Trang web giả mạo Ripple. Ảnh: early-xprl.com

Một website giả mạo Ripple đang xuất hiện và bị cảnh báo là công cụ phishing nhắm vào người nắm giữ XRP. Trang này sao chép gần như nguyên vẹn giao diện website chính thức của Ripple, sau đó dụ người dùng ký xác nhận giao dịch từ ví để chiếm đoạt tài sản.

Ngày 5/8 theo giờ địa phương, U.Today dẫn cảnh báo của David Schwartz trên mạng xã hội X về website nói trên. Khi nhìn thấy ảnh chụp màn hình của trang này, ông viết ngắn gọn: “Đây là lừa đảo”.

Theo mô tả, website giả mạo được dựng rất giống trang chính thức của Ripple. Từ tông màu xanh đậm, phông chữ thương hiệu, logo cho tới nút “Buy XRP” ở góc trên bên phải đều được sao chép nhằm tạo cảm giác tin cậy.

Điểm khác nằm ở thông điệp đánh vào tâm lý người nắm giữ dài hạn. Phần banner trên cùng hiển thị nội dung theo hướng “một điều gì đó đang đến với những người chưa từng bán”, kèm thông điệp úp mở rằng đây là phần thưởng cho sự kiên nhẫn.

Trang web này tận dụng cảm giác khan hiếm và cấp bách để dụ người dùng hành động. Bề ngoài, nó được trình bày như một cơ hội giới hạn dành cho nhà đầu tư. Nhưng khi người dùng bấm nút “Get Early Access”, hệ thống sẽ dẫn tới bước yêu cầu phê duyệt giao dịch từ ví. Ngay sau khi xác nhận, XRP trong ví có thể bị rút đi lập tức.

Theo U.Today, đây là một phần trong làn sóng tấn công phishing nhằm vào hệ sinh thái XRP Ledger từ đầu tháng 8. Nhóm lừa đảo được cho là đã khai thác dữ liệu nhà đầu tư bị rò rỉ, đồng thời tìm cách vượt qua bộ lọc thư rác. Mục tiêu của chúng là đánh trúng tâm lý trung thành và kỳ vọng nhận “phần thưởng” của những người nắm giữ XRP lâu năm.

Trước đó, trong hai ngày 1-2/8, ví Xaman, trước đây có tên là Xumm, cũng trở thành mục tiêu của một vụ giả mạo khác. Khi bài đăng quảng bá token “XMN” mạo danh thông tin từ đội ngũ phát triển lan truyền, Xaman đã lập tức bác bỏ. Nhà sáng lập Xaman, Wietse Wind, khẳng định: “Token này không tồn tại. Trước đây không có và sau này cũng sẽ không có”.

Bài viết cho biết các đợt tấn công gần đây chủ yếu dựa vào social engineering hơn là khai thác lỗ hổng kỹ thuật của blockchain. Kẻ gian dựng giao diện có độ tin cậy cao, sau đó dùng các thông điệp kiểu “chớp cơ hội trước khi biến mất” để thúc ép người dùng tự bấm xác nhận.

Với XRP Ledger, giao dịch sau khi được phê duyệt sẽ không thể đảo ngược. Điều đó đồng nghĩa nếu người dùng ký giao dịch hoặc nhập cụm từ bí mật trên một trang phishing, tài sản gần như không thể thu hồi. Đây cũng là lý do David Schwartz lên tiếng cảnh báo ngay khi phát hiện vụ việc.

Ripple không vận hành bất kỳ chương trình thưởng bí mật nào dành riêng cho “những người chưa từng bán”, cũng không có quỹ hỗ trợ ẩn hay “pool” riêng như các trang giả mạo quảng bá. Vụ việc một lần nữa cho thấy mọi đề nghị theo mô-típ này đều là lừa đảo. Với người dùng trong hệ sinh thái XRP Ledger, việc kiểm tra kênh chính thức và rà soát kỹ trước khi phê duyệt giao dịch từ ví vẫn là biện pháp phòng tránh quan trọng.

Từ khóa

#Ripple #XRP #XRP Ledger #phishing #lừa đảo #ví crypto #Xaman #David Schwartz
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.