Tải ứng dụng đào tiền điện tử miễn phí: Cẩn trọng "bẫy" lừa

11/07/2021 07:42
Hàng loạt ứng dụng miễn phí cung cấp khai thác tiền điện tử trên kho hàng ứng dụng phổ biến của các ông lớn công nghệ, vừa bị phát hiện là lừa đảo.

Tiền điện tử đang từng ngày trở nên hấp dẫn đối với các nhà đầu tư nhỏ lẻ. Trong đại dịch COVID-19, định giá tiền điện tử đã tăng theo cấp số nhân, đạt mức vốn hóa thị trường hơn 2 nghìn tỷ USD. Chính vì vậy, các tội phạm công nghệ cao đã luôn tìm kiếm con đường ngắn nhất để kiếm tiền và các nhà đầu tư tiền điện tử hiện là một trong những đích nhắm.

Tải ứng dụng đào tiền điện tử miễn phí: Cẩn trọng bẫy lừa - Ảnh 1.

Trong cơn sốt tiền điện tử, tội phạm công nghệ cao đã tăng lên chóng mặt khi đánh trúng lòng tham của các cá nhân tham gia vào thị trường

"Bẫy " ứng dụng

Mới đây, các nhà nghiên cứu bảo mật thuộc công ty bảo mật Lookout đã xác định được hơn 170 ứng dụng Android, bao gồm 25 ứng dụng trên Google Play, lừa đảo những người quan tâm đến tiền điện tử. Nhiều ứng dụng trong số đó có sẵn trên toàn cầu, các ứng dụng này tự quảng cáo là cung cấp dịch vụ khai thác tiền điện tử đám mây có thu phí. Sau khi phân tích chúng, Lookout nhận thấy rằng, không có hoạt động khai thác tiền điện tử đám mây nào thực sự diễn ra.

Tải ứng dụng đào tiền điện tử miễn phí: Cẩn trọng bẫy lừa - Ảnh 2.

Các mẫu ứng dụng CloudScam (bên trên) và ứng dụng BitScam (bên dưới) mà Lookout tìm thấy trên Google Play

Để bảo vệ người dùng Android, Google đã nhanh chóng xóa các ứng dụng này khỏi Google Play. Khách hàng của Lookout Mobile Endpoint Security và Lookout Personal Digital Safety cũng được bảo vệ khỏi những mối đe dọa này.

"Toàn bộ các ứng dụng là để ăn cắp tiền từ người dùng thông qua các quy trình thanh toán hợp pháp, nhưng không bao giờ cung cấp những dịch vụ đã hứa. Dựa trên phân tích của chúng tôi, họ đã lừa đảo hơn 93.000 người và lấy cắp ít nhất 350.000 USD giữa những người dùng trả tiền cho ứng dụng và mua thêm các bản nâng cấp và dịch vụ giả mạo. Chúng tôi đã phân loại các ứng dụng này thành hai họ riêng biệt mà chúng tôi đặt tên là BitScam và CloudScam", chuyên gia lại Lookout cho biết.

Bất chấp sự khác biệt về mặt kỹ thuật giữa hai "họ" này, tất cả các ứng dụng đều sử dụng một mô hình kinh doanh giống nhau, cho thấy rằng nhiều kẻ tội phạm thiết lập các doanh nghiệp cạnh tranh để nhắm mục tiêu người dùng theo cùng một cách.

Đó là hầu hết phần mềm độc hại thực thi mã thực hiện một số hoạt động rõ ràng, chẳng hạn như chuyển thông tin cá nhân đến máy chủ điều khiển và chỉ huy, hiển thị quảng cáo bên ngoài ngữ cảnh của ứng dụng hoặc gửi tin nhắn văn bản cao cấp.

Các tội phạm mạng đã thiết lập các kế hoạch tương tự tùy thuộc cách thức khai thác tiền điện tử để lừa đảo người khai thác.

Mặt trái của cơn sốt tiền điện tử

Theo nhóm chuyên gia, người dùng BitScam được cung cấp tùy chọn mua "phần cứng ảo" để tăng tốc độ khai thác. Chi phí của phần cứng ảo dao động từ $ 12,99 - $ 259,99 và có thể được mua thông qua Google Play hoặc bằng cách chuyển Bitcoin và / hoặc Ethereum (BCH / BTC và / hoặc ETH) vào ví của nhà phát triển.

Tải ứng dụng đào tiền điện tử miễn phí: Cẩn trọng bẫy lừa - Ảnh 3.

Một ứng dụng BitScam hiển thị các nâng cấp "phần cứng ảo" hứa hẹn người dùng sẽ tăng tốc độ khai thác

Ứng dụng BitScam được thiết kế để người dùng không "được phép" rút bất kỳ đồng xu nào cho đến khi họ đạt đến số dư tối thiểu. Ngay cả khi ai đó đạt được số dư tối thiểu, họ sẽ không thể rút tiền, như một số đánh giá trên cửa hàng ứng dụng đã chỉ ra. Ứng dụng sẽ hiển thị thông báo cho người dùng biết rằng giao dịch rút tiền đang chờ xử lý, nhưng đằng sau, nó chỉ đặt lại số dư tiền xu của người dùng về 0 mà không cần chuyển bất kỳ khoản tiền nào cho người dùng.

Một số ứng dụng khác thường xuyên đặt lại số dư tiền xu của người dùng nhằm ngăn họ đạt đến số dư tối thiểu. Việc đặt lại có thể xảy ra khi thiết bị di động khởi động lại, người dùng đăng xuất hoặc ứng dụng bị treo.

Tương tự như BitScam, ứng dụng CloudScam cung cấp các tùy chọn để người dùng kiếm thêm tiền với tỷ lệ tăng lên, chẳng hạn như "nâng cấp" lên gói đăng ký với số dư rút tiền tối thiểu thấp hơn và tỷ lệ khai thác cao hơn, giới thiệu bạn bè và kiếm "20%" thu nhập của bạn bè họ và phần thưởng hàng ngày. Không có tùy chọn nào trong số này sẽ kiếm được tiền cho người dùng. Thay vào đó, chúng tạo ra nhiều doanh thu hơn cho những kẻ lừa đảo đằng sau các ứng dụng này.

Mặc dù các ứng dụng CloudScam và BitScam hiện đã bị xóa khỏi Google Play, nhưng vẫn còn hàng chục ứng dụng khác vẫn đang được lưu hành trong các cửa hàng ứng dụng của bên thứ ba. Tổng cộng, các nhà khai thác đã tạo ra ít nhất 350.000 USD và đánh cắp 300.000 USD từ việc bán các ứng dụng giả mạo, cộng thêm 50.000 USD tiền điện tử từ những nạn nhân trả tiền cho các nâng cấp và dịch vụ giả mạo.

"Mua hàng hóa hoặc dịch vụ trực tuyến luôn đòi hỏi một mức độ tin tưởng nhất định vào nhà cung cấp hoặc ít nhất là cửa hàng ứng dụng xử lý giao dịch. Mặc dù điều này đúng đối với bất kỳ giao dịch trực tuyến nào, nhưng nó thậm chí còn quan trọng hơn đối với các dịch vụ tài chính như đầu tư tiền điện tử. 

Những kẻ lừa đảo đang chạy chương trình nhờ vào cơn sốt nóng bỏng của thị trường tiền điện tử và sự điên cuồng của người tham gia. Nhưng cho dù định giá tiền điện tử có tăng cao như thế nào đi chăng nữa, thì không có gì thay thế cho việc thẩm định phù hợp trước khi mua một ứng dụng khai thác tiền điện tử", một chuyên gia khuyến nghị.

Để phát hiện/ tránh những ứng dụng có dấu hiệu lừa đảo tiền điện tử, bước quan trọng nhất là làm theo năm khuyến nghị dưới đây:

Một là, biết các nhà phát triển đằng sau ứng dụng. Họ có chứng chỉ hoặc thông tin đăng nhập nào, họ đã xây dựng những ứng dụng nào khác, công ty có trang web không và bạn có thể liên hệ với họ không?

Hai là, cài đặt từ một cửa hàng ứng dụng chính thức. Mặc dù khó phát hiện ra các trò gian lận, nhưng việc tải xuống từ cửa hàng chính thức giúp giảm nguy cơ tải xuống phần mềm độc hại.

Ba là, đọc các điều khoản và điều kiện. Hầu hết các ứng dụng lừa đảo đều có thông tin giả mạo hoặc không có bất kỳ điều khoản nào.

Bốn là, sử dụng các đánh giá của người dùng khác về ứng dụng. Đọc trải nghiệm của người dùng khác với ứng dụng có thể giúp người dùng mở mang tầm mắt khi xác định được các trò gian lận.

Năm là, hiểu các quyền và hoạt động của ứng dụng. Tìm cờ đỏ trong các hoạt động của ứng dụng. Có phải ứng dụng đang yêu cầu các quyền mà nó không cần để hoạt động không? Ứng dụng có bị lỗi hoặc đặt lại đột ngột không, số dư tiền điện tử có bị đặt lại đột ngột không, các con số được hiển thị có ý nghĩa không?


Tin mới

Bóc tách trang bị VinFast Minio Green từ loạt ảnh nội, ngoại thất rò rỉ sớm: Cụm đèn 'ăn tiền', bên trong có nhiều điểm thực dụng
16 phút trước
VinFast Minio Green đã lộ ảnh thực tế nội và ngoại thất. Mẫu xe giá 269 triệu đồng này có thiết kế nhỏ nhưng thực dụng.
Người sống sót duy nhất khi máy bay vỡ tan, rơi từ độ cao 3.000 mét xuống đất: Vì sao chuyện vô lý như vậy có thể xảy ra?
1 phút trước
Máy bay đã gặp thảm kịch đột ngột, vỡ tan giữa không trung.
Đắt hơn cả cherry Mỹ, một loại quả quen thuộc ở Việt Nam trở thành thực phẩm xa xỉ ở Trung Quốc
27 phút trước
Loại quả này có giá lên tới hơn 1 triệu đồng/kg.
Mitsubishi Xforce bản ‘base’ trở lại sau khan hàng, hãng khuyến mãi thêm 45 triệu đồng, tăng sức cạnh tranh trước Yaris Cross
47 phút trước
Tháng 6 này, Mitsubishi vẫn duy trì doanh số ổn định với Xpander lọt top 10 bán chạy, đồng thời giữ khuyến mãi với các dòng xe quen thuộc, trong đó có Xforce - mẫu xe từng “thiệt thòi” hơn đối thủ khi khan hàng phiên bản giá dễ tiếp cận nhất.
Tại sao các hộ kinh doanh đóng cửa hàng loạt?
2 giờ trước
Việc nhiều hộ kinh doanh đồng loạt nghỉ bán trùng với thời điểm các lực lượng chức năng đồng loạt ra quân kiểm tra, xử lý các vi phạm về buôn lậu, gian lận thương mại...

Tin cùng chuyên mục

Sa thải 2.900 người, tài khoản ngân hàng ở các công ty con chỉ còn... 70 USD: Hãng xe điện Trung Quốc thoi thóp chờ phá sản, cả quý chỉ bán được 110 xe
18 giờ trước
Nhiều cựu nhân viên hãng xe điện này vẫn không thể đòi được lương bị nợ vì công ty không còn tài sản đủ để bị kê biên.
Toàn hàng bất hợp pháp bán trên sàn thương mại điện tử
19 giờ trước
Chỉ 2% hàng hóa trên sàn thương mại điện tử là hợp pháp; Trung tâm tài chính quốc tế là 'cuộc chơi' dành cho nhà giàu; dự báo rủi ro nợ xấu tiếp tục tăng mạnh... là những thông tin đáng chú ý trong tuần qua.
"Ông vua" smartphone thầm lặng Trung Quốc lại gây bất ngờ với sản phẩm mới không giống thứ gì trước đây
21 giờ trước
Cũng giống như bao công ty Trung Quốc khác, sau khi chinh phục thị trường điện thoại ở Châu Phi, Transsion hiện tại muốn "sở hữu" cả những con đường ở đây.
Phát hiện 100 kg vàng nằm rải rác trong căn nhà thừa kế
2 ngày trước
Một người đàn ông Pháp đã tìm thấy hai thỏi vàng nặng 12kg và 37 thỏi vàng nặng 1kg mỗi thỏi, cùng khoảng 5.000 đồng tiền vàng.