Tỷ giá Bitcoin BTC BTC
62648 $
0.03%
Tỷ giá Ethereum ETH ETH
2563 $
-0.37%
Tỷ giá Tether USDt USDT USDT
1,00 $
-0.00%
Tỷ giá BNB BNB BNB
579,06 $
-0.20%
Tỷ giá Solana SOL SOL
143,30 $
-0.28%
Tỷ giá USD Coin USDC USDC
1,00 $
0.01%
Tỷ giá USDC USDC USDC
1,0000 $
-0.01%
Tỷ giá XRP XRP XRP
0,5859 $
-0.42%
Tỷ giá Dogecoin DOGE DOGE
0,1057 $
-0.48%
Tỷ giá Toncoin TON TON
5,53 $
-0.25%
Tỷ giá TRON TRX TRX
0,1512 $
-0.11%
Tỷ giá Cardano ADA ADA
0,3486 $
-0.82%
Tỷ giá Avalanche AVAX AVAX
26,76 $
-0.03%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
-0.21%
Tỷ giá Chainlink LINK LINK
11,06 $
-0.95%
Tỷ giá Bitcoin Cash BCH BCH
337,48 $
-0.04%
Tỷ giá Polkadot DOT DOT
4,32 $
-0.28%
Tỷ giá Dai DAI DAI
1,00 $
-0.00%
Tỷ giá UNUS SED LEO LEO LEO
5,72 $
-1.05%
Tỷ giá Litecoin LTC LTC
66,83 $
-0.37%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. Người dùng tiền điện tử báo cáo làn sóng lừa đảo Discord NFT mới

Người dùng tiền điện tử báo cáo làn sóng lừa đảo Discord NFT mới

05/04/2022 16:08 read257
Người dùng tiền điện tử báo cáo làn sóng lừa đảo Discord NFT mới

Những kẻ lừa đảo được cho là đã tìm ra một cách mới để xâm phạm tài khoản Discord của người dùng - bao gồm cả những tài khoản trên máy chủ liên quan đến tiền điện tử và Token không thể thay thế (NFT) - bằng cách lấy cắp mã QR được sử dụng để đăng nhập.

Theo người đam mê tiền điện tử có biệt danh là Serpent, những kẻ độc hại - được cải trang thành bot được xác minh Discord có tên là Wick - hiện đang tiếp cận với người dùng để đề nghị hợp tác, việc làm tiềm năng hoặc một số cơ hội hấp dẫn khác. Nhưng có một điểm khó khăn - để tiếp tục thảo luận, những kẻ lừa đảo yêu cầu người dùng xác minh thông qua mã QR.

Điều này là do Discord có tùy chọn đăng nhập bằng QR đặc biệt, bỏ qua xác thực hai yếu tố. Tuy nhiên, trên thực tế, những kẻ lừa đảo đang sử dụng trình điều khiển Chrome để mở trang đăng nhập, lấy hình ảnh mã QR, sau đó gửi nó đến bot Discord, yêu cầu mọi người tự xác minh, Serpent giải thích.

Nếu người dùng quét mã như vậy, những kẻ xấu có thể ngay lập tức đăng nhập vào tài khoản của họ và lấy Token Discord của họ, một chuỗi số và chữ cái duy nhất được tạo ra khi mọi người kết nối với ứng dụng. Nếu điều này xảy ra, người dùng cần đặt lại mật khẩu của mình càng sớm càng tốt.

Tại sao nó lại nguy hiểm?

bất chấp việc quyền truy cập vào tài khoản Discord không trực tiếp gây nguy hiểm cho tiền điện tử hoặc NFT của ai đó, các lỗi bảo mật như vậy vẫn nguy hiểm và có thể kích hoạt tất cả các phương thức tấn công mạng.

Ví dụ: mã QR độc hại có thể được sử dụng để thêm địa chỉ liên hệ mới — và có khả năng đáng ngờ — vào danh sách của người dùng. Hơn nữa, những mã như vậy cũng cho phép kết nối thiết bị của nạn nhân với mạng tin tặc, tự động thực hiện các cuộc gọi điện thoại cũng như soạn thảo email và gửi tin nhắn văn bản. Chưa kể rằng những mã QR như vậy có thể tiết lộ vị trí của người dùng và bắt đầu thanh toán gian lận.

Như WebGiaCoin đã báo cáo, các cuộc tấn công mạng gần đây đã xảy ra trên Discord. Đáng chú ý, không chỉ người dùng thông thường mà các công ty tiền điện tử chính cũng đang bị tấn công.

Vào ngày 1 tháng 4, máy chủ Discord của bộ sưu tập NFT nổi tiếng của Câu lạc bộ Du thuyền Bored Ape đã bị tin tặc xâm nhập.

Vào thời điểm đó, tin tặc đã giành được quyền truy cập vào máy chủ Discord tổ chức Câu lạc bộ du thuyền Bored Ape, Câu lạc bộ du thuyền Mutant Ape và Câu lạc bộ nuôi khỉ đột biến — cả ba bộ sưu tập NFT từ Yuga Labs.

Ngoài Yuga Labs, các máy chủ Discord của các dự án NFT khác, chẳng hạn như Nyoki Club và Shamanzs NFT, cũng bị tấn công vào ngày hôm đó.

Bài đăng xuất hiện đầu tiên trên WebGiaCoin.

Theo Cryptoslate

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: Hack, NFT, Lừa đảo, BTCUSD,