Tin tặc lợi dụng quảng cáo Google để đánh cắp tiền điện tử

MinhSec
MinhSec
Phản hồi: 0

MinhSec

Writer
Một làn sóng tấn công mạng mới đang nhắm vào người dùng tiền điện tử bằng cách lợi dụng chính nền tảng quảng cáo của Google. Thủ đoạn này sử dụng các quảng cáo giả mạo, được thiết kế giống hệt liên kết chính thức của các ứng dụng crypto, khiến người dùng khó phân biệt thật - giả.

Khi nhấp vào các quảng cáo này, nạn nhân sẽ bị chuyển hướng đến các trang web giả, nơi tin tặc tìm cách đánh cắp tài sản hoặc dụ người dùng nhập cụm từ khôi phục ví. Các nền tảng bị mạo danh nhiều nhất bao gồm Uniswap, PancakeSwap, Morpho Finance hay ví phần cứng Ledger.

Theo các chuyên gia từ SecurityAlliance, hoạt động này đã gia tăng mạnh trong năm 2026 và đạt đỉnh vào tháng 3. Chỉ trong khoảng thời gian ngắn, ít nhất hơn 1,27 triệu USD đã bị đánh cắp, trong đó một vụ riêng lẻ gây thiệt hại tới 385.000 USD.

Cách thức tấn công tinh vi khiến hệ thống kiểm duyệt khó phát hiện​

Điểm nguy hiểm của chiến dịch nằm ở cách vận hành cực kỳ tinh vi. Thay vì dẫn trực tiếp đến trang độc hại, các quảng cáo sẽ chuyển người dùng qua những tên miền đáng tin cậy của Google như sites.google.com hoặc docs.google.com, giúp dễ dàng vượt qua hệ thống kiểm duyệt.
1776910878101.png

Sau đó, nội dung độc hại thực sự được tải ẩn thông qua các iframe và mã JavaScript. Hệ thống còn có khả năng “phân biệt” người dùng: nếu phát hiện là chuyên gia bảo mật, nó sẽ chuyển hướng sang các trang an toàn như Wikipedia; còn người dùng bình thường sẽ bị dẫn đến bản sao gần như hoàn hảo của trang web thật.

Các hình thức tấn công bao gồm:
  • Phần mềm rút tiền ví: ép người dùng ký giao dịch độc hại
  • Trang giả mạo: đánh cắp cụm từ khôi phục ví
  • Tiện ích trình duyệt giả: phát tán qua Chrome Web Store
Thậm chí, tin tặc còn sử dụng cơ chế trung gian (man-in-the-middle) để theo dõi và kiểm soát toàn bộ giao dịch, cho phép chúng theo dõi số dư và đánh cắp tiền ngay khi có cơ hội.

Đáng lo ngại, khi một liên kết độc hại bị gỡ, hệ thống của kẻ tấn công có thể nhanh chóng tạo quảng cáo và trang mới chỉ trong vài phút, khiến việc ngăn chặn trở nên khó khăn.

Cảnh báo: Tránh tìm kiếm Google khi truy cập ứng dụng crypto​

Các chuyên gia khuyến cáo người dùng nên ngừng truy cập ứng dụng tiền điện tử thông qua tìm kiếm Google, kể cả với các kết quả “được tài trợ”.

Thay vào đó, hãy:
  • Lưu sẵn URL chính thức vào bookmark và truy cập trực tiếp
  • Kiểm tra kỹ địa chỉ website trước khi kết nối ví
  • Không bao giờ nhập cụm từ khôi phục ví trên bất kỳ trang web nào
  • Hạn chế cài đặt tiện ích trình duyệt không rõ nguồn gốc
Dù Google đã tạm ngưng một số tài khoản quảng cáo liên quan, chiến dịch này vẫn tiếp tục với quy mô lớn. Trong bối cảnh đó, sự cảnh giác của người dùng vẫn là “lá chắn” quan trọng nhất để bảo vệ tài sản số.(cybersecuritynews)
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview


Đăng nhập một lần thảo luận tẹt ga
Thành viên mới đăng
http://textlink.linktop.vn/?adslk=aHR0cHM6Ly92bnJldmlldy52bi90aHJlYWRzL3Rpbi10YWMtbG9pLWR1bmctcXVhbmctY2FvLWdvb2dsZS1kZS1kYW5oLWNhcC10aWVuLWRpZW4tdHUuODIxMzMv
Top