Cảnh báo hành vi lừa đảo diện rộng trên Telegram

0
0

- Gần đây, một nhóm đối tượng tấn công mạng đã sử dụng bot Telegram độc hại “Telekopye” để triển khai các chiến dịch lừa đảo quy mô lớn bằng cách tạo trang web, email và tin nhắn SMS giả mạo.

Nhóm tấn công mạng này có tên là Neanderthals, vận hành một doanh nghiệp lừa đảo núp bóng dưới dạng một công ty hợp pháp, tổ chức theo cấu trúc phân cấp với nhiều thành viên đảm nhận các vai trò khác nhau.

Các thành viên mới của Neanderthals được tuyển dụng thông qua quảng cáo trên diễn đàn ngầm và sau đó mời tham gia vào các kênh Telegram để liên lạc và theo dõi giao dịch. Mục tiêu chính của chiến dịch là thực hiện một trong ba hình thức lừa đảo: người bán, người mua hoặc hoàn tiền.

Trong chiến dịch lừa đảo người bán, Neanderthals giả mạo là người bán và thực hiện các giao dịch với người mua (gọi là Mammoths) cho các sản phẩm không tồn tại. Chiến dịch lừa đảo người mua liên quan đến Neanderthals giả mạo làm người mua để lừa Mammoths cung cấp thông tin tài chính của họ.

 

Trong chiến dịch hoàn tiền, Neanderthals lừa Mammoths lần thứ hai dưới vỏ bọc của việc hoàn tiền giao dịch, sau đó trừ tiền của họ.

Telekopye hoạt động tương tự như Classiscam, một dạng lừa đảo dưới dạng dịch vụ đã thu về cho nhóm đối tượng lừa đảo tổng cộng 64,5 triệu đô kể từ khi bắt đầu hoạt động vào năm 2019.

Neanderthals lựa chọn Mammoths cho chiến dịch lừa đảo người mua dựa trên nhiều yếu tố như giới tính, độ tuổi, kinh nghiệm trên thị trường trực tuyến, đánh giá, số lượng giao dịch hoàn thành và loại hàng hóa họ bán. Họ cũng sử dụng bộ quét web để lựa chọn Mammoth lý tưởng. Trong trường hợp Mammoth muốn thanh toán trực tiếp và giao hàng tận nơi, Neanderthals sẽ đưa ra lý do là mình ở quá xa hoặc phải đi công tác, đồng thời nâng cao mong muốn mua sản phẩm để người bán rơi vào bẫy theo ý của đối tượng.

Neanderthals còn sử dụng VPN, proxy và TOR để giữ danh tính ẩn danh và thực hiện các chiến dịch lừa đảo trong lĩnh vực bất động sản, tạo trang web giả mạo với danh sách chung cư để lừa Mammoths thanh toán phí giữ chỗ.

Chiến dịch này kết hợp việc giả mạo người mua, cụ thể hơn, Neanderthals giả làm một người mua tiềm năng hỏi về chung cư và yêu cầu được cung cấp các thông tin bổ sung như ảnh hay hàng xóm của căn này, sau đó các thông tin này sẽ được đối tượng sử dụng để đăng lên website giả mạo dưới hình thức cho thuê với mức giá thấp hơn so với thị trường.

Thông tin về chiến dịch lừa đảo này được công bố sau khi một vụ lừa đảo "qua cầu rút ván" (rug pull) gây thiệt hại gần 1 triệu đô khi người dùng đầu tư vào token giả và sau đó bị đối tượng lừa đảo bán hết số lượng token và rút sạch tiền.

PV


Ý kiến bạn đọc


"0888000666 - Đầu số gia hạn thanh toán duy nhất của VNPT Hà Nội

(VnMedia) - Từ 1/4/2024 hưởng ứng công tác chuyển đổi số Quốc Gia, VNPT Hà Nội cho ra mắt đầu số gọi mời gia hạn thanh toán với một đầu số duy nhất - 0888000666. 

Cảnh báo trang facebook giả mạo Cao đẳng Cảnh sát nhân dân hỗ trợ lấy lại tiền lừa đảo

(VnMedia) - Công an TP Hà Nội cho biết, thời gian cần đây, trên mạng xã hội facebook xuất hiện tài khoản giả mạo Cao đẳng Cảnh sát nhân dân hỗ trợ giúp đỡ các nạn nhân bị lừa đảo qua mạng.

Các lỗ hổng bộ định tuyến D-Link đang bị tin tặc khai thác trong thực tế

(VnMedia) - Thứ Năm tuần trước, cơ quan An ninh cơ sở hạ tầng và an ninh mạng Mỹ (CISA) đã bổ sung hai lỗ hổng bảo mật ảnh hưởng đến bộ định tuyến D-Link vào danh mục Các lỗ hổng bị khai thác đã biết (KEV).

04 dấu hiệu nhận diện doanh nghiệp 'ma' mua bán hóa đơn giá trị gia tăng

(VnMedia) - Các “doanh nghiệp ma” thường đăng ký kinh doanh nhiều ngành nghề, trong đó phổ biến nhất là dịch vụ tổng hợp, kinh doanh thương mại, hoặc những ngành nghề không phải đăng ký vốn pháp định hay phải được cấp chứng chỉ nghề nghiệp.

Cử tri lo ngại những yếu tố phức tạp về an ninh trên không gian mạng

(VnMedia) - Cử tri và Nhân dân ghi nhận, đánh giá cao kết quả công tác bảo đảm an ninh quốc gia, trật tự an toàn xã hội, góp phần phục vụ các nhiệm vụ chính trị, phát triển kinh tế - xã hội của đất nước. Tuy nhiên, cử tri và Nhân dân cho rằng vẫn còn tiềm ẩn những yếu tố phức tạp về an ninh trên không gian mạng…