Kiểm tra chuyển khoản mã QR: Phân tích và phòng ngừa vụ trộm 120.000 USDT

Thử nghiệm chuyển tiền qua mã QR: Phân tích phương thức và theo dõi trường hợp

Gần đây, một vụ trộm được thực hiện thông qua việc kiểm tra chuyển khoản quét mã đã thu hút sự chú ý rộng rãi. Nạn nhân đã thực hiện một giao dịch chuyển khoản thử nghiệm 1 USDT, sau đó toàn bộ số tiền còn lại trong ví đã bị đánh cắp. Bài viết này sẽ phân tích sâu về cách thức hoạt động của phương thức lừa đảo mới này và thông qua các trường hợp thực tế sẽ tiến hành theo dõi trên chuỗi, nhằm nâng cao sự cảnh giác của người dùng trong giao dịch tiền điện tử.

Phân tích trò lừa bịp

Chiêu trò lừa bịp này bề ngoài là thông qua mã QR nhận tiền để thực hiện thử nghiệm chuyển khoản, nhưng thực chất là một cách tinh vi để lấy cắp quyền truy cập ví.

Kẻ lừa đảo thường thiết lập liên lạc ban đầu với mục tiêu thông qua các nền tảng mạng xã hội, khi thời cơ chín muồi sẽ đưa ra yêu cầu giao dịch ngoài sàn. Họ sẽ thu hút người dùng bằng tỷ giá thấp hơn một chút so với giá thị trường, và thông qua việc chuyển khoản một lượng nhỏ USDT và cung cấp TRX như phí giao dịch để giành được niềm tin.

Sau đó, kẻ lừa đảo sẽ gửi một bức ảnh chụp mã QR thanh toán, yêu cầu người dùng thực hiện một bài kiểm tra hoàn tiền nhỏ. Sau khi đã có sự chuẩn bị trước, người dùng có thể nghĩ rằng rủi ro đã giảm xuống mức tối thiểu, từ đó dễ dàng quét mã để hoàn tiền, kết quả dẫn đến việc tiền bị đánh cắp.

Cảnh báo an ninh Web3丨Có vẻ như là thử nghiệm chuyển khoản, thực chất là đánh cắp tài sản, hãy cảnh giác với mã QR nhận tiền không rõ nguồn gốc

Phân tích trường hợp

Lấy mã QR thanh toán trong một trường hợp thực tế làm ví dụ, chúng ta có thể thấy quy trình thực hiện lừa đảo cụ thể:

  1. Sau khi quét mã QR, người dùng được hướng dẫn đến một trang web bên thứ ba.
  2. Trang web này mô phỏng một nền tảng giao dịch hợp pháp, nhưng thực chất là một trò lừa bịp được thiết kế tinh vi.
  3. Khi người dùng nhập số tiền hoàn lại được chỉ định và nhấn "Tiếp theo", sẽ chuyển đến giao diện ký ví.
  4. Một khi người dùng xác nhận, sẽ xảy ra sự tương tác với hợp đồng thông minh, dẫn đến việc quyền truy cập ví bị đánh cắp.
  5. Kẻ lừa đảo ngay lập tức sử dụng quyền hạn đã có được để chuyển toàn bộ tài sản của nạn nhân.

Cảnh báo an toàn Web3丨Có vẻ như là thử nghiệm chuyển tiền, nhưng thực chất là đánh cắp tài sản, hãy cảnh giác với mã QR thanh toán không rõ nguồn gốc

Cảnh báo an ninh Web3丨Có vẻ như là thử nghiệm chuyển tiền, nhưng thực chất là đánh cắp tài sản, hãy cảnh giác với mã QR thanh toán không rõ nguồn gốc

Cảnh báo an ninh Web3丨Có vẻ như là thử nghiệm chuyển khoản, thực chất là đánh cắp tài sản, hãy cảnh giác với mã QR thu tiền không rõ nguồn gốc

Phân tích dòng tiền

Bằng cách phân tích địa chỉ mà các nạn nhân cung cấp, phát hiện trong vòng một tuần ngắn ngủi (2024.7.11 - 2024.7.17), một địa chỉ nghi vấn đã lừa đảo 27 nạn nhân nghi ngờ gần 120.000 USDT. Những khoản tiền này đã được chuyển qua 5 lớp địa chỉ và cuối cùng được chuyển vào 3 tài khoản sàn giao dịch để rửa tiền.

Mặc dù tính chất ẩn danh của blockchain làm tăng độ khó trong việc theo dõi nguồn tiền, nhưng thông qua việc truy vết địa chỉ được hiển thị trên mã QR nhận tiền, phát hiện rằng phí giao dịch ban đầu xuất phát từ một sàn giao dịch tập trung nào đó. Điều này mở ra khả năng liên kết địa chỉ trên chuỗi ẩn danh với danh tính thực tế.

Cảnh báo an ninh Web3丨Nhìn như thử nghiệm chuyển khoản, thực chất là đánh cắp tài sản, hãy cảnh giác với mã QR nhận tiền không rõ nguồn gốc

Cảnh báo an ninh Web3丨Có vẻ là thử nghiệm chuyển khoản, thực chất là đánh cắp tài sản, hãy cảnh giác với mã QR thu tiền không rõ nguồn gốc

Khuyến nghị phòng ngừa

  1. Đối với giao dịch ngoài sàn, hãy cẩn thận xác minh danh tính của đối phương.
  2. Không tin tưởng bất kỳ mã QR và liên kết nào không rõ nguồn gốc.
  3. Việc kiểm tra rủi ro địa chỉ đối tác trước khi giao dịch là rất quan trọng.
  4. Sử dụng các công cụ đánh giá rủi ro chuyên nghiệp để xác định rủi ro tiềm ẩn của địa chỉ mục tiêu.

Trong giao dịch tiền điện tử, giữ cảnh giác cao độ là rất quan trọng. Người dùng nên luôn chú ý đến việc bảo vệ an toàn tài sản của mình, không dễ dàng tin tưởng vào những cơ hội giao dịch có vẻ mang lại lợi nhuận. Chỉ thông qua việc liên tục học hỏi và nâng cao nhận thức về an toàn, người ta mới có thể bảo vệ bản thân tốt hơn trong thế giới tài sản số đang phát triển nhanh chóng này.

TRX-0.93%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 8
  • Đăng lại
  • Chia sẻ
Bình luận
0/400
SilentObservervip
· 07-24 12:19
Lại câu được một người thật thà nữa.
Xem bản gốcTrả lời0
MysteryBoxBustervip
· 07-24 03:08
người mới một nắm một đống hehe
Xem bản gốcTrả lời0
MissedTheBoatvip
· 07-22 16:14
Sao lại có loại lừa đảo này nữa? Ghê tởm quá.
Xem bản gốcTrả lời0
MetaverseVagrantvip
· 07-22 16:11
Ai chưa từng bị lừa gạt chứ, haha
Xem bản gốcTrả lời0
ser_we_are_ngmivip
· 07-22 15:57
Thật tệ, lại có người anh em nào đó bị sa chân vào hố.
Xem bản gốcTrả lời0
ForumLurkervip
· 07-22 15:47
Thích lợi nhỏ một thời gian vui vẻ, cả đời bị chơi đùa với mọi người một thời gian chết.
Xem bản gốcTrả lời0
WenMoonvip
· 07-22 15:46
Được chơi cho Suckers这种事防不胜防啊...
Xem bản gốcTrả lời0
BanklessAtHeartvip
· 07-22 15:45
Loại trò lừa bịp này thật nhàm chán!
Xem bản gốcTrả lời0
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)