Cách bảo vệ thiết bị di động của bạn khỏi các trò lừa đảo tiền điện tử

Cách bảo vệ thiết bị di động của bạn khỏi các trò lừa đảo tiền điện tử

Hình ảnh tùy chỉnh

Với sự phổ biến và giá trị ngày càng tăng của các loại tiền điện tử, số lượng các vụ lừa đảo tiền điện tử cũng gia tăng tương ứng – và các thiết bị di động chắc chắn không nằm ngoài tầm ảnh hưởng. Những vụ lừa đảo này có thể xuất hiện dưới nhiều hình thức, nhưng đều có một mục tiêu chung: đánh cắp tiền điện tử mà bạn đã vất vả kiếm được.

Bài viết này sẽ đề cập đến các loại lừa đảo thiết bị di động khác nhau và hướng dẫn bạn cách bảo vệ thiết bị của mình khỏi chúng. Cùng bắt đầu!

Lừa đảo thiết bị di động là gì?

Theo bankmycell.com, số lượng người dùng điện thoại thông minh đạt khoảng 6,92 tỷ vào tháng Hai năm 2023, tương đương tỷ lệ thâm nhập điện thoại thông minh là 86,34%, tức là 86,34% dân số thế giới sở hữu điện thoại thông minh (qua số điện thoại).

Các vụ lừa đảo thiết bị di động là bất kỳ loại lừa đảo nào sử dụng điện thoại di động hoặc các thiết bị di động khác để nhắm vào nạn nhân. Chúng có thể xuất hiện dưới dạng ứng dụng độc hại, tin nhắn văn bản, trang web hoặc thậm chí là cuộc gọi điện thoại.

Một số trò lừa đảo trên thiết bị di động sẽ cố gắng lừa bạn cung cấp thông tin cá nhân, chẳng hạn như thông tin tài khoản sàn giao dịch tiền điện tử hoặc khóa ví của bạn. Một số khác sẽ cố gắng khiến bạn cài đặt phần mềm độc hại lên thiết bị của bạn. Một số thậm chí chỉ cố gắng lừa bạn gửi tiền điện tử cho họ.

Tránh các trò lừa đảo qua điện thoại di động hiện đã trở thành một phần chủ động trong cuộc sống của chúng ta, đặc biệt khi những phương thức mới nhằm lừa đảo người dân được tạo ra mỗi ngày. Tuy nhiên, một số trò lừa đảo không phải lúc nào cũng rõ ràng, vì vậy điều quan trọng là phải biết cách nhận biết chúng để tự bảo vệ bản thân.

Ngoài ra, hãy xem thông báo bảo mật của chúng tôi để giúp bạn kích hoạt tất cả các biện pháp bảo mật cần thiết nhằm bảo vệ tài sản của bạn trên KuCoin.

Các loại lừa đảo thiết bị di động tiền điện tử khác nhau là gì?

Điện thoại di động hiện nay gần như được coi là một phần cơ thể chúng ta, và những kẻ phạm tội mạng chắc chắn đã biết điều đó. Chúng ta luôn mang theo thiết bị di động bên mình và sử dụng chúng để truy cập mọi thứ, từ video mèo đến dữ liệu riêng tư nhất. Chúng ta đã liên kết các tài khoản ngân hàng và sàn giao dịch tiền mã hóa, email và các dữ liệu nhạy cảm khác với điện thoại của mình, khiến chúng trở thành mục tiêu lý tưởng cho các vụ trộm cắp và gian lận tiền mã hóa.

Có nhiều loại lừa đảo thiết bị di động khác nhau có thể ảnh hưởng đến tài khoản hoặc ví sàn giao dịch tiền điện tử của bạn, trong đó một số loại phổ biến nhất là:

1. Lừa đảo virus qua điện thoại di động

2. Lừa đảo qua mạng & Lừa đảo qua điện thoại

3. Ứng dụng tiền điện tử giả (Ứng dụng sàn giao dịch giả, Ứng dụng ví giả, Ứng dụng kiếm tiền giả)

4. Ứng dụng cryptojacking

5. Ứng dụng Clipper

6. SIM Swapping

7. Các cuộc xâm nhập WiFi

Lừa đảo virus qua điện thoại di động

Một loại virus di động là một dạng phần mềm độc hại có thể lây nhiễm thiết bị di động của bạn giống như cách một virus máy tính hoạt động. Khi truy cập một số trang web trên điện thoại, bạn có thể đã thấy một thông báo cho rằng việc quét điện thoại của bạn đã phát hiện ra nhiễm virus, thúc giục bạn thực hiện ngay hành động tải về ứng dụng diệt virus.

Tuy nhiên, ứng dụng này thực chất là phần mềm độc hại hoặc phần mềm gián điệp, có thể cố gắng lây nhiễm các thiết bị khác hoặc chiếm quyền kiểm soát thiết bị của bạn. Điều này có thể khiến kẻ gian truy cập vào tất cả mật khẩu và tài khoản của bạn, bao gồm cả tài khoản sàn giao dịch tiền điện tử và ví tiền điện tử.

Cách đơn giản nhất để tự bảo vệ mình khỏi những loại tấn công này là bỏ qua mọi cửa sổ pop-up trên web, đồng thời trang bị bảo mật mạng cho điện thoại của bạn.

Phishing & Vishing

Phishing là một loại lừa đảo nơi kẻ tấn công cố gắng lừa bạn cung cấp thông tin cá nhân bằng cách giả mạo một trang web, ứng dụng hoặc dịch vụ hợp lệ. Họ thực hiện điều này bằng cách tạo một trang đăng nhập giả trông giống hệt trang thật. Các vụ lừa đảo phishing là một trong những loại lừa đảo tiền mã hóa phổ biến nhất hiện nay.

Các vụ lừa đảo phishing cũng xảy ra qua tin nhắn SMS, và chúng còn được gọi là "smishing." Những vụ lừa đảo này cố gắng khiến bạn hành động theo tin nhắn đã gửi, vì chúng gửi các liên kết chứa phần mềm độc hại. Nếu bạn mở liên kết, thiết bị của bạn sẽ bị nhiễm phần mềm độc hại hoặc phần mềm gián điệp.

Vishing tương tự như phishing, nhưng thay vì sử dụng trang web giả, kẻ tấn công sẽ sử dụng cuộc gọi điện thoại hoặc tin nhắn văn bản giả để lừa bạn. Những loại lừa đảo này đang ngày càng phổ biến hơn, vì chúng rất khó để phát hiện.

Cách tốt nhất để tự bảo vệ mình khỏi các cuộc lừa đảo phishing là đảm bảo bạn chỉ sử dụng các trang web được phê duyệt và đặt dấu trang những trang lưu trữ thông tin nhạy cảm của bạn để có thể truy cập nhanh chóng. Khi đối mặt với các cuộc tấn công vishing, điều quan trọng là không bao giờ tiết lộ thông tin cá nhân của bạn, ngay cả khi người hoặc trang web đó có vẻ hợp lệ. Ngoài ra, hãy đảm bảo thiết lập mã chống lừa đảo KuCoin trong cài đặt tài khoản của bạn.

Ứng dụng tiền điện tử giả

Có nhiều loại ứng dụng di động giả mạo được tạo ra với mục đích đánh cắp tiền điện tử của bạn. Một số phiên bản nổi bật nhất là:

  • Ứng dụng sàn giao dịch giả
  • Ứng dụng ví giả
  • Các ứng dụng kiếm tiền giả

Ứng dụng sàn giao dịch giả

Các ứng dụng sàn giao dịch giả mạo chính xác như tên gọi của chúng - các ứng dụng di động lừa đảo nhà đầu tư tiền điện tử để họ tin rằng đó là các ứng dụng thật. Ví dụ nổi tiếng nhất về ứng dụng sàn giao dịch tiền điện tử như vậy có lẽ là của Poloniex.

Trước khi Poloniex ra mắt ứng dụng giao dịch di động chính thức vào năm 2018, Google Play đã liệt kê nhiều ứng dụng giả mạo có cùng tên. Nhiều người dùng sau khi tải về các ứng dụng gian lận đã cố gắng đăng nhập, từ đó vô tình cung cấp thông tin đăng nhập tài khoản crypto Poloniex của họ cho những kẻ lừa đảo. Điều này không cần phải nói cũng rõ ràng rằng tài sản crypto của họ trên sàn đã bị xóa sạch. Một số ứng dụng khác thậm chí còn yêu cầu thông tin đăng nhập tài khoản Gmail của người dùng.

Khi nói đến việc bảo vệ các khoản đầu tư tiền điện tử của bạn khỏi những trò lừa đảo như vậy, bạn có thể thực hiện một số việc, cụ thể là:

  • Sử dụng xác thực 2 yếu tố (2FA): điều quan trọng cần nhấn mạnh là trong ví dụ trên, tiền điện tử đã bị đánh cắp chỉ từ các tài khoản không kích hoạt 2FA. Mặc dù 2FA không phải là không thể bị xâm nhập, nhưng nó là một trợ giúp lớn vì các kẻ lừa đảo sẽ gặp khó khăn trong việc vượt qua nó, ngay cả khi họ có thông tin đăng nhập sàn giao dịch của bạn.
  • Kiểm tra tính hợp lệ của ứng dụng bạn đang tải xuống: bạn có thể làm điều này bằng cách xem số lần tải xuống, đánh giá và xếp hạng – các ứng dụng giả mạo thường có bình luận nơi người dùng phàn nàn về việc bị lừa đảo, hoặc có xếp hạng hoàn hảo không có khuyết điểm.

Hơn nữa, các ứng dụng hợp pháp được phát triển bởi các công ty chính thống, và bạn có thể kiểm tra nhà phát triển trong thông tin được cung cấp trên cửa hàng ứng dụng. Ngoài ra, bạn có thể truy cập trang web chính thức của sàn giao dịch để kiểm tra xem ứng dụng họ cung cấp có khớp với ứng dụng trên cửa hàng ứng dụng di động hay không.

Ứng dụng ví giả

Một loại ứng dụng di động liên quan đến tiền điện tử thường được sử dụng để lừa đảo nhà đầu tư là các ví giả. Mặc dù có nhiều loại ví tiền điện tử khác nhau, nhưng những ví phổ biến nhất là ví di động vì chúng mang lại sự tiện lợi hơn.

Do giá tiền điện tử đã tăng trong những năm gần đây, các kẻ lừa đảo đã lợi dụng điều đó để tạo ra nhiều phiên bản giả mạo của các ví tiền điện tử phổ biến như MetaMask, Exodus, Jaxx, Coinomi và Ledger.

Mục đích của những kẻ xấu này là lừa người dùng tải về ứng dụng ví giả và sau đó đánh cắp khóa riêng hoặc cụm từ hạt giống của họ. Trong hầu hết các trường hợp, những kẻ lừa đảo thực hiện được điều này bằng cách sao chép giao diện của một ví phổ biến, sau đó thay đổi một vài từ ở đây và那里.

Để tránh bị lừa bởi ứng dụng ví giả, bạn nên:

  • Kiểm tra xem ứng dụng ví có tạo địa chỉ hoàn toàn mới trước khi nhập địa chỉ của bạn không – nếu và khi một địa chỉ mới được tạo, bạn có thể kiểm tra xem ví được tạo có tồn tại hay không (hầu hết các ứng dụng giả mạo cũng có thể giả mạo phần tạo ví).
  • Sử dụng tất cả các mẹo được nhấn mạnh trong phần về các ứng dụng sàn giao dịch giả.

Các ứng dụng kiếm tiền giả

Một loại ứng dụng di động tiền điện tử độc hại khác là các ứng dụng được gọi là ứng dụng kiếm tiền. Nguyên lý của những ứng dụng này thường là cung cấp cho người dùng cách kiếm tiền điện tử bằng cách hoàn thành các nhiệm vụ nhất định. Những ứng dụng này thường quảng bá bản thân như các chương trình tặng thưởng hoặc ứng dụng kiếm lợi nhuận cao giả mạo.

Tuy nhiên, trên thực tế, phần lớn các ứng dụng kiếm tiền này chỉ là những trò lừa đảo được tạo ra với mục đích duy nhất là đánh cắp tiền điện tử của người dùng.

Để tránh bị lừa bởi ứng dụng kiếm tiền giả mạo, bạn nên tìm các dấu hiệu cảnh báo, chẳng hạn như phần thưởng cao đổi lấy không cần làm việc. Bạn cũng có thể kiểm tra tính hợp lệ của ứng dụng bằng cách xem xét xếp hạng, nhà phát triển, v.v.

Các ứng dụng Cryptojacking

Một loại ứng dụng tiền điện tử độc hại khác mà chúng tôi sẽ đề cập là các ứng dụng cryptojacking. Cryptojacking là một dạng tấn công nơi kẻ tấn công sử dụng thiết bị của bạn để khai thác tiền điện tử mà không có sự biết đến hoặc cho phép của bạn.

Mặc dù thường được liên kết với các trang web, nhưng việc khai thác tiền điện tử cũng có thể được thực hiện thông qua các ứng dụng di động. Ví dụ, đã có một sự cố liên quan đến trò chơi phổ biến Fortnite, nơi một script khai thác tiền điện tử đã được chèn vào trò chơi.

Để tránh bị lừa bởi ứng dụng cryptojacking, bạn nên:

  • Kiểm tra các quyền mà ứng dụng yêu cầu. Ví dụ: một ứng dụng muốn khai thác tiền điện tử rất có thể cần truy cập vào CPU và GPU của thiết bị bạn.
  • Kiểm tra xem thiết bị di động của bạn có đang quá nóng không, vì khai thác là một tác vụ tiêu tốn nhiều năng lượng.
  • Cài đặt phần mềm diệt virus di động để giúp bạn phát hiện phần mềm độc hại.

Clipper Apps

Danh mục tiếp theo của các ứng dụng di động độc hại trong lĩnh vực tiền điện tử là các ứng dụng clipper. Các ứng dụng clipper được thiết kế để thay thế địa chỉ ví tiền điện tử của bạn bằng địa chỉ của kẻ tấn công. Ví dụ: nếu bạn sao chép và dán địa chỉ bitcoin của mình để gửi một số BTC cho bạn bè, ứng dụng clipper sẽ thay thế địa chỉ đó bằng địa chỉ của kẻ tấn công.

Để tránh bị lừa bởi ứng dụng clipper, bạn nên:

  • Kiểm tra lại địa chỉ bạn đang gửi tiền điện tử đến.
  • Cài đặt phần mềm diệt virus di động để giúp bạn phát hiện phần mềm độc hại.

Các ứng dụng SIM Swapping

SIM swapping là một dạng tấn công trong đó kẻ tấn công lừa nhà cung cấp dịch vụ di động của bạn chuyển số điện thoại của bạn sang một thẻ SIM mà chúng kiểm soát. Sau khi có số điện thoại của bạn, kẻ tấn công có thể sử dụng nó để đặt lại mật khẩu và truy cập vào các tài khoản trực tuyến của bạn.

Mặc dù các cuộc tấn công giả mạo SIM không chỉ xảy ra trong lĩnh vực tiền điện tử, nhưng chúng đã được các kẻ phạm pháp sử dụng để truy cập vào ví tiền điện tử và tài khoản sàn giao dịch của người dùng.

Để tránh bị lừa đảo bởi ứng dụng SIM swapping, bạn nên:

  • Hãy sử dụng xác thực 2 yếu tố (2FA) ở mọi nơi có thể. Tuy nhiên, một điều cần lưu ý là bạn nên tránh sử dụng 2FA qua điện thoại di động. Thay vào đó, hãy sử dụng các ứng dụng như Google Authenticator, vì chúng an toàn hơn nhiều.
  • Tránh chia sẻ số điện thoại của bạn trên mạng xã hội, vì những kẻ phạm tội mạng có thể sử dụng thông tin chúng tìm được để giả danh bạn và đánh cắp tiền điện tử của bạn.
  • Hãy lưu ý bất kỳ hoạt động khả nghi nào trên thiết bị di động của bạn, chẳng hạn như tin nhắn hoặc cuộc gọi không mong đợi.

Vi phạm WiFi

Mặc dù không chỉ xảy ra trong không gian tiền điện tử, một điều khác cần lưu ý là các cuộc xâm phạm WiFi. Các cuộc xâm phạm WiFi xảy ra khi một kẻ phạm tội truy cập vào mạng WiFi của bạn và sử dụng nó để nghe lén lưu lượng truy cập của bạn.

Nếu bạn đang sử dụng mạng WiFi công cộng, thì việc nhận thức được điều này đặc biệt quan trọng, vì những kẻ phạm tội có thể sử dụng nó để chặn bất kỳ giao dịch tiền điện tử nào bạn thực hiện.

Để tránh bị lừa đảo do bị xâm nhập WiFi, bạn nên:

  • Tránh sử dụng các mạng WiFi công cộng để giao dịch tiền điện tử. Hơn nữa, bạn nên tránh kết nối với các mạng WiFi không an toàn nếu bạn đang giữ nhiều tiền điện tử trong các ví trên điện thoại di động.
  • Sử dụng mạng riêng ảo (VPN) khi có thể để mã hóa lưu lượng của bạn và khiến kẻ xấu khó khăn hơn trong việc đánh cắp dữ liệu của bạn.
  • Hãy lưu ý bất kỳ hoạt động khả nghi nào trên mạng của bạn, chẳng hạn như thiết bị hoặc lưu lượng truy cập không mong đợi.

Bảo vệ bản thân trong thế giới đầy rẫy lừa đảo tiền điện tử

Như bạn có thể đã nhận thấy, mỗi vụ lừa đảo đều có đặc điểm riêng biệt, nhưng tất cả đều chia sẻ một mục tiêu chung và có các cách thức hoạt động tương tự. Các loại lừa đảo mới xuất hiện thường xuyên, vì vậy bạn cần sẵn sàng. Tuy nhiên, việc áp dụng các biện pháp an toàn tiêu chuẩn không thay đổi nhiều.

Hãy cẩn thận với thông tin bạn đang lưu trên điện thoại, người bạn đang chia sẻ nó với (trực tiếp hoặc gián tiếp), và tránh bất kỳ ứng dụng hoặc trang web nào bạn không hoàn toàn chắc chắn là không phải lừa đảo.

Hãy cân nhắc sử dụng các nền tảng và ứng dụng đặt bảo mật làm ưu tiên hàng đầu, vì sẽ không có lợi nhuận hay lợi ích nào nếu số tiền của bạn bị đánh cắp. KuCoin cung cấp nhiều tính năng giúp bạn tránh các chiêu trò lừa đảo, chẳng hạn như xác thực 2 yếu tố, liên kết điện thoại di động, liên kết email, mật khẩu giao dịch và nhiều hơn nữa.

Là một ghi chú bổ sung, bạn có thể cân nhắc sử dụng ví phần cứng cho số crypto bạn đang nắm giữ, và chỉ lưu trữ số crypto bạn đang giao dịch hoặc sử dụng trên các sàn giao dịch và ví di động.

Mặc dù đôi khi việc thực hiện tất cả các biện pháp phòng ngừa này có thể gây nhàm chán, nhưng về lâu dài, bạn sẽ được hưởng lợi từ việc áp dụng các biện pháp bảo mật chủ động và bảo vệ tài sản tiền điện tử của mình khỏi các sự cố bảo mật kiểu “thiên nga đen”. Hãy theo dõi thêm các mẹo bảo mật khác!

 

 

Tuyên bố từ chối trách nhiệm: Trang này được dịch bằng công nghệ AI để thuận tiện cho bạn. Để biết thông tin chính xác nhất, hãy tham khảo bản gốc tiếng Anh.