Telegram (TG) là một ứng dụng nhắn tin nổi tiếng với các tính năng bảo mật mạnh mẽ và được sử dụng rộng rãi trong lĩnh vực tiền điện tử. Tuy nhiên, một số tính năng của nó cũng có thể bị kẻ lừa đảo lợi dụng, vì vậy người dùng cần phải cảnh giác khi sử dụng.
Gần đây đã có sự gia tăng trong các vụ lừa đảo liên quan đến nền tảng này, đặc biệt là các trường hợp mà tội phạm mạng giả mạo nhân viên của Gate để thực hiện lừa đảo, áp dụng kỹ thuật lừa đảo thông qua email hoặc các sơ đồ đầu tư gian lận. Quan trọng là phải lưu ý rằng nếu một người dùng Telegram hiển thị thông tin tài khoản cá nhân trong phần Tiểu sử và tuyên bố rằng nó là hợp pháp, có khả năng cao đó là một kẻ mạo danh, vì dữ liệu xác thực của tài khoản phải xuất hiện trong trường tên người dùng.
Trong bài viết này, chúng tôi sẽ phân tích những trò lừa đảo phổ biến nhất trên Telegram và chia sẻ những khuyến nghị để tránh rơi vào chúng.
Giả mạo danh tính trên Telegram
Giả mạo nhân viên của Gate
Thường xuyên có trường hợp tội phạm giả mạo là nhân viên của Gate.
Trong một trường hợp gần đây, một người dùng Gate đã bị liên lạc trên Telegram bởi một "cố vấn tài chính" tự xưng, người đã đề nghị giúp đỡ để kiếm tiền bằng cách tham gia một sự kiện gọi là "Gate Airdrop". Sau đó, kẻ lừa đảo, giả mạo là Gate, đã thông báo cho người dùng rằng họ cần phải trả thuế và đã cung cấp một liên kết giả mạo để thực hiện thanh toán.
Lưu ý: Những kẻ lừa đảo giả mạo nhân viên của Gate thường sử dụng logo và tên chính thức của công ty. Mục tiêu thực sự của họ là chiếm được lòng tin của người dùng để sau đó lừa đảo họ.
Giả mạo bot của Gate
Cũng phổ biến rằng tội phạm giả mạo là bot chăm sóc khách hàng của Gate.
Lưu ý: Mặc dù tên hiển thị của bot là "Dịch vụ khách hàng Gate", điều này không đảm bảo rằng đây là một tài khoản chính thức của kênh hỗ trợ khách hàng của Gate.
Mô phỏng là cộng đồng Gate
Dưới đây là một ví dụ về một nhóm giả mạo trên Telegram. Người dùng nhận được spam và bị thêm vào một nhóm sử dụng logo của Gate, và kênh trò chuyện có một đại diện dịch vụ khách hàng giả.
Lưu ý: Trong trò chuyện nhóm này, những kẻ lừa đảo đang quảng bá các hoạt động khai thác giả mạo, yêu cầu người dùng trả ETH để đổi lấy các token BNB giả.
Mẹo an toàn để phát hiện tài khoản giả trên Telegram
Hãy chắc chắn kiểm tra thông tin liên lạc trên Telegram; chi tiết tài khoản có thể được tìm thấy trên trang hồ sơ. Hãy đặc biệt chú ý rằng tên thật của tài khoản phải nằm trong cột tên người dùng. Đừng chỉ dựa vào thông tin giới thiệu. Phần tiểu sử của hồ sơ cá nhân có thể bị chỉnh sửa tùy ý và bất kỳ ai cũng có thể giả mạo là thành viên chính thức của kênh Gate. Dưới đây là một minh họa về trang hồ sơ của người dùng. Xin lưu ý rằng kẻ lừa đảo thường hiển thị thông tin có vẻ chính thức trong cột hồ sơ trong khi ẩn đi tên người dùng thật để lừa người dùng và giành được lòng tin của họ.
Hãy nhớ rằng nếu một người dùng Telegram hiển thị thông tin tài khoản cá nhân trong cột Tiểu sử và khẳng định rằng đó là xác thực, thì rất có thể đó là một kẻ giả mạo. Thông tin thực tế của tài khoản nên xuất hiện trong cột tên người dùng.
Khi kiểm tra thông tin tài khoản, hãy chú ý đến từng chữ cái trong tên người dùng, kiểm tra xem có chữ hoa và chữ thường cũng như các ký tự đặc biệt hay không. Một số kẻ lừa đảo sử dụng các thay thế ký tự đặc biệt hoặc xen kẽ giữa chữ hoa và chữ thường để tài khoản của họ trông giống như tài khoản chính thức. Nếu không kiểm tra cẩn thận, thật dễ dàng để bỏ lỡ sự khác biệt giữa hai tài khoản. Ví dụ: các tài khoản giả mạo có thể sử dụng chữ "l" thường để thay thế chữ I trong Gate, dẫn đến một cái gì đó như: GlTE. Nhìn thoáng qua, hai ký tự này có thể trông rất giống nhau.
Ngoài ra, Gate cung cấp dịch vụ xác minh để xác thực tài khoản trên mạng xã hội. Nhập tên người dùng vào thanh tìm kiếm để xem kết quả xác minh. Nếu ai đó trên TG cung cấp cho bạn một ảnh chụp màn hình đã được xác minh để giành được lòng tin của bạn, hãy đảm bảo kiểm tra cẩn thận thông tin và nguồn gốc của tên người dùng tài khoản TG, và xác minh nó qua hệ thống xác minh của Gate để xác nhận rằng đó là một tài khoản chính thức của nền tảng.
Lừa đảo phishing trên Telegram
Phần mềm độc hại
Người dùng có thể tìm thấy liên kết tải xuống không chính thức của Telegram trên các công cụ tìm kiếm hoặc nhiều mạng xã hội khác nhau. Các kênh tải xuống không được phép này thường đóng gói lại phần mềm Telegram bằng cách thêm các tính năng độc hại, đặt thông tin và tài sản của người dùng vào nguy cơ.
Lưu ý: Hiện tại không có phiên bản chính thức bằng tiếng Trung (CN) của Telegram; hãy tránh tải xuống để không trở thành nạn nhân của malware.
Lừa đảo xổ số tiền điện tử
Người dùng thường nhận được tin nhắn trên Telegram mời họ trả một khoản phí nhỏ để tham gia vào các buổi xổ số tiền điện tử. Trong hầu hết các trường hợp, lợi ích của những hoạt động này được mô tả là cực kỳ hấp dẫn.
Dưới đây là những ví dụ thực tế về loại lừa đảo này.
Lưu ý: Ảnh chụp màn hình cho thấy một vụ lừa đảo rút thăm, trong đó kẻ lừa đảo yêu cầu người dùng thanh toán một khoản tiền nhỏ trước để nhận phần thưởng sau đó. Khi người dùng thực hiện giao dịch, họ sẽ mất đi các tài sản quý giá của mình.
Mẹo an toàn chống lừa đảo phishing trên Telegram
Tải phần mềm chỉ từ các kênh chính thức. Hãy chắc chắn kiểm tra nguồn gốc của các tệp tải xuống và tránh các gói cài đặt từ các trang web bên thứ ba. Các khách hàng không chính thức có thể bị chỉnh sửa độc hại để chiếm quyền kiểm soát tài khoản, đọc tất cả các bản ghi trò chuyện và thu thập thông tin thiết bị, điều này gây ra mối đe dọa lớn đối với an ninh. Nếu bạn đang sử dụng phần mềm tải xuống từ các nguồn không chính thức, hãy xóa nó ngay lập tức và cài đặt lại từ các nguồn được ủy quyền.
Bật xác thực hai yếu tố (2FA) để tăng cường bảo mật cho tài khoản TG của bạn. Điều này làm cho việc truy cập và kiểm soát tài khoản của người dùng trở nên khó khăn hơn đối với các hacker. Đây là các bước để bật 2FA trên Telegram: (Hồ sơ TG → Quyền riêng tư và bảo mật → Xác minh hai bước).
Không bao giờ chia sẻ thông tin cá nhân hoặc nhạy cảm khi sử dụng Telegram. Điều này bao gồm họ tên, tên người dùng, số điện thoại, địa chỉ email, mật khẩu, cụm từ hạt giống, thông tin tài khoản ngân hàng, v.v.
Tránh nhấp vào các liên kết được chia sẻ bởi các nguồn không đáng tin cậy. Nhấp vào những liên kết này hoặc chia sẻ thông tin nhạy cảm có thể dẫn đến mất dữ liệu cá nhân và tài sản.
Lừa đảo đầu tư trên Telegram
Airdrop giả
Một vụ lừa đảo airdrop là một cuộc tấn công lừa đảo nhằm đánh lừa người dùng yêu cầu các airdrop giả. Những kẻ lừa đảo thường thuyết phục người dùng trả tiền, liên kết ví của họ với một hợp đồng thông minh độc hại hoặc chia sẻ khóa riêng để nhận "airdrop" giả. Những lời hứa về airdrop này sẽ không được thực hiện, điều này cuối cùng sẽ khiến người dùng mất thông tin cá nhân và/hoặc tài sản của họ.
Lưu ý: Đây là một ví dụ về lừa đảo airdrop giả mạo của IO.NET (IO). Những kẻ lừa đảo khiến người dùng tin rằng họ có thể nhận được các token chưa được niêm yết thông qua một "đợt bán trước". Ngay cả khi một người dùng nhận được token IO, có khả năng chúng là giả.
Token giả
Các trường hợp lừa đảo liên quan đến token giả dưới đây. Kẻ lừa đảo tạo ra tài khoản, nhóm hoặc trang web tạm thời trên Telegram như các kênh để quảng bá token gian lận, lừa dối nạn nhân bằng những lời hứa về lợi nhuận cao, thường là bằng token giả. Những token này không có giá trị thực và tính thanh khoản.
Ghi chú: Lừa đảo token giả mạo là điều rất phổ biến trong các sự kiện Launchpool. Nếu một chiến dịch tiếp thị được công bố là một phần của chương trình Launchpool của Gate nhưng lại được phát động trên một nền tảng khác, rất có thể đó là một trò lừa đảo. Để biết thông tin về các hoạt động Launchpool hợp pháp mới nhất, hãy thường xuyên kiểm tra trang chính thức của Gate để có thông tin chính xác và cập nhật.
Mẹo an toàn chống lừa đảo đầu tư trên Telegram
Đừng bao giờ tin vào các chiến dịch đầu tư hứa hẹn lợi nhuận cực kỳ cao. Nếu một khoản đầu tư có vẻ quá hấp dẫn, có thể nó đang che giấu một trò lừa đảo.
Truy cập trang web chính thức của Gate để biết các sự kiện được ủy quyền và chỉ tham gia vào các hoạt động chính thức của nền tảng. Hãy cảnh giác với những sự kiện lừa đảo có thể xảy ra.
Trước khi đưa ra quyết định đầu tư, hãy giữ thái độ phản biện và nghiên cứu cẩn thận nguồn gốc của dự án và các chi tiết liên quan để đảm bảo tính xác thực.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Lướt web an toàn trên Telegram: cách nhận diện và tránh lừa đảo
Các khía cạnh chính
Telegram (TG) là một ứng dụng nhắn tin nổi tiếng với các tính năng bảo mật mạnh mẽ và được sử dụng rộng rãi trong lĩnh vực tiền điện tử. Tuy nhiên, một số tính năng của nó cũng có thể bị kẻ lừa đảo lợi dụng, vì vậy người dùng cần phải cảnh giác khi sử dụng.
Gần đây đã có sự gia tăng trong các vụ lừa đảo liên quan đến nền tảng này, đặc biệt là các trường hợp mà tội phạm mạng giả mạo nhân viên của Gate để thực hiện lừa đảo, áp dụng kỹ thuật lừa đảo thông qua email hoặc các sơ đồ đầu tư gian lận. Quan trọng là phải lưu ý rằng nếu một người dùng Telegram hiển thị thông tin tài khoản cá nhân trong phần Tiểu sử và tuyên bố rằng nó là hợp pháp, có khả năng cao đó là một kẻ mạo danh, vì dữ liệu xác thực của tài khoản phải xuất hiện trong trường tên người dùng.
Trong bài viết này, chúng tôi sẽ phân tích những trò lừa đảo phổ biến nhất trên Telegram và chia sẻ những khuyến nghị để tránh rơi vào chúng.
Giả mạo danh tính trên Telegram
Giả mạo nhân viên của Gate
Thường xuyên có trường hợp tội phạm giả mạo là nhân viên của Gate.
Trong một trường hợp gần đây, một người dùng Gate đã bị liên lạc trên Telegram bởi một "cố vấn tài chính" tự xưng, người đã đề nghị giúp đỡ để kiếm tiền bằng cách tham gia một sự kiện gọi là "Gate Airdrop". Sau đó, kẻ lừa đảo, giả mạo là Gate, đã thông báo cho người dùng rằng họ cần phải trả thuế và đã cung cấp một liên kết giả mạo để thực hiện thanh toán.
Lưu ý: Những kẻ lừa đảo giả mạo nhân viên của Gate thường sử dụng logo và tên chính thức của công ty. Mục tiêu thực sự của họ là chiếm được lòng tin của người dùng để sau đó lừa đảo họ.
Giả mạo bot của Gate
Cũng phổ biến rằng tội phạm giả mạo là bot chăm sóc khách hàng của Gate.
Lưu ý: Mặc dù tên hiển thị của bot là "Dịch vụ khách hàng Gate", điều này không đảm bảo rằng đây là một tài khoản chính thức của kênh hỗ trợ khách hàng của Gate.
Mô phỏng là cộng đồng Gate
Dưới đây là một ví dụ về một nhóm giả mạo trên Telegram. Người dùng nhận được spam và bị thêm vào một nhóm sử dụng logo của Gate, và kênh trò chuyện có một đại diện dịch vụ khách hàng giả.
Lưu ý: Trong trò chuyện nhóm này, những kẻ lừa đảo đang quảng bá các hoạt động khai thác giả mạo, yêu cầu người dùng trả ETH để đổi lấy các token BNB giả.
Mẹo an toàn để phát hiện tài khoản giả trên Telegram
Hãy nhớ rằng nếu một người dùng Telegram hiển thị thông tin tài khoản cá nhân trong cột Tiểu sử và khẳng định rằng đó là xác thực, thì rất có thể đó là một kẻ giả mạo. Thông tin thực tế của tài khoản nên xuất hiện trong cột tên người dùng.
Khi kiểm tra thông tin tài khoản, hãy chú ý đến từng chữ cái trong tên người dùng, kiểm tra xem có chữ hoa và chữ thường cũng như các ký tự đặc biệt hay không. Một số kẻ lừa đảo sử dụng các thay thế ký tự đặc biệt hoặc xen kẽ giữa chữ hoa và chữ thường để tài khoản của họ trông giống như tài khoản chính thức. Nếu không kiểm tra cẩn thận, thật dễ dàng để bỏ lỡ sự khác biệt giữa hai tài khoản. Ví dụ: các tài khoản giả mạo có thể sử dụng chữ "l" thường để thay thế chữ I trong Gate, dẫn đến một cái gì đó như: GlTE. Nhìn thoáng qua, hai ký tự này có thể trông rất giống nhau.
Ngoài ra, Gate cung cấp dịch vụ xác minh để xác thực tài khoản trên mạng xã hội. Nhập tên người dùng vào thanh tìm kiếm để xem kết quả xác minh. Nếu ai đó trên TG cung cấp cho bạn một ảnh chụp màn hình đã được xác minh để giành được lòng tin của bạn, hãy đảm bảo kiểm tra cẩn thận thông tin và nguồn gốc của tên người dùng tài khoản TG, và xác minh nó qua hệ thống xác minh của Gate để xác nhận rằng đó là một tài khoản chính thức của nền tảng.
Lừa đảo phishing trên Telegram
Phần mềm độc hại
Người dùng có thể tìm thấy liên kết tải xuống không chính thức của Telegram trên các công cụ tìm kiếm hoặc nhiều mạng xã hội khác nhau. Các kênh tải xuống không được phép này thường đóng gói lại phần mềm Telegram bằng cách thêm các tính năng độc hại, đặt thông tin và tài sản của người dùng vào nguy cơ.
Lưu ý: Hiện tại không có phiên bản chính thức bằng tiếng Trung (CN) của Telegram; hãy tránh tải xuống để không trở thành nạn nhân của malware.
Lừa đảo xổ số tiền điện tử
Người dùng thường nhận được tin nhắn trên Telegram mời họ trả một khoản phí nhỏ để tham gia vào các buổi xổ số tiền điện tử. Trong hầu hết các trường hợp, lợi ích của những hoạt động này được mô tả là cực kỳ hấp dẫn.
Dưới đây là những ví dụ thực tế về loại lừa đảo này.
Lưu ý: Ảnh chụp màn hình cho thấy một vụ lừa đảo rút thăm, trong đó kẻ lừa đảo yêu cầu người dùng thanh toán một khoản tiền nhỏ trước để nhận phần thưởng sau đó. Khi người dùng thực hiện giao dịch, họ sẽ mất đi các tài sản quý giá của mình.
Mẹo an toàn chống lừa đảo phishing trên Telegram
Tải phần mềm chỉ từ các kênh chính thức. Hãy chắc chắn kiểm tra nguồn gốc của các tệp tải xuống và tránh các gói cài đặt từ các trang web bên thứ ba. Các khách hàng không chính thức có thể bị chỉnh sửa độc hại để chiếm quyền kiểm soát tài khoản, đọc tất cả các bản ghi trò chuyện và thu thập thông tin thiết bị, điều này gây ra mối đe dọa lớn đối với an ninh. Nếu bạn đang sử dụng phần mềm tải xuống từ các nguồn không chính thức, hãy xóa nó ngay lập tức và cài đặt lại từ các nguồn được ủy quyền.
Bật xác thực hai yếu tố (2FA) để tăng cường bảo mật cho tài khoản TG của bạn. Điều này làm cho việc truy cập và kiểm soát tài khoản của người dùng trở nên khó khăn hơn đối với các hacker. Đây là các bước để bật 2FA trên Telegram: (Hồ sơ TG → Quyền riêng tư và bảo mật → Xác minh hai bước).
Không bao giờ chia sẻ thông tin cá nhân hoặc nhạy cảm khi sử dụng Telegram. Điều này bao gồm họ tên, tên người dùng, số điện thoại, địa chỉ email, mật khẩu, cụm từ hạt giống, thông tin tài khoản ngân hàng, v.v.
Tránh nhấp vào các liên kết được chia sẻ bởi các nguồn không đáng tin cậy. Nhấp vào những liên kết này hoặc chia sẻ thông tin nhạy cảm có thể dẫn đến mất dữ liệu cá nhân và tài sản.
Lừa đảo đầu tư trên Telegram
Airdrop giả
Một vụ lừa đảo airdrop là một cuộc tấn công lừa đảo nhằm đánh lừa người dùng yêu cầu các airdrop giả. Những kẻ lừa đảo thường thuyết phục người dùng trả tiền, liên kết ví của họ với một hợp đồng thông minh độc hại hoặc chia sẻ khóa riêng để nhận "airdrop" giả. Những lời hứa về airdrop này sẽ không được thực hiện, điều này cuối cùng sẽ khiến người dùng mất thông tin cá nhân và/hoặc tài sản của họ.
Lưu ý: Đây là một ví dụ về lừa đảo airdrop giả mạo của IO.NET (IO). Những kẻ lừa đảo khiến người dùng tin rằng họ có thể nhận được các token chưa được niêm yết thông qua một "đợt bán trước". Ngay cả khi một người dùng nhận được token IO, có khả năng chúng là giả.
Token giả
Các trường hợp lừa đảo liên quan đến token giả dưới đây. Kẻ lừa đảo tạo ra tài khoản, nhóm hoặc trang web tạm thời trên Telegram như các kênh để quảng bá token gian lận, lừa dối nạn nhân bằng những lời hứa về lợi nhuận cao, thường là bằng token giả. Những token này không có giá trị thực và tính thanh khoản.
Ghi chú: Lừa đảo token giả mạo là điều rất phổ biến trong các sự kiện Launchpool. Nếu một chiến dịch tiếp thị được công bố là một phần của chương trình Launchpool của Gate nhưng lại được phát động trên một nền tảng khác, rất có thể đó là một trò lừa đảo. Để biết thông tin về các hoạt động Launchpool hợp pháp mới nhất, hãy thường xuyên kiểm tra trang chính thức của Gate để có thông tin chính xác và cập nhật.
Mẹo an toàn chống lừa đảo đầu tư trên Telegram
Đừng bao giờ tin vào các chiến dịch đầu tư hứa hẹn lợi nhuận cực kỳ cao. Nếu một khoản đầu tư có vẻ quá hấp dẫn, có thể nó đang che giấu một trò lừa đảo.
Truy cập trang web chính thức của Gate để biết các sự kiện được ủy quyền và chỉ tham gia vào các hoạt động chính thức của nền tảng. Hãy cảnh giác với những sự kiện lừa đảo có thể xảy ra.
Trước khi đưa ra quyết định đầu tư, hãy giữ thái độ phản biện và nghiên cứu cẩn thận nguồn gốc của dự án và các chi tiết liên quan để đảm bảo tính xác thực.