Kẻ lừa đảo tiền điện tử lợi dụng lỗ hổng dữ liệu để lừa đảo cư dân Anh 1,2 triệu đô la
Sử dụng báo cáo giả mạo của cảnh sát và giả danh lực lượng thực thi pháp luật cùng với chủ sở hữu ví tiền điện tử, kẻ lừa đảo đã dụ dỗ nạn nhân tiết lộ cụm từ khóa của họ, dẫn đến việc đánh cắp tiền của họ.
Kẻ lừa đảo tiền điện tử đã lừa đảo chín cư dân ở Kent, Anh, với số tiền hơn 1,2 triệu đô la sau khi một lỗ hổng dữ liệu làm lộ thông tin cá nhân của họ.
Vào ngày 1 tháng 3, cảnh sát Kent đã đưa ra cảnh báo về các hành vi gian lận tiền điện tử đang diễn ra, lưu ý rằng kẻ lừa đảo đã truy cập vào chi tiết cá nhân của cư dân Kent từ lỗ hổng dữ liệu để tạo ra các báo cáo giả từ Action Fraud, trung tâm báo cáo quốc gia của Vương quốc Anh.
"Thông tin cá nhân đã bị lấy từ lỗ hổng dữ liệu và được sử dụng để tạo ra các báo cáo giả của Action Fraud," cảnh sát cho biết.
Kẻ lừa đảo đã sử dụng những báo cáo giả này để giả danh các sĩ quan thực thi pháp luật và liên lạc với các nạn nhân tiềm năng. Họ thông báo cho nạn nhân rằng họ đang bị điều tra và sẽ sớm nhận được cuộc gọi từ "chủ sở hữu ví tiền điện tử."
Sử Dụng Dữ Liệu Người Dùng Bị Rò Rỉ Để Tạo Báo Cáo Cảnh Sát Giả
Các nạn nhân báo cáo rằng họ đã nhận được cuộc gọi tiếp theo từ một "nhân viên bảo mật" đã gây áp lực để họ tiết lộ cụm từ khóa của ví tiền điện tử. Cụm từ khóa, bao gồm 12 hoặc 24 từ, là cần thiết để truy cập vào ví tiền điện tử.
"Với thông tin đó, những kẻ lừa đảo đã có thể tái tạo lại ví, đánh cắp tiền và chuyển chúng theo cách mà chúng không thể được khôi phục," cảnh báo của cảnh sát đã cảnh báo.
Thám tử trung sĩ Darryll Paulson khuyên cư dân Kent không nên chia sẻ thông tin cá nhân qua điện thoại với bất kỳ ai tự nhận là từ cảnh sát hoặc chủ sở hữu tiền điện tử. Ông lưu ý rằng kẻ lừa đảo thường tạo ra sự khẩn cấp để gây áp lực cho nạn nhân hành động nhanh chóng.
"Kẻ lừa đảo đang ngày càng tinh vi hơn trong các phương pháp của họ để lừa đảo nạn nhân mất một số tiền lớn và thường tạo ra sự khẩn cấp trong tình huống, chẳng hạn như nói với họ rằng họ cần phải hành động ngay bây giờ để ngăn chặn tiền của họ bị đánh cắp."
Nỗ Lực Giảm Thiểu Thiệt Hại Từ Lỗ Hổng Dữ Liệu
Tổng thiệt hại từ vụ lừa đảo đối với chín nạn nhân lên tới hơn 1,2 triệu đô la.
Paulson khuyến khích các nạn nhân khác tiến tới và báo cáo các vụ lừa đảo, nhấn mạnh rằng rất dễ dàng để trở thành nạn nhân của những kế hoạch này. Ông nhấn mạnh tầm quan trọng của việc không cảm thấy xấu hổ khi báo cáo gian lận.
Nhà đầu tư tiền điện tử được cảnh báo không bao giờ chia sẻ cụm từ khóa của họ với bất kỳ ai, vì việc làm như vậy sẽ cấp quyền truy cập hoàn toàn vào quỹ của họ, cho phép thực hiện các giao dịch hoặc rút tiền không được phép.
Theo Cointelegraph