Gần đây, nhóm an ninh chuỗi đã phát hiện một vụ lừa đảo có hệ thống kéo dài hơn một năm. Kẻ lừa đảo Haby (còn gọi là Havard) đến từ Canada đã giả danh nhân viên chăm sóc khách hàng của một nền tảng hợp pháp hàng đầu, sử dụng các kỹ thuật xã hội để thành công trong việc lừa đảo, tổng cộng trộm hơn 2 triệu USD tài sản mã hóa.
Mô hình phạm tội của vụ án này khá tinh vi. Kẻ lừa đảo thông qua việc giả danh cẩn thận, lấy được lòng tin của người dùng rồi dần dần thực hiện các hành vi lừa đảo. Số tiền bị lừa cuối cùng chảy vào các hoạt động tiêu dùng phi sản xuất — bao gồm mua tên người dùng hiếm trên mạng xã hội, vào ra các câu lạc bộ đêm cao cấp và các hoạt động cờ bạc.
Điều đáng cảnh báo là, hành vi gần đây của Haby cho thấy rõ các dấu hiệu chống trinh sát. Dữ liệu trên chuỗi cho thấy, tài khoản này thường xuyên mua các tên người dùng hiếm trên nền tảng Telegram với số lượng lớn, các tài khoản giá trị cao này thường được dùng để xây dựng các kênh lừa đảo hoặc giả mạo danh tính. Quan trọng hơn, hai ngày trước, tài khoản này đột nhiên xóa bỏ các ghi nhận hoạt động gần đây, hành động này cho thấy có thể đã nhận thức được việc bị theo dõi.
Nhóm an ninh đã sử dụng các phương pháp theo dõi như tình báo mở (OSINT) để xác định các nút then chốt của mạng lưới lừa đảo này. Vụ việc một lần nữa nhắc nhở tất cả người dùng rằng, nhân viên chăm sóc khách hàng của sàn giao dịch sẽ không chủ động yêu cầu chia sẻ khoá riêng hoặc cụm từ khôi phục, bất kỳ yêu cầu như vậy đều cần cảnh giác ngay lập tức. Khuyến nghị người dùng thường xuyên kiểm tra các đăng nhập bất thường của tài khoản, kích hoạt xác thực hai yếu tố, và giữ thái độ thận trọng cao đối với các liên hệ xã hội mới lạ.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
21 thích
Phần thưởng
21
10
Đăng lại
Retweed
Bình luận
0/400
NFT_Therapy
· 01-01 14:35
200万 chỉ để khoe khoang và đánh bạc? Thằng này thật sự dám chơi
---
Lại là trò lừa đảo giả danh nhân viên chăm sóc khách hàng, sao còn có người mắc bẫy vậy
---
Xóa lịch sử giao dịch, hành động này là tín hiệu điển hình của việc bỏ trốn trước đó
---
Tên người dùng hiếm trên Telegram có giá trị cao như vậy sao? Thủ đoạn của kẻ lừa đảo thật là vô lý
---
Xác thực hai yếu tố thật sự nên bắt buộc, còn nhiều người vẫn đang "đi tắm nắng" không bảo vệ
---
Vượt qua một năm mà không bị phát hiện, tốc độ phản ứng của đội ngũ an ninh thật sự đáng lo ngại
---
Chờ đã, vậy làm thế nào người dùng bình thường có thể phân biệt thật giả của nhân viên chăm sóc khách hàng? Đó mới là điểm mấu chốt
---
Những kẻ lừa đảo ở Canada chuyên lừa đảo trong giới tiền điện tử, chi phí thấp quá đi
---
Chìa khóa riêng loại này ai cũng không nên đưa cho ai, chẳng phải là điều hiển nhiên sao
---
Mua tài khoản Telegram để tránh bị điều tra ngược, trò này nhìn là biết đang tự sát
Xem bản gốcTrả lời0
ChainChef
· 2025-12-31 04:22
ngl công thức này cho thảm họa đã ninh quá lâu trước khi ai đó phát hiện ra nhiệt... $2M giá trị nguyên liệu thô bị đánh cắp chỉ để khoe tên người dùng hiếm và đi câu lạc bộ? đó là những ưu tiên chưa chín nếu tôi từng thấy
Xem bản gốcTrả lời0
SybilAttackVictim
· 2025-12-29 15:15
Chết rồi, 2 triệu đô cứ thế mất sạch, còn phải mua tên người dùng hiếm và chơi cờ bạc? Thằng này thật sự xem lừa đảo là sự nghiệp rồi.
Xem bản gốcTrả lời0
TestnetFreeloader
· 2025-12-29 15:12
Hai triệu mất rồi chỉ để chơi tên người dùng Telegram và cờ bạc? Thật sự không thể đoán được trí não con người đâu
Xem bản gốcTrả lời0
GasGoblin
· 2025-12-29 15:11
2 triệu USD cứ thế mất hết, còn toàn tiêu vào sự phù phiếm và cờ bạc, thật là tuyệt vời
Xem bản gốcTrả lời0
BlockchainBouncer
· 2025-12-29 15:06
Trời ơi, giả danh nhân viên hỗ trợ để lừa đảo 2 triệu USD? Thằng này thật là quá liều lĩnh, cầm tiền đi mua tên người dùng Telegram và đi chơi ở club, chẳng phải là đang tự sát sao
Xem bản gốcTrả lời0
SchrodingersPaper
· 2025-12-29 15:05
Năm 2 triệu, thằng này thật sự rảnh quá rồi, còn phải dựa vào lừa đảo để tiêu vào club đêm, tôi thật sự phục luôn
Xem bản gốcTrả lời0
FlippedSignal
· 2025-12-29 15:04
Lại là chiêu trò này, giả danh nhân viên hỗ trợ để lừa đảo khóa riêng đã quá quen thuộc rồi, còn có người thật sự tin sao?
Xem bản gốcTrả lời0
GasFeeDodger
· 2025-12-29 15:02
200万 đô la Mỹ cứ thế mất sạch, vô lý. Mọi người đều chơi tên người dùng hiếm và cờ bạc, tâm lý điển hình của kẻ lừa đảo
Gần đây, nhóm an ninh chuỗi đã phát hiện một vụ lừa đảo có hệ thống kéo dài hơn một năm. Kẻ lừa đảo Haby (còn gọi là Havard) đến từ Canada đã giả danh nhân viên chăm sóc khách hàng của một nền tảng hợp pháp hàng đầu, sử dụng các kỹ thuật xã hội để thành công trong việc lừa đảo, tổng cộng trộm hơn 2 triệu USD tài sản mã hóa.
Mô hình phạm tội của vụ án này khá tinh vi. Kẻ lừa đảo thông qua việc giả danh cẩn thận, lấy được lòng tin của người dùng rồi dần dần thực hiện các hành vi lừa đảo. Số tiền bị lừa cuối cùng chảy vào các hoạt động tiêu dùng phi sản xuất — bao gồm mua tên người dùng hiếm trên mạng xã hội, vào ra các câu lạc bộ đêm cao cấp và các hoạt động cờ bạc.
Điều đáng cảnh báo là, hành vi gần đây của Haby cho thấy rõ các dấu hiệu chống trinh sát. Dữ liệu trên chuỗi cho thấy, tài khoản này thường xuyên mua các tên người dùng hiếm trên nền tảng Telegram với số lượng lớn, các tài khoản giá trị cao này thường được dùng để xây dựng các kênh lừa đảo hoặc giả mạo danh tính. Quan trọng hơn, hai ngày trước, tài khoản này đột nhiên xóa bỏ các ghi nhận hoạt động gần đây, hành động này cho thấy có thể đã nhận thức được việc bị theo dõi.
Nhóm an ninh đã sử dụng các phương pháp theo dõi như tình báo mở (OSINT) để xác định các nút then chốt của mạng lưới lừa đảo này. Vụ việc một lần nữa nhắc nhở tất cả người dùng rằng, nhân viên chăm sóc khách hàng của sàn giao dịch sẽ không chủ động yêu cầu chia sẻ khoá riêng hoặc cụm từ khôi phục, bất kỳ yêu cầu như vậy đều cần cảnh giác ngay lập tức. Khuyến nghị người dùng thường xuyên kiểm tra các đăng nhập bất thường của tài khoản, kích hoạt xác thực hai yếu tố, và giữ thái độ thận trọng cao đối với các liên hệ xã hội mới lạ.