh báo Bảo mật Quan trọng”. 📊 Đợt phishing này nhắm vào những người nắm giữ $VTHO $IOST , lợi dụng tâm lý “mềm mại” gần đây để thu thập tài sản chỉ bằng một cú nhấp chuột.

💡 Cách giảm thiểu ngay lập tức: hủy mọi liên kết hoặc tệp đính kèm từ email giả mạo của Trezor, thu hồi mọi kết nối dApp không rõ danh tính, và xoay (đổi) seed thiết bị của bạn. 📌 Hộp thư sạch là tuyến phòng thủ đầu tiên của bạn trước cuộc “săn thanh khoản” có thể biến danh mục của bạn thành một “bể mồi” cho cá mập.

💬 Bạn đã bảo mật ví phần cứng và rà soát quyền truy cập dApp của mình chưa? 👇

⚠️ Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn. 🛡️

🏷️ #VTHO #SecurityAlert #Phishing #CryptoSafety

🛡️ 🔥
** **Lọc từ nhà cung cấp bên thứ ba tạo ra email lừa đảo (phishing) từ tên miền hợp pháp của Tre — Phân tích bởi EmeDotEme #EmeDotEme #Ciberseguridad #Phishing
**

**Lọc từ nhà cung cấp bên thứ ba tạo ra email lừa đảo (phishing) từ tên miền hợp pháp của Tre

— Phân tích bởi EmeDotEme
#EmeDotEme #Ciberseguridad #Phishing
🚨 CẢNH BÁO HACK TRZ: EMAIL LỪA ĐẢO ĐANG TẤN CÔNG NGƯỜI DÙNG! ⚠️ Trezor vừa xác nhận một sự cố bị xâm phạm từ nhà cung cấp email bên thứ ba—kẻ lừa đảo hiện đang gửi hàng loạt tin nhắn giả mạo Trezor. 🛡️ Các tên miền giả đã bị gỡ bỏ, nhưng tình trạng ngập hộp thư vẫn còn, vì vậy mọi lần bấm đều có thể là cái bẫy. Hãy nhớ rằng bản thân phần cứng, khóa riêng và các bản sao lưu vẫn an toàn, nhưng rò rỉ dữ liệu cá nhân từ sự cố August ShipMonk vẫn ám ảnh hơn 13k người dùng. 📊 Hãy coi mọi liên kết không được yêu cầu là mối đe dọa, xác minh qua các kênh chính thức, và cân nhắc sử dụng một địa chỉ email mới cho các liên lạc trong tương lai. 🔍 💬 Bạn có đang kiểm tra kỹ từng email Trezor trước khi bấm không? 👇 ⚠️ Không phải lời khuyên tài chính. Hãy luôn quản lý rủi ro của bạn. 🛡️ 🏷️ #TRZ #Security #Phishing #Crypto 🚀 🔥
🚨 CẢNH BÁO HACK TRZ: EMAIL LỪA ĐẢO ĐANG TẤN CÔNG NGƯỜI DÙNG! ⚠️

Trezor vừa xác nhận một sự cố bị xâm phạm từ nhà cung cấp email bên thứ ba—kẻ lừa đảo hiện đang gửi hàng loạt tin nhắn giả mạo Trezor. 🛡️ Các tên miền giả đã bị gỡ bỏ, nhưng tình trạng ngập hộp thư vẫn còn, vì vậy mọi lần bấm đều có thể là cái bẫy.

Hãy nhớ rằng bản thân phần cứng, khóa riêng và các bản sao lưu vẫn an toàn, nhưng rò rỉ dữ liệu cá nhân từ sự cố August ShipMonk vẫn ám ảnh hơn 13k người dùng. 📊 Hãy coi mọi liên kết không được yêu cầu là mối đe dọa, xác minh qua các kênh chính thức, và cân nhắc sử dụng một địa chỉ email mới cho các liên lạc trong tương lai. 🔍

💬 Bạn có đang kiểm tra kỹ từng email Trezor trước khi bấm không? 👇

⚠️ Không phải lời khuyên tài chính. Hãy luôn quản lý rủi ro của bạn. 🛡️

🏷️ #TRZ #Security #Phishing #Crypto

🚀 🔥
Mọi người đều nghĩ rằng các màn hình "hoàn tất kiểm tra bảo mật" đó chỉ để chặn bot, nhưng thực ra rất nhiều trong số chúng là các trang lừa đảo (phishing) trông có vẻ chính thống và vẫn bắt được người mỗi tuần. Bạn vội bật một cửa sổ giữa lúc đang giao dịch vì không muốn bỏ lỡ nến tiếp theo, và rồi tài khoản của bạn bắt đầu bị rút cạn. Nói thật là màn hình "xác minh" giả đó là thứ khiến rất nhiều người mất sạch số tiền họ phải tích lũy suốt hàng tháng. Tuần trước, một trader tôi quen đã bấm vào một trang như vậy sau một cú spike $BTC . Bố cục y hệt, nội dung cũng y hệt lời nhắc xác minh rằng bạn không phải bot để bảo vệ tài khoản và ngăn spam. Cậu ấy điền mọi thứ vào. Tám phút sau, họ quét đi 4.2 $BTC plus và $ETH and $BNB. Cậu ấy chỉ nhận ra khi các khoản rút đã diễn ra xong. Nếu bạn không tự khởi chạy lần đăng nhập đó từ ứng dụng chính thức, thì lớp kiểm tra này không hề bảo vệ bạn. Đóng tab đó lại và mở ứng dụng trực tiếp. Gần đây có ai khác suýt dính một trong mấy cái này không? #cryptosecurity #phishing #BNB
Mọi người đều nghĩ rằng các màn hình "hoàn tất kiểm tra bảo mật" đó chỉ để chặn bot, nhưng thực ra rất nhiều trong số chúng là các trang lừa đảo (phishing) trông có vẻ chính thống và vẫn bắt được người mỗi tuần.

Bạn vội bật một cửa sổ giữa lúc đang giao dịch vì không muốn bỏ lỡ nến tiếp theo, và rồi tài khoản của bạn bắt đầu bị rút cạn. Nói thật là màn hình "xác minh" giả đó là thứ khiến rất nhiều người mất sạch số tiền họ phải tích lũy suốt hàng tháng.

Tuần trước, một trader tôi quen đã bấm vào một trang như vậy sau một cú spike $BTC . Bố cục y hệt, nội dung cũng y hệt lời nhắc xác minh rằng bạn không phải bot để bảo vệ tài khoản và ngăn spam. Cậu ấy điền mọi thứ vào. Tám phút sau, họ quét đi 4.2 $BTC plus và $ETH and $BNB . Cậu ấy chỉ nhận ra khi các khoản rút đã diễn ra xong.

Nếu bạn không tự khởi chạy lần đăng nhập đó từ ứng dụng chính thức, thì lớp kiểm tra này không hề bảo vệ bạn. Đóng tab đó lại và mở ứng dụng trực tiếp.

Gần đây có ai khác suýt dính một trong mấy cái này không?
#cryptosecurity #phishing #BNB
Cảnh báo an ninh: Chiến dịch phishing quy mô lớn né được bộ lọc email bằng Unicode — Phân tích bởi EmeDotEme #EmeDotEme #Ciberseguridad #Phishing
Cảnh báo an ninh: Chiến dịch phishing quy mô lớn né được bộ lọc email bằng Unicode

— Phân tích bởi EmeDotEme
#EmeDotEme #Ciberseguridad #Phishing
Chống lừa đảo câu cá: Chỉ cần thiết lập trong 1 phút là chặn được mọi email giả. Mỗi lần xảy ra sự cố “email giả lừa lấy đi nửa vị thế”, đều thiếu thiết lập này. Chống lừa đảo câu cá: Sau khi thiết lập, mọi email chính thức được Binance gửi cho bạn sẽ kèm mã riêng của bạn. “Email chính thức” không có mã này, tất cả đều là giả; email xác minh cũng giống vậy. · Mã phải không theo quy luật, đừng dùng ngày sinh. Thiết lập trong Trung tâm An toàn của App trong 1 phút Năm 2021 cài đặt thì đến hôm nay thư rác nhìn là biết. #AccountSecurity #Phishing $BNB
Chống lừa đảo câu cá: Chỉ cần thiết lập trong 1 phút là chặn được mọi email giả.
Mỗi lần xảy ra sự cố “email giả lừa lấy đi nửa vị thế”, đều thiếu thiết lập này.
Chống lừa đảo câu cá: Sau khi thiết lập, mọi email chính thức được Binance gửi cho bạn sẽ kèm mã riêng của bạn. “Email chính thức” không có mã này, tất cả đều là giả; email xác minh cũng giống vậy.
· Mã phải không theo quy luật, đừng dùng ngày sinh. Thiết lập trong Trung tâm An toàn của App trong 1 phút
Năm 2021 cài đặt thì đến hôm nay thư rác nhìn là biết.
#AccountSecurity #Phishing $BNB
Cảnh báo bảo mật: X của Musk được cho là đã gửi một loạt email đặt lại mật khẩu không được yêu cầu; hiện chưa có bằng chứng về việc bị xâm phạm. Anh em crypto—đừng bấm vào các liên kết đáng ngờ, hãy xác minh qua các kênh chính thức và bật 2FA để bảo vệ ví của bạn. Hãy cảnh giác. #Security #Phishing $BTC
Cảnh báo bảo mật: X của Musk được cho là đã gửi một loạt email đặt lại mật khẩu không được yêu cầu; hiện chưa có bằng chứng về việc bị xâm phạm. Anh em crypto—đừng bấm vào các liên kết đáng ngờ, hãy xác minh qua các kênh chính thức và bật 2FA để bảo vệ ví của bạn. Hãy cảnh giác. #Security #Phishing $BTC
Bài viết
🚫CẢNH BÁO: “Giá” Ẩn của Airdrop và Faucet mà Không Ai Kể Cho Bạn🚨 CẢNH BÁO: “Giá” Ẩn của Airdrop và Faucet mà Không Ai Kể Cho Bạn Bạn đã bao giờ tự hỏi thời gian của mình đáng giá bao nhiêu chưa? Nếu bạn dành 2 giờ trên các trang faucet hoặc bấm vào các nhiệm vụ để kiếm 0,10 USD bằng crypto, bạn đang làm giảm giá trị thời gian của mình và tệ hơn nữa là phơi bày bảo mật của bạn trước các liên kết độc hại. 3 Quy tắc Vàng cho những ai đang tìm kiếm cơ hội mà không cần đầu tư: 1️⃣ Quy tắc về “Ví Cái Bóng” (Ghost Wallet): Tuyệt đối không kết nối ví chính của bạn (nơi có BTC, ETH hoặc khoản tiết kiệm) với các trang airdrop hoặc bounty không rõ nguồn gốc. Hãy sử dụng một ví phụ (burner wallet) được tạo riêng cho mục đích này.

🚫CẢNH BÁO: “Giá” Ẩn của Airdrop và Faucet mà Không Ai Kể Cho Bạn

🚨 CẢNH BÁO: “Giá” Ẩn của Airdrop và Faucet mà Không Ai Kể Cho Bạn
Bạn đã bao giờ tự hỏi thời gian của mình đáng giá bao nhiêu chưa?
Nếu bạn dành 2 giờ trên các trang faucet hoặc bấm vào các nhiệm vụ để kiếm 0,10 USD bằng crypto, bạn đang làm giảm giá trị thời gian của mình và tệ hơn nữa là phơi bày bảo mật của bạn trước các liên kết độc hại.
3 Quy tắc Vàng cho những ai đang tìm kiếm cơ hội mà không cần đầu tư:
1️⃣ Quy tắc về “Ví Cái Bóng” (Ghost Wallet): Tuyệt đối không kết nối ví chính của bạn (nơi có BTC, ETH hoặc khoản tiết kiệm) với các trang airdrop hoặc bounty không rõ nguồn gốc. Hãy sử dụng một ví phụ (burner wallet) được tạo riêng cho mục đích này.
Hãy tỉnh táo hoặc bị xóa sổ. Lừa đảo đang trở nên hung hãn hơn. Một chiến dịch mới đang nhắm mục tiêu vào gần 900 nghìn số điện thoại để dụ người dùng vào các trang ví giả mạo. Chỉ một lần chạm nhầm là túi của bạn sẽ biến mất. Hãy cực kỳ cẩn thận với mọi liên kết trong SMS. #Security #Phishing ‎
Hãy tỉnh táo hoặc bị xóa sổ.

Lừa đảo đang trở nên hung hãn hơn. Một chiến dịch mới đang nhắm mục tiêu vào gần 900 nghìn số điện thoại để dụ người dùng vào các trang ví giả mạo. Chỉ một lần chạm nhầm là túi của bạn sẽ biến mất. Hãy cực kỳ cẩn thận với mọi liên kết trong SMS.

#Security #Phishing
3 nhà cung cấp ví và sàn giao dịch công bố rò rỉ dữ liệu chỉ trong một tuần — và không cái nào mất một đồng xu hay khóa riêng. Chuyện gì đã xảy ra: SafePal xác nhận vào ngày 16 tháng 8 rằng một plugin theo dõi đơn hàng của bên thứ ba đã làm lộ tên, email và thông tin mua hàng của khoảng 39.798 khách hàng. Cùng ngày, Bits of Gold — công ty môi giới tiền mã hóa được quản lý lớn nhất của Israel — cũng công bố một sự cố rò rỉ từ nhà cung cấp khác, được cho là ảnh hưởng khoảng 200.000 khách hàng. Cả hai diễn ra cách nhau ba ngày sau khi Trezor công bố đối tác thực hiện đơn hàng ShipMonk đã lộ khoảng 14.000 khách hàng. Vì sao điều này quan trọng: không có cụm seed phrase, khóa riêng hay tiền nào bị đụng tới trong cả ba sự cố. Nhưng các thông tin bị rò rỉ như tên, email và bằng chứng về việc bạn đang sở hữu loại ví phần cứng nào chính là dữ liệu nhắm mục tiêu được dùng cho các chiến dịch lừa đảo “hỗ trợ giả mạo” (fake support) bằng email phishing sau đó — đúng kịch bản đã xảy ra sau vụ rò rỉ của Ledger vào năm 2020 trong nhiều năm. Cả ba công ty này không bị xâm nhập trực tiếp; các nhà cung cấp của họ mới là bên bị rò rỉ. Điểm tinh tế: Bits of Gold hiện chưa chính thức xác nhận con số 200.000 — con số này được đưa tin, không phải tuyên bố từ công ty. Và đây là câu chuyện về thiết lập phishing, không phải câu chuyện trộm cắp, nên đừng hiểu là “tiền đang có rủi ro ngay hôm nay”. Rủi ro thật sự thường xuất hiện sau vài tuần hoặc vài tháng, trong một email nhắm mục tiêu mà ngay từ đầu đã biết tên bạn và thương hiệu ví của bạn. Nếu bạn từng mua ví phần cứng, liệu bạn có biết liệu dữ liệu vận chuyển của mình có bị rò rỉ không? Không phải lời khuyên tài chính. DYOR. $BTC #CryptoSecurity #DataBreach #SelfCustody #Phishing
3 nhà cung cấp ví và sàn giao dịch công bố rò rỉ dữ liệu chỉ trong một tuần — và không cái nào mất một đồng xu hay khóa riêng.

Chuyện gì đã xảy ra: SafePal xác nhận vào ngày 16 tháng 8 rằng một plugin theo dõi đơn hàng của bên thứ ba đã làm lộ tên, email và thông tin mua hàng của khoảng 39.798 khách hàng. Cùng ngày, Bits of Gold — công ty môi giới tiền mã hóa được quản lý lớn nhất của Israel — cũng công bố một sự cố rò rỉ từ nhà cung cấp khác, được cho là ảnh hưởng khoảng 200.000 khách hàng. Cả hai diễn ra cách nhau ba ngày sau khi Trezor công bố đối tác thực hiện đơn hàng ShipMonk đã lộ khoảng 14.000 khách hàng.

Vì sao điều này quan trọng: không có cụm seed phrase, khóa riêng hay tiền nào bị đụng tới trong cả ba sự cố. Nhưng các thông tin bị rò rỉ như tên, email và bằng chứng về việc bạn đang sở hữu loại ví phần cứng nào chính là dữ liệu nhắm mục tiêu được dùng cho các chiến dịch lừa đảo “hỗ trợ giả mạo” (fake support) bằng email phishing sau đó — đúng kịch bản đã xảy ra sau vụ rò rỉ của Ledger vào năm 2020 trong nhiều năm. Cả ba công ty này không bị xâm nhập trực tiếp; các nhà cung cấp của họ mới là bên bị rò rỉ.

Điểm tinh tế: Bits of Gold hiện chưa chính thức xác nhận con số 200.000 — con số này được đưa tin, không phải tuyên bố từ công ty. Và đây là câu chuyện về thiết lập phishing, không phải câu chuyện trộm cắp, nên đừng hiểu là “tiền đang có rủi ro ngay hôm nay”. Rủi ro thật sự thường xuất hiện sau vài tuần hoặc vài tháng, trong một email nhắm mục tiêu mà ngay từ đầu đã biết tên bạn và thương hiệu ví của bạn.

Nếu bạn từng mua ví phần cứng, liệu bạn có biết liệu dữ liệu vận chuyển của mình có bị rò rỉ không?

Không phải lời khuyên tài chính. DYOR.

$BTC #CryptoSecurity #DataBreach #SelfCustody #Phishing
🚨 CẢNH BÁO AN NINH Web3: Các chữ ký lừa đảo có thể làm rỗng ví của bạn chỉ trong vài giây Việc trộm tiền mã hóa đã thay đổi. Kẻ lừa đảo không còn cần 12 từ khóa của bạn nữa; giờ đây họ sử dụng các script gọi là Crypto Drainers được thiết kế để đánh lừa bạn thông qua các chữ ký off-chain (ngoài chuỗi) khiến bạn mất sạch chỉ với một cú nhấp chuột. 🛑💼 Cách thức hoạt động của cái bẫy vô hình: * Chữ ký không Gas (Permit/Permit2): Được thiết kế để tiết kiệm phí, chúng đã bị các trang giả mạo lợi dụng. Khi yêu cầu bạn "ký để kết nối ví hoặc nhận airdrop", thực chất bạn đang ký một giấy phép rút tiền không giới hạn. * Thực hiện chậm: Kẻ tấn công lưu giữ chữ ký số của bạn và có thể thực hiện việc trộm cắp nhiều ngày hoặc tuần sau đó, khiến bạn ban đầu tin rằng trang web là an toàn. * Ảnh hưởng đến tokens và NFTs: Một chữ ký độc hại có thể ủy quyền cho việc rút toàn bộ stablecoins (USDT/USDC) hoặc toàn bộ bộ sưu tập của bạn. 🔒 Cách bảo vệ bản thân ngay hôm nay: 1. Đọc trước khi ký: Nếu cửa sổ ví của bạn hiển thị các thuật ngữ như Permit, Permit2 hoặc Approve trên một trang nghi ngờ, hãy hủy ngay lập tức. 2. Sử dụng ví cháy: Không bao giờ kết nối ví tiết kiệm chính của bạn với các trang yêu cầu thưởng hoặc dApps mới. 3. Kiểm tra quyền truy cập của bạn: Thường xuyên vào các công cụ như Revoke.cash hoặc bảng điều khiển ScamSniffer để thu hồi các quyền cũ hoặc không giới hạn. Chữ ký của bạn trên blockchain là cuối cùng và không thể đảo ngược. Giữ OpSec của bạn ở mức tối đa! 🛡️ Bạn sử dụng công cụ gì để xác minh an ninh của các dApps trước khi tương tác với chúng? Tôi đang đọc các ý kiến của bạn bên dưới! 👇 #CryptoSecurity #WalletDrainer #phishing
🚨 CẢNH BÁO AN NINH Web3: Các chữ ký lừa đảo có thể làm rỗng ví của bạn chỉ trong vài giây
Việc trộm tiền mã hóa đã thay đổi. Kẻ lừa đảo không còn cần 12 từ khóa của bạn nữa; giờ đây họ sử dụng các script gọi là Crypto Drainers được thiết kế để đánh lừa bạn thông qua các chữ ký off-chain (ngoài chuỗi) khiến bạn mất sạch chỉ với một cú nhấp chuột. 🛑💼
Cách thức hoạt động của cái bẫy vô hình:
* Chữ ký không Gas (Permit/Permit2): Được thiết kế để tiết kiệm phí, chúng đã bị các trang giả mạo lợi dụng. Khi yêu cầu bạn "ký để kết nối ví hoặc nhận airdrop", thực chất bạn đang ký một giấy phép rút tiền không giới hạn.
* Thực hiện chậm: Kẻ tấn công lưu giữ chữ ký số của bạn và có thể thực hiện việc trộm cắp nhiều ngày hoặc tuần sau đó, khiến bạn ban đầu tin rằng trang web là an toàn.
* Ảnh hưởng đến tokens và NFTs: Một chữ ký độc hại có thể ủy quyền cho việc rút toàn bộ stablecoins (USDT/USDC) hoặc toàn bộ bộ sưu tập của bạn.
🔒 Cách bảo vệ bản thân ngay hôm nay:
1. Đọc trước khi ký: Nếu cửa sổ ví của bạn hiển thị các thuật ngữ như Permit, Permit2 hoặc Approve trên một trang nghi ngờ, hãy hủy ngay lập tức.
2. Sử dụng ví cháy: Không bao giờ kết nối ví tiết kiệm chính của bạn với các trang yêu cầu thưởng hoặc dApps mới.
3. Kiểm tra quyền truy cập của bạn: Thường xuyên vào các công cụ như Revoke.cash hoặc bảng điều khiển ScamSniffer để thu hồi các quyền cũ hoặc không giới hạn.
Chữ ký của bạn trên blockchain là cuối cùng và không thể đảo ngược. Giữ OpSec của bạn ở mức tối đa! 🛡️ Bạn sử dụng công cụ gì để xác minh an ninh của các dApps trước khi tương tác với chúng? Tôi đang đọc các ý kiến của bạn bên dưới! 👇
#CryptoSecurity #WalletDrainer #phishing
$NOXA X TÀI KHOẢN BỊ HACK - KHÔNG TƯƠNG TÁC VỚI BẤT KỲ LIÊN KẾT NÀO 🚨 Onchain Lens vừa gắn cờ tài khoản X chính thức của Noxa là đã bị xâm phạm. Các thành viên trong cộng đồng đã bị rút sạch ví sau khi nhấp vào các liên kết được đăng bởi tài khoản này. Thông tin này đang diễn ra — kẻ tấn công hiện đang tích cực đăng các liên kết độc hại. Đừng kết nối ví của bạn, đừng ký bất kỳ thứ gì, và đừng tương tác với bất kỳ liên kết nào từ tài khoản đó cho đến khi có thông báo mới. Bạn đã từng tương tác với bất kỳ bài đăng gần đây nào từ tài khoản Noxa X chưa? Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn. #NOXA #SecurityAlert #CryptoAlert #Phishing ⚡
$NOXA X TÀI KHOẢN BỊ HACK - KHÔNG TƯƠNG TÁC VỚI BẤT KỲ LIÊN KẾT NÀO 🚨

Onchain Lens vừa gắn cờ tài khoản X chính thức của Noxa là đã bị xâm phạm. Các thành viên trong cộng đồng đã bị rút sạch ví sau khi nhấp vào các liên kết được đăng bởi tài khoản này.

Thông tin này đang diễn ra — kẻ tấn công hiện đang tích cực đăng các liên kết độc hại. Đừng kết nối ví của bạn, đừng ký bất kỳ thứ gì, và đừng tương tác với bất kỳ liên kết nào từ tài khoản đó cho đến khi có thông báo mới.

Bạn đã từng tương tác với bất kỳ bài đăng gần đây nào từ tài khoản Noxa X chưa?

Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn.

#NOXA #SecurityAlert #CryptoAlert #Phishing

CẢNH BÁO LỪA ĐẢO 1 TRIỆU ĐÔ LA: Lừa Phishing Lấy Cắp Khối Lượng Lớn USDT trên Ethereum! Tin nóng mới chỉ cách đây 16 giây từ Cointelegraph! Một người dùng crypto đã bi kịch mất gần 1.000.000 USD bằng $USDT sau khi nhầm lẫn ký duyệt một token phishing độc hại trên mạng Ethereum. Khoản thiệt hại đau đớn này là một lời nhắc nhở nghiêm khắc và nhức nhối đối với toàn bộ cộng đồng web3: hãy luôn kiểm tra lại mọi tương tác với smart contract và không bao giờ ký duyệt token một cách mù quáng. Bảo mật phải luôn được đặt lên hàng đầu! Bạn thường xuyên kiểm tra và thu hồi quyền duyệt token trong ví của mình để luôn an toàn trước phishing không? Hãy an toàn ở ngoài kia! #USDT #Ethereum #phishing #WriteToEarn
CẢNH BÁO LỪA ĐẢO 1 TRIỆU ĐÔ LA: Lừa Phishing Lấy Cắp Khối Lượng Lớn USDT trên Ethereum!

Tin nóng mới chỉ cách đây 16 giây từ Cointelegraph! Một người dùng crypto đã bi kịch mất gần 1.000.000 USD bằng $USDT sau khi nhầm lẫn ký duyệt một token phishing độc hại trên mạng Ethereum.
Khoản thiệt hại đau đớn này là một lời nhắc nhở nghiêm khắc và nhức nhối đối với toàn bộ cộng đồng web3: hãy luôn kiểm tra lại mọi tương tác với smart contract và không bao giờ ký duyệt token một cách mù quáng. Bảo mật phải luôn được đặt lên hàng đầu!
Bạn thường xuyên kiểm tra và thu hồi quyền duyệt token trong ví của mình để luôn an toàn trước phishing không? Hãy an toàn ở ngoài kia!
#USDT #Ethereum #phishing #WriteToEarn
Bài viết
Làm thế nào để bảo vệ bản thân khỏi phishing và các cuộc tấn công giả mạo?Phishing là hình thức phổ biến nhất để đánh cắp tiền mã hóa Họ không cần phải hack Binance hay phá vỡ blockchain Họ lừa bạn !! để bạn cung cấp thông tin của mình Trong bài viết này, tôi sẽ chỉ bạn cách nhận biết và tránh những trò lừa đảo này Phishing là gì? Đây là một trò lừa đảo nơi tội phạm giả mạo thành một công ty hợp pháp Hỗ trợ kỹ thuật Binance từ một người bạn hoặc thậm chí là người thân Họ gửi cho bạn một tin nhắn hoặc email với một liên kết giả mạo Nếu bạn vào và nhập thông tin của mình, họ sẽ thu thập dữ liệu đó Các loại phishing phổ biến nhất Phishing qua email

Làm thế nào để bảo vệ bản thân khỏi phishing và các cuộc tấn công giả mạo?

Phishing là hình thức phổ biến nhất để đánh cắp tiền mã hóa
Họ không cần phải hack Binance hay phá vỡ blockchain
Họ lừa bạn !! để bạn cung cấp thông tin của mình
Trong bài viết này, tôi sẽ chỉ bạn cách nhận biết và tránh những trò lừa đảo này
Phishing là gì?
Đây là một trò lừa đảo nơi tội phạm giả mạo thành một công ty hợp pháp
Hỗ trợ kỹ thuật Binance từ một người bạn hoặc thậm chí là người thân
Họ gửi cho bạn một tin nhắn hoặc email với một liên kết giả mạo
Nếu bạn vào và nhập thông tin của mình, họ sẽ thu thập dữ liệu đó
Các loại phishing phổ biến nhất
Phishing qua email
$NOXA X BỊ HACK – QUỸ BỊ RÚT CẠN, TRÁNH TẤT CẢ CÁC LIÊN KẾT ⚠️ Giám sát Onchain Lens xác nhận tài khoản X chính thức của nền tảng ra mắt token Meme Noxa đã bị xâm nhập. Người dùng trong cộng đồng đã tương tác với các liên kết được đăng tải hiện đã báo cáo rằng các ví đã bị rút cạn. Cuộc tấn công đang diễn ra — đừng kết nối ví của bạn, đừng ký bất kỳ giao dịch nào và không bấm bất kỳ liên kết nào từ tài khoản này. Đây không phải là biến động thị trường, mà là mối đe dọa an ninh nhắm trực tiếp vào thanh khoản. Bạn đã kiểm tra hoạt động gần đây trong các ví đã kết nối của mình chưa? Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn. #NOXA #SecurityAlert #Phishing #CryptoSafety ⚡
$NOXA X BỊ HACK – QUỸ BỊ RÚT CẠN, TRÁNH TẤT CẢ CÁC LIÊN KẾT ⚠️

Giám sát Onchain Lens xác nhận tài khoản X chính thức của nền tảng ra mắt token Meme Noxa đã bị xâm nhập. Người dùng trong cộng đồng đã tương tác với các liên kết được đăng tải hiện đã báo cáo rằng các ví đã bị rút cạn. Cuộc tấn công đang diễn ra — đừng kết nối ví của bạn, đừng ký bất kỳ giao dịch nào và không bấm bất kỳ liên kết nào từ tài khoản này.

Đây không phải là biến động thị trường, mà là mối đe dọa an ninh nhắm trực tiếp vào thanh khoản. Bạn đã kiểm tra hoạt động gần đây trong các ví đã kết nối của mình chưa?

Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn.

#NOXA #SecurityAlert #Phishing #CryptoSafety

Đăng nhập để khám phá thêm nội dung
Tham gia cùng người dùng tiền mã hóa toàn cầu trên Binance Square
⚡️ Nhận thông tin mới nhất và hữu ích về tiền mã hóa.
💬 Được tin cậy bởi sàn giao dịch tiền mã hóa lớn nhất thế giới.
👍 Khám phá những thông tin chuyên sâu thực tế từ những nhà sáng tạo đã xác minh.
Email / Số điện thoại