🔥 UBND xã Kroong, thành Phố Kon Tum đã đăng ký tín nhiệm. 🔥                    🔥 Trường Tiểu học Vinh Quang đã đăng ký tín nhiệm. 🔥                    🔥 Trường Đại học Kinh tế Kỹ thuật - Công nghiệp đã đăng ký tín nhiệm. 🔥                    🔥 Sở Tư pháp tỉnh Lâm Đồng đã đăng ký tín nhiệm. 🔥                    🔥 Trang Thông tin về Phổ biến, giáo dục pháp luật tỉnh Lâm Đồng đã đăng ký tín nhiệm. 🔥                   

Người chơi Axie Infinity trở thành mục tiêu của các quảng cáo Google độc hại

29/07/2021

Axie infinity - Trò chơi điện tử top đầu dựa trên nền tảng NFT Ethereum, là một trò chơi kiếm tiền giống như Pokemon cho phép người dùng kiếm SLP (Smooth Love Potion). SLP được giao dịch như một loại tiền điện tử. Giá trị cao nhất mà nó đạt đến trong thời gian gần đây tương đương 0,40 Đô-la. Ngày càng có nhiều người muốn tham gia vào trò chơi này và kéo theo đó là nguy cơ bị nhắm mục tiêu bởi các mối đe dọa trên không gian mạng.

Bạn có thể thấy một số quảng cáo google khi thử tìm kiếm từ khóa “Ronin Wallet”. Ronin là ví điện tử được sử dụng trong  Axie infinity mà người dùng cần có nếu muốn bắt đầu chơi.

Hình 1: Kết quả tìm kiếm "Ronin Wallet" trên google

Hình 2: Kết quả top đầu tìm thấy là quảng cáo  trỏ đến hxxp: //account.roninwallet [.] us

Khi bạn nhấp vào liên kết trên quảng cáo, nó sẽ chuyển hướng bạn đến địa chỉ https[:]//roninwallet[.]Netapp/ của trang giả mạo. Trang này có giao diện giống  hệt như trang tiện ích mở rộng của trình duyệt ví Ronin hợp pháp.

Hình 3: Giao diện trang Ví Ronin giả mạo.

Hình 4: Trang tiện ích Ronin Wallet hợp pháp trên trình duyệt Chrome

Trang lừa đảo bắt chước chức năng của ví ronin hợp pháp nên quá trình tạo và import ví cũng giống như ví hợp pháp. Nếu nạn nhân tạo một ví mới, thì một ví cũng sẽ được tạo trên trang web hợp pháp.

Hình 5: Giao diện trang tạo ví giả mạo

Khuyến nghị

Mặc dù các trang lừa đảo đã bị tạm ngừng, nhưng để tránh trở thành nạn nhân của những kẻ đe dọa người chơi chỉ nên mở liên kết đến các tệp tin cài đặt Ronin từ trang Axie Infinity chính thức.

Địa chỉ một số trang giả mạo:

hxxp: // account [.] roninwallet [.] us

hxxp: // www [.] ronin-wallet [.] com

Nguồn: cyren.com

scrolltop