“Bản rò rỉ” của GTA6 vẫn chưa xuất hiện, nhưng các trang tải game giả mạo kiểu kẻ đánh cắp đã lên sóng. Malwarebytes gần đây đã phân tích một trang nhái, sử dụng ngày phát hành thật, bản đồ và thông tin trò chơi để dụ người dùng kết nối ví và ký xác nhận.
Điểm nguy hiểm nhất của những trò lừa này là trong trang web có thể chứa rất nhiều thông tin thật. Đồng hồ đếm ngược thật, hình ảnh chính thức và thông tin trò chơi chính xác chỉ cho thấy kẻ gian đã đầu tư kỹ vào việc dựng trang, chứ không chứng minh quy trình thanh toán là thật.
Cuộc tấn công xảy ra ở bước xác nhận ví. Mã độc trước tiên sẽ đọc địa chỉ công khai và tình trạng tài sản, rồi tạo yêu cầu chuyển tiền hoặc cấp quyền dựa trên số dư trong ví. Chuyển tiền có thể lập tức đưa tài sản đi, còn cấp quyền có thể khiến kẻ tấn công sau đó dùng hợp đồng để rút token, thậm chí cả NFT.
Điều này khác với các trang tải giả thông thường. Người dùng không chỉ thanh toán một khoản phí đơn lẻ, mà còn có thể vô tình phơi bày toàn bộ ví trước một loạt yêu cầu giao dịch được nhắm mục tiêu.
Để nhận biết loại trang này, không thể chỉ nhìn web có giống hay không, mà phải xem hành động thực tế trong cửa sổ bật lên của ví. Trang tải game không có lý do gì để yêu cầu cấp quyền token vô hạn, cũng không có lý do gì để bạn chuyển đi gần như toàn bộ số dư.
Blockchain chỉ xác minh chữ ký có hợp lệ hay không, chứ không kiểm tra bạn có bị trang web đánh lừa hay không. Thông tin trò chơi có thật cũng không thể bảo chứng cho một giao dịch đáng ngờ.
Chỉ để một lượng tài sản nhỏ trong ví dùng giao dịch thường xuyên, không kết nối tài sản dài hạn với các trang web lạ. Trước khi ký, hãy kiểm tra kỹ địa chỉ nhận, số tiền và đối tượng được cấp quyền; nếu yêu cầu không khớp với thao tác hiện tại, hãy từ chối ngay.
Trang web có thể rất thật, nhưng yêu cầu ký phải được xác minh riêng.
Điểm nguy hiểm nhất của những trò lừa này là trong trang web có thể chứa rất nhiều thông tin thật. Đồng hồ đếm ngược thật, hình ảnh chính thức và thông tin trò chơi chính xác chỉ cho thấy kẻ gian đã đầu tư kỹ vào việc dựng trang, chứ không chứng minh quy trình thanh toán là thật.
Cuộc tấn công xảy ra ở bước xác nhận ví. Mã độc trước tiên sẽ đọc địa chỉ công khai và tình trạng tài sản, rồi tạo yêu cầu chuyển tiền hoặc cấp quyền dựa trên số dư trong ví. Chuyển tiền có thể lập tức đưa tài sản đi, còn cấp quyền có thể khiến kẻ tấn công sau đó dùng hợp đồng để rút token, thậm chí cả NFT.
Điều này khác với các trang tải giả thông thường. Người dùng không chỉ thanh toán một khoản phí đơn lẻ, mà còn có thể vô tình phơi bày toàn bộ ví trước một loạt yêu cầu giao dịch được nhắm mục tiêu.
Để nhận biết loại trang này, không thể chỉ nhìn web có giống hay không, mà phải xem hành động thực tế trong cửa sổ bật lên của ví. Trang tải game không có lý do gì để yêu cầu cấp quyền token vô hạn, cũng không có lý do gì để bạn chuyển đi gần như toàn bộ số dư.
Blockchain chỉ xác minh chữ ký có hợp lệ hay không, chứ không kiểm tra bạn có bị trang web đánh lừa hay không. Thông tin trò chơi có thật cũng không thể bảo chứng cho một giao dịch đáng ngờ.
Chỉ để một lượng tài sản nhỏ trong ví dùng giao dịch thường xuyên, không kết nối tài sản dài hạn với các trang web lạ. Trước khi ký, hãy kiểm tra kỹ địa chỉ nhận, số tiền và đối tượng được cấp quyền; nếu yêu cầu không khớp với thao tác hiện tại, hãy từ chối ngay.
Trang web có thể rất thật, nhưng yêu cầu ký phải được xác minh riêng.