Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Chiến dịch lừa đảo social engineering nhắm vào người dùng tiền điện tử qua startup giả

Chiến dịch lừa đảo social engineering nhắm vào người dùng tiền điện tử qua startup giả

July Tác giả July
11/07/2025
Chiến dịch lừa đảo social engineering nhắm vào người dùng tiền điện tử qua startup giả

Mục lục

Toggle
  • Chiến dịch lừa đảo qua công ty startup giả mạo diễn ra như thế nào?
    • Tầm quan trọng của việc sử dụng nền tảng hợp pháp trong lừa đảo
  • Phần mềm độc hại tấn công người dùng ví tiền điện tử trên Windows và macOS như thế nào?
  • Những công ty giả mạo nào đã được xác định trong chiến dịch này?
  • Những câu hỏi thường gặp

Chiến dịch tấn công social nhằm vào người dùng tiền điện tử thông qua các công ty startup giả mạo đang diễn ra phức tạp và tinh vi.

Nhóm tội phạm sử dụng các nền tảng hợp pháp như Notion, GitHub kết hợp với tài khoản mạng social giả mạo để tạo dựng hình ảnh công ty uy tín, qua đó lừa đảo nhân viên và người dùng trong hệ sinh thái Web3 toàn cầu.

NỘI DUNG CHÍNH
  • Tội phạm tạo công ty startup giả mạo sử dụng các nền tảng chính thống để tăng độ tin cậy và lừa người dùng tiền điện tử.
  • Phần mềm độc hại tấn công Windows và macOS nhắm tới dữ liệu ví tiền điện tử với kỹ thuật ẩn và xác thực cao.
  • Nhiều công ty giả mạo hoạt động đồng thời, liên kết chặt chẽ để tạo mạng lưới lừa đảo quy mô quốc tế.

Chiến dịch lừa đảo qua công ty startup giả mạo diễn ra như thế nào?

Các nhóm tội phạm xây dựng công ty startup giả với lĩnh vực AI, game, Web3, qua các tài khoản mạng social có dấu tích xanh đã bị chiếm quyền. Họ sử dụng nền tảng uy tín như Notion, GitHub để tạo hồ sơ công ty chuyên nghiệp gồm blog, roadmap sản phẩm và hồ sơ nhân sự.

Xem thêm:  Người mua áp đảo, DEXE tăng 17%: Liệu bứt phá lên 7 USD?

Việc dùng các tài khoản mạng social với lượng follower lớn giúp nâng mức độ tin cậy và thu hút nạn nhân, qua đó gửi tin nhắn lừa đảo trên X, Telegram, Discord đề nghị thanh toán tiền điện tử cho thử nghiệm phần mềm.

Chiến dịch cho thấy sự tinh vi và đầu tư kỹ lưỡng nhằm tạo dựng hình ảnh công ty uy tín để tăng tỷ lệ thành công trong lừa đảo.
Dan Schiappa, Giám đốc An ninh Mạng Darktrace, 2025

Tầm quan trọng của việc sử dụng nền tảng hợp pháp trong lừa đảo

Các tài liệu và website giả mạo được lưu trữ trên Notion, Medium, GitHub làm tăng cảm giác thực tế, chuyên nghiệp. Chẳng hạn, các kho mã trên GitHub tận dụng mã nguồn mở đã bị đánh cắp, đổi tên để tạo sự khác biệt giả tạo.

Hình ảnh hội nghị, triển lãm bị chỉnh sửa qua Eternal Decay giúp củng cố bằng chứng cho các buổi thuyết trình sản phẩm giả, khiến nạn nhân dễ bị đánh lừa.

Phần mềm độc hại tấn công người dùng ví tiền điện tử trên Windows và macOS như thế nào?

Malware trên Windows dưới dạng ứng dụng Electron yêu cầu mã đăng ký do nhân viên giả mạo cung cấp. Trước khi kích hoạt, các màn hình xác minh CloudFlare được sử dụng nhằm tránh phát hiện.

Trên macOS, phần mềm độc hại được phát hành dưới dạng tập tin DMG chứa bash script với kỹ thuật mã hóa cao như base64 và XOR, tự động khởi chạy và kiểm tra môi trường giả lập để chống phân tích.

Phần mềm độc hại được thiết kế để thu thập sâu các thông tin hệ thống và dữ liệu ví, đồng thời duy trì khả năng tồn tại lâu dài trên thiết bị nạn nhân.
Nhóm nghiên cứu bảo mật Darktrace, 2025

Hai phiên bản malware đều nhắm thẳng tới dữ liệu ví tiền điện tử, truy cập dữ liệu trình duyệt, cookie và tài liệu cá nhân, nén và gửi thông tin về máy chủ điều khiển bí mật.

Xem thêm:  Cá voi Hyperliquid xả 15 triệu USD, HYPE vẫn hướng 40 USD

Những công ty giả mạo nào đã được xác định trong chiến dịch này?

Darktrace phát hiện nhiều công ty giả mạo hoạt động đồng loạt như Pollens AI, Buzzu, Cloudsign, Swox, KlastAI, Wasper, Lunelior, BeeSync, Slax, Solune, Eternal Decay và nhiều thương hiệu khác có sự liên kết mạng lưới chặt chẽ.

Nhóm tấn công CrazyEvil đứng sau nhiều chiến dịch kể từ 2021 với doanh thu ước tính hàng triệu USD từ hoạt động lừa đảo, nhắm vào người dùng tiền điện tử, influencer và chuyên gia DeFi.

Công ty giả mạoLĩnh vực giả mạoNền tảng sử dụngĐặc điểm nổi bật
Pollens AICông cụ hợp tác sáng tạoX, Medium, Notion, GitHubTài khoản X có dấu tích xanh, mã nguồn sao chép chỉnh sửa
SwoxMạng social Web3X, nhiều WebsiteDùng chung thương hiệu với Dexis, nhắm mục tiêu DeFi
Eternal DecayTrò chơi BlockchainWebsite, tài liệu giả lập hội nghịSử dụng hình ảnh giả hội nghị, gia tăng độ tin cậy

Những câu hỏi thường gặp

  1. Chiến dịch giả mạo công ty startup diễn ra từ khi nào?
    Được ghi nhận bắt đầu từ tháng 12 năm 2024 và vẫn đang tiếp diễn toàn cầu.
  2. Malware tấn công ví tiền điện tử trên macOS có đặc điểm gì?
    Phân phối bằng DMG chứa bash script mã hóa, tự động khởi động và kiểm tra môi trường ảo để tránh bị phát hiện.
  3. Làm sao các công ty giả mạo tạo dựng hình ảnh tin cậy?
    Tận dụng các nền tảng chính thống, chỉnh sửa hình ảnh, sao chép mã nguồn và sử dụng tài khoản mạng social có dấu tích xanh.
  4. Nhóm nào đứng sau chiến dịch này?
    Nhóm CrazyEvil hoạt động từ 2021 với nguồn thu hàng triệu USD từ hành vi độc hại.
  5. Làm sao để bảo vệ bản thân trước các chiêu trò này?
    Người dùng cần thận trọng trước sự mời gọi từ các tài khoản không rõ ràng, xác thực nguồn gốc công ty và không cung cấp mã hoặc tải phần mềm từ nguồn không tin cậy.
Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,16/5(127 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Xem thêm:  Polymarket siết quy định chống giao dịch nội gián và thao túng DeFi

BingX | Binance | MEXC | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD
Tags: #TelegramappleDiscordGitHubMetaMicrosoftWhatsAppX

BÀI VIẾT CÙNG DANH MỤC

RIVER tăng 19% khi thanh lý lệnh bán khống tăng vọt, liệu bền vững?

RIVER tăng 19% khi thanh lý lệnh bán khống tăng vọt, liệu bền vững?

08/04/2026
Cơ quan quản lý Mỹ siết quy định AML, bỏ tiêu chí rủi ro uy tín

Cơ quan quản lý Mỹ siết quy định AML, bỏ tiêu chí rủi ro uy tín

08/04/2026
Telegram tích hợp Lighter, HYPE có thể bứt phá lên 42 USD nếu…

Telegram tích hợp Lighter, HYPE có thể bứt phá lên 42 USD nếu…

08/04/2026
Memecore bị từ chối tại 3 USD, phe mua mắc kẹt: điều gì tiếp theo?

Memecore bị từ chối tại 3 USD, phe mua mắc kẹt: điều gì tiếp theo?

08/04/2026
Circle: USYC đạt 2,7 tỷ USD, 95% AUM chuyển sang BNB Chain

Circle: USYC đạt 2,7 tỷ USD, 95% AUM chuyển sang BNB Chain

08/04/2026
Aave đối mặt phép thử đầu tiên với mô hình rủi ro 42 tỷ USD sau Chaos Labs rời đi

Aave đối mặt phép thử đầu tiên với mô hình rủi ro 42 tỷ USD sau Chaos Labs rời đi

08/04/2026
FBI: Lừa đảo mạng 20 tỷ USD bùng nổ, tiền số ở trung tâm

FBI: Lừa đảo mạng 20 tỷ USD bùng nổ, tiền số ở trung tâm

08/04/2026
Nhà phân tích cảnh báo Bitcoin có thể về 10.000 USD, nhưng biểu đồ nói khác

Nhà phân tích cảnh báo Bitcoin có thể về 10.000 USD, nhưng biểu đồ nói khác

07/04/2026
KITE có giữ được đà tăng 18%? 2 tín hiệu cho thấy điều gì?

KITE có giữ được đà tăng 18%? 2 tín hiệu cho thấy điều gì?

07/04/2026
Giao dịch RWA trên Binance tăng 23 lần: Thị trường giữ được đà 27 tỷ USD?

Giao dịch RWA trên Binance tăng 23 lần: Thị trường giữ được đà 27 tỷ USD?

07/04/2026
Xem Thêm

Tin Nhanh

360 phát hiện 3 lỗ hổng OpenClaw, gồm 1 mức cao và 2 mức trung bình

8 phút trước

Bộ An ninh Quốc gia cảnh báo rủi ro lừa đảo dựa vào từ ngữ

24 phút trước

Cardano và Draper Dragon ra mắt quỹ Orion 80 triệu USD

40 phút trước

Quỹ phòng hộ crypto Split Capital bị thanh lý, nhà sáng lập sang Plasma

56 phút trước

BTC vượt mốc 70.000 USD, tăng 2,79% trong ngày

1 giờ trước

Trump: Nền văn minh Iran sẽ bị xóa sổ trong đêm nay

1 giờ trước

Press Release

BYDFi Kỷ Niệm 6 Năm Thành Lập Với Chuỗi Sự Kiện Kéo Dài Cả Tháng, Xây Dựng Trên Nền Tảng Tin Cậy

BYDFi Kỷ Niệm 6 Năm Thành Lập Với Chuỗi Sự Kiện Kéo Dài Cả Tháng, Xây Dựng Trên Nền Tảng Tin Cậy

02/04/2026
Bitsler Review

Bitsler Review: Bonus, VIP Program, Rút Tiền Nhanh & Vì Sao Người Chơi Lựa Chọn

26/03/2026
Sự kiện OSL Night: Alpha Collective

Recap sự kiện OSL Night: Alpha Collective – Sự kiện kết nối dành cho cộng đồng trader chuyên nghiệp 

25/03/2026
Thực hư thông tin "cấm" sàn giao dịch quốc tế: Đi tìm sự thật từ Nghị quyết 05 - Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Mới Nhất 24/7 2026

Thực hư thông tin “cấm” sàn giao dịch quốc tế: Đi tìm sự thật từ Nghị quyết 05

24/03/2026
BingX ra mắt AI Claw – công cụ AI phân tích thị trường theo thời gian thực 

BingX ra mắt AI Claw – công cụ AI phân tích thị trường theo thời gian thực 

23/03/2026
BingX giới thiệu AI Skills Hub

BingX giới thiệu AI Skills Hub, mở rộng khả năng giao dịch tự động bằng công nghệ OpenClaw

19/03/2026

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
MEXC Logo MEXC Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin