Hãy hình dung: bạn thức dậy và thấy một ảnh chụp màn hình trôi nổi trên Telegram, tuyên bố rằng hồ sơ tài chính cá nhân của bạn đang được đem đấu giá cho đến khi một ứng dụng fintech lớn chịu chi tiền.

Với bất kỳ ai đang nắm giữ crypto, cảm giác sụp đổ này quá quen thuộc. Chỉ một cơ sở dữ liệu bị rò rỉ có thể phơi bày danh tính người dùng, biến tài sản của bạn thành mục tiêu hàng đầu cho các cuộc lừa đảo phishing nhắm mục tiêu và chiếm đoạt tài khoản.

Chúng tôi đã từng chứng kiến động lực này trong các vụ rò rỉ từ phần cứng ví (hardware wallet) trước đây, khi dữ liệu khách hàng bị rò rỉ dẫn đến những đợt phishing dai dẳng nhằm rút cạn số tiền nắm giữ của $BTC $ETH . Giờ đây, theo lời cáo buộc, kẻ tấn công đang đe dọa sẽ công bố từng đợt thông tin khách hàng hằng ngày nếu chưa thanh toán phí tống tiền. Nhưng trước khi hoảng sợ ập đến, cần hiểu rõ một khác biệt cốt lõi giữa lời tuyên bố của một hacker chưa được xác thực và một sự cố bảo mật đã được xác nhận.

Trong quản lý rủi ro liên quan đến crypto, việc đối xử với các cáo buộc của kẻ tấn công với thái độ hoài nghi lành mạnh cũng quan trọng như bảo vệ khóa riêng của bạn. Khi các âm mưu tống tiền tương tự nhắm vào các cổng thanh toán fiat và các nền tảng giao dịch $BNB trong quá khứ, các tác nhân đe doạ thường thổi phồng mức độ rò rỉ để gây hoang mang và buộc phải chi trả nhanh. Cho đến khi các cuộc điều tra giám định độc lập hoặc cơ quan thực thi pháp luật xác nhận phạm vi, việc phản ứng trước các yêu cầu tiền chuộc chưa được xác thực thường chỉ làm gia tăng hoảng loạn không cần thiết.

Làm thế nào để bạn phân biệt các báo cáo bảo mật đáng tin cậy với chiêu trò “tống tiền để dọa”, khi những dòng tin giật gân xuất hiện trên nguồn cấp của bạn?

#CryptoSecurity #DataPrivacy #BlockchainSecurity