1. Tin mới nhất

Lo ngại về lừa đảo khi thông tin của người tham dự sự kiện tiền điện tử bị tiết lộ

Các mẫu tập dữ liệu chứa thông tin nhạy cảm về những người tham dự hội nghị tiền điện tử đang được giao dịch, gây ra rủi ro lớn cho các hành vi lừa đảo.

Các tập dữ liệu chứa chi tiết nhạy cảm về những người tham dự sự kiện trong ngành tiền điện tử đang được bán dưới danh nghĩa 'tiếp thị, quảng bá và tìm kiếm khách hàng,' có thể là nguồn lợi nhuận lớn cho những kẻ lừa đảo và các thực thể độc hại.

Những tập dữ liệu này thường bao gồm thông tin cá nhân chi tiết như tên đầy đủ, số điện thoại, quốc tịch, chức vụ công việc và công ty mà họ làm việc, cùng với các liên kết đến hồ sơ mạng xã hội cá nhân và chuyên nghiệp của họ.

Một số tập dữ liệu còn chứa thêm chi tiết như ngày mua vé, loại vé, hệ điều hành được sử dụng để mua vé, số lượng người theo dõi trên mạng xã hội, địa chỉ ví tiền điện tử và các tin nhắn gửi đến ban tổ chức sự kiện qua trường văn bản.

Dữ liệu như vậy thường được thu thập thông qua các biểu mẫu đăng ký sự kiện tại các hội nghị và sự kiện phụ. Gần đây, các sự kiện sử dụng nền tảng như lu.ma để phân phối vé thường yêu cầu người tham dự liên kết các tài khoản mạng xã hội cụ thể.

Một mẫu tập dữ liệu bị kiểm duyệt bao gồm tên Telegram của người tham dự.

Các mẫu của những tập dữ liệu này đã được thu thập qua Telegram từ một người bán, bao gồm bốn danh sách với từ 60 đến 100 người tham gia, dường như được tổng hợp từ nhiều sự kiện khác nhau. Mỗi danh sách trình bày các điểm dữ liệu khác nhau về những người tham dự.

Các sự kiện dường như đã diễn ra chủ yếu vào mùa thu năm 2024, với số điện thoại của người tham dự chỉ ra các sự kiện ở các quốc gia khác nhau, chủ yếu ở Đông Nam Á và Ấn Độ.

Thực tế rằng một người bán duy nhất có quyền truy cập vào các tập dữ liệu từ nhiều quốc gia cho thấy một thị trường quốc tế phối hợp cho việc giao dịch dữ liệu của người tham dự sự kiện blockchain.

Một người buôn bán dữ liệu giải thích nội dung của các tập dữ liệu người tham dự sự kiện.

Sự tồn tại của những tập dữ liệu này có thể chỉ là khởi đầu — các mẫu bổ sung được cho là liên kết với các sự kiện như Blockchain Fest và Devcon cũng đã xuất hiện. Điều quan trọng cần lưu ý là điều này không ngụ ý sự tham gia của các nhà tổ chức sự kiện lớn hoặc nhân viên của họ trong việc giao dịch dữ liệu, vì nhiều sự kiện phụ tại các hội nghị này cũng thu thập thông tin tương tự.

Một tập dữ liệu đặc biệt có giá trị liệt kê 1.700 người tham dự hội nghị AIBC tại Malta vào tháng 11 năm 2024. Giá ban đầu yêu cầu cho tập dữ liệu độc quyền này gần 4.000 đô la, sau đó được giảm xuống còn 650 đô la sau vài ngày.

“Dữ liệu này rất nội bộ và độc quyền.”

Người bán tuyên bố rằng tiền thu được từ việc bán sẽ được sử dụng để mua thêm các tập dữ liệu từ các sự kiện khác, bao gồm Coinfest và DevCon, mà họ đã cung cấp ảnh chụp màn hình cơ sở dữ liệu.

Người bán dường như đang hoạt động như một người bán lại dữ liệu và, mặc dù ẩn danh, cả người bán và người biên soạn dữ liệu dường như là người Nga, như được chỉ ra bởi một tab trong một trong những tập dữ liệu mẫu được gắn nhãn 'List2' bằng tiếng Nga và một phân tích AI về văn bản của người bán gợi ý một người nói tiếng Nga bản địa.

Người bán đã cố gắng hạ thấp tầm quan trọng của dữ liệu, khẳng định rằng đó là 'thông tin không nhạy cảm' và rằng 'hầu hết mọi người đều mở cửa cho loại tiếp thị này.'

Thông tin cá nhân chi tiết có sẵn trong những tập dữ liệu này có thể giúp những kẻ lừa đảo kỹ thuật xã hội nhắm mục tiêu vào các cá nhân với các liên kết độc hại và các phương thức lừa đảo.

Người môi giới dữ liệu khẳng định thông tin cá nhân nhạy cảm là 'chỉ để tiếp thị.'

Eman Pulis, người sáng lập AIBC, nhấn mạnh các biện pháp bảo vệ dữ liệu nghiêm ngặt của sự kiện khi được hỏi về tập dữ liệu. Ông lưu ý rằng nhiều cơ sở dữ liệu tương tự đang lưu hành là giả mạo và rằng họ thường xuyên nhận được lời đề nghị cho các cơ sở dữ liệu của các sự kiện cạnh tranh.

Mặc dù tập dữ liệu hoàn chỉnh không thể được xác minh, người bán đã đề nghị kiểm tra chéo dữ liệu của họ với bất kỳ người tham dự AIBC nào được biết đến.

“AIBC nếu bạn biết ai đã ở đó, tôi có thể chứng minh thực tế, cho tôi họ tên và tôi sẽ tìm ra người đó.”

Mặc dù nguồn gốc của dữ liệu vẫn chưa rõ ràng, rõ ràng là những tập dữ liệu như vậy đang được yêu cầu cao giữa những kẻ không trung thực, nhấn mạnh rủi ro mà người tham dự phải đối mặt khi nộp thông tin cá nhân qua các biểu mẫu trực tuyến.

Theo Cointelegraph

Tin khác