Binance Square
#phishing

phishing

219,053 lượt xem
227 đang thảo luận
MISTERROBOT
·
--
Đúng một phần
😱 KẾT NỐI VÍ VỚI SÀN GIAO DỊCH GIẢ — MẤT $660K CHỈ TRONG TÍCH TẮC Một trong những câu chuyện đau lòng nhất của tuần. Và thật không may, không phải là câu chuyện cuối cùng kiểu này. Có một người đã vào trang web của sàn giao dịch crypto, trông hoàn toàn hợp pháp — giao diện, logo, mọi thứ đều ổn. Anh ta đã kết nối ví. Và gần như ngay lập tức mất $660 000. Không có xác nhận giao dịch, không có cảnh báo nào. Chỉ đơn giản là — hết. Chi tiết cuối: Khi tỉnh lại, chàng trai đã viết cho bọn lừa đảo và đề nghị $60k như một phần thưởng để lấy lại toàn bộ số tiền. Chúng từ chối. Hợp lý — tại sao phải trả lại $660k chỉ với $60k, nếu có thể giữ lại $660k. Phân tích cách mà điều này hoạt động: các sàn giao dịch giả không ăn cắp qua hack — chúng lấy sự cho phép từ chính nạn nhân. Khi kết nối ví, trang web yêu cầu quyền quản lý token, và nếu người dùng xác nhận — kịch bản sẽ tự động rút hết trong tích tắc. #CryptoSecurity #phishing #Web3 #OPSEC Theo dõi — ở đây tôi thường xuyên phân tích các chiêu trò đã khiến người ta mất cả gia tài 🔔
😱 KẾT NỐI VÍ VỚI SÀN GIAO DỊCH GIẢ — MẤT $660K CHỈ TRONG TÍCH TẮC

Một trong những câu chuyện đau lòng nhất của tuần. Và thật không may, không phải là câu chuyện cuối cùng kiểu này.

Có một người đã vào trang web của sàn giao dịch crypto, trông hoàn toàn hợp pháp — giao diện, logo, mọi thứ đều ổn. Anh ta đã kết nối ví. Và gần như ngay lập tức mất $660 000.

Không có xác nhận giao dịch, không có cảnh báo nào. Chỉ đơn giản là — hết.

Chi tiết cuối:

Khi tỉnh lại, chàng trai đã viết cho bọn lừa đảo và đề nghị $60k như một phần thưởng để lấy lại toàn bộ số tiền. Chúng từ chối. Hợp lý — tại sao phải trả lại $660k chỉ với $60k, nếu có thể giữ lại $660k.

Phân tích cách mà điều này hoạt động: các sàn giao dịch giả không ăn cắp qua hack — chúng lấy sự cho phép từ chính nạn nhân. Khi kết nối ví, trang web yêu cầu quyền quản lý token, và nếu người dùng xác nhận — kịch bản sẽ tự động rút hết trong tích tắc.

#CryptoSecurity #phishing #Web3 #OPSEC

Theo dõi — ở đây tôi thường xuyên phân tích các chiêu trò đã khiến người ta mất cả gia tài 🔔
Anonymous-Android111:
интересно хоть кто то разбогател на крипте и ее только любить можно
🚨 CẢNH BÁO AN NINH Web3: Các chữ ký lừa đảo có thể làm rỗng ví của bạn chỉ trong vài giây Việc trộm tiền mã hóa đã thay đổi. Kẻ lừa đảo không còn cần 12 từ khóa của bạn nữa; giờ đây họ sử dụng các script gọi là Crypto Drainers được thiết kế để đánh lừa bạn thông qua các chữ ký off-chain (ngoài chuỗi) khiến bạn mất sạch chỉ với một cú nhấp chuột. 🛑💼 Cách thức hoạt động của cái bẫy vô hình: * Chữ ký không Gas (Permit/Permit2): Được thiết kế để tiết kiệm phí, chúng đã bị các trang giả mạo lợi dụng. Khi yêu cầu bạn "ký để kết nối ví hoặc nhận airdrop", thực chất bạn đang ký một giấy phép rút tiền không giới hạn. * Thực hiện chậm: Kẻ tấn công lưu giữ chữ ký số của bạn và có thể thực hiện việc trộm cắp nhiều ngày hoặc tuần sau đó, khiến bạn ban đầu tin rằng trang web là an toàn. * Ảnh hưởng đến tokens và NFTs: Một chữ ký độc hại có thể ủy quyền cho việc rút toàn bộ stablecoins (USDT/USDC) hoặc toàn bộ bộ sưu tập của bạn. 🔒 Cách bảo vệ bản thân ngay hôm nay: 1. Đọc trước khi ký: Nếu cửa sổ ví của bạn hiển thị các thuật ngữ như Permit, Permit2 hoặc Approve trên một trang nghi ngờ, hãy hủy ngay lập tức. 2. Sử dụng ví cháy: Không bao giờ kết nối ví tiết kiệm chính của bạn với các trang yêu cầu thưởng hoặc dApps mới. 3. Kiểm tra quyền truy cập của bạn: Thường xuyên vào các công cụ như Revoke.cash hoặc bảng điều khiển ScamSniffer để thu hồi các quyền cũ hoặc không giới hạn. Chữ ký của bạn trên blockchain là cuối cùng và không thể đảo ngược. Giữ OpSec của bạn ở mức tối đa! 🛡️ Bạn sử dụng công cụ gì để xác minh an ninh của các dApps trước khi tương tác với chúng? Tôi đang đọc các ý kiến của bạn bên dưới! 👇 #CryptoSecurity #WalletDrainer #phishing
🚨 CẢNH BÁO AN NINH Web3: Các chữ ký lừa đảo có thể làm rỗng ví của bạn chỉ trong vài giây
Việc trộm tiền mã hóa đã thay đổi. Kẻ lừa đảo không còn cần 12 từ khóa của bạn nữa; giờ đây họ sử dụng các script gọi là Crypto Drainers được thiết kế để đánh lừa bạn thông qua các chữ ký off-chain (ngoài chuỗi) khiến bạn mất sạch chỉ với một cú nhấp chuột. 🛑💼
Cách thức hoạt động của cái bẫy vô hình:
* Chữ ký không Gas (Permit/Permit2): Được thiết kế để tiết kiệm phí, chúng đã bị các trang giả mạo lợi dụng. Khi yêu cầu bạn "ký để kết nối ví hoặc nhận airdrop", thực chất bạn đang ký một giấy phép rút tiền không giới hạn.
* Thực hiện chậm: Kẻ tấn công lưu giữ chữ ký số của bạn và có thể thực hiện việc trộm cắp nhiều ngày hoặc tuần sau đó, khiến bạn ban đầu tin rằng trang web là an toàn.
* Ảnh hưởng đến tokens và NFTs: Một chữ ký độc hại có thể ủy quyền cho việc rút toàn bộ stablecoins (USDT/USDC) hoặc toàn bộ bộ sưu tập của bạn.
🔒 Cách bảo vệ bản thân ngay hôm nay:
1. Đọc trước khi ký: Nếu cửa sổ ví của bạn hiển thị các thuật ngữ như Permit, Permit2 hoặc Approve trên một trang nghi ngờ, hãy hủy ngay lập tức.
2. Sử dụng ví cháy: Không bao giờ kết nối ví tiết kiệm chính của bạn với các trang yêu cầu thưởng hoặc dApps mới.
3. Kiểm tra quyền truy cập của bạn: Thường xuyên vào các công cụ như Revoke.cash hoặc bảng điều khiển ScamSniffer để thu hồi các quyền cũ hoặc không giới hạn.
Chữ ký của bạn trên blockchain là cuối cùng và không thể đảo ngược. Giữ OpSec của bạn ở mức tối đa! 🛡️ Bạn sử dụng công cụ gì để xác minh an ninh của các dApps trước khi tương tác với chúng? Tôi đang đọc các ý kiến của bạn bên dưới! 👇
#CryptoSecurity #WalletDrainer #phishing
Cộng đồng Binance! Cảnh giác vì gần đây có tin nhắn lừa đảo nói rằng đã thêm một ví và nếu không phải bạn thì hãy gọi đến một số! Hãy chú ý, đây là những kẻ lừa đảo! #phishing #scamriskwarning Đã được cảnh báo, bảo vệ nhé!💪
Cộng đồng Binance!
Cảnh giác vì gần đây có tin nhắn lừa đảo nói rằng đã thêm một ví và nếu không phải bạn thì hãy gọi đến một số! Hãy chú ý, đây là những kẻ lừa đảo!
#phishing #scamriskwarning
Đã được cảnh báo, bảo vệ nhé!💪
Bài viết
Làm thế nào để bảo vệ bản thân khỏi phishing và các cuộc tấn công giả mạo?Phishing là hình thức phổ biến nhất để đánh cắp tiền mã hóa Họ không cần phải hack Binance hay phá vỡ blockchain Họ lừa bạn !! để bạn cung cấp thông tin của mình Trong bài viết này, tôi sẽ chỉ bạn cách nhận biết và tránh những trò lừa đảo này Phishing là gì? Đây là một trò lừa đảo nơi tội phạm giả mạo thành một công ty hợp pháp Hỗ trợ kỹ thuật Binance từ một người bạn hoặc thậm chí là người thân Họ gửi cho bạn một tin nhắn hoặc email với một liên kết giả mạo Nếu bạn vào và nhập thông tin của mình, họ sẽ thu thập dữ liệu đó Các loại phishing phổ biến nhất Phishing qua email

Làm thế nào để bảo vệ bản thân khỏi phishing và các cuộc tấn công giả mạo?

Phishing là hình thức phổ biến nhất để đánh cắp tiền mã hóa
Họ không cần phải hack Binance hay phá vỡ blockchain
Họ lừa bạn !! để bạn cung cấp thông tin của mình
Trong bài viết này, tôi sẽ chỉ bạn cách nhận biết và tránh những trò lừa đảo này
Phishing là gì?
Đây là một trò lừa đảo nơi tội phạm giả mạo thành một công ty hợp pháp
Hỗ trợ kỹ thuật Binance từ một người bạn hoặc thậm chí là người thân
Họ gửi cho bạn một tin nhắn hoặc email với một liên kết giả mạo
Nếu bạn vào và nhập thông tin của mình, họ sẽ thu thập dữ liệu đó
Các loại phishing phổ biến nhất
Phishing qua email
Bài viết
Bóveda Digital️ 🛡️ 🛡️ Giao thức bảo vệ tối ưu để bảo vệ các đồng crypto của bạn khỏi các cuộc tấn công mạng năm 2026. Có thể bị hack không? 5 bí quyết để bảo vệ các đồng crypto của bạn trước sự gia tăng các cuộc tấn công mạng vào năm 2026 Tin tức về việc hack hàng triệu đô có thể làm bạn sợ hãi, nhưng thực tế là người dùng bình thường có nhiều công cụ phòng vệ hơn họ nghĩ. Trong một năm mà các cuộc tấn công vào DeFi và các nhóm hacker nhà nước đang gia tăng, an ninh không còn là tùy chọn: nó đã trở thành một phần trong chiến lược đầu tư của bạn.

Bóveda Digital

️ 🛡️ 🛡️ Giao thức bảo vệ tối ưu để bảo vệ các đồng crypto của bạn khỏi các cuộc tấn công mạng năm 2026.
Có thể bị hack không? 5 bí quyết để bảo vệ các đồng crypto của bạn trước sự gia tăng các cuộc tấn công mạng vào năm 2026
Tin tức về việc hack hàng triệu đô có thể làm bạn sợ hãi, nhưng thực tế là người dùng bình thường có nhiều công cụ phòng vệ hơn họ nghĩ. Trong một năm mà các cuộc tấn công vào DeFi và các nhóm hacker nhà nước đang gia tăng, an ninh không còn là tùy chọn: nó đã trở thành một phần trong chiến lược đầu tư của bạn.
$BTC CẢNH BÁO AN NINH: TÌM KIẾM NHIỄM ĐỘC ĐANG TĂNG VỌT 🚨 SlowMist Cosmos cảnh báo rằng các cuộc tấn công nhiễm độc tìm kiếm giả mạo Codex, Claude Code và những cái tương tự đang trở nên phổ biến hơn. Các chiến thuật SEO mũ đen đang đẩy các kết quả Google độc hại và các trang Google, tạo ra rủi ro lừa đảo cao hơn cho người dùng và những người xây dựng trong lĩnh vực crypto. Đây là khu vực rút ví. Đừng tin tưởng mù quáng vào các kết quả tìm kiếm hàng đầu. Xác minh các liên kết chính thức, tránh các cái bẫy tài trợ, và hãy đối xử với các trang tải xuống không rõ nguồn gốc như bom sống. Không phải là lời khuyên tài chính. Quản lý rủi ro của bạn. #CryptoSecurity #BinanceSquare #BTC #web #Phishing ⚡ {future}(BTCUSDT)
$BTC CẢNH BÁO AN NINH: TÌM KIẾM NHIỄM ĐỘC ĐANG TĂNG VỌT 🚨

SlowMist Cosmos cảnh báo rằng các cuộc tấn công nhiễm độc tìm kiếm giả mạo Codex, Claude Code và những cái tương tự đang trở nên phổ biến hơn. Các chiến thuật SEO mũ đen đang đẩy các kết quả Google độc hại và các trang Google, tạo ra rủi ro lừa đảo cao hơn cho người dùng và những người xây dựng trong lĩnh vực crypto.

Đây là khu vực rút ví. Đừng tin tưởng mù quáng vào các kết quả tìm kiếm hàng đầu. Xác minh các liên kết chính thức, tránh các cái bẫy tài trợ, và hãy đối xử với các trang tải xuống không rõ nguồn gốc như bom sống.

Không phải là lời khuyên tài chính. Quản lý rủi ro của bạn.

#CryptoSecurity #BinanceSquare #BTC #web #Phishing

Đã xác minh
Bài viết
🛡️ 5 HÌNH THỨC LỪA ĐẢO PHỔ BIẾN TRONG CRYPTO VÀ CÁCH TRÁNH CHÚNG?💥 NHỮNG ĐIỀU KHÔNG AI NÓI TRƯỚC KHI BẮT ĐẦU Thế giới crypto thật tuyệt vời, nhưng cũng đầy cạm bẫy cho những ai không biết. Biết về những hình thức lừa đảo phổ biến nhất là cách tốt nhất để không bị mắc bẫy. 👇 Phản hồi bằng 🔐 nếu bạn đã phát hiện bất kỳ lừa đảo nào tự mình. 📌 LỪA ĐẢO 1: PHISHING (TRỘM MẬT KHẨU) Bạn nhận được email, SMS hoặc tin nhắn WhatsApp giả mạo là Binance. Họ yêu cầu bạn truy cập vào một liên kết giả để "xác minh tài khoản" hoặc "nhận thưởng". Nhập tên người dùng, mật khẩu và cả mã 2FA.

🛡️ 5 HÌNH THỨC LỪA ĐẢO PHỔ BIẾN TRONG CRYPTO VÀ CÁCH TRÁNH CHÚNG?

💥 NHỮNG ĐIỀU KHÔNG AI NÓI TRƯỚC KHI BẮT ĐẦU
Thế giới crypto thật tuyệt vời, nhưng cũng đầy cạm bẫy cho những ai không biết.
Biết về những hình thức lừa đảo phổ biến nhất là cách tốt nhất để không bị mắc bẫy.
👇 Phản hồi bằng 🔐 nếu bạn đã phát hiện bất kỳ lừa đảo nào tự mình.
📌 LỪA ĐẢO 1: PHISHING (TRỘM MẬT KHẨU)
Bạn nhận được email, SMS hoặc tin nhắn WhatsApp giả mạo là Binance.
Họ yêu cầu bạn truy cập vào một liên kết giả để "xác minh tài khoản" hoặc "nhận thưởng".
Nhập tên người dùng, mật khẩu và cả mã 2FA.
Bài viết
Sự Trỗi Dậy Của Cuộc Chiến Crypto Cấp Nhà Nước: Cách Bắc Triều Tiên Xây Dựng Một Cỗ Máy Đánh Cắp Số Đô La Tỷ ĐôNhững gì từng được coi là tội phạm mạng đơn lẻ đã phát triển thành một thứ nguy hiểm hơn nhiều. Các nhà nghiên cứu bảo mật blockchain hiện đang cảnh báo rằng các hoạt động hack liên kết với Bắc Triều Tiên đã biến thành một mạng lưới tài chính tinh vi có khả năng trộm, di chuyển và rửa hàng tỷ đô la thông qua hệ sinh thái crypto toàn cầu. Đây không chỉ đơn thuần là về các ví bị hack nữa. Đây là về việc công nghiệp hóa tài chính mạng. 🚨 Một kỷ nguyên mới của các cuộc tấn công crypto có tổ chức Các nhà điều tra cho biết các nhóm hacker do nhà nước chỉ đạo liên kết với Bắc Triều Tiên đang hoạt động với độ chính xác ngày càng cao và sự phối hợp lâu dài.

Sự Trỗi Dậy Của Cuộc Chiến Crypto Cấp Nhà Nước: Cách Bắc Triều Tiên Xây Dựng Một Cỗ Máy Đánh Cắp Số Đô La Tỷ Đô

Những gì từng được coi là tội phạm mạng đơn lẻ đã phát triển thành một thứ nguy hiểm hơn nhiều.
Các nhà nghiên cứu bảo mật blockchain hiện đang cảnh báo rằng các hoạt động hack liên kết với Bắc Triều Tiên đã biến thành một mạng lưới tài chính tinh vi có khả năng trộm, di chuyển và rửa hàng tỷ đô la thông qua hệ sinh thái crypto toàn cầu.
Đây không chỉ đơn thuần là về các ví bị hack nữa.
Đây là về việc công nghiệp hóa tài chính mạng.
🚨 Một kỷ nguyên mới của các cuộc tấn công crypto có tổ chức
Các nhà điều tra cho biết các nhóm hacker do nhà nước chỉ đạo liên kết với Bắc Triều Tiên đang hoạt động với độ chính xác ngày càng cao và sự phối hợp lâu dài.
🚨 CẢNH BÁO LỪA ĐẢO NGHIÊM TRỌNG NHẮM ĐẾN $TRX NGƯỜI DÙNG SlowMist báo cáo rằng một tiện ích mở rộng Chrome giả mạo TronLink tải một trang lừa đảo từ xa thông qua iframe, thu thập cụm từ hạt giống và khóa riêng trong thời gian thực. Phần mềm độc hại này bao gồm các cơ chế chống phân tích để né tránh phát hiện, gây lo ngại cho các nhà đầu tư bán lẻ. SlowMist đã phát đi cảnh báo khẩn cấp về một tiện ích mở rộng Chrome độc hại giả danh TronLink. Tiện ích sử dụng điều khiển bidirectional Unicode và các ký tự giống như Cyrillic để giả mạo thương hiệu chính thức, sau đó tải một iframe từ xa để thu thập mnemonics, khóa riêng và mật khẩu, và chuyển chúng qua Telegram Bot. Nó cũng sử dụng các tính năng chống phân tích như chặn nhấp chuột phải và chuyển hướng theo khu vực. Người dùng được khuyên nên gỡ cài đặt tiện ích nghi ngờ, theo dõi lưu lượng bất thường và chuyển tài sản sang ví mới nếu đã nhập bất kỳ thông tin xác thực nào. Không phải là lời khuyên tài chính. Quản lý rủi ro của bạn. #CryptoSecurity #TRX #Phishing #DeFi #WalletSafety 🔒 {future}(TRXUSDT)
🚨 CẢNH BÁO LỪA ĐẢO NGHIÊM TRỌNG NHẮM ĐẾN $TRX NGƯỜI DÙNG

SlowMist báo cáo rằng một tiện ích mở rộng Chrome giả mạo TronLink tải một trang lừa đảo từ xa thông qua iframe, thu thập cụm từ hạt giống và khóa riêng trong thời gian thực. Phần mềm độc hại này bao gồm các cơ chế chống phân tích để né tránh phát hiện, gây lo ngại cho các nhà đầu tư bán lẻ.

SlowMist đã phát đi cảnh báo khẩn cấp về một tiện ích mở rộng Chrome độc hại giả danh TronLink. Tiện ích sử dụng điều khiển bidirectional Unicode và các ký tự giống như Cyrillic để giả mạo thương hiệu chính thức, sau đó tải một iframe từ xa để thu thập mnemonics, khóa riêng và mật khẩu, và chuyển chúng qua Telegram Bot. Nó cũng sử dụng các tính năng chống phân tích như chặn nhấp chuột phải và chuyển hướng theo khu vực. Người dùng được khuyên nên gỡ cài đặt tiện ích nghi ngờ, theo dõi lưu lượng bất thường và chuyển tài sản sang ví mới nếu đã nhập bất kỳ thông tin xác thực nào.

Không phải là lời khuyên tài chính. Quản lý rủi ro của bạn.

#CryptoSecurity #TRX #Phishing #DeFi #WalletSafety

🔒
CẢNH BÁO PHISHING: $TRX NGƯỜI DÙNG CẨN THẬN! ⚠️ SlowMist cảnh báo về một chiến dịch lừa đảo tinh vi nhắm vào $TRX ví thông qua một tiện ích mở rộng giả mạo TronLink trên Chrome. Tiện ích độc hại này chiếm đoạt các ký tự Unicode để bắt chước thương hiệu chính thức và truyền thông tin xác thực bị đánh cắp tới một bot Telegram trong thời gian thực. Sách hướng dẫn của hacker: giao diện giả, mẹo Unicode vô hình, đánh cắp iframe từ xa. Không có mã đáng ngờ, chỉ là một cuộc thu thập dữ liệu lén lút. Gỡ bỏ ngay tiện ích mở rộng đáng ngờ, kiểm tra lưu lượng, và di chuyển tài sản đến một ví mới nếu có bất kỳ hạt giống nào đã được nhập. Người dùng lẻ là mục tiêu chính - hãy luôn cảnh giác, giữ chặt chìa khóa của bạn. Không phải lời khuyên tài chính. Quản lý rủi ro của bạn. #TRX #CryptoSecurity #Phishing #DeFi #BinanceSquare 🚀 {future}(TRXUSDT)
CẢNH BÁO PHISHING: $TRX NGƯỜI DÙNG CẨN THẬN! ⚠️

SlowMist cảnh báo về một chiến dịch lừa đảo tinh vi nhắm vào $TRX ví thông qua một tiện ích mở rộng giả mạo TronLink trên Chrome. Tiện ích độc hại này chiếm đoạt các ký tự Unicode để bắt chước thương hiệu chính thức và truyền thông tin xác thực bị đánh cắp tới một bot Telegram trong thời gian thực.

Sách hướng dẫn của hacker: giao diện giả, mẹo Unicode vô hình, đánh cắp iframe từ xa. Không có mã đáng ngờ, chỉ là một cuộc thu thập dữ liệu lén lút. Gỡ bỏ ngay tiện ích mở rộng đáng ngờ, kiểm tra lưu lượng, và di chuyển tài sản đến một ví mới nếu có bất kỳ hạt giống nào đã được nhập. Người dùng lẻ là mục tiêu chính - hãy luôn cảnh giác, giữ chặt chìa khóa của bạn.

Không phải lời khuyên tài chính. Quản lý rủi ro của bạn.

#TRX #CryptoSecurity #Phishing #DeFi #BinanceSquare

🚀
·
--
Bài viết
B bài học khó khăn của tôi với lừa đảo lừa đảo - Đây là cách để bảo vệ $BNB của bạn trên BinanceChào mọi người! Tôi muốn chia sẻ một điều gì đó cá nhân đã xảy ra với tôi vào tháng trước vì tôi nghĩ rằng điều này có thể cứu tài sản của bạn. Vậy đây là những gì đã xảy ra: Tôi nhận được một tin nhắn trực tiếp trông giống hệt như một thông báo chính thức từ Binance nói rằng tài khoản của tôi cần xác minh. Liên kết trông hợp lệ - cùng thương hiệu, cùng định dạng. Gần như đã nhấp vào nó, cho đến khi tôi nhận thấy URL hơi sai. Đó là lúc tôi nhận ra - tôi đã ở trong không gian này một thời gian nhưng suýt chút nữa bị một cuộc tấn công lừa đảo đơn giản. Phần đáng sợ? Những kẻ lừa đảo này đang trở nên tinh vi hơn. Họ không chỉ gửi email ngẫu nhiên nữa - họ nhắm vào các nhà giao dịch hoạt động, họ biết lịch sử giao dịch của bạn, và họ sử dụng các chiến thuật kỹ thuật xã hội thuyết phục.

B bài học khó khăn của tôi với lừa đảo lừa đảo - Đây là cách để bảo vệ $BNB của bạn trên Binance

Chào mọi người! Tôi muốn chia sẻ một điều gì đó cá nhân đã xảy ra với tôi vào tháng trước vì tôi nghĩ rằng điều này có thể cứu tài sản của bạn.
Vậy đây là những gì đã xảy ra: Tôi nhận được một tin nhắn trực tiếp trông giống hệt như một thông báo chính thức từ Binance nói rằng tài khoản của tôi cần xác minh. Liên kết trông hợp lệ - cùng thương hiệu, cùng định dạng. Gần như đã nhấp vào nó, cho đến khi tôi nhận thấy URL hơi sai. Đó là lúc tôi nhận ra - tôi đã ở trong không gian này một thời gian nhưng suýt chút nữa bị một cuộc tấn công lừa đảo đơn giản.
Phần đáng sợ? Những kẻ lừa đảo này đang trở nên tinh vi hơn. Họ không chỉ gửi email ngẫu nhiên nữa - họ nhắm vào các nhà giao dịch hoạt động, họ biết lịch sử giao dịch của bạn, và họ sử dụng các chiến thuật kỹ thuật xã hội thuyết phục.
EasyDNS thừa nhận tên miền eth.limo đã bị tấn công xã hội và bị chiếm đoạt, đây là lần đầu tiên trong 28 năm qua mà nhà đăng ký này "bị phá vỡ". Kịch bản này từ một tổ chức có tiếng tăm thật sự lâu lắm rồi không thấy. Là cổng chính của hệ sinh thái ENS, việc eth.limo bị hack đồng nghĩa với việc truy cập phía trước có thể bị định hướng đến các trang lừa đảo, điều này còn khó phòng ngừa hơn cả lỗ hổng hợp đồng. Hiện tại trên chuỗi vẫn chưa thấy có sự dịch chuyển lớn của vốn, nhưng rủi ro đã treo lơ lửng trên đầu rồi. Mấy anh em hodler cũ gần đây hãy cẩn thận với những liên kết mập mờ, thấy bất kỳ yêu cầu quyền nào thì hãy đặt một dấu hỏi trong đầu, đừng để 28 năm "trong sạch" cuối cùng phải trả giá bằng ví của bạn. Ai còn giữ ENS với số lượng lớn thì gần đây nhớ theo dõi động thái nhé. #Security #Phishing $ENS
EasyDNS thừa nhận tên miền eth.limo đã bị tấn công xã hội và bị chiếm đoạt, đây là lần đầu tiên trong 28 năm qua mà nhà đăng ký này "bị phá vỡ".
Kịch bản này từ một tổ chức có tiếng tăm thật sự lâu lắm rồi không thấy. Là cổng chính của hệ sinh thái ENS, việc eth.limo bị hack đồng nghĩa với việc truy cập phía trước có thể bị định hướng đến các trang lừa đảo, điều này còn khó phòng ngừa hơn cả lỗ hổng hợp đồng. Hiện tại trên chuỗi vẫn chưa thấy có sự dịch chuyển lớn của vốn, nhưng rủi ro đã treo lơ lửng trên đầu rồi. Mấy anh em hodler cũ gần đây hãy cẩn thận với những liên kết mập mờ, thấy bất kỳ yêu cầu quyền nào thì hãy đặt một dấu hỏi trong đầu, đừng để 28 năm "trong sạch" cuối cùng phải trả giá bằng ví của bạn. Ai còn giữ ENS với số lượng lớn thì gần đây nhớ theo dõi động thái nhé. #Security #Phishing $ENS
Các ứng dụng giả mạo Lace đang đặt $ADA người dùng vào trạng thái cảnh giác, và đây là loại lừa đảo có thể làm tổn hại lòng tin trước khi nó chạm vào giá cả. Điểm mấu chốt rất đơn giản: đây là một trò lừa đảo mạo danh thương hiệu, không phải là vi phạm giao thức Cardano. Ứng dụng di động chính thức của Lace vẫn chưa được phát hành, vì vậy bất kỳ danh sách cửa hàng ứng dụng nào tuyên bố ngược lại nên được coi là có tính chất thù địch, với người dùng chỉ được hướng tới trang web chính thức để có các cập nhật hợp pháp. Không phải lời khuyên tài chính. Quản lý rủi ro của bạn và bảo vệ vốn của bạn. #Cardano #ADA #CryptoSecurity #Web3 #Phishing 🛡️ {future}(ADAUSDT)
Các ứng dụng giả mạo Lace đang đặt $ADA người dùng vào trạng thái cảnh giác, và đây là loại lừa đảo có thể làm tổn hại lòng tin trước khi nó chạm vào giá cả.

Điểm mấu chốt rất đơn giản: đây là một trò lừa đảo mạo danh thương hiệu, không phải là vi phạm giao thức Cardano. Ứng dụng di động chính thức của Lace vẫn chưa được phát hành, vì vậy bất kỳ danh sách cửa hàng ứng dụng nào tuyên bố ngược lại nên được coi là có tính chất thù địch, với người dùng chỉ được hướng tới trang web chính thức để có các cập nhật hợp pháp.

Không phải lời khuyên tài chính. Quản lý rủi ro của bạn và bảo vệ vốn của bạn.

#Cardano #ADA #CryptoSecurity #Web3 #Phishing

🛡️
Đăng nhập để khám phá thêm nội dung
Tham gia cùng người dùng tiền mã hóa toàn cầu trên Binance Square
⚡️ Nhận thông tin mới nhất và hữu ích về tiền mã hóa.
💬 Được tin cậy bởi sàn giao dịch tiền mã hóa lớn nhất thế giới.
👍 Khám phá những thông tin chuyên sâu thực tế từ những nhà sáng tạo đã xác minh.
Email / Số điện thoại