Nhiều người mất hàng chục nghìn USD vì liên kết lạ
Văn Sinh (Đồng Tháp) đã mất số Bitcoin trị giá hơn 50.000 USD sau khi nhấp vào liên kết gắn trong email mạo danh một sàn giao dịch tiền số.
"Tôi nhận được email thông báo tài khoản đang thực hiện giao dịch trên sàn. Email cũng đính kèm hai liên kết với yêu cầu xác thực giao dịch hoặc từ chối. Nhưng sau khi nhấp vào liên kết từ chối, một tin nhắn SMS gửi về số điện thoại, báo đã giao dịch thành công số tiền 55.000 USDT (loại tiền điện tử có giá trị tương đương USD). Khi vào tài khoản, đã không còn đồng nào trong đó", anh Sinh chia sẻ trên một nhóm Facebook về tiền số.
Anh Sinh cho biết tài khoản sàn giao dịch đã cài đặt xác thực bốn bước, bao gồm mật khẩu, mã xác thực qua SMS, email và Google Authenticator nhưng vẫn bị mất tiền. Tuy nhiên, anh thừa nhận đã nóng vội và truy cập vào liên kết với tên miền lạ mà không lường trước nguy cơ bị lừa đảo.
Ông Võ Đỗ Thắng, Giám đốc Trung tâm đào tạo quản trị và an ninh mạng Athena, cho rằng anh Sinh là nạn nhân của việc tấn công qua liên kết lừa đảo (phishing). Hình thức phổ biến nhất của cách tấn công này là gửi email chứa mã độc hoặc liên kết chứa phần mềm độc hại. Nếu nạn nhân nhấp vào link, mã độc có thể tự tải về thiết bị và thực hiện các bước đánh cắp tài khoản người dùng.
"Khi mã độc đã xâm nhập vào thiết bị, các bot sẽ thực hiện việc chiếm tài khoản và rút sạch tiền mà người dùng không thể làm gì. Với tiền số, việc lấy lại tài sản đã mất lại càng không thể", ông Thắng nhấn mạnh.
Nhận xét
Đăng nhận xét