Logo Zephyrnet

Cẩm nang bảo mật Kraken: cách tránh các vụ lừa đảo tiền điện tử trong kỳ nghỉ lễ

Ngày:

Gian lận tài chính đã là một phần của hoạt động kinh doanh giao dịch kể từ buổi bình minh của hoạt động kinh doanh giao dịch. Nếu bạn không may mắn ở phía bên kia của một hợp đồng bảo hiểm với Hegestratos, anh ta sẽ nhờ bạn bảo hiểm cho hàng ngô trên tàu của anh ta - sau đó lấy ngô đi, bán ngô, đánh chìm tàu ​​và thu tiền bồi thường. Năm đó là năm 300 trước Công nguyên.

Hegestratos sau đó đã chết đuối sau khi bị bắt quả tang và bị các nạn nhân tức giận truy đuổi. Điều này thể hiện một hạn chế của thời đại: Hegestratos phải đích thân thực hiện hành vi lừa đảo của mình. Trong thời đại kỹ thuật số, gian lận ẩn danh hơn nhiều: một giọng nói tự tin qua điện thoại tự nhận là từ ngân hàng của bạn, một email có lời lẽ mạnh mẽ yêu cầu hành động khẩn cấp nếu không tài khoản của bạn sẽ bị đóng.

Những kẻ lừa đảo lành nghề hành động không hề hối hận trước những đau đớn và đau khổ gây ra cho nạn nhân và gia đình họ. Họ là những chuyên gia trong việc gieo rắc nỗi sợ hãi sâu thẳm và cảm giác cấp bách sai lầm; sự cần thiết phải hành động tại trước khi bạn dành thời gian suy nghĩ kỹ càng và liên hệ với tổ chức tài chính của mình để xác minh bất kỳ điều gì.

Mọi người đều có vai trò quan trọng trong việc ngăn chặn những hành vi gian lận này xảy ra. Tin vui là vũ khí mạnh nhất để chống lừa đảo hiện có sẵn trên toàn cầu, miễn phí và dễ dàng: không làm gì cả. Bỏ qua mọi yêu cầu áp lực cao, bất thường. Hãy cúp máy, không trả lời tin nhắn hay email.

Sau đó liên hệ với tổ chức tài chính mà kẻ lừa đảo tuyên bố đại diện (đảm bảo sử dụng số dịch vụ khách hàng được cung cấp trên trang web chính thức của công ty). Đại diện dịch vụ khách hàng của họ sẽ cung cấp trạng thái tài khoản chính xác của bạn và rất có thể xác nhận rằng tất cả đều ổn và bạn không cần thực hiện hành động nào.

Bởi Nick Percoco, Giám đốc An ninh Kraken

Lừa đảo tiền điện tử chỉ là một sự bổ sung gần đây cho các loại lừa đảo tài chính đã tồn tại hàng thiên niên kỷ. Nếu một tài sản có giá trị, những kẻ lừa đảo sẽ cố gắng thuyết phục bạn chuyển giá trị đó cho chúng bằng cách nói dối bạn.

Kỹ thuật xã hội đóng một vai trò quan trọng. Kỹ thuật lừa đảo liên quan đến việc kẻ lừa đảo chiếm được lòng tin của nạn nhân – thường trong một khoảng thời gian dài kéo dài hàng chục lần liên lạc qua lại – cuối cùng thuyết phục nạn nhân sẵn sàng gửi tài sản cho kẻ lừa đảo.

Cách tiếp cận đặc biệt này, việc đạt được sự tin cậy về thời gian, được gọi là mổ lợn. Kẻ lừa đảo, thường bằng những lời xu nịnh và sự quan tâm rõ ràng đến sở thích và hoạt động của nạn nhân, “vỗ béo” nạn nhân theo thời gian. Chỉ khi kẻ lừa đảo cảm thấy họ có thể kiếm được một số tiền lớn thì phần “làm thịt” mới phát huy tác dụng. Ngày, tuần, tháng, thậm chí nhiều năm: nếu khả năng xảy ra hành vi trộm cắp cuối cùng đủ lớn, những kẻ lừa đảo sẽ dành toàn bộ thời gian cần thiết để chiếm được lòng tin của bạn.

Hầu hết các vụ lừa đảo tiền điện tử đều liên quan đến việc kẻ lừa đảo thuyết phục nạn nhân chia sẻ cụm từ gốc (thực chất là mật khẩu của họ) để kẻ lừa đảo có thể truy cập vào tiền điện tử của họ. Bất cứ khi nào có ai đó, trong bất kỳ trường hợp nào, yêu cầu cụm từ hạt giống của bạn, họ đang yêu cầu quyền truy cập không hạn chế vào tiền điện tử của bạn. Dừng lại. Treo lên. Không trả lời email hoặc tin nhắn. Không làm gì cả.

Những kẻ lừa đảo biết rằng nếu bạn không làm gì, họ sẽ thua. Gieo rắc nỗi sợ hãi là một chiến thuật hiệu quả để kích hoạt hành động ngay lập tức từ phía nạn nhân. Những kẻ lừa đảo sẽ đóng giả thành một thành viên trong gia đình đang sợ hãi và cần tiền gấp để về nhà. Mặc dù một tin nhắn hoặc cuộc gọi trực tiếp đơn giản từ nạn nhân đến thành viên gia đình này sẽ ngăn chặn hành vi lừa đảo này ngay lập tức, những kẻ lừa đảo là chuyên gia trong việc giữ nạn nhân trên điện thoại và trong trạng thái hoảng sợ. Cúp máy, giữ bình tĩnh, tự liên lạc với người nhà.

Các khoản lỗ do gian lận tiền điện tử thu hút một lượng lớn sự chú ý mặc dù chiếm một phần nhỏ trong số các khoản lỗ do gian lận bằng tiền do chính phủ phát hành. Gửi bất kỳ đơn vị tiền tệ có giá trị nào cho một bên khác là một quá trình gần như tương tự, bất kể công nghệ được sử dụng để hoàn tất giao dịch là gì. 

Một góc độ lừa đảo phổ biến khác là “cơ hội” không được yêu cầu. Các cuộc gọi chào bán áp lực cao từ “những người môi giới chứng khoán” trong cái gọi là phòng nồi hơi đã tồn tại trong nhiều thập kỷ. Cùng một thỏa thuận: không vì lý do gì có ý nghĩa thông thường, họ đang gọi bạn, một người hoàn toàn xa lạ, để làm giàu cho bạn bằng một cơ hội phi thường để kiếm được số tiền khổng lồ trong một khoảng thời gian ngắn. Lừa đảo tiền điện tử tương tự tồn tại.

Cúp máy, chặn số, không trả lời. Nếu bạn có cơ hội hợp pháp để nhân đôi số tiền trong vài ngày hoặc vài tuần, bạn sẽ không nhấc máy và bắt đầu cố gắng tìm những người hoàn toàn xa lạ để kể về điều đó.

Vì vậy, đây là lời khuyên của tôi để giúp bạn tránh bị lừa đảo: 

  1. Tin vào bản năng của bạn – Vốn dĩ đã hoài nghi về bất kỳ lời đề nghị, thỏa thuận hoặc cơ hội nào nghe có vẻ quá tốt để có thể là sự thật. Đó cũng là một cảnh báo nguy hiểm khi ai đó nói với bạn rằng bạn “đảm bảo” sẽ thành công.    
  1. Di chuyển chậm và có chủ ý Không làm gì là một vũ khí mạnh mẽ. Hầu hết nạn nhân hành động vì sợ hãi, hoảng sợ hoặc tham lam có thể lấn át việc đưa ra quyết định hợp lý. Hầu như không có tình huống tài chính hợp pháp nào cần phải hành động ngay lập tức ngay bây giờ. Lưu ý tổ chức mà người gọi tuyên bố đại diện, hãy gọi đến số dịch vụ khách hàng được liệt kê trên trang web hợp pháp của họ và hỏi bộ phận dịch vụ khách hàng nếu có vấn đề.
  1. Xác minh trước khi tin tưởng – Chỉ vì ai đó nói với bạn rằng họ làm việc cho một công ty, đừng ngay lập tức cho rằng đó là sự thật. Hầu hết các nhà cung cấp phần mềm sẽ không chủ động gọi cho bạn để giúp sửa chữa công nghệ qua điện thoại. Nếu ai đó đến nhà bạn mà không được yêu cầu, ngay cả khi mặc đồng phục, hãy yêu cầu giấy tờ tùy thân cá nhân của họ, ghi lại mã số nhân viên của họ và liên hệ với công ty có liên quan bằng cách sử dụng đường dây liên lạc chính thức của họ. Nghe có vẻ đặc biệt hoang tưởng, nhưng những kẻ lừa đảo có thể dễ dàng mua đồng phục và giấy tờ tùy thân giả để chiếm được lòng tin của mục tiêu. 
  1. Hiểu cảm xúc của bạn Những kẻ lừa đảo lợi dụng cảm xúc của con người để che mờ khả năng phán đoán của mục tiêu. Nếu bạn cảm thấy áp lực từ bên ngoài buộc phải nhanh chóng thực hiện một giao dịch khiến bạn phấn khích, lo lắng hoặc căng thẳng, hãy kết thúc giao dịch hoặc thư từ đó. Hãy thực hiện thẩm định của bạn như mô tả ở trên.
  1. Hãy nhớ những kẻ lừa đảo xây dựng niềm tin – Những kẻ lừa đảo tự tin sẽ hỏi những câu hỏi cá nhân, chẳng hạn như bạn đã kết hôn chưa và đã kết hôn bao lâu cũng như bạn có con hay không. Câu trả lời gần như luôn được thiết kế để tạo thành một mối ràng buộc: “Ồ, thật tuyệt, đã kết hôn ở đây 12 năm. Cô bé Jessica 12 tuổi và Pete vừa tròn 5 tuổi, đó chẳng phải là độ tuổi tuyệt vời sao?” Những lời nói dối này chỉ nhằm mục đích khiến bạn cảm thấy như đang nói chuyện với một người bạn, một người giống như bạn.
  1. Mật khẩu, ghim và thông tin đăng nhập không phải để chia sẻ – Cho dù đó là cụm từ khởi đầu cho ví kỹ thuật số hay mật khẩu cho tài khoản ngân hàng, thông tin đăng nhập của bạn phải luôn được giữ bí mật. Sẽ không có công ty hoặc dịch vụ hợp pháp nào yêu cầu bạn chia sẻ những thông tin này với họ. Cách an toàn nhất để giảm thiểu rủi ro trực tuyến là có thông tin đăng nhập và mật khẩu hoàn toàn duy nhất được tạo ngẫu nhiên bởi một người quản lý mật khẩu. Cách tiếp cận này đảm bảo thông tin đăng nhập của bạn vừa mạnh mẽ vừa không thể xác định được, đồng thời bảo vệ các tài khoản khác nếu nhà cung cấp từng liên quan đến vi phạm hoặc hack dữ liệu. 
  1. Hồ sơ công khai cũng có sẵn cho những kẻ lừa đảo – Xem xét cẩn thận thông tin cá nhân bạn hiển thị trên các diễn đàn công cộng, bao gồm cả mạng xã hội. Mặc dù nhiều trang web trong số này được thiết kế cho các mục đích khác nhau nhưng những kẻ lừa đảo vẫn sử dụng chúng để xác định mục tiêu và thu thập thông tin có thể thao túng nạn nhân trong tương lai. Sử dụng cùng một tên người dùng trên nhiều trang web khác nhau? Những kẻ lừa đảo có thể đã biết tên người dùng của bạn cho tài khoản mà chúng muốn truy cập rồi.
  1. Kiểm tra URL trang web cực kỳ cẩn thậny – Những kẻ lừa đảo trực tuyến hiện có thể tạo các bản sao tinh vi của các trang web xuất hiện ở gần đầu công cụ tìm kiếm. Các trang web giả mạo này có thể trông giống hệt với trang gốc, ngoại trừ các liên kết URL sẽ hơi khác một chút. Biết trang web bạn muốn truy cập? Hãy quên Google đi, chỉ cần nhập trực tiếp địa chỉ vào thanh địa chỉ trình duyệt của bạn.
  1. Tránh sự thôi thúc trả lời – Trả lời các email và tin nhắn không mong muốn, thậm chí để cho biết ý định hủy đăng ký của bạn, đánh lừa kẻ lừa đảo rằng địa chỉ email hoặc số điện thoại vẫn hoạt động. Bạn đã bao giờ nhận được tin nhắn từ một số mà bạn không nhận ra mà chỉ nói “xin chào” chưa? Trả lời “Đây là ai” thường là bước đầu tiên để tương tác với kẻ lừa đảo.
  1. Xem nhẹ mọi thứ bạn nhìn thấy – Với sự phát triển của AI và tình trạng giả mạo sâu sắc, việc xác định thông tin xác thực chưa bao giờ khó hơn thế. Khi những công nghệ này trở nên phức tạp hơn, điều này sẽ tiếp tục khó khăn hơn. Điều quan trọng là không đưa ra quyết định tài chính chỉ dựa trên một nguồn thông tin. Dành thời gian để xác minh thông tin từ nguồn thứ hai hoặc thứ ba hoặc thậm chí kiểm tra lựa chọn ngẫu nhiên các đánh giá trực tuyến từ những khách hàng khác đã sử dụng sản phẩm hoặc dịch vụ để đảm bảo điều gì đó là chính hãng.

Bất cứ lúc nào bạn có bất kỳ nghi ngờ nào về cuộc gọi đến, email hoặc tin nhắn — đặc biệt là cuộc gọi yêu cầu thông tin cá nhân hoặc giao dịch tài sản — hãy nhớ cách hành động đầu tiên, tốt nhất của bạn là không làm gì cả: đầu tiên, không làm gì cả.

Mùa nghỉ lễ là mùa chia sẻ thời gian với những người chúng ta yêu thương nhất. Hãy làm theo cẩm nang đơn giản của chúng tôi và tránh chia sẻ tiền điện tử của bạn với những người mong muốn điều tồi tệ nhất cho bạn.

Những tài liệu này chỉ nhằm mục đích thông tin chung và không phải là lời khuyên đầu tư hay khuyến nghị hay chào mời mua, bán, đặt cược hoặc nắm giữ bất kỳ tài sản tiền điện tử nào hoặc tham gia vào bất kỳ chiến lược giao dịch cụ thể nào. Kraken không và sẽ không hoạt động để tăng hoặc giảm giá của bất kỳ tài sản tiền điện tử cụ thể nào mà nó cung cấp. Một số sản phẩm và thị trường tiền điện tử không được kiểm soát và bạn có thể không được bảo vệ bởi các chương trình bồi thường và/hoặc bảo vệ theo quy định của chính phủ. Bản chất không thể đoán trước của thị trường tài sản tiền điện tử có thể dẫn đến mất tiền. Thuế có thể phải trả đối với bất kỳ khoản hoàn trả nào và/hoặc bất kỳ sự gia tăng nào về giá trị tài sản tiền điện tử của bạn và bạn nên tìm kiếm lời khuyên độc lập về vị trí thuế của mình. Hạn chế về địa lý có thể được áp dụng.

tại chỗ_img

Tin tức mới nhất

tại chỗ_img