Lừa đảo hỗ trợ giả và khôi phục giả: vụ trộm thứ hai

·5 phút đọc·Bởi SSP Editorial Team
Ảnh bìa SSP Academy: lừa đảo hỗ trợ giả và khôi phục tiền mã hóa

Lừa đảo hỗ trợ giả và khôi phục giả: vụ trộm thứ hai

Một số trò lừa tiền mã hóa hiệu quả nhất không nhắm vào người bất cẩn. Chúng nhắm vào người đang gặp rắc rối.

Có chuyện trục trặc — giao dịch bị kẹt, số dư không khớp, tiền bị đánh cắp — và bạn đi tìm giúp đỡ. Chỉ vài phút sau, có người tìm tới bạn. Thân thiện, nhanh nhẹn, am hiểu, và nghe y hệt sự giúp đỡ bạn đang tìm. Đó là kẻ tấn công thứ hai, và với nhiều nạn nhân, hắn lấy đi nhiều hơn kẻ thứ nhất.

Họ tìm ra bạn bằng cách nào

Ngòi nổ gần như luôn là một lời xin giúp công khai.

Bạn đăng lên kênh cộng đồng của một dự án, trả lời một tài khoản chính thức, hay tìm số điện thoại hỗ trợ. Kẻ lừa đảo theo dõi đúng những chỗ đó. Vài phút sau một lời phàn nàn, các tài khoản có tên và logo trông như chính thức trả lời công khai hoặc, thường hơn, nhắn riêng cho bạn: «Chào bạn, mình bên đội hỗ trợ, mình giúp bạn được.»

Công cụ tìm kiếm và cửa hàng ứng dụng là lối vào còn lại. Trang «hỗ trợ» giả mua quảng cáo theo tên ví, và số đường dây nóng giả được cài vào diễn đàn cùng các trang đánh giá.

Điều hữu ích nhất cần nhớ: hỗ trợ chính đáng không tự nhắn tin cho bạn. Nếu bạn hỏi công khai mà có người liên hệ riêng, đó là trò lừa đang tự giới thiệu.

Họ đòi gì

Kịch bản thay đổi. Đích đến thì không. Sớm muộn gì bạn cũng bị đòi một trong những thứ sau:

Cụm từ khôi phục của bạn, được gói thành «xác thực ví», «đồng bộ lại» hay «khôi phục quyền truy cập». Đó là toàn bộ trò chơi. Không ai chính đáng từng cần nó, vì bất kỳ lý do gì — sự khác biệt giữa thứ có thể chi tiêu và thứ chỉ có thể quan sát khiến điều này là tuyệt đối.

Một lần kết nối và một chữ ký trên trang «chẩn đoán» hay «chỉnh sửa». Đó là đường của kẻ rút cạn: một phê duyệt hay permit đội lốt bước sửa lỗi — chính cơ chế vận hành các trò nhận airdrop giả.

Quyền truy cập từ xa vào máy tính của bạn, để «xem giúp vấn đề». Một khi đã vào màn hình của bạn, họ chẳng cần xin gì nữa.

Một khoản phí. Trả chút tiền để «mở khóa» tiền, «trả gas cho việc khôi phục» hay «xác minh quyền sở hữu». Rồi một khoản lớn hơn chút. Rồi một khoản nữa.

Lừa đảo khôi phục: cướp của người đã bị cướp

Biến thể tàn nhẫn nhất nhắm vào người đã mất tiền.

Sau một vụ trộm, nạn nhân được «điều tra viên blockchain», «công ty thu hồi tài sản», thậm chí cả cảnh sát giả liên hệ, hứa truy vết và trả lại số tiền bị đánh cắp — đổi lấy một khoản phí trả trước. Một số dẫn ra đúng mã băm giao dịch trong vụ trộm của bạn, khiến họ trông đáng tin; những dữ liệu đó ai cũng xem được.

Sự thật trung thực là khắc nghiệt. Không ai đảo ngược được giao dịch trên một chuỗi khối công khai. Tiền gửi tới kẻ tấn công đôi khi có thể bị đóng băng nếu nó rơi vào một sàn được quản lý có hợp tác với cơ quan chức năng, nhưng việc đó diễn ra qua cảnh sát và sàn — không phải qua một người lạ tự liên hệ và muốn được trả tiền trước.

Bất kỳ ai bảo đảm thu hồi được để đổi lấy phí trả trước đều đang thực hiện nửa sau của cùng một tội ác.

Bộ phận hỗ trợ SSP làm được gì và không làm được gì

Đáng nói rõ vị trí của chính chúng tôi, vì đó là khuôn mẫu cho mọi ví chính đáng.

SSP không lưu ký. Chúng tôi không bao giờ giữ khóa của bạn, nghĩa là về cấu trúc chúng tôi không thể làm những gì kẻ lừa đảo hứa hẹn. Chúng tôi không thể thu hồi tiền đã gửi đi đâu đó. Không thể đảo ngược hay hủy một giao dịch đã xác nhận. Không thể «mở khóa» hay «xác thực» một ví, vì phía chúng tôi chẳng có gì để mở khóa.

Và chúng tôi sẽ không bao giờ hỏi cụm từ khôi phục, khóa riêng, quyền truy cập từ xa vào thiết bị của bạn, hay một khoản thanh toán để khắc phục sự cố.

Khôi phục chính đáng trong SSP diễn ra bên trong các ứng dụng SSP, trên chính thiết bị của bạn, do bạn làm — khôi phục từ cụm từ của bạn hoặc dùng quy trình khôi phục ví trong SSP Key. Không có phiên bản khôi phục nào lại bao gồm việc đọc các từ của bạn cho một người nghe. Thứ làm vậy không phải là khôi phục.

Những dấu hiệu tố cáo họ

Họ liên hệ bạn trước. Nhất là nhắn riêng, nhất là ngay sau khi bạn xin giúp công khai.

Họ muốn chuyển cuộc trò chuyện. Từ kênh công khai sang tin nhắn riêng, Telegram, WhatsApp hay cuộc gọi — bất cứ đâu không có nhân chứng.

Họ cần thứ mà chỉ bạn nên có. Cụm từ, khóa, quyền xem màn hình, chữ ký.

Họ tạo sự gấp gáp. «Ví bạn đã bị xâm nhập, hành động ngay», «cửa sổ khôi phục đóng sau một giờ».

Họ đòi tiền để trả lại tiền cho bạn. Không có phiên bản chính đáng nào của việc này.

Họ dùng chi tiết thật. Mã băm giao dịch, địa chỉ, số tiền bạn mất. Tất cả đều công khai. Chẳng điều nào chứng minh gì cả.

Nên làm gì thay vào đó

Chỉ hỏi qua kênh chính thức do bạn tự tìm tới — trang web của chính dự án tự gõ tay, đường dẫn hỗ trợ bên trong ứng dụng. Không bao giờ dùng số từ quảng cáo, kết quả tìm kiếm hay tin nhắn riêng.

Mặc định mọi người tự nhiên đến giúp đều là kẻ tấn công. Phớt lờ một người thật chẳng khiến bạn mất gì; tin một kẻ giả có thể khiến bạn mất tất cả.

Nếu tiền đã bị đánh cắp, hãy chuyển phần còn lại sang một thiết lập mới, trình báo vụ trộm với cảnh sát và với bất kỳ sàn nào số tiền đã chảy tới, và giữ lại hồ sơ. Đó là con đường thực tế. Nó chậm và không chắc chắn, và không bao gồm việc trả trước cho ai.

Kể với một người bạn tin trước khi hành động. Những trò này sống nhờ sự cô lập và hoảng loạn. Một ý kiến thứ hai, dù từ người không rành kỹ thuật, phá bỏ bùa mê thường xuyên đến bất ngờ.

Vụ trộm thứ nhất lấy những gì có trong ví bạn. Vụ thứ hai lấy phần còn lại, cộng với những gì bạn sẽ trả để đòi lại vụ đầu. Biết rằng bộ phận hỗ trợ không bao giờ tự đi tìm bạn là đủ để chặn nó.

Chia sẻ bài viết này

Bài viết liên quan