Năm mới nghỉ lễ đáng lẽ phải vui vẻ, ai ngờ lại trở thành một cơn ác mộng. Tôi và gia đình nghỉ ngơi tại một khách sạn 5 sao, ai ngờ khi rời đi, ví tiền của tôi đã bị rút sạch trong chớp mắt. Điều kỳ quặc nhất là tôi không hề chạm vào bất kỳ liên kết lừa đảo nào, cũng không ký bất kỳ giao dịch đáng ngờ nào.



Phải mất vài giờ để tôi hiểu rõ chuyện gì đã xảy ra. Kẻ chủ mưu chính là WiFi của khách sạn, một cuộc gọi điện thoại và một chuỗi những sai lầm sơ đẳng phối hợp lại.

Giống như hầu hết các người yêu thích tiền mã hóa, tôi luôn mang theo laptop khi ra ngoài. Ban đầu định tranh thủ nghỉ ngơi để xử lý công việc, vợ tôi nhất quyết bắt tôi phải nghỉ ngơi, tôi thực sự nên nghe lời cô ấy.

Kết nối WiFi của khách sạn rất đơn giản — không cần mật khẩu, chỉ cần qua trang xác thực là xong. Tôi vẫn làm việc bình thường, tuân thủ quy tắc: không tạo ví mới, không nhấp vào liên kết lạ, không truy cập vào các ứng dụng DeFi đáng ngờ. Chỉ đơn giản là lướt Twitter, kiểm tra tài khoản, dạo quanh Discord và Telegram.

Điều bất ngờ xảy ra khi có một cuộc gọi. Một người bạn trong giới tiền mã hóa gọi đến, chúng tôi nói về xu hướng thị trường, biến động của Bitcoin… Cuộc gọi này có vẻ rất bình thường. Nhưng tôi không nhận ra rằng, nguy hiểm đã âm thầm đến gần.

Phía sau hành động tưởng chừng an toàn này, tiềm ẩn nhiều rủi ro: tấn công trung gian trên WiFi công cộng, cơ chế xác thực không an toàn, khả năng bị lừa đảo qua điện thoại bằng kỹ thuật xã hội… Mỗi một sai sót đều có thể khiến tài sản mã hóa biến mất trong chớp mắt.

Giờ nghĩ lại, những sai lầm tôi mắc phải rõ ràng là rất hiển nhiên. Nhưng lúc đó, tôi không nghĩ tới việc trong một cảnh nghỉ dưỡng "hàng ngày" như vậy, lại có thể xảy ra chuyện như thế này. Bài học này thật đắt giá. Đối với tất cả những người nắm giữ tiền mã hóa, ý thức về an toàn luôn là ưu tiên hàng đầu — dù bạn ở đâu, trong khoảnh khắc thư giãn nhất cũng không thể lơ là cảnh giác.
BTC-1,55%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 5
  • Đăng lại
  • Retweed
Bình luận
0/400
GasFeeCriervip
· 01-10 18:09
Địt mẹ, đó là lý do tại sao tôi không bao giờ chạm vào ví liên quan khi đi nghỉ Lời của vợ khiến tôi xúc động, nghỉ ngơi thì cứ nghỉ ngơi cho tử tế đi anh bạn, cứ nhất định phải xử lý những chuyện này trong kỳ nghỉ WiFi công cộng thật sự là ung thư, tấn công trung gian thì phòng vệ vô cùng khó khăn Chờ đã, gọi điện thoại cũng có thể bị xã hội đen? Chi tiết này tôi phải suy nghĩ lại ------ Khách sạn 5 sao lại còn nguy hiểm hơn, nghĩ đến thôi đã rùng mình Trước đây tôi từng bị hack cả mạng công cộng ở quán cà phê, giờ chỉ dùng hotspot điện thoại thôi Có vẻ ví phần cứng là vật dụng không thể thiếu khi đi nghỉ ------ Ví bị xóa sạch mà còn chưa từng nhấp vào liên kết lừa đảo? Tôi phải học cách phòng tránh cái này ------ Gã này thật sự là ví dụ sống động về mặt tiêu cực, cảm ơn câu chuyện đẫm máu của bạn ------ Quan trọng là hắn còn nghĩ mình tuân thủ quy tắc, kết quả là thế này đây ------ Chưa từng thấy kiểu tấn công phối hợp của xã hội đen như thế này, gọi điện có thể trực tiếp rút sạch tài khoản? Làm sao mà làm được vậy
Xem bản gốcTrả lời0
TestnetScholarvip
· 01-09 10:54
Đúng vậy, vợ của ông bạn này nói đúng rồi, đi nghỉ thì nên hoàn toàn cắt kết nối mạng, sao còn nghĩ đến công việc nữa chứ WiFi công cộng thật sự là mối nguy hiểm rõ ràng, chỉ một cuộc gọi là thành công trong việc lừa đảo xã hội, những chiêu trò này khó phòng tránh Khách sạn 5 sao cũng không cứu nổi bạn, về an toàn thì thực ra vẫn phải dựa vào chính mình để chú ý Nói đi cũng phải nói lại, chuyện tấn công trung gian thật sự nhiều người chưa từng nghĩ tới, tôi cũng chỉ sau khi đọc bài này mới nhận ra có điều gì đó không ổn Phải rút ra bài học, mọi người ạ, chúng ta chơi coin nhiều hơn người khác gấp trăm lần, cẩn thận là đúng rồi
Xem bản gốcTrả lời0
Rugman_Walkingvip
· 01-09 10:53
Anh em ơi, đợt này thật là thảm họa, WiFi công cộng đúng là cái bẫy của kẻ xấu để mã hóa người dùng Đây chính là kỹ năng phối hợp giữa nhân viên xã hội + trung gian, không thể phòng tránh hết Vợ nói đúng, đi nghỉ đúng là phải thật sự thư giãn, mang theo ví phần cứng đi nghỉ mới là cách đúng đắn Đừng bao giờ kết nối WiFi công cộng, tôi đã sớm ghi nhớ điều đó rồi Loại chuyện này thực sự phải trải qua bài học đẫm máu mới nhớ rõ, lần sau nhớ dùng VPN nhé anh em Cảm giác ví bị rút sạch trong chốc lát thật là khó chịu... Chìa khóa là cuộc gọi đó, nhân viên xã hội thật sự không thể phòng tránh, chỉ cần bị lừa qua giọng nói là xong Bây giờ tôi đi ra ngoài chỉ mang theo ví lạnh, ví nóng thì không có đồng nào Chắc anh này đã sớm nghe vợ rồi, không phải đùa đâu
Xem bản gốcTrả lời0
MindsetExpandervip
· 01-09 10:45
Anh này chuyện này hơi khổ, nhưng thành thật mà nói kết nối ví tài khoản trên WiFi khách sạn năm sao...tớ phải cho anh đánh giá kém đây Social engineering chiêu này quả thực độc, một cuộc gọi điện thoại là có thể làm người ta suy sụp, so với những kỹ thuật hacker phức tạp thì cái này mới là tuyệt sao Vợ khuyên đúng rồi, đi nghỉ phải cắt đứt internet hoàn toàn, bọn chúng ta ở lĩnh vực này dù có thư giãn cũng là nghề luôn thôi Bây giờ tốt rồi, dùng blood money để đổi lấy bài học, phải truyền tải ra ngoài tốt để người khác ít mắc cạn Nghĩ lại liệu có nên xem xét kết hợp ví lạnh với điện thoại không...dù vẫn có rủi ro thôi Nói lại, chuyện man-in-the-middle attack kiểu này phòng hay không phòng được còn tùy vào may mắn, bây giờ tớ đi nghỉ thì trực tiếp không động tới cái gì liên quan coin cả
Xem bản gốcTrả lời0
DAOTruantvip
· 01-09 10:44
Anh trai, lần này anh thật là thảm rồi, WiFi công cộng thật sự là kẻ thù --- Chờ đã, chỉ một cuộc gọi đã bị lấy sạch? Công tác xã hội mạnh vậy sao --- Nghe vợ anh là đúng rồi, đi nghỉ mà còn muốn làm việc theo kiểu Schrödinger thật là đáng đời --- Đây chính là lý do tại sao tôi không bao giờ kết nối với WiFi lạ, cứ dùng dữ liệu di động --- WiFi khách sạn + cuộc gọi lạ, phối hợp cực kỳ hiểm hóc... Tôi cũng đã sợ rồi --- Nói thẳng ra là do mất cảnh giác, dù cẩn thận đến đâu cũng vô ích --- Môi trường công cộng thật sự đừng chạm vào ví tiền, đây là kiến thức cơ bản mọi người nhỉ --- Tấn công trung gian này khó phòng ngừa, không ngạc nhiên khi bạn gặp sự cố --- Thật vậy à, chỉ sơ suất một chút là công tác xã hội đã dính rồi, môi trường này học xấu nhanh thật --- Làm sao còn dám kiểm tra số dư tài khoản khi kết nối WiFi công cộng? Tôi đều đợi về nhà xem thôi
Xem bản gốcTrả lời0
  • Ghim