Nhận diện 5 thủ đoạn lừa đảo phổ biến trong thế giới tiền điện tử

Từ các cuộc tấn công phishing tinh vi đến thủ đoạn deepfake, thị trường tiền điện tử đang trở thành mục tiêu yêu thích của tội phạm mạng. Với thiệt hại lên đến 9,9 tỷ USD toàn cầu chỉ trong năm 2024, việc nhận biết và phòng tránh các hình thức lừa đảo này đã trở thành nhiệm vụ sống còn đối với mọi nhà đầu tư crypto.

15:27, 09/10/2025

Trong những năm gần đây, ngày càng nhiều người quan tâm và tham gia đầu tư vào thị trường tiền điện tử. Những mối đe dọa lừa đảo cũng từ đó trở nên tinh vi và gây ra nhiều hậu quả nghiêm trọng hơn.

Kẻ gian có thể lên kế hoạch lừa đảo và tận dụng công nghệ để khai thác lòng tin của người dùng. Không ít người tham gia đầu tư tiền điện tử đã trở thành nạn nhân của các thủ đoạn này.

1. Các cuộc tấn công lừa đảo (Phishing) nâng cao

Các cuộc tấn công lừa đảo nhắm vào ví crypto và tài khoản trên sàn giao dịch có thể được thực hiện thông qua nhiều chiến thuật tinh vi, khai thác lòng tin của người dùng để đánh cắp khóa riêng tư hoặc thông tin đăng nhập.

Kẻ gian có thể tạo ra các trang web giả mạo có giao diện giống với nền tảng hợp pháp
Kẻ gian có thể tạo ra các trang web giả mạo có giao diện giống với nền tảng hợp pháp

Để thực hiện các cuộc tấn công này, kẻ gian sẽ tạo ra các trang web giả mạo có giao diện giống với nền tảng hợp pháp. Sau đó, chúng sẽ gửi email lừa đảo giả danh các tổ chức đáng tin cậy để lừa nạn nhân chia sẻ thông tin nhạy cảm.

Kẻ tấn công có thể sử dụng các chiến thuật tinh vi như:

Wallet drainers (Công cụ rút ví): Đây là các chương trình độc hại được sử dụng trong tấn công lừa đảo. Sau khi nạn nhân kết nối ví với trang web lừa đảo và phê duyệt giao dịch độc hại hoặc cấp quyền token, kẻ tấn công có thể tự động chuyển tiền ra khỏi ví.

Quishing (Lừa đảo bằng mã QR): Kẻ gian sử dụng mã QR độc hại đặt trong email, tin nhắn văn bản hoặc nơi công cộng. Khi quét, loại mã này sẽ chuyển hướng người dùng đến các trang web lừa đảo hoặc kích hoạt các lượt tải xuống độc hại nhằm đánh cắp thông tin cá nhân, tài chính hoặc thông tin xác thực.

Spear phishing (Lừa đảo có chủ đích): Phương pháp này nhắm mục tiêu vào các cá nhân hoặc tổ chức cụ thể. Kẻ lừa đảo sẽ soạn thảo tin nhắn cá nhân hóa, thường sử dụng các cụm từ khẩn cấp như "Cần hành động ngay lập tức" để tạo ra cảm giác hoảng loạn và gây áp lực buộc nạn nhân mắc sai lầm.

Vào tháng 8 vừa qua, ví crypto của một nhà phát triển trên mạng Ethereum đã bị rút cạn sau khi người này cài đặt một tiện ích mở rộng độc hại. Sau khi thông tin khóa riêng tư bị đánh cắp, toàn bộ số tiền điện tử của ông cũng bị chuyển đi.

2.  Rút thanh khoản (Rug pull)

Kẻ lừa đảo thường sẽ lợi dụng các nền tảng tài chính phi tập trung (DeFi) và các dự án NFT để làm việc này. Rug pull là chiến thuật phổ biến, trong đó các nhà phát triển đột ngột rút thanh khoản và biến mất cùng với số tiền của nhà đầu tư.

Rug pull là chiến thuật phổ biến, trong đó các nhà phát triển đột ngột rút thanh khoản và biến mất cùng với số tiền của nhà đầu tư
Rug pull là chiến thuật phổ biến, trong đó các nhà phát triển đột ngột rút thanh khoản và biến mất cùng với số tiền của nhà đầu tư

Những dự án này luôn hứa hẹn lợi nhuận cao bất thường hoặc tài sản kỹ thuật số độc quyền. Nhiều dự án được thổi phồng quá mức trên các trang mạng xã hội nhưng không cung cấp giá trị thực.

Các dấu hiệu cảnh báo dự án rug pull bao gồm những lời hứa hẹn lợi nhuận cao phi thực tế với rủi ro thấp, đội ngũ ẩn danh, không muốn chia sẻ danh tính hoặc thiếu kiểm toán minh bạch.

Theo CoinTelegraph, kể từ đầu năm 2025, rug pull đã gây ra gần 6 tỷ USD thiệt hại trong hệ sinh thái Web3. Một ví dụ nổi bật là token Libra trên mạng Solana. Giá trị thị trường của token này tăng vọt sau khi được Tổng thống Argentina đề cập trên mạng xã hội X. Sau khi bài đăng bị xóa, giá token đã giảm hơn 94%, dẫn đến cáo buộc rug pull.

3. Mạo danh

Mạo danh là vấn nạn thường xảy ra trên mạng xã hội. Kẻ lừa đảo sẽ giả làm người có ảnh hưởng đáng tin cậy, nhà phát triển hoặc nhân viên hỗ trợ trên các nền tảng như X.

Sau đó, chúng sẽ xâm nhập các cuộc trò chuyện hoặc tạo hồ sơ giả mạo để khai thác người dùng đang tìm kiếm lợi nhuận nhanh chóng. Kẻ gian thường tổ chức các chương trình tặng quà giả, hứa hẹn lợi nhuận gấp đôi nếu gửi một khoản "xác minh" nhỏ.

Chúng cũng có thể tạo tài khoản mạo danh sao chép người nổi tiếng hoặc gửi tin nhắn trực tiếp giả làm bộ phận hỗ trợ sàn giao dịch để truy cập ví hoặc yêu cầu chuyển tiền khẩn cấp.

Năm 2024, lừa đảo crypto gây thiệt hại 9,9 tỷ USD trên toàn cầu, trong đó lừa đảo mạo danh tăng gấp 4 lần.

4. Lừa đảo Deepfake được hỗ trợ bởi AI

Lừa đảo deepfake sử dụng AI đã nổi lên như một mối đe dọa lớn, sử dụng công nghệ tiên tiến để lừa người dùng và đánh cắp tài sản. Tội phạm tận dụng trí tuệ nhân tạo để tạo ra video hoặc bản sao giọng nói cực kỳ chân thực của các giám đốc điều hành, người có ảnh hưởng và người nổi tiếng.

Lừa đảo deepfake sử dụng AI đã nổi lên như một mối đe dọa lớn
Lừa đảo deepfake sử dụng AI đã nổi lên như một mối đe dọa lớn

Các nội dung deepfake này rất dễ gây hiểu nhầm, có thể lừa được cả những người dùng thận trọng. Chúng làm mờ ranh giới giữa giao tiếp thật và giả, khai thác lòng tin và tạo ra hội chứng sợ bỏ lỡ (FOMO).

Vào tháng 8/2024, tờ New York Times gọi phiên bản deepfake của Elon Musk là "kẻ lừa đảo lớn nhất trên Internet". Steve Beauchamp (82 tuổi) đã bị thuyết phục bởi video deepfake và đầu tư toàn bộ khoản tiết kiệm 690.000 USD trong nhiều tuần. Sau đó, số tiền này biến mất.

5. Giả mạo hỗ trợ Crypto

Lừa đảo hỗ trợ crypto giả mạo là một mối đe dọa ngày càng tăng. Kẻ gian thường giả làm nhân viên hỗ trợ khách hàng từ các sàn giao dịch hoặc nhà cung cấp ví đáng tin cậy.

Chúng sẽ liên hệ với nạn nhân qua các nền tảng mạng xã hội như X, Telegram hoặc các trang web giả mạo gần giống với tên miền chính thức. Bằng cách đưa ra sự hỗ trợ có vẻ chân thực, chúng sẽ khai thác lòng tin của người dùng.

Một số chiêu thức phổ biến được sử dụng như chia sẻ liên kết lừa đảo ngụy trang thành cổng hỗ trợ, yêu cầu thông tin khóa riêng tư hoặc cụm từ bảo mật...

Để bảo vệ bản thân, người dùng cần nâng cao cảnh giác, kiểm tra kỹ nguồn gốc thông tin, không bao giờ chia sẻ khóa riêng tư với bất kỳ ai, và luôn xác minh thông tin qua các kênh chính thức trước khi thực hiện bất cứ giao dịch nào.

Bình luận

Tin bài khác

Cẩn trọng mất tài khoản Zalo khi nhận 3 thông báo đáng ngờ
14:23, 09/10/2025

Cẩn trọng mất tài khoản Zalo khi nhận 3 thông báo đáng ngờ

Zalo vừa cảnh báo người dùng về ba loại thông báo giả mạo đang được tội phạm mạng sử dụng để chiếm đoạt tài khoản. Nếu không cảnh giác và xử lý đúng cách, người dùng có thể mất quyền truy cập chỉ sau vài thao tác nhầm lẫn.

Xem thêm
Chiếm đoạt hơn 80 tỷ đồng qua mạng: Hai anh em tại Đắk Lắk bị khởi tố
13:53, 09/10/2025

Chiếm đoạt hơn 80 tỷ đồng qua mạng: Hai anh em tại Đắk Lắk bị khởi tố

Vào ngày 3/10/2025, lực lượng điều tra của Công an tỉnh Đắk Lắk công bố quyết định khởi tố bị can và bắt tạm giam đối với hai cá nhân: Trần Thế Huy (sinh năm 1992) và em gái mình, Trần Thị Mỹ Hoàng (sinh năm 1994), đều trú tại tỉnh Gia Lai, với cáo buộc “sử dụng mạng máy tính, mạng viễn thông, phương tiện điện tử chiếm đoạt tài sản”.

Xem thêm
Công an Đồng Tháp cảnh báo thủ đoạn lừa đảo “trúng thưởng – nhận quà tri ân”
09:29, 09/10/2025

Công an Đồng Tháp cảnh báo thủ đoạn lừa đảo “trúng thưởng – nhận quà tri ân”

Trong bối cảnh tội phạm mạng ngày càng tinh vi, Công an tỉnh Đồng Tháp cảnh báo người dân cảnh giác với hình thức lừa đảo “trúng thưởng” hoặc “nhận quà tri ân” đang lan rộng trên mạng xã hội. Các đối tượng giả mạo doanh nghiệp, chương trình khuyến mãi để dụ dỗ nạn nhân chuyển tiền, cung cấp thông tin cá nhân và chiếm đoạt tài sản.

Xem thêm
Công an Hà Nội kịp thời ngăn chặn chiêu lừa “du học Mỹ 100% chi phí” trên mạng xã hội
08:08, 09/10/2025

Công an Hà Nội kịp thời ngăn chặn chiêu lừa “du học Mỹ 100% chi phí” trên mạng xã hội

Công an phường Bồ Đề (Hà Nội) vừa phối hợp cùng gia đình giải cứu một sinh viên năm nhất khỏi vụ lừa đảo mang chiêu bài “du học Mỹ 100% chi phí”. Đối tượng giả danh cơ quan điều tra đã dùng áp lực tinh thần để ép gia đình chuyển gần 680 triệu đồng, nhưng may mắn được can thiệp kịp lúc.

Xem thêm
Chiêu trò lừa đảo mới núp bóng trào lưu thể thao “pickleball” khiến nạn nhân mất hàng trăm triệu
07:58, 09/10/2025

Chiêu trò lừa đảo mới núp bóng trào lưu thể thao “pickleball” khiến nạn nhân mất hàng trăm triệu

Một người phụ nữ Hà Tĩnh đã bị sập bẫy khi tham gia nhóm mạng xã hội “Giải đấu Pickleball - từ trái tim Việt”, qua đó mất hơn 600 triệu đồng do thực hiện các nhiệm vụ được cho là “từ thiện, đầu tư” trên mạng...

Xem thêm
Cảnh báo 5 chiêu trò lừa đảo tiền điện tử phổ biến, người dùng cần nâng cao cảnh giác
14:33, 08/10/2025

Cảnh báo 5 chiêu trò lừa đảo tiền điện tử phổ biến, người dùng cần nâng cao cảnh giác

Sự phát triển của thị trường tiền điện tử kéo theo nhiều hình thức lừa đảo ngày càng tinh vi, khiến người dùng dễ sập bẫy nếu thiếu cảnh giác và hiểu biết về công nghệ.

Xem thêm
Cảnh báo thủ đoạn công nghệ cao mới nhắm vào người dùng thẻ ngân hàng
13:49, 08/10/2025

Cảnh báo thủ đoạn công nghệ cao mới nhắm vào người dùng thẻ ngân hàng

Ngân hàng BIDV cảnh báo nhiều thủ đoạn lừa đảo mới nhắm vào người dùng thẻ, khi tội phạm công nghệ liên tục giả mạo tin nhắn, website và tổng đài ngân hàng để đánh cắp thông tin, chiếm đoạt tiền trong tài khoản.

Xem thêm