Logo Zephyrnet

Người dùng Bitcoin đã mất 45,000 đô la cho Trình tạo mã QR BTC giả trong một tháng

Ngày:

Kể từ khi tiền điện tử ra đời, tin tặc đã nghĩ ra một số phương pháp để đánh cắp mã thông báo từ các nhà đầu tư và thương nhân cả tin. Kỹ thuật mới nhất được triển khai bởi những người chơi bất chính này trong ngành công nghiệp tiền điện tử là sử dụng trình tạo mã QR Bitcoin giả để hoán đổi địa chỉ ví BTC của người nhận với địa chỉ ví của họ một cách bất hợp pháp. 

Theo một gần đây nghiên cứu được báo cáo bởi ZDNet, tổng cộng có chín trang web tham gia vào dịch vụ giúp người dùng tiền điện tử chuyển đổi địa chỉ ví của họ thành mã QR, đã sử dụng kỹ thuật này để đánh cắp BTC trị giá 45,000 đô la từ những người dùng cả tin trong một tháng. 

Làm thế nào nó được hoàn thành

Khi cố gắng loại bỏ bất kỳ hình thức sai lầm nào trong khi nhập liệu địa chỉ ví tiền điện tử, hầu hết người dùng tiền điện tử chuyển đổi địa chỉ dài dòng này thành hình ảnh mã QR để có thể dễ dàng quét địa chỉ này bằng ứng dụng ví Bitcoin trên điện thoại thông minh hoặc PC bất cứ khi nào có nhu cầu. 

ZDNet lưu ý rằng Harry Denley, Giám đốc An ninh tại nền tảng MyCrypto, đã tiến hành điều tra trên một trong những trang web tạo mã QR địa chỉ ví BTC và phát hiện ra điều gì đó đáng ngờ. 

Trong cuộc điều tra của mình, nền tảng này không chuyển đổi địa chỉ BTC đã nhập của người dùng thành mã QR tương đương như mong đợi mà thay vào đó liên kết mã QR với năm địa chỉ ví BTC khác nhau thuộc sở hữu của (những) kẻ lừa đảo, cho đến nay đã nhận được tổng số tiền hơn 7 BTC ($45,000) từ những người dùng cả tin.

Hàm ý của điều này là tất cả các khoản thanh toán được thực hiện thông qua mã QR được tạo sẽ được gửi đến địa chỉ BTC của kẻ lừa đảo thay vì của người dùng. 

Điều tra sâu hơn cho thấy (những) kẻ lừa đảo cũng đã tạo tám trang web tạo mã QR BTC khác, nâng tổng số lên chín. 

Các trang web bao gồm bitcoin-barcode-generator.com, bitcoinaddresstoqrcode.com, bitcoins-qr-code.com, btc-to-qr.com, create-bitcoin-qr-code.com, free-bitcoin-qr-codes.com , freebitcoinqrcodes.com, qr-code-bitcoin.com và qrcodebtc.com.

Denley nói rằng khi anh ấy sử dụng PassiveTotal – một nền tảng tình báo về mối đe dọa từ RiskIQ, anh ấy đã phát hiện ra rằng các trang web đang được lưu trữ trên ba máy chủ web như 207.244.100.241, 207.244.100.244 và 207.244.100.245.

Các máy chủ web này cũng cung cấp máy chủ lưu trữ cho hơn 450 trang web đáng ngờ. Mặc dù hầu hết các trang web không hoạt động tại thời điểm điều tra, các trang web đã hiển thị quảng cáo cho các nền tảng đánh bạc bằng tiền điện tử. 

Bitcoin zzzzzLừa đảo máy gia tốc

Khám phá tiếp theo chỉ ra rằng các máy chủ web cũng lưu trữ bốn “công cụ tăng tốc giao dịch Bitcoin” khác nhau, chẳng hạn như bitcoin-transaction-accelerator.com, transaction-accelerator.com, bitcoin-tx-transaction-accelerator.com, viabtc-transaction-accelerator.com . 

Người dùng của các nền tảng tăng tốc này bị lừa cung cấp ID của một Bitcoin giao dịch, để đẩy nhanh quá trình giao dịch và bị tính phí 0.001 BTC ($6.5) cho mỗi giao dịch.

Denley nói thêm rằng địa chỉ BTC nơi nhận phí cho đến nay đã nhận được số tiền đáng kinh ngạc là 17.6 BTC ($117,000).  

Trong khi đó, Coininfomania đã báo cáo trong tháng này rằng một tiện ích mở rộng Trình duyệt Google Chrome độc ​​​​hại trên Ledger Live là được triển khai bởi tin tặc để đánh cắp cụm mật khẩu tiền điện tử của người dùng.

Không bao giờ bỏ lỡ tin tức, câu chuyện, mẹo và phân tích giá hàng ngày của chúng tôi.  Tham gia với chúng tôi trên Twitter | Telegram | Facebook hoặc đăng ký hàng tuần của chúng tôi Đăng ký bản tin

Nguồn: https://coinfomania.com/users-lost-45k-fake-bitcoin-qr-code-generators/?utm_source=rss&utm_medium=rss&utm_campaign=users-lost-45k-fake-bitcoin-qr-code-generators

tại chỗ_img

Tin tức mới nhất

tại chỗ_img