Cointime

Download App
iOS & Android

Tin tặc Darknet đang bán tài khoản tiền điện tử với giá thấp nhất là 30 đô la - một tài khoản

Tác giả: Tom Mitchelhill.   Nhóm CoinTime dịch

Tội phạm mạng từ những phần đen tối nhất của internet được cho là đang bán các tài khoản tiền điện tử đã được xác minh, tấn công trên darknet với giá chỉ 30 đô la một tài khoản.

Theo một bài báo nghiên cứu ngày 24 tháng 4 của nhà cung cấp bảo mật dữ liệu trực tuyến Privacy Affairs - có tiêu đề The Dark Web Price Index, tội phạm mạng đã bán tất cả các loại thông tin tài khoản tài chính lấy được một cách gian lận trên web tối.

Nghiên cứu hàng năm mới nhất về Chỉ số giá trên Dark Web của chúng tôi đã sẵn sàng. Đây là nghiên cứu lớn nhất từ trước đến nay. Bao gồm nhiều xu hướng mới và thú vị. Hãy khám phá tại đây: https://t.co/H2tnM4Uuxf#darkweb #hackers #cybersecurity #privacy #cybersecuritytips

– Vấn đề quyền riêng tư (@Privacy_Affairs) ngày 23 tháng 4 năm 2023

Giá của một số tài khoản tiền điện tử được xác minh không chính xác bao gồm:

Tài khoản Kraken đã xác minh: $1,170

Tài khoản được xác minh của Binance: $410

Tài khoản đã được xác minh của Crypto.com: $300

Tài khoản đã xác minh Coinbase: $250

Tài khoản Bitrex được Hoa Kỳ xác minh: $30

Những con số này đánh dấu sự gia tăng đáng kể về giá phải trả cho cùng một chi tiết tài khoản vào năm 2022, theo dữ liệu từ ấn bản năm ngoái của Chỉ số giá Dark Web. Vào năm 2022, tin tặc chỉ trả lần lượt 260 đô la và 250 đô la cho các tài khoản Kraken và Binance đã được xác minh.

Các tài khoản bị tấn công có thể được sử dụng để trốn tránh bất hợp pháp các biện pháp xác định khách hàng (KYC) trên các sàn giao dịch tiền điện tử phổ biến.

Tài khoản tiền điện tử không phải là mục duy nhất trong danh sách. Thông tin tài khoản cho thẻ tín dụng có số dư lên tới 5.000 đô la được bán với giá chỉ 110 đô la trong khi thông tin đăng nhập cho tài khoản ngân hàng trực tuyến có số dư lên tới 2.000 đô la được bán với giá 60 đô la.

Giá trung bình cho một số thẻ tín dụng và dữ liệu đăng nhập trực tuyến.
Nguồn: Privacy Affairs

Chi tiết đăng nhập cho tất cả các loại tài khoản mạng xã hội cũng sẵn sàng để lấy, bao gồm cả tài khoản Facebook, Airbnb và Gmail bị hack, bắt đầu từ mức thấp nhất là 25 đô la một lần.

Trong một tuyên bố liên quan đến những con số mới gây sốc này, nhà nghiên cứu bảo mật Miklos Zoltan của Privacy Affairs nói rằng người dùng internet phải thận trọng hơn bao giờ hết với thông tin cá nhân của họ.

Zoltan giải thích: “Nếu ai đó có trong tay thông tin chi tiết tài chính hoặc thông tin đăng nhập trên mạng xã hội của bạn, thì các mức giá được đề cập ở trên về cơ bản là những gì đáng giá đối với họ.”

"Có một cơ hội tốt là bạn đánh giá cao những thứ này hơn họ, vì đối với họ, bạn chỉ là một dấu ấn khác để kiếm tiền nhanh chóng."

Việc hack tài khoản tại các sàn giao dịch tiền điện tử phổ biến là một vấn đề ngày càng gia tăng trong ngành.

Gần đây, một khách hàng của sàn giao dịch tiền điện tử có trụ sở tại Hoa Kỳ Coinbase đã đệ đơn kiện công ty sau một cuộc tấn công vào tài khoản của anh ta.

Anh ta tuyên bố đã mất “90% số tiền tiết kiệm cả đời” sau khi trở thành nạn nhân của một vụ hack bất chính được gọi là “hoán đổi SIM” - nơi những kẻ lừa đảo giành quyền kiểm soát số điện thoại bằng cách lừa nhà cung cấp dịch vụ viễn thông liên kết số đó với SIM của chính họ Thẻ.

Nguồn: https://www.istockphoto.com/
Các bình luận

Tất cả bình luận

Recommended for you

  • Binance Alpha công bố loạt dự án đầu tiên: KOMA, Cheems, APX, ai16z và AIXBT

    Theo tin tức chính thức, Binance Alpha đã công bố loạt dự án đầu tiên, cụ thể là: KOMA, Cheems, APX, ai16z và AIXBT.

  • Binance Alpha công bố loạt dự án đầu tiên: KOMA, Cheems, APX, ai16z và AIXBT

    Theo tin tức chính thức, Binance Alpha đã công bố loạt dự án đầu tiên, cụ thể là: KOMA, Cheems, APX, ai16z và AIXBT.

  • Kinto: Hãy cảnh giác với các email lừa đảo giả vờ là email chính thức

    Kinto đã đưa ra lời nhắc trên nền tảng X rằng gần đây người dùng đã nhận được email lừa đảo được ngụy trang thành Kinto. Kinto xác nhận rằng những email này không được gửi bởi nó và không nên nhấp vào các liên kết có trong email. Ngoài ra, Kinto tuyên bố rằng không có hộp thư nào của người dùng bị rò rỉ và một số hộp thư nhận email không được liên kết với tài khoản Kinto.

  • Bộ trưởng Dịch vụ Tài chính và Kho bạc Hồng Kông Hui Ching-yu đã chuyển sang lần đọc thứ hai về Dự luật Stablecoin

    Theo thông cáo báo chí của chính phủ Hồng Kông, Bộ trưởng Dịch vụ Tài chính và Kho bạc Hồng Kông, Hui Ching-yu, đã chuyển buổi đọc thứ hai về "Dự luật tiền tệ ổn định" tại cuộc họp Hội đồng Lập pháp hôm nay và hy vọng sẽ sớm thông qua nó. càng tốt. Các điểm chính của hệ thống quản lý bao gồm ba mục sau: (1) Người được cấp phép phải duy trì cơ chế ổn định dự trữ mạnh mẽ để đảm bảo rằng tài sản dự trữ stablecoin bao gồm các tài sản chất lượng cao và có tính thanh khoản cao và tổng giá trị ít nhất là bằng với loại tiền hợp pháp đang lưu hành ở mọi thời điểm, mệnh giá Stablecoin, được tách biệt hợp lý và (2) Người nắm giữ đồng tiền ổn định phải có quyền mua lại các đồng tiền ổn định từ nhà phát hành theo mệnh giá và các yêu cầu mua lại phải được xử lý mà không tính phí vô lý và trong thời gian hợp lý; được quy định, quản lý rủi ro, quy định công bố thông tin và kiểm toán cũng như các yêu cầu phù hợp về ứng viên.

  • Công ty khởi nghiệp/nhà phát triển/đại lý AI đã hoàn thành vòng hạt giống trị giá 56 triệu đô la với mức định giá 500 triệu đô la, dẫn đầu bởi Index Ventures và CapitalG

    Theo tin tức ngày 18 tháng 12, nền tảng /dev/agent của hệ điều hành đại lý AI, do cựu CTO của Stripe David Singleton thành lập, đã hoàn thành vòng tài trợ ban đầu trị giá 56 triệu USD với mức định giá 500 triệu USD. Vòng này được dẫn dắt bởi Index Ventures và CapitalG, với sự tham gia của Conviction Capital. Một số nhà lãnh đạo công nghệ nổi bật cũng tham gia vào vòng này, bao gồm đồng sáng lập OpenAI Andrej Karpathy, Giám đốc điều hành AI của Scale AI Alexandr Wang, Giám đốc điều hành Palo Alto Networks Nikesh Arora và người sáng lập Android Andy Rubin. Theo báo cáo, tầm nhìn của /dev/agents là xây dựng một hệ điều hành Android trong kỷ nguyên AI, cung cấp các giao diện và giao thức được tối ưu hóa đặc biệt, đồng thời thiết lập các mẫu giao diện người dùng và mô hình dữ liệu người dùng mới.

  • Tài khoản Anthropic X đã bị hack và đã được khôi phục và không có thiệt hại hệ thống nào được xác nhận.

    Tài khoản X chính thức của công ty khởi nghiệp trí tuệ nhân tạo Anthropic đã bị đánh cắp vào sáng nay và một địa chỉ hợp đồng mã thông báo không xác định đã được đăng. Dòng tweet hiện đã bị xóa. Anthropic cho biết họ đã xác định được nguyên nhân cốt lõi của các bài đăng trái phép từ tài khoản và xác nhận rằng không có hệ thống hoặc dịch vụ nào của Anthropic bị xâm phạm hoặc liên quan đến vụ việc.

  • ZachXBT: Vụ rò rỉ tài khoản nền tảng X có thể liên quan đến việc thiếu biện pháp bảo mật 2FA

    Thám tử trên chuỗi ZachXBT đã đăng: “Gần đây có rất nhiều tài khoản bị xâm phạm trên nền tảng X, tôi nghi ngờ rằng không có tài khoản nào trong số này đang sử dụng khóa bảo mật hoặc quy trình xác thực cho 2FA”.

  • Nigeria đột kích ổ lừa đảo mã hóa, bắt giữ gần 800 nghi phạm, trong đó có công dân nhiều nước

    Theo Reuters, Ủy ban tội phạm kinh tế và tài chính Nigeria (EFCC) đã đột kích một trung tâm lừa đảo tiền điện tử ở Lagos vào ngày 10 tháng 12 và bắt giữ 792 nghi phạm, bao gồm 148 công dân Trung Quốc và 40 công dân Philippines. Nhóm này chủ yếu nhắm mục tiêu vào người dùng Bắc Mỹ và Châu Âu bằng các trò lừa đảo và một khi nạn nhân mắc bẫy, họ buộc phải chuyển tiền cho các chương trình tiền điện tử giả mạo và các dự án không tồn tại khác.

  • ZachXBT: Kẻ tấn công LastPass đã đánh cắp khoảng 5,36 triệu đô la tài sản tiền điện tử từ hơn 40 địa chỉ

    Vào ngày 17 tháng 12, nhà phân tích ZachXBT trên chuỗi đã tiết lộ rằng những kẻ tấn công LastPass đã thực hiện các cuộc tấn công vào hơn 40 địa chỉ nạn nhân và đánh cắp tổng cộng khoảng 5,36 triệu đô la tài sản tiền điện tử. Sau đó, kẻ tấn công đã chuyển đổi số tiền bị đánh cắp thành ETH và chuyển chuỗi chéo tài sản từ mạng Ethereum sang mạng Bitcoin thông qua nhiều sàn giao dịch tức thời (Instant Exchange) nhằm che giấu dòng tiền.

  • Công cụ giao dịch on-chain SolTradingBot bị nghi bị tấn công

    Vào ngày 17 tháng 12, theo tin tức cộng đồng, công cụ giao dịch trực tuyến SolTradingBot bị nghi ngờ bị tấn công. Một số người dùng đã báo cáo rằng tiền đã bị đánh cắp.