Cảnh báo an ninh nghiêm trọng đã xuất hiện từ cộng đồng GoPlus, nhấn mạnh sự gia tăng của các chiêu trò lừa đảo phishing nhằm vào hệ sinh thái Web3. Các chiến dịch mới nhất sử dụng các thủ thuật xã hội, với kẻ tấn công giả danh các nhân vật có tiếng—bao gồm cả Giám đốc Marketing của AVAX—để lừa đảo các nhà thực hành cài đặt phần mềm độc hại.
Cách thức hoạt động của cuộc tấn công
Các hacker hoạt động bằng cách xâm nhập các kênh cộng đồng và nhóm liên quan đến sự kiện, đặc biệt là những nhóm thảo luận về các hội nghị lớn như ETH Denver và ETHCC. Họ tạo ra các giấy tờ giả mạo bằng cách tuyên bố tham gia các quan hệ đối tác, cơ hội đầu tư hoặc phối hợp tổ chức sự kiện. Chiêu trò lừa đảo thường diễn ra qua các liên lạc giả mạo, bao gồm các liên kết tải xuống ZOOM bị xâm phạm hoặc cài đặt ứng dụng độc hại.
Tại sao các nhà thực hành trở thành nạn nhân
Điểm yếu chính nằm ở việc thiếu các thực hành xác minh đúng mức. Nhiều thành viên cộng đồng đưa ra quyết định dựa trên các tín hiệu tin cậy bề nổi—như thành viên nhóm dễ nhận biết hoặc các nguồn có vẻ hợp pháp—mà không xác thực các kênh chính thức hoặc kiểm tra kỹ liên kết phân phối ZOOM hoặc nguồn gốc ứng dụng thực tế. Cách tiếp cận an ninh sơ sài này tạo điều kiện thuận lợi cho kẻ tấn công thực hiện các thủ đoạn của mình thành công.
Các biện pháp phòng ngừa cần thiết
Cộng đồng GoPlus nhấn mạnh tầm quan trọng của việc cảnh giác phòng thủ:
Xác minh độc lập: Luôn đối chiếu các yêu cầu đáng ngờ với các kênh truyền thông chính thức hoặc liên hệ đã được xác thực
Kiểm tra kỹ các liên kết: Xem xét kỹ URL trước khi nhấp, ngay cả khi chúng xuất hiện trong các nhóm đáng tin cậy
Chỉ sử dụng nguồn chính thức: Tải xuống ZOOM và các phần mềm khác chỉ từ các trang web chính thức hoặc cửa hàng ứng dụng được ủy quyền
Đặt câu hỏi về các yêu cầu bất ngờ: Đừng dễ dàng tin vào các đề xuất hợp tác hoặc đầu tư không rõ nguồn gốc, bất kể người gửi có vẻ là ai
Các nhà thực hành Web3 cần nhận thức rằng các mối đe dọa này vẫn tiếp tục phát triển. Một phút lơ là trong quá trình xác minh có thể dẫn đến tổn thất tài chính hoặc an ninh đáng kể. Cộng đồng khuyến nghị các thành viên duy trì sự cảnh giác cao độ và thực hiện các biện pháp bảo vệ này một cách nhất quán.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Cảnh báo An ninh Web3: Các chiến dịch lừa đảo tinh vi mạo danh các nhà lãnh đạo ngành qua các liên kết ZOOM giả
Cảnh báo an ninh nghiêm trọng đã xuất hiện từ cộng đồng GoPlus, nhấn mạnh sự gia tăng của các chiêu trò lừa đảo phishing nhằm vào hệ sinh thái Web3. Các chiến dịch mới nhất sử dụng các thủ thuật xã hội, với kẻ tấn công giả danh các nhân vật có tiếng—bao gồm cả Giám đốc Marketing của AVAX—để lừa đảo các nhà thực hành cài đặt phần mềm độc hại.
Cách thức hoạt động của cuộc tấn công
Các hacker hoạt động bằng cách xâm nhập các kênh cộng đồng và nhóm liên quan đến sự kiện, đặc biệt là những nhóm thảo luận về các hội nghị lớn như ETH Denver và ETHCC. Họ tạo ra các giấy tờ giả mạo bằng cách tuyên bố tham gia các quan hệ đối tác, cơ hội đầu tư hoặc phối hợp tổ chức sự kiện. Chiêu trò lừa đảo thường diễn ra qua các liên lạc giả mạo, bao gồm các liên kết tải xuống ZOOM bị xâm phạm hoặc cài đặt ứng dụng độc hại.
Tại sao các nhà thực hành trở thành nạn nhân
Điểm yếu chính nằm ở việc thiếu các thực hành xác minh đúng mức. Nhiều thành viên cộng đồng đưa ra quyết định dựa trên các tín hiệu tin cậy bề nổi—như thành viên nhóm dễ nhận biết hoặc các nguồn có vẻ hợp pháp—mà không xác thực các kênh chính thức hoặc kiểm tra kỹ liên kết phân phối ZOOM hoặc nguồn gốc ứng dụng thực tế. Cách tiếp cận an ninh sơ sài này tạo điều kiện thuận lợi cho kẻ tấn công thực hiện các thủ đoạn của mình thành công.
Các biện pháp phòng ngừa cần thiết
Cộng đồng GoPlus nhấn mạnh tầm quan trọng của việc cảnh giác phòng thủ:
Các nhà thực hành Web3 cần nhận thức rằng các mối đe dọa này vẫn tiếp tục phát triển. Một phút lơ là trong quá trình xác minh có thể dẫn đến tổn thất tài chính hoặc an ninh đáng kể. Cộng đồng khuyến nghị các thành viên duy trì sự cảnh giác cao độ và thực hiện các biện pháp bảo vệ này một cách nhất quán.