Cách Deepfake Phishing Nhắm Đến Ví Crypto Của Bạn (và Tại Sao Các Quy Tắc Cũ Không Hiệu Quả)

abeebstacksabeebstacks2026-04-13Tăng (Mua)
Cách Deepfake Phishing Nhắm Đến Ví Crypto Của Bạn (và Tại Sao Các Quy Tắc Cũ Không Hiệu Quả)

Các cuộc tấn công lừa đảo deepfake đã đánh cắp hơn 311 triệu USD từ ví tiền điện tử chỉ trong tháng 1 năm 2026. Tìm hiểu năm loại hình tấn công đang nhắm vào các nhà giao dịch ngay bây giờ và cách bảo vệ tài sản của bạn trước khi quá muộn.

Buổi phát trực tiếp trông hoàn toàn thật. Nó cho thấy Vitalik Buterin đang ngồi trong một hội trường có vẻ là trực tiếp, nói chuyện trực tiếp với máy quay về một chương trình tặng thưởng mới của quỹ Ethereum. Chất lượng sản xuất cao. Giọng nói chuẩn xác. Cử chỉ đúng. Địa chỉ quyên góp xuất hiện trên màn hình cùng với đồng hồ đếm ngược. Gửi ETH ngay bây giờ và nhận lại gấp đôi trong vòng 24 giờ.


Một nhà giao dịch ở London đã xem trong hai phút, nhận ra khuôn mặt và giọng nói, và gửi 1.4 ETH. Đồng hồ đếm ngược hết hạn. Không có gì được trả lại. Khi anh ta tìm kiếm buổi phát trực tiếp gốc, nó đã bị gỡ xuống. Địa chỉ này đã thu thập tiền từ 340 ví khác trước khi nền tảng gỡ bỏ.


Anh ta không nhấp vào một liên kết đáng ngờ. Anh ta không bỏ qua lỗi ngữ pháp. Anh ta đã xem một người trông như thật nói những điều có vẻ thật theo thời gian thực. Đó là điều khiến lừa đảo deepfake khác biệt so với mọi chiêu trò lừa đảo trước đây, và đó là lý do tại sao nó đang hút hàng trăm triệu đô la từ các ví tiền điện tử ngay bây giờ.

Tại sao các quy tắc cũ không còn hiệu quả

Trong nhiều năm, lời khuyên rất đơn giản: kiểm tra ngữ pháp sai, tìm liên kết đáng ngờ, xác minh địa chỉ email của người gửi và không bao giờ nhấp vào bất cứ thứ gì cảm thấy không ổn. Lời khuyên đó đã bảo vệ mọi người khỏi các cuộc tấn công lừa đảo năm 2018 và 2019. Nó không bảo vệ họ khỏi những gì đang diễn ra vào năm 2026.


Lừa đảo deepfake loại bỏ mọi dấu hiệu cảnh báo truyền thống. Các tin nhắn có ngữ pháp hoàn hảo vì chúng được viết bởi AI. Thương hiệu khớp với các sàn giao dịch hợp pháp đến từng phông chữ và màu sắc. Giọng nói không thể phân biệt được với người thật. Video được đồng bộ hóa, mượt mà và chính xác theo ngữ cảnh. Và sự khẩn cấp có vẻ chân thực vì nó được gửi qua các kênh mà nhà giao dịch tin tưởng: buổi phát trực tiếp trên YouTube, thông báo Telegram và các địa chỉ email trông giống hệt địa chỉ thật.


Chỉ riêng trong tháng 1 năm 2026, các cuộc tấn công lừa đảo đã rút hơn 311 triệu đô la từ người dùng tiền điện tử. Các vụ lừa đảo mạo danh đã tăng 1.400 phần trăm so với cùng kỳ năm 2025. Các vụ lừa đảo được hỗ trợ bởi AI có lợi nhuận cao hơn 4,5 lần so với các vụ lừa đảo truyền thống.


Quy mô không phải là lý thuyết. Chainalysis ước tính rằng những kẻ lừa đảo đã đánh cắp khoảng 17 tỷ đô la thông qua các vụ lừa đảo tiền điện tử và gian lận vào năm 2025, và dữ liệu đầu năm 2026 cho thấy con số đó sẽ bị vượt qua trước khi năm nay kết thúc. Khoản thanh toán trung bình cho mỗi nạn nhân đã tăng từ 782 đô la vào năm 2024 lên 2.764 đô la vào năm 2025, tăng 253 phần trăm. Những kẻ tấn công không còn giăng lưới rộng nữa. Chúng đang nhắm mục tiêu vào ít người hơn để lấy số tiền lớn hơn, và chúng đang thành công.



img
Bitcoin
BTC
img
69.005,88
+1.10%





Năm cách lừa đảo Deepfake nhắm mục tiêu vào các nhà giao dịch tiền điện tử

1. Video giả mạo người nổi tiếng quảng cáo

Đây là cuộc tấn công đã lừa nhà giao dịch trong câu chuyện mở đầu. Những kẻ lừa đảo tạo video AI của các nhân vật nổi tiếng, bao gồm Elon Musk, Michael Saylor và Vitalik Buterin, để quảng bá các đợt ra mắt token, tặng thưởng hoặc cơ hội đầu tư giả mạo. Chất lượng đã đạt đến mức mà hầu hết người xem không thể phân biệt được giả mạo với cảnh quay phỏng vấn thật hoặc buổi phát trực tiếp. Ngành tiền điện tử chiếm 88 phần trăm tổng số trường hợp gian lận deepfake được phát hiện vào năm 2023, và con số này đã tăng lên hàng năm kể từ đó. Những video này thường được triển khai thông qua các tài khoản YouTube giả mạo, các kênh hợp pháp bị chiếm đoạt hoặc các quảng cáo trên mạng xã hội trả phí sử dụng cùng thương hiệu với người bị mạo danh.

2. Giả mạo bằng công nghệ nhân bản giọng nói

Hình thức này có mục tiêu hơn và nguy hiểm hơn vì nó mang tính cá nhân. Công nghệ nhân bản giọng nói hiện chỉ cần ba đến năm giây âm thanh mẫu để tạo ra một bản sao thuyết phục của bất kỳ giọng nói nào. Những kẻ lừa đảo lấy âm thanh từ podcast, phỏng vấn YouTube, Twitter Spaces và các bản ghi hội nghị, sau đó sử dụng giọng nói được nhân bản để gọi trực tiếp cho các nhà giao dịch, giả vờ là nhân viên hỗ trợ sàn giao dịch, một cố vấn tài chính, hoặc, trong một số trường hợp, một người bạn hoặc đồng nghiệp mà giọng nói của họ đã bị thu thập từ các bản ghi công khai. Người gọi cho bạn biết có vấn đề với tài khoản của bạn, rằng một giao dịch rút tiền trái phép đã bị gắn cờ, hoặc bạn cần xác minh cụm từ hạt giống của mình ngay lập tức để ngăn chặn mất mát. Giọng nói nghe đúng. Sự khẩn cấp có vẻ thật. Và cuộc gọi đang đến trực tiếp điện thoại của bạn.

3. Buổi phát trực tiếp Deepfake

Các buổi phát trực tiếp giả mạo trên YouTube và các nền tảng mạng xã hội là một trong những phương thức tấn công deepfake phát triển nhanh nhất trong lĩnh vực tiền điện tử. Những kẻ tấn công tạo một buổi phát trực tiếp dường như cho thấy một nhân vật nổi bật đang thực hiện một thông báo theo thời gian thực. Đồng hồ đếm ngược chạy trên màn hình. Một địa chỉ ví được hiển thị để quyên góp hoặc tham gia. Người xem tham gia giữa buổi phát trực tiếp thấy địa chỉ đang nhận tiền theo thời gian thực, điều này tạo ra bằng chứng xã hội rằng chương trình tặng thưởng là hợp pháp. Vào thời điểm nền tảng gỡ bỏ buổi phát trực tiếp, hàng chục hoặc hàng trăm ví đã gửi tiền đến một địa chỉ mà kẻ tấn công kiểm soát. Thiệt hại do lừa đảo chữ ký đã tăng 207 phần trăm trong tháng 1 năm 2026 so với tháng 12 năm 2025, và các cuộc tấn công phát trực tiếp là một động lực đáng kể của sự gia tăng đó.

4. Email lừa đảo do AI tạo ra

Email lừa đảo năm 2026 trông không giống những email của năm năm trước. AI tạo ra các tin nhắn sao chép hoàn hảo giọng điệu, thương hiệu và phong cách viết của các sàn giao dịch hợp pháp. Logo đúng. Chân trang khớp. Ngôn ngữ nghe giống như thứ mà một đội ngũ tuân thủ thực sự sẽ viết. Email cho bạn biết rằng tài khoản của bạn đã bị gắn cờ để xem xét, rằng một giao dịch rút tiền đã được khởi tạo, hoặc bạn cần hoàn thành một bước xác minh trong vòng 24 giờ. Liên kết trong email dẫn đến một trang web trông giống hệt nền tảng thật. Mọi trường bạn điền vào đều được gửi trực tiếp cho kẻ tấn công. Các sự cố liên quan đến deepfake trong tiền điện tử đã tăng 654 phần trăm từ năm 2023 đến năm 2024 và đang tiếp tục tăng tốc. Email không còn là mắt xích yếu như trước đây. Giờ đây nó là phần thuyết phục nhất của cuộc tấn công.

5. Các trang web rút ví và thư vật lý

Hai phương thức tấn công mà hầu hết các nhà giao dịch không ngờ tới. Các trang web rút ví mô phỏng giao diện ví và nền tảng DeFi hợp pháp. Khi người dùng kết nối ví của họ để nhận một airdrop, tiền thưởng hoặc NFT giả mạo, một hợp đồng thông minh độc hại sẽ tự động thực thi và rút tất cả tài sản từ ví đã kết nối. Các giao dịch blockchain là không thể đảo ngược. Không có đội ngũ hỗ trợ để gọi và không có khả năng yêu cầu hoàn tiền. Đầu năm 2026, Safe Labs đã phát hiện một chiến dịch phối hợp liên quan đến 5.000 địa chỉ độc hại được liên kết với các công cụ rút ví. Phương thức thứ hai thậm chí còn bất ngờ hơn: thư vật lý. Những kẻ lừa đảo hiện đang gửi những lá thư trông có vẻ chính thức, mạo danh các công ty ví cứng như Ledger và Trezor, được in trên tiêu đề thư có thương hiệu, tuyên bố rằng người dùng phải hoàn thành một bản cập nhật xác thực bắt buộc. Mỗi lá thư bao gồm một mã QR dẫn đến một trang web thiết lập giả mạo. Bước cuối cùng yêu cầu cụm từ khôi phục ví.


Nếu bất kỳ thông tin liên lạc nào, dù là kỹ thuật số hay vật lý, yêu cầu cụm từ hạt giống hoặc từ khôi phục của bạn, hãy dừng lại ngay lập tức. Không có sàn giao dịch, công ty ví hoặc đội ngũ hỗ trợ hợp pháp nào từng yêu cầu thông tin này trong bất kỳ trường hợp nào.


Những Dấu Hiệu Cảnh Báo Vẫn Hiệu Quả vào năm 2026

Các dấu hiệu cảnh báo truyền thống đã không còn, nhưng các cuộc tấn công deepfake vẫn để lại dấu vết. Đây là những điều cần chú ý:

  1. URL hiếm khi hoàn hảo. Các trang web deepfake sử dụng các tên miền chỉ khác một ký tự so với tên miền thật: lbank-secure.com thay vì lbank.com, hoặc ethereurn.org với một sự hoán đổi ký tự tinh vi. Luôn nhập URL thủ công thay vì nhấp vào một liên kết.
  2. Các chương trình tặng thưởng yêu cầu bạn gửi trước luôn là lừa đảo. Không có tổ chức hợp pháp nào yêu cầu bạn gửi tiền điện tử để nhận lại nhiều hơn. Quy tắc này chưa bao giờ có một ngoại lệ nào.
  3. Sự khẩn cấp là một vũ khí. Bất kỳ tin nhắn, cuộc gọi, video hoặc email nào tạo ra áp lực thời gian giả tạo đều được thiết kế để ngăn bạn suy nghĩ rõ ràng. Các nền tảng hợp pháp không cấp cho bạn 15 phút để xác minh danh tính trước khi tài sản bị đóng băng.
  4. Các nhân vật nổi tiếng không thực hiện các chương trình tặng thưởng công khai thông qua buổi phát trực tiếp. Nếu một người nổi bật dường như đang tặng tiền điện tử trực tuyến, họ không phải là người thật. Mọi trường hợp theo định dạng này đều là lừa đảo.
  5. Kiểm tra lịch sử tài khoản của buổi phát trực tiếp hoặc video. Một kênh YouTube phát trực tiếp Vitalik Buterin được tạo ba ngày trước là không thật. Các kênh hợp pháp có nhiều năm nội dung, tăng trưởng số lượng người đăng ký ổn định và lịch sử có thể xác minh được.
  6. Hỗ trợ sàn giao dịch thật không gọi cho bạn mà không được yêu cầu. Nếu bạn nhận được cuộc gọi từ ai đó tự xưng là từ LBank, Binance hoặc bất kỳ sàn giao dịch nào khác, hãy cúp máy và liên hệ trực tiếp với sàn giao dịch thông qua trang web chính thức của họ để xác minh.
  7. Các lá thư vật lý từ các công ty ví cứng yêu cầu cập nhật bảo mật là không thật. Ledger, Trezor và các nhà sản xuất ví cứng khác liên lạc thông qua ứng dụng chính thức hoặc email liên kết với đăng ký tài khoản của bạn, không bao giờ qua thư bưu chính kèm mã QR.

Cách bảo vệ ví tiền điện tử của bạn

Nhận thức là không đủ. Dưới đây là danh sách kiểm tra bảo vệ thực tế được xây dựng đặc biệt cho môi trường đe dọa của năm 2026:

  1. Không bao giờ chia sẻ cụm từ hạt giống hoặc từ khôi phục của bạn với bất kỳ ai, ở bất cứ đâu, vì bất kỳ lý do gì. Lưu trữ chúng ngoại tuyến, viết trên giấy, ở một nơi chỉ bạn kiểm soát.
  2. Sử dụng ví cứng cho bất kỳ khoản tiền nào vượt quá số tiền bạn sẽ chi tiêu hàng ngày. Ví cứng giữ khóa riêng tư ngoại tuyến và ngoài tầm với của các cuộc tấn công dựa trên trình duyệt, công cụ rút ví và phần mềm độc hại.
  3. Bật danh sách địa chỉ rút tiền được cho phép (whitelisting) trên mọi sàn giao dịch bạn sử dụng. Điều này ngăn tiền bị gửi đến các địa chỉ mới mà không có xác minh bổ sung, ngay cả khi tài khoản của bạn bị xâm phạm.
  4. Đánh dấu các URL chính thức của mọi sàn giao dịch và ví bạn sử dụng và chỉ truy cập chúng thông qua các dấu trang đó. Không bao giờ nhấp vào liên kết từ email, mạng xã hội hoặc ứng dụng nhắn tin.
  5. Ngắt kết nối ví của bạn khỏi mọi trang web hoặc nền tảng DeFi sau khi bạn sử dụng xong. Để ví được kết nối sẽ cấp cho các hợp đồng độc hại quyền truy cập liên tục để phê duyệt các giao dịch trong tương lai.
  6. Thường xuyên xem xét và thu hồi các quyền phê duyệt token bằng cách sử dụng các công cụ như Revoke.cash hoặc công cụ kiểm tra quyền phê duyệt token của Etherscan. Các quyền phê duyệt không giới hạn được cấp trong quá khứ vẫn có thể bị khai thác sau này.
  7. Bật xác thực hai yếu tố bằng ứng dụng xác thực thay vì SMS trên mọi tài khoản tiền điện tử. Xác thực hai yếu tố dựa trên SMS có thể bị bỏ qua thông qua các cuộc tấn công tráo SIM.
  8. Trước khi tương tác với bất kỳ nền tảng nào tuyên bố cung cấp airdrop, tiền thưởng hoặc tặng thưởng, hãy xác minh tính hợp pháp của nó thông qua các kênh thông báo chính thức của sàn giao dịch, không bao giờ thông qua liên kết được cung cấp trong chính lời đề nghị đó.
  9. Nếu bạn nhận được cuộc gọi thoại từ ai đó tự xưng là hỗ trợ sàn giao dịch, hãy cúp máy và gọi lại qua số hỗ trợ chính thức được liệt kê trên trang web của sàn giao dịch. Công nghệ nhân bản giọng nói đủ tinh vi để nhận diện giọng nói không còn là phương pháp xác minh đáng tin cậy.


Khoản thanh toán lừa đảo trung bình cho mỗi nạn nhân đã tăng 253 phần trăm trong một năm. Những kẻ tấn công đang ngày càng giỏi hơn trong việc nhắm mục tiêu vào những người đáng lẽ phải cảnh giác hơn. Chuẩn bị là biện pháp phòng thủ đáng tin cậy duy nhất.


Điều này có ý nghĩa gì đối với giao dịch của bạn

Lừa đảo deepfake không phải là mối đe dọa riêng biệt chỉ ảnh hưởng đến các nhà giao dịch thiếu kinh nghiệm. Sự tăng trưởng 1.400 phần trăm trong các vụ lừa đảo mạo danh và 311 triệu đô la bị rút cạn chỉ trong một tháng kể một câu chuyện khác. Những cuộc tấn công này đang nhắm đến những người đã giao dịch nhiều năm, hiểu biết về tiền điện tử và nghĩ rằng họ biết phải tìm kiếm điều gì.


Công nghệ đằng sau các cuộc tấn công này sẽ không trở nên kém tinh vi hơn. Những kẻ tấn công hiện có quyền truy cập vào các công cụ gần như không tốn kém để vận hành, tạo ra các cuộc tấn công trông và nghe hoàn toàn thật, và nhắm mục tiêu vào mọi người ở một quy mô không thể thực hiện được hai năm trước. Phản ứng đáng tin cậy duy nhất là thay đổi cách bạn xác minh mọi thứ, không chỉ những gì bạn tìm kiếm.


Hãy tin vào quy trình, không phải sự thể hiện. Xác minh thông qua các kênh chính thức, không phải thông qua kênh đang yêu cầu sự tin tưởng của bạn. Hãy chậm lại khi bất cứ điều gì cảm thấy khẩn cấp. Và bảo vệ cụm từ hạt giống của bạn như thể đó là chìa khóa duy nhất cho mọi thứ bạn sở hữu, bởi vì trong tiền điện tử, đúng là như vậy.

Tất cả các quan điểm được nêu trong bài viết đều là ý kiến ​​cá nhân của tác giả và không cấu thành lời khuyên đầu tư.

Bài viết mới nhất

Chỉ số Sợ hãi và Tham lam

Giao dịch
34
Nỗi sợ
Bạn nghĩ tâm lý thị trường hiện tại như thế nào?
+78.57%+21.42%
Tài khoản SpotFutures
Không có dữ liệu