🔥 Viện Công nghệ và Nhân lực Quốc tế đã đăng ký tín nhiệm. 🔥                    🔥 Liên Chi hội Bảo vệ Quyền trẻ em tỉnh Quảng Ninh đã đăng ký tín nhiệm. 🔥                    🔥 Công ty cổ phần phát triển nguồn mở Việt Nam đã đăng ký tín nhiệm. 🔥                    🔥 UBND huyện Pác Nặm, tỉnh Bắc Kạn đã đăng ký tín nhiệm. 🔥                    🔥 Sở Công Thương – UBND tỉnh Bắc Kạn đã đăng ký tín nhiệm. 🔥                   

Người chơi Axie Infinity trở thành mục tiêu của các quảng cáo Google độc hại

29/07/2021

Axie infinity - Trò chơi điện tử top đầu dựa trên nền tảng NFT Ethereum, là một trò chơi kiếm tiền giống như Pokemon cho phép người dùng kiếm SLP (Smooth Love Potion). SLP được giao dịch như một loại tiền điện tử. Giá trị cao nhất mà nó đạt đến trong thời gian gần đây tương đương 0,40 Đô-la. Ngày càng có nhiều người muốn tham gia vào trò chơi này và kéo theo đó là nguy cơ bị nhắm mục tiêu bởi các mối đe dọa trên không gian mạng.

Bạn có thể thấy một số quảng cáo google khi thử tìm kiếm từ khóa “Ronin Wallet”. Ronin là ví điện tử được sử dụng trong  Axie infinity mà người dùng cần có nếu muốn bắt đầu chơi.

Hình 1: Kết quả tìm kiếm "Ronin Wallet" trên google

Hình 2: Kết quả top đầu tìm thấy là quảng cáo  trỏ đến hxxp: //account.roninwallet [.] us

Khi bạn nhấp vào liên kết trên quảng cáo, nó sẽ chuyển hướng bạn đến địa chỉ https[:]//roninwallet[.]Netapp/ của trang giả mạo. Trang này có giao diện giống  hệt như trang tiện ích mở rộng của trình duyệt ví Ronin hợp pháp.

Hình 3: Giao diện trang Ví Ronin giả mạo.

Hình 4: Trang tiện ích Ronin Wallet hợp pháp trên trình duyệt Chrome

Trang lừa đảo bắt chước chức năng của ví ronin hợp pháp nên quá trình tạo và import ví cũng giống như ví hợp pháp. Nếu nạn nhân tạo một ví mới, thì một ví cũng sẽ được tạo trên trang web hợp pháp.

Hình 5: Giao diện trang tạo ví giả mạo

Khuyến nghị

Mặc dù các trang lừa đảo đã bị tạm ngừng, nhưng để tránh trở thành nạn nhân của những kẻ đe dọa người chơi chỉ nên mở liên kết đến các tệp tin cài đặt Ronin từ trang Axie Infinity chính thức.

Địa chỉ một số trang giả mạo:

hxxp: // account [.] roninwallet [.] us

hxxp: // www [.] ronin-wallet [.] com

Nguồn: cyren.com

scrolltop