Nhận diện 5 thủ đoạn lừa đảo phổ biến trong thế giới tiền điện tử

Từ các cuộc tấn công phishing tinh vi đến thủ đoạn deepfake, thị trường tiền điện tử đang trở thành mục tiêu yêu thích của tội phạm mạng. Với thiệt hại lên đến 9,9 tỷ USD toàn cầu chỉ trong năm 2024, việc nhận biết và phòng tránh các hình thức lừa đảo này đã trở thành nhiệm vụ sống còn đối với mọi nhà đầu tư crypto.

15:27, 09/10/2025

Trong những năm gần đây, ngày càng nhiều người quan tâm và tham gia đầu tư vào thị trường tiền điện tử. Những mối đe dọa lừa đảo cũng từ đó trở nên tinh vi và gây ra nhiều hậu quả nghiêm trọng hơn.

Kẻ gian có thể lên kế hoạch lừa đảo và tận dụng công nghệ để khai thác lòng tin của người dùng. Không ít người tham gia đầu tư tiền điện tử đã trở thành nạn nhân của các thủ đoạn này.

1. Các cuộc tấn công lừa đảo (Phishing) nâng cao

Các cuộc tấn công lừa đảo nhắm vào ví crypto và tài khoản trên sàn giao dịch có thể được thực hiện thông qua nhiều chiến thuật tinh vi, khai thác lòng tin của người dùng để đánh cắp khóa riêng tư hoặc thông tin đăng nhập.

Kẻ gian có thể tạo ra các trang web giả mạo có giao diện giống với nền tảng hợp pháp
Kẻ gian có thể tạo ra các trang web giả mạo có giao diện giống với nền tảng hợp pháp

Để thực hiện các cuộc tấn công này, kẻ gian sẽ tạo ra các trang web giả mạo có giao diện giống với nền tảng hợp pháp. Sau đó, chúng sẽ gửi email lừa đảo giả danh các tổ chức đáng tin cậy để lừa nạn nhân chia sẻ thông tin nhạy cảm.

Kẻ tấn công có thể sử dụng các chiến thuật tinh vi như:

Wallet drainers (Công cụ rút ví): Đây là các chương trình độc hại được sử dụng trong tấn công lừa đảo. Sau khi nạn nhân kết nối ví với trang web lừa đảo và phê duyệt giao dịch độc hại hoặc cấp quyền token, kẻ tấn công có thể tự động chuyển tiền ra khỏi ví.

Quishing (Lừa đảo bằng mã QR): Kẻ gian sử dụng mã QR độc hại đặt trong email, tin nhắn văn bản hoặc nơi công cộng. Khi quét, loại mã này sẽ chuyển hướng người dùng đến các trang web lừa đảo hoặc kích hoạt các lượt tải xuống độc hại nhằm đánh cắp thông tin cá nhân, tài chính hoặc thông tin xác thực.

Spear phishing (Lừa đảo có chủ đích): Phương pháp này nhắm mục tiêu vào các cá nhân hoặc tổ chức cụ thể. Kẻ lừa đảo sẽ soạn thảo tin nhắn cá nhân hóa, thường sử dụng các cụm từ khẩn cấp như "Cần hành động ngay lập tức" để tạo ra cảm giác hoảng loạn và gây áp lực buộc nạn nhân mắc sai lầm.

Vào tháng 8 vừa qua, ví crypto của một nhà phát triển trên mạng Ethereum đã bị rút cạn sau khi người này cài đặt một tiện ích mở rộng độc hại. Sau khi thông tin khóa riêng tư bị đánh cắp, toàn bộ số tiền điện tử của ông cũng bị chuyển đi.

2.  Rút thanh khoản (Rug pull)

Kẻ lừa đảo thường sẽ lợi dụng các nền tảng tài chính phi tập trung (DeFi) và các dự án NFT để làm việc này. Rug pull là chiến thuật phổ biến, trong đó các nhà phát triển đột ngột rút thanh khoản và biến mất cùng với số tiền của nhà đầu tư.

Rug pull là chiến thuật phổ biến, trong đó các nhà phát triển đột ngột rút thanh khoản và biến mất cùng với số tiền của nhà đầu tư
Rug pull là chiến thuật phổ biến, trong đó các nhà phát triển đột ngột rút thanh khoản và biến mất cùng với số tiền của nhà đầu tư

Những dự án này luôn hứa hẹn lợi nhuận cao bất thường hoặc tài sản kỹ thuật số độc quyền. Nhiều dự án được thổi phồng quá mức trên các trang mạng xã hội nhưng không cung cấp giá trị thực.

Các dấu hiệu cảnh báo dự án rug pull bao gồm những lời hứa hẹn lợi nhuận cao phi thực tế với rủi ro thấp, đội ngũ ẩn danh, không muốn chia sẻ danh tính hoặc thiếu kiểm toán minh bạch.

Theo CoinTelegraph, kể từ đầu năm 2025, rug pull đã gây ra gần 6 tỷ USD thiệt hại trong hệ sinh thái Web3. Một ví dụ nổi bật là token Libra trên mạng Solana. Giá trị thị trường của token này tăng vọt sau khi được Tổng thống Argentina đề cập trên mạng xã hội X. Sau khi bài đăng bị xóa, giá token đã giảm hơn 94%, dẫn đến cáo buộc rug pull.

3. Mạo danh

Mạo danh là vấn nạn thường xảy ra trên mạng xã hội. Kẻ lừa đảo sẽ giả làm người có ảnh hưởng đáng tin cậy, nhà phát triển hoặc nhân viên hỗ trợ trên các nền tảng như X.

Sau đó, chúng sẽ xâm nhập các cuộc trò chuyện hoặc tạo hồ sơ giả mạo để khai thác người dùng đang tìm kiếm lợi nhuận nhanh chóng. Kẻ gian thường tổ chức các chương trình tặng quà giả, hứa hẹn lợi nhuận gấp đôi nếu gửi một khoản "xác minh" nhỏ.

Chúng cũng có thể tạo tài khoản mạo danh sao chép người nổi tiếng hoặc gửi tin nhắn trực tiếp giả làm bộ phận hỗ trợ sàn giao dịch để truy cập ví hoặc yêu cầu chuyển tiền khẩn cấp.

Năm 2024, lừa đảo crypto gây thiệt hại 9,9 tỷ USD trên toàn cầu, trong đó lừa đảo mạo danh tăng gấp 4 lần.

4. Lừa đảo Deepfake được hỗ trợ bởi AI

Lừa đảo deepfake sử dụng AI đã nổi lên như một mối đe dọa lớn, sử dụng công nghệ tiên tiến để lừa người dùng và đánh cắp tài sản. Tội phạm tận dụng trí tuệ nhân tạo để tạo ra video hoặc bản sao giọng nói cực kỳ chân thực của các giám đốc điều hành, người có ảnh hưởng và người nổi tiếng.

Lừa đảo deepfake sử dụng AI đã nổi lên như một mối đe dọa lớn
Lừa đảo deepfake sử dụng AI đã nổi lên như một mối đe dọa lớn

Các nội dung deepfake này rất dễ gây hiểu nhầm, có thể lừa được cả những người dùng thận trọng. Chúng làm mờ ranh giới giữa giao tiếp thật và giả, khai thác lòng tin và tạo ra hội chứng sợ bỏ lỡ (FOMO).

Vào tháng 8/2024, tờ New York Times gọi phiên bản deepfake của Elon Musk là "kẻ lừa đảo lớn nhất trên Internet". Steve Beauchamp (82 tuổi) đã bị thuyết phục bởi video deepfake và đầu tư toàn bộ khoản tiết kiệm 690.000 USD trong nhiều tuần. Sau đó, số tiền này biến mất.

5. Giả mạo hỗ trợ Crypto

Lừa đảo hỗ trợ crypto giả mạo là một mối đe dọa ngày càng tăng. Kẻ gian thường giả làm nhân viên hỗ trợ khách hàng từ các sàn giao dịch hoặc nhà cung cấp ví đáng tin cậy.

Chúng sẽ liên hệ với nạn nhân qua các nền tảng mạng xã hội như X, Telegram hoặc các trang web giả mạo gần giống với tên miền chính thức. Bằng cách đưa ra sự hỗ trợ có vẻ chân thực, chúng sẽ khai thác lòng tin của người dùng.

Một số chiêu thức phổ biến được sử dụng như chia sẻ liên kết lừa đảo ngụy trang thành cổng hỗ trợ, yêu cầu thông tin khóa riêng tư hoặc cụm từ bảo mật...

Để bảo vệ bản thân, người dùng cần nâng cao cảnh giác, kiểm tra kỹ nguồn gốc thông tin, không bao giờ chia sẻ khóa riêng tư với bất kỳ ai, và luôn xác minh thông tin qua các kênh chính thức trước khi thực hiện bất cứ giao dịch nào.

Bình luận

Tin bài khác

Công nhân trộm tài khoản ngân hàng đồng nghiệp vì sơ hở bảo mật
13:11, 26/11/2025

Công nhân trộm tài khoản ngân hàng đồng nghiệp vì sơ hở bảo mật

Viện kiểm sát nhân dân khu vực 10 – Hải Phòng vừa thực hành quyền công tố và kiểm sát xét xử sơ thẩm hai vụ án trộm cắp tài sản, trong đó các bị cáo đã lợi dụng thói quen bảo mật kém của đồng nghiệp để chiếm đoạt hơn 50 triệu đồng.

Xem thêm
Cảnh báo thủ đoạn lừa đảo mới xuất hiện trên Zalo
10:34, 26/11/2025

Cảnh báo thủ đoạn lừa đảo mới xuất hiện trên Zalo

Gần đây, các đối tượng lừa đảo trên Zalo liên tục thay đổi các chiêu trò lừa đảo với mức độ nguy hiểm ngày càng tăng, khiến người dùng tiềm ẩn nguy cơ mất quyền kiểm soát tài khoản cũng như tài sản chỉ với một thao tác đơn giản như quét mã QR.

Xem thêm
Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai
10:32, 26/11/2025

Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai

Admin trang Facebook lớn với hàng trăm nghìn lượt theo dõi bị phạt 7,5 triệu đồng sau khi đăng thông tin sai sự thật về việc “tạm dừng cứu nạn, cứu hộ” trong đợt lũ lụt khiến dư luận hoang mang về công tác cứu trợ.

Xem thêm
Cảnh báo thủ đoạn mạo danh “sàn thương mại điện tử video ngắn” lừa chiếm đoạt tài sản
07:11, 26/11/2025

Cảnh báo thủ đoạn mạo danh “sàn thương mại điện tử video ngắn” lừa chiếm đoạt tài sản

Công an tỉnh Cao Bằng vừa phát đi cảnh báo đỏ về thủ đoạn mạo danh "sàn thương mại điện tử video ngắn" để lừa người dùng cài đặt phần mềm độc hại, thực hiện các nhiệm vụ giả mạo để thao túng tâm lý, chiếm đoạt tài sản.

Xem thêm
Công an xã Yên Thế ngăn chặn kịp thời vụ giả danh “cán bộ Công an” lừa chuyển gần 59 triệu
18:31, 25/11/2025

Công an xã Yên Thế ngăn chặn kịp thời vụ giả danh “cán bộ Công an” lừa chuyển gần 59 triệu

Nhờ sự tinh tường và nhanh nhạy của lực lượng an ninh thôn cùng Công an xã Yên Thế (Bắc Ninh), một vụ lừa đảo tinh vi với chiêu mạo danh cán bộ Công an đã được ngăn chặn trước khi nạn nhân chuyển toàn bộ số tiền tiết kiệm nhiều năm.

Xem thêm
Công an Nghệ An giải cứu thanh niên 18 tuổi khỏi bẫy “bắt cóc online”
13:23, 25/11/2025

Công an Nghệ An giải cứu thanh niên 18 tuổi khỏi bẫy “bắt cóc online”

Bị nhóm lừa đảo giả danh công an gọi điện đe dọa, yêu cầu chuyển 100 triệu đồng để “niêm phong phục vụ điều tra”, thanh niên 18 tuổi đã được Công an phường Vinh Hưng (Nghệ An) giải cứu kịp thời khỏi tình trạng bị khống chế tinh thần.

Xem thêm
Cảnh giác mô hình đa cấp “tiền ảo”: Chiêu đa cấp núp bóng công nghệ
18:30, 25/11/2025

Cảnh giác mô hình đa cấp “tiền ảo”: Chiêu đa cấp núp bóng công nghệ

Công an cảnh báo, tội phạm sử dụng công nghệ cao đang lợi dụng “tiền ảo” đa cấp để lừa đảo đầu tư, hứa trả lãi khủng nhưng cuối cùng chiếm đoạt tài sản của nhiều người.

Xem thêm