Cho đến nay, cơ quan thực thi pháp luật liên bang Hoa Kỳ ước tính rằng bọn tội phạm mạng đã đánh cắp thành công khoảng 42,7 triệu USD từ 244 nạn nhân.
"FBI đã quan sát thấy tội phạm mạng liên hệ với các nhà đầu tư Hoa Kỳ, lừa đảo tuyên bố cung cấp các dịch vụ đầu tư tiền điện tử hợp pháp và thuyết phục các nhà đầu tư tải xuống các ứng dụng di động gian lận, với mức độ thành công ngày càng tăng theo thời gian để lừa đảo các nhà đầu tư tiền điện tử của họ", FBI cho biết trong một cảnh báo được công bố hôm thứ Hai.
Cơ quan này đã xác định những kẻ gian hoạt động dưới một số tên công ty, chẳng hạn như Yibit (từ tháng 10 năm 2021 đến tháng 5 năm 2022) và Supayos hay còn gọi là Supay (vào tháng 11 năm 2021).
Họ thuyết phục nhiều mục tiêu cài đặt ứng dụng không có thật và gửi tiền vào ví mà những kẻ tấn công tuyên bố có liên quan đến tài khoản ứng dụng của nạn nhân.
Trong khoảng thời gian từ ngày 22 tháng 12 năm 2021 đến ngày 7 tháng 5 năm 2022, các tội phạm mạng khác đã mạo danh một tổ chức tài chính hợp pháp của Hoa Kỳ để lừa hàng chục nạn nhân khác bằng số tiền điện tử trị giá hàng triệu đô la.
Họ đã sử dụng một chiến thuật tương tự, lừa nạn nhân cài đặt một ứng dụng không có thật và gửi tiền điện tử vào ví được cho là liên kết với tài khoản của nạn nhân trên ứng dụng.
FBI trước đây đã cảnh báo chủ sở hữu tiền điện tử về những kẻ lừa đảo nhắm mục tiêu vào tài sản ảo bằng cách mạo danh nhân viên hỗ trợ của nền tảng thanh toán hoặc sàn giao dịch tiền điện tử.
Bộ phận Điều tra Hình sự FBI và Ủy ban Chứng khoán và Giao dịch (SEC) cũng đã cảnh báo các nhà đầu tư trên thị trường chứng khoán vào tháng 7 năm 2021 về những kẻ lừa đảo mạo danh các chuyên gia đầu tư đã đăng ký như nhà môi giới và cố vấn.
Trong cảnh báo ngày hôm nay, FBI khuyến cáo các nhà đầu tư [PDF] luôn cảnh giác với những lời nhắc cài đặt ứng dụng đầu tư từ các cá nhân không xác định, để xác minh rằng công ty đứng sau các ứng dụng đó là hợp pháp và xử lý các ứng dụng có chức năng bị hỏng hoặc hạn chế với thái độ hoài nghi.
Chủ sở hữu tiền điện tử cũng được khuyến nghị bật xác thực đa yếu tố (MFA) trên tất cả tài khoản của họ, từ chối yêu cầu sử dụng ứng dụng truy cập từ xa và luôn liên hệ với các công ty trao đổi và thanh toán bằng số điện thoại và địa chỉ email chính thức.
Nguồn: bleepingcomputer.com
All Rights Reserved | John&Partners LLC.