Nghiên cứu gần đây của Kaspersky cho thấy các tội phạm mạng đang tích cực rao bán các tài khoản tiền điện tử bị đánh cắp trên các nền tảng dark web. Các tài khoản này được buôn bán bất hợp pháp với giá trị khá thấp.
Định giá các tài khoản bị đánh cắp trên Dark Web
Theo kết quả báo cáo, các kẻ lừa đảo bán các tài khoản tiền điện tử bị đánh cắp trên dark web với trung bình khoảng 105 đô la. Cơ chế định giá thay đổi tùy thuộc vào khối lượng tài sản trong tài khoản và mức độ truy cập, dao động trong khoảng từ 60 đến 400 đô la. Khoảng giá rộng này cho thấy các tấn công viên xem xét giá trị tiềm năng của tài khoản khi chọn mục tiêu.
Lừa đảo: Nguy cơ chính
Các nhà phân tích an ninh của tổ chức đã phát hiện ra rằng phần lớn các phương pháp truy cập trái phép vào tài khoản tiền điện tử dựa trên kỹ thuật (phishing). Các tác nhân độc hại lợi dụng email, bot Telegram và bảng điều khiển quản trị để nhanh chóng bán các tài khoản bị chiếm đoạt trên dark web.
Các tín hiệu cảnh báo từ dữ liệu trên chuỗi
Phân tích của các nhà phân tích blockchain cho thấy 88,5% các chiến dịch lừa đảo nhắm vào thông tin đăng nhập gồm (tên người dùng và mật khẩu). Tỷ lệ này trở thành vấn đề nhạy cảm quan trọng đối với hệ sinh thái tiền điện tử vào năm 2025. Các phân tích dữ liệu trên chuỗi cho thấy các cuộc tấn công trộm cắp danh tính này diễn ra có hệ thống và tổ chức rõ ràng.
Các yêu cầu về an ninh và bảo vệ
Xu hướng đã được phát hiện này rõ ràng cho thấy ngành công nghiệp tiền điện tử cần xây dựng hệ thống bảo mật mạnh mẽ hơn để bảo vệ dữ liệu người dùng và ngăn chặn các nỗ lực truy cập trái phép vào tài khoản. Các bên liên quan, từ người dùng cá nhân đến doanh nghiệp, đều phải nâng cao nhận thức về an ninh và áp dụng các lớp bảo vệ bổ sung như xác thực đa yếu tố.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Các tài khoản tiền điện tử bán trên Mạng tối: Cảnh báo ngành của Kaspersky
Nghiên cứu gần đây của Kaspersky cho thấy các tội phạm mạng đang tích cực rao bán các tài khoản tiền điện tử bị đánh cắp trên các nền tảng dark web. Các tài khoản này được buôn bán bất hợp pháp với giá trị khá thấp.
Định giá các tài khoản bị đánh cắp trên Dark Web
Theo kết quả báo cáo, các kẻ lừa đảo bán các tài khoản tiền điện tử bị đánh cắp trên dark web với trung bình khoảng 105 đô la. Cơ chế định giá thay đổi tùy thuộc vào khối lượng tài sản trong tài khoản và mức độ truy cập, dao động trong khoảng từ 60 đến 400 đô la. Khoảng giá rộng này cho thấy các tấn công viên xem xét giá trị tiềm năng của tài khoản khi chọn mục tiêu.
Lừa đảo: Nguy cơ chính
Các nhà phân tích an ninh của tổ chức đã phát hiện ra rằng phần lớn các phương pháp truy cập trái phép vào tài khoản tiền điện tử dựa trên kỹ thuật (phishing). Các tác nhân độc hại lợi dụng email, bot Telegram và bảng điều khiển quản trị để nhanh chóng bán các tài khoản bị chiếm đoạt trên dark web.
Các tín hiệu cảnh báo từ dữ liệu trên chuỗi
Phân tích của các nhà phân tích blockchain cho thấy 88,5% các chiến dịch lừa đảo nhắm vào thông tin đăng nhập gồm (tên người dùng và mật khẩu). Tỷ lệ này trở thành vấn đề nhạy cảm quan trọng đối với hệ sinh thái tiền điện tử vào năm 2025. Các phân tích dữ liệu trên chuỗi cho thấy các cuộc tấn công trộm cắp danh tính này diễn ra có hệ thống và tổ chức rõ ràng.
Các yêu cầu về an ninh và bảo vệ
Xu hướng đã được phát hiện này rõ ràng cho thấy ngành công nghiệp tiền điện tử cần xây dựng hệ thống bảo mật mạnh mẽ hơn để bảo vệ dữ liệu người dùng và ngăn chặn các nỗ lực truy cập trái phép vào tài khoản. Các bên liên quan, từ người dùng cá nhân đến doanh nghiệp, đều phải nâng cao nhận thức về an ninh và áp dụng các lớp bảo vệ bổ sung như xác thực đa yếu tố.