⚠️ Cảnh báo an ninh khẩn cấp:
Tôi cuối cùng đã phát hiện ra CÁCH mà bọn lừa đảo đã cài đặt tiện ích mở rộng đã thay đổi địa chỉ nạp tiền Binance của tôi!
Trong bài viết trước, tôi đã phơi bày một tiện ích Chrome độc hại (“Lưu vào Google Drive” v4.0.5) đã đánh cắp địa chỉ nạp tiền Binance của tôi, đổi ví USDT (TRC20) thật của tôi thành một địa chỉ lừa đảo, khiến tôi mất tài sản.
🔍 Đây là phát hiện gây sốc:
Bọn lừa đảo không chỉ lừa tôi cài đặt tiện ích mở rộng—họ đã âm thầm tiêm nó trong quá trình tải xuống “phần mềm miễn phí” giả từ một trang web không đáng tin cậy! Những trang web mờ ám này kết hợp các chương trình bổ sung vào trình cài đặt. Khi bạn nhấp vào “Tiếp theo” hoặc “Đồng ý” để tải xuống phần mềm miễn phí không an toàn.
Một tiện ích ẩn được âm thầm thêm vào trình duyệt của bạn.
Nó có quyền truy cập nguy hiểm, như:
“Đọc và thay đổi tất cả dữ liệu trên mọi trang web bạn truy cập”
“Chỉnh sửa dữ liệu clipboard”
“Tiêm mã”
Khi được cài đặt, tiện ích này bí mật thay đổi những gì bạn thấy trên Binance, hiển thị một địa chỉ ví lừa đảo ngay trên trang web chính thức của Binance — không phải một trang lừa đảo!
💡 Cách bảo vệ bản thân ngay bây giờ:
1. Chỉ tải xuống phần mềm từ các nguồn đáng tin cậy — tránh xa các trang “phần mềm miễn phí” mờ ám.
2. Thường xuyên kiểm tra danh sách tiện ích mở rộng của bạn.
3. Gỡ bỏ bất kỳ tiện ích nào bạn không 100% tin tưởng, đặc biệt là những tiện ích có quyền truy cập đáng ngờ.
4. Luôn xác minh địa chỉ nạp tiền của bạn bằng cách sử dụng một thiết bị thứ hai hoặc ứng dụng di động Binance chính thức.
5. Cân nhắc sử dụng ứng dụng máy tính để bàn Binance, an toàn hơn so với trình duyệt.
📢 Tin nhắn gửi Đội an ninh Binance:
Các cuộc tấn công dựa trên tiện ích đang trở thành một mối đe dọa nghiêm trọng.
Tôi mạnh mẽ kêu gọi Binance giáo dục người dùng về những rủi ro này và có thể phát triển các kiểm tra an ninh trình duyệt để phát hiện việc tiêm địa chỉ từ phía trước.
Hãy luôn cảnh giác, và cùng nhau bảo vệ cộng đồng tiền điện tử của chúng ta! 🙏
Theo dõi tôi để nhận những cảnh báo an ninh thực sự để bảo vệ tài sản của bạn.
$SIGN $BTC $ETH #CryptoScam #Binance #ScamAwareness #Malwareattack #malwarebtc