Trong vài năm gần đây, airdrop tiền điện tử đã trở thành một chiến lược tiếp thị phổ biến cho các dự án blockchain nhằm phân phối tiền miễn phí cho người dùng và nhà đầu tư tiềm năng. Tuy nhiên, sự gia tăng mức độ phổ biến của airdrop cũng dẫn đến sự gia tăng đáng lo ngại về các vụ lừa đảo airdrop. Theo Scam Sniffer, chỉ riêng trong năm 2023, 300 triệu USD đã bị mất vì các vụ lừa đảo lừa đảo. Bài viết này tìm hiểu các trò lừa đảo airdrop là gì, cách chúng được thực hiện và cách bạn có thể bảo vệ tài sản của mình khỏi những âm mưu lừa đảo này.

🚨 Báo cáo năm 2023 của Scam Sniffer đã được công bố! Gần 300 triệu USD bị đánh cắp bởi chiến dịch lừa đảo nhắm vào ví tiền điện tử – ảnh hưởng đến hơn 324 nghìn nạn nhân. 🕵️‍♂️📈 Xu hướng không có dấu hiệu chậm lại khi các ống thoát nước mới xuất hiện để thay thế cái cũ. Luôn cảnh giác và cập nhật thông tin:https://t.co/IncLeS7j2j

— Kẻ đánh hơi lừa đảo | Chống lừa đảo Web3 (@realScamSniffer) Ngày 1 tháng 1 năm 2024

Lừa đảo Airdrop là gì?

Nói tóm lại, lừa đảo Airdrop là các âm mưu lừa đảo được thiết kế đặc biệt để đánh lừa người dùng tiền điện tử bằng cách dụ dỗ họ sử dụng airdrop giả. Người dùng ngây thơ rất dễ rơi vào bẫy khi họ cho rằng họ nhận được quà tặng mã thông báo. Những trò lừa đảo này chủ yếu khai thác sức hấp dẫn của tiền miễn phí để lừa những người nắm giữ tiền điện tử ở cấp độ mới bắt đầu không nghi ngờ kết nối ví tiền điện tử của họ với các trang web độc hại của họ. Sau khi được kết nối, tài sản sẽ được chuyển cho những kẻ lừa đảo. Các giao dịch tiền điện tử không thể đảo ngược nên người dùng không bao giờ lấy lại được tiền của mình.

Lừa đảo Airdrop hoạt động như thế nào

Lừa đảo airdrop thường liên quan đến các kỹ thuật lừa đảo nhằm thu hút người dùng đến các trang web độc hại. Dưới đây là một số phương pháp thường được sử dụng:

Khuyến mãi Airdrop giả

Những kẻ lừa đảo chủ yếu thiết lập các trang web lừa đảo bắt chước các chương trình khuyến mãi airdrop hợp pháp và quảng cáo chúng thông qua các nền tảng nhắn tin và truyền thông xã hội. Các chương trình khuyến mãi giả mạo này hứa hẹn sẽ cung cấp các token tiền điện tử miễn phí để đổi lấy việc tham gia vào đợt airdrop của họ. Khi người dùng bày tỏ sự quan tâm, những kẻ lừa đảo sẽ yêu cầu thông tin cá nhân, địa chỉ ví và thậm chí cả khóa riêng tư. Kết quả là, thay vì nhận được token, nạn nhân thường thấy ví của mình bị rút sạch.

mạo danh

Những kẻ lừa đảo đôi khi mạo danh các sàn giao dịch tiền điện tử nổi tiếng hoặc những người có ảnh hưởng để lấy lòng tin và dụ nạn nhân tham gia vào các đợt airdrop lừa đảo của chúng. Họ thậm chí còn hack vào các tài khoản hợp pháp và sử dụng uy tín của mình để khai thác những người theo dõi họ.

Tiền điện tử hoặc NFT không được yêu cầu

Những kẻ lừa đảo đôi khi phân phối tiền điện tử hoặc NFT không được yêu cầu vào ví của người dùng để quảng cáo các trang web độc hại của họ. Khi người dùng kiểm tra ví của họ trên bất kỳ trình khám phá khối nào, họ có thể tìm thấy liên kết đến trang web của kẻ lừa đảo hoặc nhìn thấy hình ảnh NFT hướng họ đến một trang web độc hại. Nạn nhân có thể mất tiền nếu họ cố bán hoặc tương tác với các token không được yêu cầu này.

Xác định các trò lừa đảo Airdrop

Để xác định các trò lừa đảo airdrop tiềm ẩn, dưới đây là một số cảnh báo cần chú ý:

Lời hứa không thực tế

Hãy thận trọng với những đợt airdrop hứa hẹn phần thưởng hoặc lợi nhuận cắt cổ mà không cần bất kỳ khoản đầu tư hay nỗ lực nào.

Yêu cầu đáng ngờ

Tránh các đợt airdrop yêu cầu bạn kết nối ví tiền điện tử của mình với bất kỳ trang web nào hoặc tiết lộ thông tin nhạy cảm như khóa riêng tư hoặc cụm từ khôi phục.

Thiếu minh bạch

Hãy cảnh giác với các dự án airdrop thiếu tài liệu rõ ràng, sách trắng chính xác hoặc thành viên nhóm có uy tín.

Nỗ lực lừa đảo

Hãy cảnh giác trước mọi chiến thuật lừa đảo, như trang web giả mạo, email không xác định và tài khoản mạng xã hội mạo danh các dự án hoặc người có ảnh hưởng hợp pháp.

Cách tránh lừa đảo Airdrop

Sử dụng ví burner

Để tránh bị lừa đảo, hãy sử dụng ví ghi được tạo riêng cho mục đích sử dụng một lần. Nó phù hợp cho các tương tác rủi ro hơn. Sử dụng ví burner của bạn với một lượng tiền điện tử rất nhỏ để hạn chế tổn thất nếu có sự cố xảy ra.

Tiến hành nghiên cứu kỹ lưỡng

Trước khi tham gia bất kỳ đợt airdrop nào, hãy nghiên cứu sâu rộng về dự án đó. Kiểm tra các thành viên trong nhóm và phân tích mục tiêu của nó. Xác minh tính hợp pháp của đợt airdrop của họ bằng cách kiểm tra tất cả các nguồn chính thức, chẳng hạn như trang web chính thức của dự án, các phương tiện truyền thông xã hội và các diễn đàn tiền điện tử có uy tín.

Thận trọng với thông tin cá nhân

Hãy nhớ rằng không bao giờ tiết lộ khóa riêng, cụm từ khôi phục ví hoặc bất kỳ thông tin nhạy cảm nào khác cho bất kỳ bên nào không xác định hoặc không đáng tin cậy. Airdrop thực sự không yêu cầu thông tin như vậy để tham gia. Hãy cẩn thận với mọi yêu cầu cung cấp thông tin cá nhân vì chúng có thể là nỗ lực lừa đảo của những kẻ lừa đảo.

Thông báo lưu trú

Luôn được thông báo về việc phát tán các chiến thuật lừa đảo airdrop và luôn cảnh giác trước các mối đe dọa tiềm ẩn. Luôn cập nhật những tin tức mới nhất trong không gian tiền điện tử và tìm hiểu chi tiết về các phương pháp hay nhất để bảo vệ tài sản của bạn.

Báo cáo và hành động

Báo cáo hoạt động đáng ngờ

Nếu bạn từng gặp phải một hành vi lừa đảo airdrop đáng ngờ, hãy nhanh chóng báo cáo cho các cơ quan có liên quan, chẳng hạn như sàn giao dịch tiền điện tử, cơ quan quản lý hoặc cơ quan thực thi pháp luật. Bằng cách báo cáo kịp thời những hành vi lừa đảo đó, bạn có thể giúp ngăn ngừa tổn hại thêm không chỉ cho bản thân mà còn cho những người khác trong cộng đồng.

Bảo vệ tài sản của bạn

Trong trường hợp có bất kỳ sự xâm phạm đáng ngờ đáng tiếc nào, hãy hành động nhanh chóng để bảo vệ tài sản của bạn. Chuyển tiền của bạn sang một số ví an toàn khác hoặc trao đổi với các biện pháp bảo mật mạnh mẽ được áp dụng. Phải cân nhắc việc bật các tính năng bảo mật bổ sung, chẳng hạn như xác thực hai yếu tố (2FA), để bảo vệ tài khoản của bạn khỏi bị truy cập trái phép.

Đồng hồ phisher: Lừa đảo Airdrop

Khi tiền điện tử phát triển, người dùng ngày càng trở thành mục tiêu của những kẻ lừa đảo. Mỗi khi một hình thức lừa đảo trở nên khó khăn hơn, những kẻ lừa đảo sẽ phát triển các kỹ thuật mới. Một phương pháp ngày càng phổ biến là lừa đảo airdrop. Những kẻ lừa đảo đúc các mã thông báo độc hại mới, gửi chúng đến tài khoản người dùng và dựa vào việc người dùng điều tra các mã thông báo bí ẩn này để lừa đảo chúng.

Vấn đề phát sinh khi người dùng kiểm tra trình khám phá khối hoặc ví tự động phát hiện và hiển thị bất kỳ mã thông báo nào trên blockchain. Các mã thông báo này dường như có giá trị dựa trên các vị trí thanh khoản giả mạo trên các sàn giao dịch Tạo lập thị trường tự động (AMM). Tuy nhiên, khi người dùng cố gắng trao đổi các mã thông báo này, họ gặp phải thông báo lỗi hướng họ đến một trang web lừa đảo để được trợ giúp, nơi họ bị lừa đảo.

Tránh lừa đảo tự động phát hiện mã thông báo

Tính năng tự động phát hiện mã thông báo có thể khiến người dùng gặp phải các cuộc tấn công lừa đảo. Một số ví, như MetaMask, áp dụng cách tiếp cận thận trọng để phát hiện mã thông báo, khiến người dùng thêm mã thông báo theo cách thủ công để tránh tiếp xúc với mã thông báo của kẻ lừa đảo. Cho đến khi danh sách đáng tin cậy trở thành giải pháp tiêu chuẩn, người dùng nên thận trọng với mọi mã thông báo được phát hiện tự động.

Phần kết luận

Khi trang web phi tập trung mở rộng quy mô, việc tự động phát hiện tất cả tài sản sẽ trở nên kém bền vững hơn. Người dùng phải nhận thức được những rủi ro liên quan đến hoạt động blockchain không được lọc và thực hiện các bước chủ động để tự bảo vệ mình. Bằng cách luôn cập nhật thông tin và cảnh giác, tiến hành nghiên cứu kỹ lưỡng và sử dụng các biện pháp bảo mật tốt nhất, bạn có thể bảo vệ tài sản tiền điện tử của mình khỏi các hành vi lừa đảo airdrop và các hoạt động gian lận khác.

Luôn đặt câu hỏi về nguồn gốc của bất kỳ thông tin nào và xem xét điều gì đã khiến ai đó tạo ra thông tin đó. Trong thế giới tiền điện tử phát triển nhanh chóng, việc đi trước những kẻ lừa đảo một bước là điều quan trọng để bảo vệ các khoản đầu tư và thông tin cá nhân của bạn.