Cảnh giác trước những thủ đoạn mới của tội phạm mạng

11:06 16/02/2023

Thời gian qua, Công an TP Hà Nội đã phát hiện hàng loạt thủ đoạn quái chiêu của tội phạm mạng, như "đầu độc địa chỉ" trong ví tiền điện tử, hoặc những bẫy lừa kiểu "nằm vùng", "dọn ổ"... Khi bị sập bẫy, nạn nhân thường phải trả giá rất đắt...

Gửi nhầm địa chỉ, bay ngay tiền tỷ

Những năm gần đây đầu tư các loại tiền kỹ thuật số (tiền điện tử) như Bitcoin (BTC), Ethereum (ETH)... vẫn là một trong những kênh đầu tư hấp dẫn. Đặc biệt và với các bạn trẻ, với khả năng "máu me" và có thể chấp nhận rủi ro cao.

Ổ nhóm chuyên hack tài khoản ngân hàng bị Công an quận Hà Đông bắt giữ.

"Nếu bắt đúng đáy có thể kiếm được 40-50% chỉ sau một thời gian ngắn. Đó là với BTC, loại tiền kỹ thuật số có giá trị cao nhất thời điểm hiện tại. Còn với những loại tiền điện tử thuộc dạng smallcap (giá trị nhỏ) hay coin "rác" thì có thể nhân đôi tài khoản chỉ sau vài ngày. Cũng chính vì thế mà rất nhiều nhà đầu tư trẻ hiện vẫn phát cuồng với tiền kỹ thuật số" - Lê Phong, một nhà đầu tư tiền số giàu kinh nghiệm chia sẻ.

Dù vậy, thời gian qua rất nhiều nhà đầu tư đã phải kêu trời, khi bị hacker cuỗm sạch tiền trong tài khoản. Tội phạm mạng giờ đây với sự trợ giúp của AI (trí tuệ nhân tạo) đã thường xuyên tạo ra những thủ đoạn mới, rất tinh vi để giăng ra những cái bẫy nhằm chiếm đoạt tài sản của cư dân mạng.

Anh Khoa, một nhà đầu tư trẻ kể lại. Qua nhiều năm đầu tư vào BTC, ETH... Khoa đã có một số vốn kha khá. Đặc biệt năm 2022 khi mà đa phần nhà đầu tư "sập hầm" khi giá BTC giảm từ đỉnh 60.000 USD/coin xuống khoảng 30.000 USD/coin thì Khoa lại thoát được những cú chỉnh mạnh của thị trường. Mua, bán theo nhịp của "cá mập", thậm chí Khoa vẫn có lãi. Tuy nhiên, vào tháng 1/2023 trong một lần giao dịch "chốt lời" BTC trị giá hơn 3 tỷ đồng anh bàng hoàng khi phát hiện ra số coin đã chuyển cho người bán, song số tiền lẽ ra sẽ phải chảy về tài khoản của mình lại chẳng thấy đâu.

Ban đầu Khoa ngỡ bị người bán lừa, song khi check lại giao dịch thì thấy đúng là họ đã chuyển đủ số tiền vào địa chỉ ví tiền kỹ thuật số mà Khoa đã gửi cho họ. "Soi" kỹ lại dòng ký tự này Khoa phát hiện chỉ có 4 ký tự đầu và 3 ký tự cuối (trong tổng số 16 ký tự) là giống với ví của mình, còn lại 9 ký tự thì khác. Và cái bẫy đã được Khoa phát hiện, song cũng quá muộn màng.

Tài khoản một nhà đầu tư còn 0 USD do gửi nhầm địa chỉ ví.

Kẻ gian trước đó đã lập một địa chỉ ví điện tử có một số ký tự đầu và cuối giống với ví của Khoa, và cũng đã giao dịch qua lại với anh một vài lần. Chính vì thế Khoa đã bị nhầm, thay vì copy địa chỉ ví của mình để gửi cho người bán thì lại copy địa chỉ ví của hacker.

Giống như Khoa, nhà đầu tư Hoàng Anh trong một lần giao dịch tiền điện tử cũng bị nhầm địa chỉ. Cay đắng hơn, đó lại là giao dịch cắt lỗ, khi trót "đu đỉnh" ETH.

Trước đó, Hoàng Anh đã vay mượn hàng tỷ đồng với hy vọng "liều ăn nhiều". Lúc cậu mua vào giá coin ETH là 3.500 USD/ETH và sụt giảm liên tiếp. Sợ hãi, cậu đặt lệnh bán chấp nhận lỗ 30%. Tuy nhiên thay vì gửi cho người mua địa chỉ ví của mình, Hoàng Anh - lúc đó hết sức lo sợ giá coin sẽ giảm tiếp - đã gửi nhầm địa chỉ của ví khác. Vậy là toàn bộ số tiền đầu tư đã mất sạch.

Thủ đoạn này được các chuyên gia an ninh mạng gọi là "đầu độc" địa chỉ. Xuất phát từ việc địa chỉ ví tiền kỹ thuật số là dãy số hệ thập lục phân, được hiển thị dưới dạng một chuỗi dài 10 chữ số và 6 chữ cái. Do địa chỉ quá dài, chúng thường được rút gọn bằng cách hiển thị 5-10 ký tự đầu và cuối. Người dùng cũng thường có thói quen kiểm tra địa chỉ ví của mình bằng cách chỉ xem mấy ký tự đầu cuối, thay vì kiểm tra toàn bộ dãy số. Đây là điểm sơ hở mà các hacker tinh ranh sẽ vạch ra nhiều bước để lừa nạn nhân.

Đầu tiên, chúng tạo một địa chỉ ví "nhái" theo ví của mục tiêu. Thực tế, các địa chỉ ví tiền số vốn được tạo ngẫu nhiên và không bao giờ trùng nhau. Tuy nhiên hiện nay, đã có công cụ cho phép tạo địa chỉ ví chứa một số ký tự mong muốn chỉ với vài thao tác đơn giản. Theo các chuyên gia, kẻ gian đã sử dụng các công cụ này lập địa chỉ với phần đầu, phần cuối, hoặc cả hai trùng địa chỉ ví của mục tiêu.

Sau đó, chúng "đầu độc" ví của nạn nhân bằng cách thực hiện giao dịch chuyển tiền, thường là số coin/token với giá trị rất nhỏ. Mục đích là đưa địa chỉ ví "nhái" xuất hiện trong lịch sử giao dịch của người dùng.

Không ít người đầu tư tiền số có thói quen tìm lại địa chỉ ví của mình bằng cách xem lại các giao dịch trước. Kẻ lừa đảo sẽ đợi nạn nhân sử dụng địa chỉ này và gửi nhầm tiền vào tài khoản của chúng. Cũng bởi, giá của các loại tiền kỹ thuật số dao động lớn trong một thời gian ngắn nên  việc giao dịch - đặc biệt là chốt lời hoặc cắt lỗ - cần phải hết sức nhanh tay nhanh mắt. Do đó càng tăng khả năng nhầm lẫn khi gửi địa chỉ ví.

Theo Phan Anh - admin của một diễn đàn chuyên về tiền kỹ thuật số, thủ đoạn này không đánh cắp tiền trong ví người dùng, nhưng có thể khiến nạn nhân mất đi số tiền đáng lẽ họ được nhận. Đó là khi cần nhận tiền, thay vì gửi cho đối tác tài khoản của mình, người dùng lại gửi địa chỉ tài khoản mà hacker đang kiểm soát, thông qua thao tác sao chép - dán (copy - paste) mà không xem kỹ từng ký tự. "Mỗi tháng có hàng chục người nhắn tin cho tôi hỏi về cách lấy lại số tiền bị mất trong ví. Tuy nhiên điều này gần như không thể" - admin này cho biết.

Há miệng chờ “sung”, “sung” rụng thật

Bên cạnh việc tấn công vào ví tiền điện tử, thời gian gần đây Công an TP Hà Nội ghi nhận nhiều đơn trình báo của các bị hại về việc họ "bỗng dưng" bị mất tiền trong tài khoản ngân hàng, tài khoản chứng khoán... mà không rõ nguyên nhân.

Một nhóm đối tượng chuyên hack sim, tài khoản ngân hàng bị Cảnh sát hình sự phát hiện, triệt phá.

Chị Thu Hương, nhân viên ngân hàng V. trình báo. Cuối năm 2022 chị phát hiện số tiền nhiều tỷ đồng trong tài khoản ngân hàng "phụ" của mình đột nhiên "không cánh mà bay". Trước đó, số dư trong tài khoản này chỉ có khoảng vài trăm ngàn đồng, tuy nhiên sau khi chị chuyển số tiền hơn 3 tỷ đồng thì gần như ngay lập tức số tiền này bị "bốc hơi". Chị không thể nghĩ được rằng mình là "người nhà" mà cuối cùng lại bị mất tiền trong tài khoản.

Tổ chức điều tra, các trinh sát phát hiện các thủ đoạn tinh vi của đối tượng. Trước đó, hacker đã dùng thủ đoạn fishing để đăng nhập được vào địa chỉ email của chị Hương. Sau khi đã chui được vào email của chị Hương, hacker phát hiện chị có để ID và mật khẩu ngân hàng cùng số điện thoại nhận OTP (là số điện thoại phụ, bị hại ít dùng) trong một bản draft.

Nảy sinh ý đồ xấu, hacker này đã liên hệ với tổng đài để chuyển sim điện thoại đó về cho đối tượng quản lý. Với những thông tin trên đối tượng hoàn toàn ngay lập tức có thể chiếm đoạt tài khoản cũng như số tiền có sẵn trong đó của chị Hương. Song hacker không nóng vội như vậy. Đối tượng nhẫn nại chờ nhiều tháng trời, khi thấy tài khoản "nổ" một số tiền lớn thì mới quyết định ra tay.

Tương tự như chị Hương, anh Phạm Hậu - nhân viên một công ty về bất động sản thì bị mất hàng ngàn USD trong ví điện tử MetaMask do bị hacker nằm vùng trong tài khoản mạng xã hội.

Địa chỉ ví được rút gọn có thể bị làm nhái, khiến người dùng chuyển nhầm và mất tiền.

Theo như anh Hậu trình bày, sau một thời gian giao dịch tiền điện tử, anh lập ví MetaMask và cất hết tiền ở trong đó. Khi tạo tài khoản, ví cung cấp chuỗi 12 từ tiếng Anh, gọi là "cụm từ khôi phục bí mật". Với chuỗi này, người dùng có thể đăng nhập trên bất cứ thiết bị nào và đổi mật khẩu. MetaMask cũng khuyến nghị người dùng cần chép 12 từ ra giấy và lưu trữ offline.

Sau khi đã tạo tài khoản, vì chủ quan và lười nên anh Hậu đã chụp ảnh màn hình rồi gửi vào một tài khoản Facebook phụ để lưu trữ. Không ngờ tài khoản này của anh đã bị hack từ bao giờ. Chỉ sau ít phút, toàn bộ coin anh đang nắm giữ được chuyển sang một ví khác và không có cách nào lấy lại. Do tính chất ẩn danh của tiền điện tử, anh Hậu không thể biết số tiền điện tử của mình được chuyển đến ai và phải chấp nhận mất.

Theo một điều tra viên Phòng Cảnh sát hình sự Công an TP Hà Nội, thủ đoạn "nằm vùng" ,"lót ổ" của hacker tuy vẫn dùng các kỹ thuật cũ song nó lại rất mới trong thời điểm hiện tại, và quả thật khiến cho nhiều người phải kinh ngạc. Bởi đa phần các hacker khi chiếm được tài khoản ngân hàng/tài khoản Facebook, email... thì đều mắt trước mắt sau sẽ ra tay ngay lập tức. Đối tượng hoặc sẽ "khoắng" sạch tiền, chuyển về một tài khoản khác, hoặc sử dụng tài khoản này để đi lừa đảo người thân, bạn bè của bị hại.

Tuy nhiên trong một số vụ việc xảy ra gần đây - điển hình như trong vụ mất tiền của chị Thu Hương thì không thế. Đối tượng biết rằng chủ tài khoản vẫn có thể kiểm tra tài khoản và giao dịch bình thường bằng ứng dụng trên mobile banking, nên hắn vẫn bình tĩnh chờ thời.

Cơ quan công an khuyến cáo người dân cần phải hết sức cảnh giác khi giao dịch, hoạt động trên môi trường mạng. Không nên lưu trữ các thông tin nhạy cảm như tài khoản, mật khẩu, địa chỉ ví tiền kỹ thuật số... trên email hay các tài khoản online. Bởi khi bị hack thì nguy cơ mất tiền là rất cao. Ngoài ra, người dùng cũng cần lưu ý việc quản lý các tài khoản phụ. Hiện nay việc một người có 1-3 tài khoản email, tài khoản ngân hàng là điều rất bình thường. Song nếu không quản lý chặt chẽ thì sẽ tạo cơ hội cho hacker lợi dụng.

Thêm vào đó, mỗi khi đăng nhập tài khoản trên một thiết bị mới thì nên thoát ra ở các thiết bị cũ, tránh trường hợp người khác có thể ra vào tài khoản của mình. Đặc biệt, không nên sử dụng song song cả dịch vụ mobile banking (trên điện thoại) và Internet banking (trên môi trường trình duyệt web) của một tài khoản ngân hàng để tránh nguy cơ bị hack.

Minh Khang

Gần 7 năm kể từ khi Kết luận thanh tra số 585 (KLTT) được ban hành, những tồn tại, sai phạm trong quản lý tài chính và đất đai tại xã Triệu Đại, huyện Triệu Phong (nay là xã Triệu Bình, tỉnh Quảng Trị) vẫn chưa được xử lý dứt điểm. Thực tế cho thấy, việc kéo dài không chỉ bắt nguồn từ các khoảng trống pháp lý trong quá trình xử lý, mà còn xuất phát từ cách thức tổ chức thực hiện của chính quyền và cơ quan chức năng địa phương thời kỳ trước chưa thực sự thấu tình, đạt lý, khiến vụ việc rơi vào trạng thái bế tắc kéo dài.

Không còn chỉ là những băng nhóm hoạt động trong thế giới ngầm khép kín, tội phạm có tổ chức ở châu Âu đang “tái cấu trúc” để thích nghi với kỷ nguyên số. Với một “DNA mới” lai giữa không gian mạng và đời thực, các mạng lưới tội phạm ngày càng khó nhận diện, khó truy vết và trở thành thách thức an ninh nội khối mang tính cấu trúc đối với Liên minh châu Âu (EU).

Báo cáo với Bộ Xây dựng vào ngày 12/12 vừa qua, ông Bùi Hòa Án, Phó Giám đốc Sở Xây dựng TP Hồ Chí Minh đã nêu ra loạt giải pháp trong chuyển đổi phương tiện giao thông “xanh” đang được thành phố ưu tiên triển khai. Tổng lượng phát thải CO2 cả gián tiếp và trực tiếp từ giao thông đường bộ tại thành phố vào năm ngoái đã ở mức 10,8 triệu tấn. Trong đó riêng phương tiện cá nhân là xe gắn máy và xe hơi chiếm tới 49% tổng lượng phát thải…

Thời tiết nắng ráo diễn ra tại hầu khắp các tỉnh thành trên cả nước với nền nhiệt cao nhất tại miền Bắc dao động khoảng 27 độ C còn ở miền Nam ở mức 34 độ C. Thủ đô Hà Nội trời nắng đẹp.

Viện KSND tối cao vừa ban hành cáo trạng truy tố Chủ tịch Hội đồng quản trị, Tổng Giám đốc và Phó Tổng Giám đốc Công ty Z Holding cùng 15 bị can khác trong vụ án “Sản xuất, buôn bán hàng giả là thực phẩm”, “Vi phạm quy định về kế toán gây hậu quả nghiêm trọng” và Rửa tiền” xảy ra tại Công ty Z Holding với số tiền gần 6.700 tỷ đồng.

Ngày 18/12, Viện An ninh phi truyền thống (Trường Quản trị và Kinh doanh, ĐH Quốc gia Hà Nội) phối hợp cùng Cổng Thông tin điện tử Chính phủ và Việt Nghiên cứu Phát triển kinh tế-xã hội Hà Nội tổ chức Tọa đàm với chủ đề "An ninh phi truyền thống trong quản trị đô thị Hà Nội: Thực trạng - thách thức - giải pháp bền vững".

Nhà nước đã miễn học phí cho học sinh, nhưng nhiều phụ huynh vẫn phải gánh thêm hàng triệu đồng mỗi tháng vì các môn học liên kết được đưa vào chính khóa. Thực trạng này đang gây bức xúc, tạo áp lực nặng nề cho học sinh và gia đình, đặt ra yêu cầu cấp thiết phải rà soát, chấn chỉnh để trả lại bản chất cốt lõi của giáo dục phổ thông.

Liên quan chuyên án đấu tranh triệt xóa, bắt giữ nhóm đối tượng hình sự, hoạt động côn đồ, sử dụng hung khí để giải quyết mâu thuẫn, gây mất ANTT trên địa bàn Chợ Mới (An Giang), chiều 18/12, Phòng Cảnh sát hình sự Công an tỉnh An Giang cho biết vừa bắt giữ thêm đối tượng Bùi Thanh Trường (SN 1983, thường trú: ấp An Bình, xã Mỹ An Hưng, tỉnh Đồng Tháp) về hành vi “Gây rối trật tự công cộng”.

Thứ trưởng Lê Văn Tuyến yêu cầu Công an tỉnh Tuyên Quang cần bảo đảm an ninh trên tất cả các lĩnh vực theo tinh thần “an ninh chủ động”, không để bị động, bất ngờ; tập trung thực hiện các mục tiêu, chỉ tiêu đã đề ra, nhất là giảm tội phạm, phấn đấu nâng cao tỷ lệ xã, phường không có ma túy.

Tại phiên tòa phúc thẩm, bị cáo Nguyễn Duy Hưng (cựu Chủ tịch HĐQT Tập đoàn Thuận An) bất ngờ rút 2/3 nội dung kháng cáo, chỉ còn kháng cáo xin giảm nhẹ hình phạt. Lý do xin giảm nhẹ hình phạt là bị cáo đã khắc phục hoàn toàn hậu quả của vụ án và tham gia nhiều hoạt động an sinh xã hội.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文