Binance Square
#phishing

phishing

220,520 lượt xem
280 đang thảo luận
Scarlet Sapphire
·
--
Hãy tỉnh táo hoặc bị xóa sổ. Lừa đảo đang trở nên hung hãn hơn. Một chiến dịch mới đang nhắm mục tiêu vào gần 900 nghìn số điện thoại để dụ người dùng vào các trang ví giả mạo. Chỉ một lần chạm nhầm là túi của bạn sẽ biến mất. Hãy cực kỳ cẩn thận với mọi liên kết trong SMS. #Security #Phishing ‎
Hãy tỉnh táo hoặc bị xóa sổ.

Lừa đảo đang trở nên hung hãn hơn. Một chiến dịch mới đang nhắm mục tiêu vào gần 900 nghìn số điện thoại để dụ người dùng vào các trang ví giả mạo. Chỉ một lần chạm nhầm là túi của bạn sẽ biến mất. Hãy cực kỳ cẩn thận với mọi liên kết trong SMS.

#Security #Phishing
3 nhà cung cấp ví và sàn giao dịch công bố rò rỉ dữ liệu chỉ trong một tuần — và không cái nào mất một đồng xu hay khóa riêng. Chuyện gì đã xảy ra: SafePal xác nhận vào ngày 16 tháng 8 rằng một plugin theo dõi đơn hàng của bên thứ ba đã làm lộ tên, email và thông tin mua hàng của khoảng 39.798 khách hàng. Cùng ngày, Bits of Gold — công ty môi giới tiền mã hóa được quản lý lớn nhất của Israel — cũng công bố một sự cố rò rỉ từ nhà cung cấp khác, được cho là ảnh hưởng khoảng 200.000 khách hàng. Cả hai diễn ra cách nhau ba ngày sau khi Trezor công bố đối tác thực hiện đơn hàng ShipMonk đã lộ khoảng 14.000 khách hàng. Vì sao điều này quan trọng: không có cụm seed phrase, khóa riêng hay tiền nào bị đụng tới trong cả ba sự cố. Nhưng các thông tin bị rò rỉ như tên, email và bằng chứng về việc bạn đang sở hữu loại ví phần cứng nào chính là dữ liệu nhắm mục tiêu được dùng cho các chiến dịch lừa đảo “hỗ trợ giả mạo” (fake support) bằng email phishing sau đó — đúng kịch bản đã xảy ra sau vụ rò rỉ của Ledger vào năm 2020 trong nhiều năm. Cả ba công ty này không bị xâm nhập trực tiếp; các nhà cung cấp của họ mới là bên bị rò rỉ. Điểm tinh tế: Bits of Gold hiện chưa chính thức xác nhận con số 200.000 — con số này được đưa tin, không phải tuyên bố từ công ty. Và đây là câu chuyện về thiết lập phishing, không phải câu chuyện trộm cắp, nên đừng hiểu là “tiền đang có rủi ro ngay hôm nay”. Rủi ro thật sự thường xuất hiện sau vài tuần hoặc vài tháng, trong một email nhắm mục tiêu mà ngay từ đầu đã biết tên bạn và thương hiệu ví của bạn. Nếu bạn từng mua ví phần cứng, liệu bạn có biết liệu dữ liệu vận chuyển của mình có bị rò rỉ không? Không phải lời khuyên tài chính. DYOR. $BTC #CryptoSecurity #DataBreach #SelfCustody #Phishing
3 nhà cung cấp ví và sàn giao dịch công bố rò rỉ dữ liệu chỉ trong một tuần — và không cái nào mất một đồng xu hay khóa riêng.

Chuyện gì đã xảy ra: SafePal xác nhận vào ngày 16 tháng 8 rằng một plugin theo dõi đơn hàng của bên thứ ba đã làm lộ tên, email và thông tin mua hàng của khoảng 39.798 khách hàng. Cùng ngày, Bits of Gold — công ty môi giới tiền mã hóa được quản lý lớn nhất của Israel — cũng công bố một sự cố rò rỉ từ nhà cung cấp khác, được cho là ảnh hưởng khoảng 200.000 khách hàng. Cả hai diễn ra cách nhau ba ngày sau khi Trezor công bố đối tác thực hiện đơn hàng ShipMonk đã lộ khoảng 14.000 khách hàng.

Vì sao điều này quan trọng: không có cụm seed phrase, khóa riêng hay tiền nào bị đụng tới trong cả ba sự cố. Nhưng các thông tin bị rò rỉ như tên, email và bằng chứng về việc bạn đang sở hữu loại ví phần cứng nào chính là dữ liệu nhắm mục tiêu được dùng cho các chiến dịch lừa đảo “hỗ trợ giả mạo” (fake support) bằng email phishing sau đó — đúng kịch bản đã xảy ra sau vụ rò rỉ của Ledger vào năm 2020 trong nhiều năm. Cả ba công ty này không bị xâm nhập trực tiếp; các nhà cung cấp của họ mới là bên bị rò rỉ.

Điểm tinh tế: Bits of Gold hiện chưa chính thức xác nhận con số 200.000 — con số này được đưa tin, không phải tuyên bố từ công ty. Và đây là câu chuyện về thiết lập phishing, không phải câu chuyện trộm cắp, nên đừng hiểu là “tiền đang có rủi ro ngay hôm nay”. Rủi ro thật sự thường xuất hiện sau vài tuần hoặc vài tháng, trong một email nhắm mục tiêu mà ngay từ đầu đã biết tên bạn và thương hiệu ví của bạn.

Nếu bạn từng mua ví phần cứng, liệu bạn có biết liệu dữ liệu vận chuyển của mình có bị rò rỉ không?

Không phải lời khuyên tài chính. DYOR.

$BTC #CryptoSecurity #DataBreach #SelfCustody #Phishing
$BTC CẢNH BÁO TỰ LƯU TRỮ: RÒ RỈ PII CỦA TREZOR LỘ DIỆN 13K NGƯỜI DÙNG 🎯 Vụ vi phạm mới nhất không nằm trên chuỗi, mà nằm ở lớp vật lý. Đối tác logistics của Trezor, ShipMonk, đã rò rỉ dữ liệu đơn hàng của 13.689 người dùng—tên, địa chỉ và email. Các thiết bị và khóa riêng vẫn chưa bị đụng chạm, nhưng kịch bản tấn công ở đây đã rất rõ ràng: mục tiêu thực sự là con người đứng sau chiếc ví. 🎯 Đây là một kiểu săn “thanh khoản” kinh điển thông qua kỹ thuật lừa đảo xã hội. Trezor cảnh báo về email lừa đảo (phishing) và thậm chí giả mạo thư giấy ngoài đời. Tiền lệ với Ledger: năm 2020 có 272k người dùng bị phơi bày, sau đó là tống tiền. Các cuộc tấn công vật lý nhắm vào người nắm giữ đã tăng 33% theo năm (YoY), với hơn 30 triệu USD bị rút đi thông qua các phương thức này. 🔐 Trong khi đó, 233k BTC đã rút khỏi các ví dài hạn trong bối cảnh lo ngại về firmware của Coldcard, cho thấy xu hướng “chạy trốn” sang ví multi-sig. Phản hồi của Trezor? Triển khai giao hàng ẩn danh. Bạn có tin tưởng lớp logistics, hay OPSEC của bạn mới là tuyến phòng thủ cuối cùng? 🧠 ⚠️ Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn. 🛡️ 🏷️ $BTC #HardwareWallet #CryptoSecurity #SelfCustody #Phishing 👀💡
$BTC CẢNH BÁO TỰ LƯU TRỮ: RÒ RỈ PII CỦA TREZOR LỘ DIỆN 13K NGƯỜI DÙNG 🎯

Vụ vi phạm mới nhất không nằm trên chuỗi, mà nằm ở lớp vật lý. Đối tác logistics của Trezor, ShipMonk, đã rò rỉ dữ liệu đơn hàng của 13.689 người dùng—tên, địa chỉ và email. Các thiết bị và khóa riêng vẫn chưa bị đụng chạm, nhưng kịch bản tấn công ở đây đã rất rõ ràng: mục tiêu thực sự là con người đứng sau chiếc ví. 🎯

Đây là một kiểu săn “thanh khoản” kinh điển thông qua kỹ thuật lừa đảo xã hội. Trezor cảnh báo về email lừa đảo (phishing) và thậm chí giả mạo thư giấy ngoài đời. Tiền lệ với Ledger: năm 2020 có 272k người dùng bị phơi bày, sau đó là tống tiền. Các cuộc tấn công vật lý nhắm vào người nắm giữ đã tăng 33% theo năm (YoY), với hơn 30 triệu USD bị rút đi thông qua các phương thức này. 🔐

Trong khi đó, 233k BTC đã rút khỏi các ví dài hạn trong bối cảnh lo ngại về firmware của Coldcard, cho thấy xu hướng “chạy trốn” sang ví multi-sig. Phản hồi của Trezor? Triển khai giao hàng ẩn danh. Bạn có tin tưởng lớp logistics, hay OPSEC của bạn mới là tuyến phòng thủ cuối cùng? 🧠

⚠️ Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn. 🛡️

🏷️ $BTC #HardwareWallet #CryptoSecurity #SelfCustody #Phishing

👀💡
Bài viết
🚨 Cảnh báo An ninh Crypto! Cẩn thận với Các Chiến dịch Hoàn tiền Giả mạo 🚨🔥 Đã phát hiện một đợt tấn công mới của 👽✌🏻 thông qua các email lừa đảo nhằm lợi dụng sự tin tưởng của người dùng bằng cách hứa hẹn hoàn tiền giả hoặc các phần thưởng độc quyền. ⚠️ 📩 Trò lừa này hoạt động như thế nào? Kẻ lừa đảo gửi email giả mạo danh tính của các nền tảng uy tín trên thị trường. Trong các tin nhắn này, chúng khẳng định rằng bạn đang có tiền chưa được nhận hoặc rằng bạn đã được chọn cho một khoản hoàn tiền đặc biệt. Khi bạn cố gắng nhận/đòi lại, email sẽ yêu cầu bạn nhấp vào một liên kết hoặc nút. Liên kết này chuyển hướng bạn đến một trang web giả mạo được thiết kế để sao chép giao diện ban đầu và đánh cắp thông tin đăng nhập, khóa riêng hoặc cụm từ khôi phục của bạn. 🛑

🚨 Cảnh báo An ninh Crypto! Cẩn thận với Các Chiến dịch Hoàn tiền Giả mạo 🚨

🔥 Đã phát hiện một đợt tấn công mới của 👽✌🏻 thông qua các email lừa đảo nhằm lợi dụng sự tin tưởng của người dùng bằng cách hứa hẹn hoàn tiền giả hoặc các phần thưởng độc quyền. ⚠️
📩 Trò lừa này hoạt động như thế nào?
Kẻ lừa đảo gửi email giả mạo danh tính của các nền tảng uy tín trên thị trường. Trong các tin nhắn này, chúng khẳng định rằng bạn đang có tiền chưa được nhận hoặc rằng bạn đã được chọn cho một khoản hoàn tiền đặc biệt.
Khi bạn cố gắng nhận/đòi lại, email sẽ yêu cầu bạn nhấp vào một liên kết hoặc nút. Liên kết này chuyển hướng bạn đến một trang web giả mạo được thiết kế để sao chép giao diện ban đầu và đánh cắp thông tin đăng nhập, khóa riêng hoặc cụm từ khôi phục của bạn. 🛑
·
--
Quảng cáo Phishing trên Google: Cánh Cửa Ngầm Bị ẨnDavid, một nhà đầu tư tiền mã hóa, gần đây đã chia sẻ một câu chuyện đầy ám ảnh về việc mất toàn bộ tiền tiết kiệm cuộc đời do một vụ lừa đảo phishing tinh vi trên Google. Theo crypto.news, trang web phishing được nhắm tới đã mạo danh thương hiệu ví phần cứng uy tín cao Trezor. Trang phishing này được thiết kế khéo léo để trông như một trang web Trezor thật, và đã được quảng bá thông qua một kết quả tìm kiếm Google được tài trợ. Điểm rút ra từ câu chuyện này là nền tảng quảng cáo của Google có thể đã bị các đối tượng độc hại khai thác để đánh cắp tiền của người dùng (1/2 #googleads). Việc một người dùng có thể mạo danh thành công một thương hiệu nổi tiếng như Trezor thông qua một quảng cáo Google được tài trợ cho thấy mối đe dọa ngày càng gia tăng của các vụ lừa đảo phishing trực tuyến tinh vi trong lĩnh vực tiền mã hóa.

Quảng cáo Phishing trên Google: Cánh Cửa Ngầm Bị Ẩn

David, một nhà đầu tư tiền mã hóa, gần đây đã chia sẻ một câu chuyện đầy ám ảnh về việc mất toàn bộ tiền tiết kiệm cuộc đời do một vụ lừa đảo phishing tinh vi trên Google. Theo crypto.news, trang web phishing được nhắm tới đã mạo danh thương hiệu ví phần cứng uy tín cao Trezor. Trang phishing này được thiết kế khéo léo để trông như một trang web Trezor thật, và đã được quảng bá thông qua một kết quả tìm kiếm Google được tài trợ.
Điểm rút ra từ câu chuyện này là nền tảng quảng cáo của Google có thể đã bị các đối tượng độc hại khai thác để đánh cắp tiền của người dùng (1/2 #googleads). Việc một người dùng có thể mạo danh thành công một thương hiệu nổi tiếng như Trezor thông qua một quảng cáo Google được tài trợ cho thấy mối đe dọa ngày càng gia tăng của các vụ lừa đảo phishing trực tuyến tinh vi trong lĩnh vực tiền mã hóa.
·
--
⚠️ Cảnh báo P2P! Cẩn thận với phương thức "tài khoản bị khóa" và email Spam #phishing #P2P #estafas Cộng đồng, mình muốn chia sẻ một phương thức lừa đảo mà mình vừa gặp gần đây trong P2P để mọi người hết sức cảnh giác và đừng mắc bẫy. 📍 Cách thức lừa này hoạt động? - Bạn mở một lệnh bán. - Bên đối tác nhắn cho bạn qua chat nói rằng "không thể chuyển khoản" vì cho rằng tài khoản nhận của bạn (ví dụ: Zinli hoặc ngân hàng) đang bị khóa. - Họ liên tục yêu cầu bạn kiểm tra thư mục Spam trong email. - Trong Spam sẽ có một email giả mạo (giả danh bộ phận hỗ trợ của phương thức thanh toán) kèm một liên kết để "mở khóa" tài khoản. - Liên kết đó dẫn bạn tới một trang giả mạo nhằm đánh cắp dữ liệu đăng nhập hoặc mã xác minh của Google/email. 💡 Nhớ luôn: - Các nền tảng chính thức sẽ không bao giờ yêu cầu bạn mở khóa một tài khoản thông qua một liên kết trong Spam. - Đừng giải phóng (release) crypto hay nhấp vào các liên kết đáng ngờ nếu chưa xác thực tính chính xác của người gửi. - Hãy báo cáo ngay lệnh đó qua các kênh hỗ trợ chính thức của Binance. Hãy bảo vệ quỹ của chúng ta và luôn giao dịch một cách thận trọng! 🛡️
⚠️ Cảnh báo P2P! Cẩn thận với phương thức "tài khoản bị khóa" và email Spam
#phishing #P2P #estafas
Cộng đồng, mình muốn chia sẻ một phương thức lừa đảo mà mình vừa gặp gần đây trong P2P để mọi người hết sức cảnh giác và đừng mắc bẫy.
📍 Cách thức lừa này hoạt động?
- Bạn mở một lệnh bán.
- Bên đối tác nhắn cho bạn qua chat nói rằng "không thể chuyển khoản" vì cho rằng tài khoản nhận của bạn (ví dụ: Zinli hoặc ngân hàng) đang bị khóa.
- Họ liên tục yêu cầu bạn kiểm tra thư mục Spam trong email.
- Trong Spam sẽ có một email giả mạo (giả danh bộ phận hỗ trợ của phương thức thanh toán) kèm một liên kết để "mở khóa" tài khoản.
- Liên kết đó dẫn bạn tới một trang giả mạo nhằm đánh cắp dữ liệu đăng nhập hoặc mã xác minh của Google/email.

💡 Nhớ luôn:
- Các nền tảng chính thức sẽ không bao giờ yêu cầu bạn mở khóa một tài khoản thông qua một liên kết trong Spam.
- Đừng giải phóng (release) crypto hay nhấp vào các liên kết đáng ngờ nếu chưa xác thực tính chính xác của người gửi.
- Hãy báo cáo ngay lệnh đó qua các kênh hỗ trợ chính thức của Binance.

Hãy bảo vệ quỹ của chúng ta và luôn giao dịch một cách thận trọng! 🛡️
🚨 CẢNH BÁO AN NINH Web3: Các chữ ký lừa đảo có thể làm rỗng ví của bạn chỉ trong vài giây Việc trộm tiền mã hóa đã thay đổi. Kẻ lừa đảo không còn cần 12 từ khóa của bạn nữa; giờ đây họ sử dụng các script gọi là Crypto Drainers được thiết kế để đánh lừa bạn thông qua các chữ ký off-chain (ngoài chuỗi) khiến bạn mất sạch chỉ với một cú nhấp chuột. 🛑💼 Cách thức hoạt động của cái bẫy vô hình: * Chữ ký không Gas (Permit/Permit2): Được thiết kế để tiết kiệm phí, chúng đã bị các trang giả mạo lợi dụng. Khi yêu cầu bạn "ký để kết nối ví hoặc nhận airdrop", thực chất bạn đang ký một giấy phép rút tiền không giới hạn. * Thực hiện chậm: Kẻ tấn công lưu giữ chữ ký số của bạn và có thể thực hiện việc trộm cắp nhiều ngày hoặc tuần sau đó, khiến bạn ban đầu tin rằng trang web là an toàn. * Ảnh hưởng đến tokens và NFTs: Một chữ ký độc hại có thể ủy quyền cho việc rút toàn bộ stablecoins (USDT/USDC) hoặc toàn bộ bộ sưu tập của bạn. 🔒 Cách bảo vệ bản thân ngay hôm nay: 1. Đọc trước khi ký: Nếu cửa sổ ví của bạn hiển thị các thuật ngữ như Permit, Permit2 hoặc Approve trên một trang nghi ngờ, hãy hủy ngay lập tức. 2. Sử dụng ví cháy: Không bao giờ kết nối ví tiết kiệm chính của bạn với các trang yêu cầu thưởng hoặc dApps mới. 3. Kiểm tra quyền truy cập của bạn: Thường xuyên vào các công cụ như Revoke.cash hoặc bảng điều khiển ScamSniffer để thu hồi các quyền cũ hoặc không giới hạn. Chữ ký của bạn trên blockchain là cuối cùng và không thể đảo ngược. Giữ OpSec của bạn ở mức tối đa! 🛡️ Bạn sử dụng công cụ gì để xác minh an ninh của các dApps trước khi tương tác với chúng? Tôi đang đọc các ý kiến của bạn bên dưới! 👇 #CryptoSecurity #WalletDrainer #phishing
🚨 CẢNH BÁO AN NINH Web3: Các chữ ký lừa đảo có thể làm rỗng ví của bạn chỉ trong vài giây
Việc trộm tiền mã hóa đã thay đổi. Kẻ lừa đảo không còn cần 12 từ khóa của bạn nữa; giờ đây họ sử dụng các script gọi là Crypto Drainers được thiết kế để đánh lừa bạn thông qua các chữ ký off-chain (ngoài chuỗi) khiến bạn mất sạch chỉ với một cú nhấp chuột. 🛑💼
Cách thức hoạt động của cái bẫy vô hình:
* Chữ ký không Gas (Permit/Permit2): Được thiết kế để tiết kiệm phí, chúng đã bị các trang giả mạo lợi dụng. Khi yêu cầu bạn "ký để kết nối ví hoặc nhận airdrop", thực chất bạn đang ký một giấy phép rút tiền không giới hạn.
* Thực hiện chậm: Kẻ tấn công lưu giữ chữ ký số của bạn và có thể thực hiện việc trộm cắp nhiều ngày hoặc tuần sau đó, khiến bạn ban đầu tin rằng trang web là an toàn.
* Ảnh hưởng đến tokens và NFTs: Một chữ ký độc hại có thể ủy quyền cho việc rút toàn bộ stablecoins (USDT/USDC) hoặc toàn bộ bộ sưu tập của bạn.
🔒 Cách bảo vệ bản thân ngay hôm nay:
1. Đọc trước khi ký: Nếu cửa sổ ví của bạn hiển thị các thuật ngữ như Permit, Permit2 hoặc Approve trên một trang nghi ngờ, hãy hủy ngay lập tức.
2. Sử dụng ví cháy: Không bao giờ kết nối ví tiết kiệm chính của bạn với các trang yêu cầu thưởng hoặc dApps mới.
3. Kiểm tra quyền truy cập của bạn: Thường xuyên vào các công cụ như Revoke.cash hoặc bảng điều khiển ScamSniffer để thu hồi các quyền cũ hoặc không giới hạn.
Chữ ký của bạn trên blockchain là cuối cùng và không thể đảo ngược. Giữ OpSec của bạn ở mức tối đa! 🛡️ Bạn sử dụng công cụ gì để xác minh an ninh của các dApps trước khi tương tác với chúng? Tôi đang đọc các ý kiến của bạn bên dưới! 👇
#CryptoSecurity #WalletDrainer #phishing
Bài viết
Làm thế nào để bảo vệ bản thân khỏi phishing và các cuộc tấn công giả mạo?Phishing là hình thức phổ biến nhất để đánh cắp tiền mã hóa Họ không cần phải hack Binance hay phá vỡ blockchain Họ lừa bạn !! để bạn cung cấp thông tin của mình Trong bài viết này, tôi sẽ chỉ bạn cách nhận biết và tránh những trò lừa đảo này Phishing là gì? Đây là một trò lừa đảo nơi tội phạm giả mạo thành một công ty hợp pháp Hỗ trợ kỹ thuật Binance từ một người bạn hoặc thậm chí là người thân Họ gửi cho bạn một tin nhắn hoặc email với một liên kết giả mạo Nếu bạn vào và nhập thông tin của mình, họ sẽ thu thập dữ liệu đó Các loại phishing phổ biến nhất Phishing qua email

Làm thế nào để bảo vệ bản thân khỏi phishing và các cuộc tấn công giả mạo?

Phishing là hình thức phổ biến nhất để đánh cắp tiền mã hóa
Họ không cần phải hack Binance hay phá vỡ blockchain
Họ lừa bạn !! để bạn cung cấp thông tin của mình
Trong bài viết này, tôi sẽ chỉ bạn cách nhận biết và tránh những trò lừa đảo này
Phishing là gì?
Đây là một trò lừa đảo nơi tội phạm giả mạo thành một công ty hợp pháp
Hỗ trợ kỹ thuật Binance từ một người bạn hoặc thậm chí là người thân
Họ gửi cho bạn một tin nhắn hoặc email với một liên kết giả mạo
Nếu bạn vào và nhập thông tin của mình, họ sẽ thu thập dữ liệu đó
Các loại phishing phổ biến nhất
Phishing qua email
CẢNH BÁO LỪA ĐẢO 1 TRIỆU ĐÔ LA: Lừa Phishing Lấy Cắp Khối Lượng Lớn USDT trên Ethereum! Tin nóng mới chỉ cách đây 16 giây từ Cointelegraph! Một người dùng crypto đã bi kịch mất gần 1.000.000 USD bằng $USDT sau khi nhầm lẫn ký duyệt một token phishing độc hại trên mạng Ethereum. Khoản thiệt hại đau đớn này là một lời nhắc nhở nghiêm khắc và nhức nhối đối với toàn bộ cộng đồng web3: hãy luôn kiểm tra lại mọi tương tác với smart contract và không bao giờ ký duyệt token một cách mù quáng. Bảo mật phải luôn được đặt lên hàng đầu! Bạn thường xuyên kiểm tra và thu hồi quyền duyệt token trong ví của mình để luôn an toàn trước phishing không? Hãy an toàn ở ngoài kia! #USDT #Ethereum #phishing #WriteToEarn
CẢNH BÁO LỪA ĐẢO 1 TRIỆU ĐÔ LA: Lừa Phishing Lấy Cắp Khối Lượng Lớn USDT trên Ethereum!

Tin nóng mới chỉ cách đây 16 giây từ Cointelegraph! Một người dùng crypto đã bi kịch mất gần 1.000.000 USD bằng $USDT sau khi nhầm lẫn ký duyệt một token phishing độc hại trên mạng Ethereum.
Khoản thiệt hại đau đớn này là một lời nhắc nhở nghiêm khắc và nhức nhối đối với toàn bộ cộng đồng web3: hãy luôn kiểm tra lại mọi tương tác với smart contract và không bao giờ ký duyệt token một cách mù quáng. Bảo mật phải luôn được đặt lên hàng đầu!
Bạn thường xuyên kiểm tra và thu hồi quyền duyệt token trong ví của mình để luôn an toàn trước phishing không? Hãy an toàn ở ngoài kia!
#USDT #Ethereum #phishing #WriteToEarn
$NOXA X TÀI KHOẢN BỊ HACK - KHÔNG TƯƠNG TÁC VỚI BẤT KỲ LIÊN KẾT NÀO 🚨 Onchain Lens vừa gắn cờ tài khoản X chính thức của Noxa là đã bị xâm phạm. Các thành viên trong cộng đồng đã bị rút sạch ví sau khi nhấp vào các liên kết được đăng bởi tài khoản này. Thông tin này đang diễn ra — kẻ tấn công hiện đang tích cực đăng các liên kết độc hại. Đừng kết nối ví của bạn, đừng ký bất kỳ thứ gì, và đừng tương tác với bất kỳ liên kết nào từ tài khoản đó cho đến khi có thông báo mới. Bạn đã từng tương tác với bất kỳ bài đăng gần đây nào từ tài khoản Noxa X chưa? Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn. #NOXA #SecurityAlert #CryptoAlert #Phishing ⚡
$NOXA X TÀI KHOẢN BỊ HACK - KHÔNG TƯƠNG TÁC VỚI BẤT KỲ LIÊN KẾT NÀO 🚨

Onchain Lens vừa gắn cờ tài khoản X chính thức của Noxa là đã bị xâm phạm. Các thành viên trong cộng đồng đã bị rút sạch ví sau khi nhấp vào các liên kết được đăng bởi tài khoản này.

Thông tin này đang diễn ra — kẻ tấn công hiện đang tích cực đăng các liên kết độc hại. Đừng kết nối ví của bạn, đừng ký bất kỳ thứ gì, và đừng tương tác với bất kỳ liên kết nào từ tài khoản đó cho đến khi có thông báo mới.

Bạn đã từng tương tác với bất kỳ bài đăng gần đây nào từ tài khoản Noxa X chưa?

Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn.

#NOXA #SecurityAlert #CryptoAlert #Phishing

$NOXA X BỊ HACK – QUỸ BỊ RÚT CẠN, TRÁNH TẤT CẢ CÁC LIÊN KẾT ⚠️ Giám sát Onchain Lens xác nhận tài khoản X chính thức của nền tảng ra mắt token Meme Noxa đã bị xâm nhập. Người dùng trong cộng đồng đã tương tác với các liên kết được đăng tải hiện đã báo cáo rằng các ví đã bị rút cạn. Cuộc tấn công đang diễn ra — đừng kết nối ví của bạn, đừng ký bất kỳ giao dịch nào và không bấm bất kỳ liên kết nào từ tài khoản này. Đây không phải là biến động thị trường, mà là mối đe dọa an ninh nhắm trực tiếp vào thanh khoản. Bạn đã kiểm tra hoạt động gần đây trong các ví đã kết nối của mình chưa? Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn. #NOXA #SecurityAlert #Phishing #CryptoSafety ⚡
$NOXA X BỊ HACK – QUỸ BỊ RÚT CẠN, TRÁNH TẤT CẢ CÁC LIÊN KẾT ⚠️

Giám sát Onchain Lens xác nhận tài khoản X chính thức của nền tảng ra mắt token Meme Noxa đã bị xâm nhập. Người dùng trong cộng đồng đã tương tác với các liên kết được đăng tải hiện đã báo cáo rằng các ví đã bị rút cạn. Cuộc tấn công đang diễn ra — đừng kết nối ví của bạn, đừng ký bất kỳ giao dịch nào và không bấm bất kỳ liên kết nào từ tài khoản này.

Đây không phải là biến động thị trường, mà là mối đe dọa an ninh nhắm trực tiếp vào thanh khoản. Bạn đã kiểm tra hoạt động gần đây trong các ví đã kết nối của mình chưa?

Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn.

#NOXA #SecurityAlert #Phishing #CryptoSafety

$GNO TÀI KHOẢN TEAM BỊ XÂM NHẬP — HÃY GIỮ AN TOÀN Ở NGOÀI KIA ⚠️ Tài khoản X (Twitter) chính thức của Gnosis đã bị tin tặc chiếm quyền theo theo dõi của PeckShield. Đừng tương tác với bất kỳ bài đăng hoặc liên kết nào từ tài khoản đó cho đến khi có thông báo mới. Những vụ chiếm quyền này thường dẫn đến các bài đăng lừa đảo (phishing) và các chương trình tặng token giả mạo. Dù tài khoản có vẻ hợp lệ, hãy coi như đã bị xâm phạm cho đến khi được xác nhận ngược lại. Chỉ một cú nhấp sai có thể rút cạn ví của bạn. Bạn có kiểm tra nguồn trước khi bấm bất kỳ liên kết “chính thức” nào không? Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn. #GNO #SecurityAlert #Phishing #CryptoScam ⚡
$GNO TÀI KHOẢN TEAM BỊ XÂM NHẬP — HÃY GIỮ AN TOÀN Ở NGOÀI KIA ⚠️

Tài khoản X (Twitter) chính thức của Gnosis đã bị tin tặc chiếm quyền theo theo dõi của PeckShield. Đừng tương tác với bất kỳ bài đăng hoặc liên kết nào từ tài khoản đó cho đến khi có thông báo mới.

Những vụ chiếm quyền này thường dẫn đến các bài đăng lừa đảo (phishing) và các chương trình tặng token giả mạo. Dù tài khoản có vẻ hợp lệ, hãy coi như đã bị xâm phạm cho đến khi được xác nhận ngược lại. Chỉ một cú nhấp sai có thể rút cạn ví của bạn.

Bạn có kiểm tra nguồn trước khi bấm bất kỳ liên kết “chính thức” nào không?

Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn.

#GNO #SecurityAlert #Phishing #CryptoScam

$ETH MỘT DUYỆT SAI CHI PHÍ GẦN 1 TRIỆU USD CHO MỘT THƯƠNG NHÂN 🚨 Một người sở hữu ví đã mất gần 1 triệu USD trong USDT sau khi không biết đã ký một hợp đồng độc hại trên Ethereum. Chuỗi khối không hề bị xâm nhập — người dùng đã duyệt một giao dịch lừa đảo. Đây không phải là một cuộc tấn công vào mạng lưới. Đây là lời nhắc rằng mắt xích yếu nhất thường nằm giữa màn hình và chiếc ghế. Luôn kiểm tra kỹ hợp đồng mà bạn sắp phê duyệt và không bao giờ ký bất cứ thứ gì bạn không hiểu rõ. Làm sao để bạn kiểm tra các quyền duyệt giao dịch trước khi ký? Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn. #ETH #CryptoSecurity #Phishing #Ethereum 💎
$ETH MỘT DUYỆT SAI CHI PHÍ GẦN 1 TRIỆU USD CHO MỘT THƯƠNG NHÂN 🚨

Một người sở hữu ví đã mất gần 1 triệu USD trong USDT sau khi không biết đã ký một hợp đồng độc hại trên Ethereum. Chuỗi khối không hề bị xâm nhập — người dùng đã duyệt một giao dịch lừa đảo.

Đây không phải là một cuộc tấn công vào mạng lưới. Đây là lời nhắc rằng mắt xích yếu nhất thường nằm giữa màn hình và chiếc ghế. Luôn kiểm tra kỹ hợp đồng mà bạn sắp phê duyệt và không bao giờ ký bất cứ thứ gì bạn không hiểu rõ.

Làm sao để bạn kiểm tra các quyền duyệt giao dịch trước khi ký?

Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn.

#ETH #CryptoSecurity #Phishing #Ethereum

💎
$2,94M BỊ PHISHED TỪ NGƯỜI DÙNG POLYMARKET – TIỀN ĐƯỢC CHUYỂN TỚI $ETH 🔥 Kẻ tấn công đã xâm nhập 11+ ví chứa PUSD, chuyển đổi tài sản bị đánh cắp sang ETH và gom lại vào một địa chỉ duy nhất. Đây là một vụ rút thanh khoản tập trung có thể tạo áp lực lên thị trường giao ngay ETH nếu hacker bắt đầu phân phối. Các chiêu thức lừa đảo (phishing) như thế này thường diễn ra trước những thay đổi lớn hơn về cấu trúc thị trường — việc rút thanh khoản khỏi các giao thức DeFi làm suy giảm độ sâu sổ lệnh. Vị thế ETH của kẻ tấn công hiện đã đáng để theo dõi cho mọi biến động on-chain. Hôm nay bạn có đang rà soát quyền phê duyệt (token approvals) của mình không? Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn. #ETH #SecurityAlert #Phishing #DeFiRisk 🔥
$2,94M BỊ PHISHED TỪ NGƯỜI DÙNG POLYMARKET – TIỀN ĐƯỢC CHUYỂN TỚI $ETH 🔥

Kẻ tấn công đã xâm nhập 11+ ví chứa PUSD, chuyển đổi tài sản bị đánh cắp sang ETH và gom lại vào một địa chỉ duy nhất. Đây là một vụ rút thanh khoản tập trung có thể tạo áp lực lên thị trường giao ngay ETH nếu hacker bắt đầu phân phối.

Các chiêu thức lừa đảo (phishing) như thế này thường diễn ra trước những thay đổi lớn hơn về cấu trúc thị trường — việc rút thanh khoản khỏi các giao thức DeFi làm suy giảm độ sâu sổ lệnh. Vị thế ETH của kẻ tấn công hiện đã đáng để theo dõi cho mọi biến động on-chain.

Hôm nay bạn có đang rà soát quyền phê duyệt (token approvals) của mình không?

Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn.

#ETH #SecurityAlert #Phishing #DeFiRisk

🔥
·
--
Tìm kiếm Google của bạn đang dẫn bạn đến các trang lừa đảo Đừng dùng Google để tìm ứng dụng phi tập trung nữa. Gần đây, một vụ lừa đảo quảng cáo giả mạo Uniswap đã đánh cắp 1,27 triệu đô la chỉ trong hai tuần 💸 Cách tấn công rất đơn giản: Mua vị trí quảng cáo → Sao chép trang chính thức → Chờ bạn ký ví → Tiền biến mất 🪄 Không cần phải đánh cắp cụm từ khôi phục, không cần cài đặt phần mềm độc hại, bạn tự mình chuyển tiền cho người khác. Một số mẹo sống sót: ✅ Đánh dấu trang web chính thức, đừng dựa vào tìm kiếm ✅ Trước khi kết nối ví, hãy nhìn kỹ URL ✅ Kiểm tra yêu cầu ủy quyền kỹ lưỡng trước khi ký ✅ Định kỳ thu hồi các phê duyệt Token không cần thiết Ví cứng có thể bảo vệ khóa riêng, nhưng không thể bảo vệ khả năng phán đoán của bạn ⚠️ #CryptoSecurity #Phishing #Uniswap #Web3Safety #CryptoSecurity
Tìm kiếm Google của bạn đang dẫn bạn đến các trang lừa đảo

Đừng dùng Google để tìm ứng dụng phi tập trung nữa. Gần đây, một vụ lừa đảo quảng cáo giả mạo Uniswap đã đánh cắp 1,27 triệu đô la chỉ trong hai tuần 💸

Cách tấn công rất đơn giản: Mua vị trí quảng cáo → Sao chép trang chính thức → Chờ bạn ký ví → Tiền biến mất 🪄

Không cần phải đánh cắp cụm từ khôi phục, không cần cài đặt phần mềm độc hại, bạn tự mình chuyển tiền cho người khác.

Một số mẹo sống sót:
✅ Đánh dấu trang web chính thức, đừng dựa vào tìm kiếm
✅ Trước khi kết nối ví, hãy nhìn kỹ URL
✅ Kiểm tra yêu cầu ủy quyền kỹ lưỡng trước khi ký
✅ Định kỳ thu hồi các phê duyệt Token không cần thiết

Ví cứng có thể bảo vệ khóa riêng, nhưng không thể bảo vệ khả năng phán đoán của bạn ⚠️

#CryptoSecurity #Phishing #Uniswap #Web3Safety

#CryptoSecurity
Cộng đồng Binance! Cảnh giác vì gần đây có tin nhắn lừa đảo nói rằng đã thêm một ví và nếu không phải bạn thì hãy gọi đến một số! Hãy chú ý, đây là những kẻ lừa đảo! #phishing #scamriskwarning Đã được cảnh báo, bảo vệ nhé!💪
Cộng đồng Binance!
Cảnh giác vì gần đây có tin nhắn lừa đảo nói rằng đã thêm một ví và nếu không phải bạn thì hãy gọi đến một số! Hãy chú ý, đây là những kẻ lừa đảo!
#phishing #scamriskwarning
Đã được cảnh báo, bảo vệ nhé!💪
Đúng một phần
😱 KẾT NỐI VÍ VỚI SÀN GIAO DỊCH GIẢ — MẤT $660K CHỈ TRONG TÍCH TẮC Một trong những câu chuyện đau lòng nhất của tuần. Và thật không may, không phải là câu chuyện cuối cùng kiểu này. Có một người đã vào trang web của sàn giao dịch crypto, trông hoàn toàn hợp pháp — giao diện, logo, mọi thứ đều ổn. Anh ta đã kết nối ví. Và gần như ngay lập tức mất $660 000. Không có xác nhận giao dịch, không có cảnh báo nào. Chỉ đơn giản là — hết. Chi tiết cuối: Khi tỉnh lại, chàng trai đã viết cho bọn lừa đảo và đề nghị $60k như một phần thưởng để lấy lại toàn bộ số tiền. Chúng từ chối. Hợp lý — tại sao phải trả lại $660k chỉ với $60k, nếu có thể giữ lại $660k. Phân tích cách mà điều này hoạt động: các sàn giao dịch giả không ăn cắp qua hack — chúng lấy sự cho phép từ chính nạn nhân. Khi kết nối ví, trang web yêu cầu quyền quản lý token, và nếu người dùng xác nhận — kịch bản sẽ tự động rút hết trong tích tắc. #CryptoSecurity #phishing #Web3 #OPSEC Theo dõi — ở đây tôi thường xuyên phân tích các chiêu trò đã khiến người ta mất cả gia tài 🔔
😱 KẾT NỐI VÍ VỚI SÀN GIAO DỊCH GIẢ — MẤT $660K CHỈ TRONG TÍCH TẮC

Một trong những câu chuyện đau lòng nhất của tuần. Và thật không may, không phải là câu chuyện cuối cùng kiểu này.

Có một người đã vào trang web của sàn giao dịch crypto, trông hoàn toàn hợp pháp — giao diện, logo, mọi thứ đều ổn. Anh ta đã kết nối ví. Và gần như ngay lập tức mất $660 000.

Không có xác nhận giao dịch, không có cảnh báo nào. Chỉ đơn giản là — hết.

Chi tiết cuối:

Khi tỉnh lại, chàng trai đã viết cho bọn lừa đảo và đề nghị $60k như một phần thưởng để lấy lại toàn bộ số tiền. Chúng từ chối. Hợp lý — tại sao phải trả lại $660k chỉ với $60k, nếu có thể giữ lại $660k.

Phân tích cách mà điều này hoạt động: các sàn giao dịch giả không ăn cắp qua hack — chúng lấy sự cho phép từ chính nạn nhân. Khi kết nối ví, trang web yêu cầu quyền quản lý token, và nếu người dùng xác nhận — kịch bản sẽ tự động rút hết trong tích tắc.

#CryptoSecurity #phishing #Web3 #OPSEC

Theo dõi — ở đây tôi thường xuyên phân tích các chiêu trò đã khiến người ta mất cả gia tài 🔔
·
--
Tăng giá
🚨 CẢNH BÁO: @SafePal đã tiết lộ một vụ vi phạm dữ liệu ảnh hưởng đến 39,798 khách hàng. Mặc dù các quỹ và thông tin đăng nhập ví được cho là an toàn, người dùng vẫn nên cảnh giác trước các âm mưu lừa đảo (phishing) từ những kẻ mạo danh nhân viên SafePal. Hãy xác minh tin nhắn thông qua các kênh chính thức trước khi cung cấp bất kỳ thông tin nào. #SafePal #CryptoSecurity #Phishing
🚨 CẢNH BÁO: @SafePal đã tiết lộ một vụ vi phạm dữ liệu ảnh hưởng đến 39,798 khách hàng.

Mặc dù các quỹ và thông tin đăng nhập ví được cho là an toàn, người dùng vẫn nên cảnh giác trước các âm mưu lừa đảo (phishing) từ những kẻ mạo danh nhân viên SafePal. Hãy xác minh tin nhắn thông qua các kênh chính thức trước khi cung cấp bất kỳ thông tin nào. #SafePal #CryptoSecurity #Phishing
Xem bản dịch
⚠️ تحذير أمني: برمجية ClickLock تهدد مستخدمي macOS بسرقة البيانات! برمجية خبيثة جديدة تُدعى ClickLock تستهدف مستخدمي أجهزة macOS، وتعتمد على الهندسة الاجتماعية لخداع الضحايا لسرقة كلمات المرور والبيانات الحساسة. لا تتطلب هذه البرمجية استغلال ثغرات أو صلاحيات عليا للعمل، مما يجعلها خطراً متزايداً على أمن المعلومات. ━━━━━━━━━━━━━━ 📊 التأثير: 📈 مرتفع 🏷️ OTHER #macOSSecurity #CyberThreat #ClickLock #DataProtection #Phishing 🔗 المصدر: https://www.techradar.com/pro/security/macos-users-may-face-real-sophisticated-threats-that-require-neither-exploits-nor-any-elevated-access-to-succeed-clicklock-stealer-tries-to-trick-apple-users-into-revealing-their-passwords
⚠️ تحذير أمني: برمجية ClickLock تهدد مستخدمي macOS بسرقة البيانات!

برمجية خبيثة جديدة تُدعى ClickLock تستهدف مستخدمي أجهزة macOS، وتعتمد على الهندسة الاجتماعية لخداع الضحايا لسرقة كلمات المرور والبيانات الحساسة. لا تتطلب هذه البرمجية استغلال ثغرات أو صلاحيات عليا للعمل، مما يجعلها خطراً متزايداً على أمن المعلومات.

━━━━━━━━━━━━━━
📊 التأثير: 📈 مرتفع
🏷️ OTHER

#macOSSecurity #CyberThreat #ClickLock #DataProtection #Phishing

🔗 المصدر: https://www.techradar.com/pro/security/macos-users-may-face-real-sophisticated-threats-that-require-neither-exploits-nor-any-elevated-access-to-succeed-clicklock-stealer-tries-to-trick-apple-users-into-revealing-their-passwords
🚨 ỨNG DỤNG GIẢ MẠO DEFI QUÉT SẠCH TÀI KHOẢN TRONG NHIỀU THÁNG — DEFILLAMA ĐÃ LÊN TIẾNG 🛡️ DefiLlama từ chối phát hành ứng dụng di động của chính mình cho đến khi Apple loại bỏ hết các bản sao lừa đảo (phishing clone). Đó là tư duy mang tính tổ chức — bảo vệ thương hiệu và người dùng của mình trước rồi mới tìm cách mở rộng kênh phân phối. 🔍 Một ứng dụng độc hại được cho là đã tồn tại suốt nhiều tháng, rút tiền từ ví thông qua các giao diện bị giả mạo. Ứng dụng chỉ biến mất sau khi nhóm tải về, ghi lại lỗ hổng và buộc phải có hành động. 📊 Các ứng dụng giả mạo Ledger Live đã đánh cắp khoảng $588k chỉ trong một đợt, chứng minh việc mạo danh trên cửa hàng cũng nguy hiểm không kém các vụ khai thác ở cấp độ sàn giao dịch. 🛡️ Những cái bẫy này không cần mã nguồn phức tạp — chúng chỉ cần một cú chạm thiếu cẩn trọng. Bài học: hãy xác minh mọi lần tải xuống và coi những liên kết ứng dụng không được yêu cầu như một cái bẫy thanh khoản. 💬 Bạn đã từng suýt cài một ứng dụng từ quảng cáo được tài trợ trước khi kiểm tra kỹ chưa? 👇 ⚠️ Không phải lời khuyên tài chính. Hãy luôn quản lý rủi ro của bạn. 🛡️ 🏷️ #DEFI #CryptoSecurity #Phishing #Web3 #Crypto 🦈 🛡️
🚨 ỨNG DỤNG GIẢ MẠO DEFI QUÉT SẠCH TÀI KHOẢN TRONG NHIỀU THÁNG — DEFILLAMA ĐÃ LÊN TIẾNG 🛡️

DefiLlama từ chối phát hành ứng dụng di động của chính mình cho đến khi Apple loại bỏ hết các bản sao lừa đảo (phishing clone). Đó là tư duy mang tính tổ chức — bảo vệ thương hiệu và người dùng của mình trước rồi mới tìm cách mở rộng kênh phân phối. 🔍 Một ứng dụng độc hại được cho là đã tồn tại suốt nhiều tháng, rút tiền từ ví thông qua các giao diện bị giả mạo. Ứng dụng chỉ biến mất sau khi nhóm tải về, ghi lại lỗ hổng và buộc phải có hành động. 📊

Các ứng dụng giả mạo Ledger Live đã đánh cắp khoảng $588k chỉ trong một đợt, chứng minh việc mạo danh trên cửa hàng cũng nguy hiểm không kém các vụ khai thác ở cấp độ sàn giao dịch. 🛡️ Những cái bẫy này không cần mã nguồn phức tạp — chúng chỉ cần một cú chạm thiếu cẩn trọng. Bài học: hãy xác minh mọi lần tải xuống và coi những liên kết ứng dụng không được yêu cầu như một cái bẫy thanh khoản. 💬 Bạn đã từng suýt cài một ứng dụng từ quảng cáo được tài trợ trước khi kiểm tra kỹ chưa? 👇

⚠️ Không phải lời khuyên tài chính. Hãy luôn quản lý rủi ro của bạn. 🛡️

🏷️ #DEFI #CryptoSecurity #Phishing #Web3 #Crypto

🦈 🛡️
Đăng nhập để khám phá thêm nội dung
Tham gia cùng người dùng tiền mã hóa toàn cầu trên Binance Square
⚡️ Nhận thông tin mới nhất và hữu ích về tiền mã hóa.
💬 Được tin cậy bởi sàn giao dịch tiền mã hóa lớn nhất thế giới.
👍 Khám phá những thông tin chuyên sâu thực tế từ những nhà sáng tạo đã xác minh.
Email / Số điện thoại