Trong các câu lạc bộ đêm ngoại ô Vancouver, bong bóng sâm panh lấp lánh dưới ánh đèn, những tên người dùng hiếm hoi trên Telegram được đẩy giá lên cao ngất ngưởng. Nhưng đằng sau cuộc vui này, Haby, một người trẻ sống ở Abbotsford, British Columbia, đã dùng một thủ đoạn cũ rích nhất — giả danh nhân viên hỗ trợ của sàn giao dịch — để trong vòng chưa đầy một năm, lấy đi hơn 2 triệu USD từ túi của các nhà đầu tư toàn cầu.
Cảnh sát trên chuỗi ZachXBT đã công bố kết quả điều tra vào ngày 29/12. Câu nói khiến người ta đau lòng nhất là: đây không phải do lỗ hổng hệ thống của sàn giao dịch, mà là có người cố tình khai thác điểm yếu về lòng tin. Kỹ thuật xã hội, chính là như vậy hiệu quả.
Làm sao tìm ra tên này? ZachXBT sử dụng bộ công cụ tình báo mã nguồn mở — theo dõi các giao dịch trên chuỗi, khai thác các phát ngôn trên mạng xã hội, phân tích ảnh chụp màn hình điện thoại. Manh mối quan trọng nhất đến từ một đoạn ghi hình bị rò rỉ: Haby đang gọi điện lừa đảo, vô tình quay được email cá nhân và số điện thoại liên kết với Telegram của hắn. Chính chi tiết nhỏ bé này đã hoàn thiện bức tranh toàn cảnh.
Bài học rút ra từ vụ việc này rất đơn giản mà cũng rất đau lòng — các sàn giao dịch chính thức sẽ không bao giờ chủ động hỏi bạn về mật khẩu, nhân viên hỗ trợ khách hàng cũng tuyệt đối không dùng Telegram để trò chuyện riêng yêu cầu xác minh danh tính. Nhưng vẫn có người mắc bẫy mỗi ngày. Nhà đầu tư nên làm gì? Đừng nghĩ rằng sàn giao dịch có thể bảo vệ bạn tuyệt đối, nguyên tắc không tin tưởng tuyệt đối mới là giới hạn sống còn: tất cả nguồn thông tin đều phải xác nhận trước, tất cả yêu cầu đều hỏi lại nhiều lần, tất cả liên kết đều phải gõ thủ công, không click.
Vụ việc này còn phơi bày một vấn đề khác — khoảng trống trong thực thi pháp luật xuyên quốc gia. Các vụ lừa đảo xảy ra toàn cầu, tiền lại được chuyển qua nhiều kênh khác nhau, việc truy đuổi và thu hồi là điều vô cùng khó khăn. Dữ liệu nội bộ của sàn giao dịch làm sao bị rò rỉ? Ai đang buôn bán thông tin người dùng trung gian? Những câu hỏi này vẫn còn bỏ ngỏ đến nay.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
17 thích
Phần thưởng
17
6
Đăng lại
Retweed
Bình luận
0/400
TradFiRefugee
· 1giờ trước
Lại là lừa đảo xã hội, thật là không thể tin nổi, chỉ dựa vào giả làm nhân viên chăm sóc khách hàng để kiếm 200 triệu mỗi năm sao? Tiền của chúng tôi thật sự là bỏ đi sao...
Ồ không đúng, tại sao ZachXBT chỉ cần lục email là đã phá án rồi, dữ liệu của sàn giao dịch bị rò rỉ đến mức nào vậy
Điều đáng sợ nhất chính là kiểu này, chỉ cần nhấn vào liên kết là mất hết, hiện tại thật sự không thể tin tưởng ai nữa
Nói đi, sao thằng này vẫn chưa bị bắt, cảnh sát Canada rảnh rỗi đến vậy sao
Xem bản gốcTrả lời0
StrawberryIce
· 2025-12-30 09:00
Chiến lược xã hội quá xuất sắc, tôi hàng ngày đều nghĩ cách bảo vệ ví của mình, kết quả vẫn không thể phòng tránh hết được
Xem bản gốcTrả lời0
GateUser-74b10196
· 2025-12-30 09:00
Kỹ thuật xã hội này thật sự đỉnh cao, 2 triệu USD biến mất chỉ trong chớp mắt... Điều quan trọng là dữ liệu nội bộ của sàn giao dịch bị rò rỉ, ai đó đang bán lại thông tin người dùng đúng không?
Xem bản gốcTrả lời0
RugPullProphet
· 2025-12-30 08:56
Lại là trò của nhân viên xã hội, nói trắng ra vẫn là thứ dễ tổn thương nhất chính là lòng tin, 2 triệu đồng cứ thế mất đi thật sự là quá đáng tiếc
Trong các câu lạc bộ đêm ngoại ô Vancouver, bong bóng sâm panh lấp lánh dưới ánh đèn, những tên người dùng hiếm hoi trên Telegram được đẩy giá lên cao ngất ngưởng. Nhưng đằng sau cuộc vui này, Haby, một người trẻ sống ở Abbotsford, British Columbia, đã dùng một thủ đoạn cũ rích nhất — giả danh nhân viên hỗ trợ của sàn giao dịch — để trong vòng chưa đầy một năm, lấy đi hơn 2 triệu USD từ túi của các nhà đầu tư toàn cầu.
Cảnh sát trên chuỗi ZachXBT đã công bố kết quả điều tra vào ngày 29/12. Câu nói khiến người ta đau lòng nhất là: đây không phải do lỗ hổng hệ thống của sàn giao dịch, mà là có người cố tình khai thác điểm yếu về lòng tin. Kỹ thuật xã hội, chính là như vậy hiệu quả.
Làm sao tìm ra tên này? ZachXBT sử dụng bộ công cụ tình báo mã nguồn mở — theo dõi các giao dịch trên chuỗi, khai thác các phát ngôn trên mạng xã hội, phân tích ảnh chụp màn hình điện thoại. Manh mối quan trọng nhất đến từ một đoạn ghi hình bị rò rỉ: Haby đang gọi điện lừa đảo, vô tình quay được email cá nhân và số điện thoại liên kết với Telegram của hắn. Chính chi tiết nhỏ bé này đã hoàn thiện bức tranh toàn cảnh.
Bài học rút ra từ vụ việc này rất đơn giản mà cũng rất đau lòng — các sàn giao dịch chính thức sẽ không bao giờ chủ động hỏi bạn về mật khẩu, nhân viên hỗ trợ khách hàng cũng tuyệt đối không dùng Telegram để trò chuyện riêng yêu cầu xác minh danh tính. Nhưng vẫn có người mắc bẫy mỗi ngày. Nhà đầu tư nên làm gì? Đừng nghĩ rằng sàn giao dịch có thể bảo vệ bạn tuyệt đối, nguyên tắc không tin tưởng tuyệt đối mới là giới hạn sống còn: tất cả nguồn thông tin đều phải xác nhận trước, tất cả yêu cầu đều hỏi lại nhiều lần, tất cả liên kết đều phải gõ thủ công, không click.
Vụ việc này còn phơi bày một vấn đề khác — khoảng trống trong thực thi pháp luật xuyên quốc gia. Các vụ lừa đảo xảy ra toàn cầu, tiền lại được chuyển qua nhiều kênh khác nhau, việc truy đuổi và thu hồi là điều vô cùng khó khăn. Dữ liệu nội bộ của sàn giao dịch làm sao bị rò rỉ? Ai đang buôn bán thông tin người dùng trung gian? Những câu hỏi này vẫn còn bỏ ngỏ đến nay.