Tải ứng dụng đào tiền điện tử miễn phí: Cẩn trọng 'bẫy' lừa
Hàng loạt ứng dụng miễn phí cung cấp khai thác tiền điện tử trên kho hàng ứng dụng phổ biến của các ông lớn công nghệ, vừa bị phát hiện là lừa đảo.
Tiền điện tử đang từng ngày trở nên hấp dẫn đối với các nhà đầu tư nhỏ lẻ. Trong đại dịch COVID-19, định giá tiền điện tử đã tăng theo cấp số nhân, đạt mức vốn hóa thị trường hơn 2 nghìn tỷ USD. Chính vì vậy, các tội phạm công nghệ cao đã luôn tìm kiếm con đường ngắn nhất để kiếm tiền và các nhà đầu tư tiền điện tử hiện là một trong những đích nhắm.

Trong cơn sốt tiền điện tử, tội phạm công nghệ cao đã tăng lên chóng mặt khi đánh trúng lòng tham của các cá nhân tham gia vào thị trường
"Bẫy" ứng dụng
Mới đây, các nhà nghiên cứu bảo mật thuộc công ty bảo mật Lookout đã xác định được hơn 170 ứng dụng Android, bao gồm 25 ứng dụng trên Google Play, lừa đảo những người quan tâm đến tiền điện tử. Nhiều ứng dụng trong số đó có sẵn trên toàn cầu, các ứng dụng này tự quảng cáo là cung cấp dịch vụ khai thác tiền điện tử đám mây có thu phí. Sau khi phân tích chúng, Lookout nhận thấy rằng, không có hoạt động khai thác tiền điện tử đám mây nào thực sự diễn ra.
![]() Các mẫu ứng dụng CloudScam (bên trên) và ứng dụng BitScam (bên dưới) mà Lookout tìm thấy trên Google Play |
Để bảo vệ người dùng Android, Google đã nhanh chóng xóa các ứng dụng này khỏi Google Play. Khách hàng của Lookout Mobile Endpoint Security và Lookout Personal Digital Safety cũng được bảo vệ khỏi những mối đe dọa này.
"Toàn bộ các ứng dụng là để ăn cắp tiền từ người dùng thông qua các quy trình thanh toán hợp pháp, nhưng không bao giờ cung cấp những dịch vụ đã hứa. Dựa trên phân tích của chúng tôi, họ đã lừa đảo hơn 93.000 người và lấy cắp ít nhất 350.000 USD giữa những người dùng trả tiền cho ứng dụng và mua thêm các bản nâng cấp và dịch vụ giả mạo. Chúng tôi đã phân loại các ứng dụng này thành hai họ riêng biệt mà chúng tôi đặt tên là BitScam và CloudScam", chuyên gia lại Lookout cho biết.
Bất chấp sự khác biệt về mặt kỹ thuật giữa hai "họ" này, tất cả các ứng dụng đều sử dụng một mô hình kinh doanh giống nhau, cho thấy rằng nhiều kẻ tội phạm thiết lập các doanh nghiệp cạnh tranh để nhắm mục tiêu người dùng theo cùng một cách.
Đó là hầu hết phần mềm độc hại thực thi mã thực hiện một số hoạt động rõ ràng, chẳng hạn như chuyển thông tin cá nhân đến máy chủ điều khiển và chỉ huy, hiển thị quảng cáo bên ngoài ngữ cảnh của ứng dụng hoặc gửi tin nhắn văn bản cao cấp.
Các tội phạm mạng đã thiết lập các kế hoạch tương tự tùy thuộc cách thức khai thác tiền điện tử để lừa đảo người khai thác.
Mặt trái của cơn sốt tiền điện tử
Theo nhóm chuyên gia, người dùng BitScam được cung cấp tùy chọn mua "phần cứng ảo" để tăng tốc độ khai thác. Chi phí của phần cứng ảo dao động từ $ 12,99 - $ 259,99 và có thể được mua thông qua Google Play hoặc bằng cách chuyển Bitcoin và / hoặc Ethereum (BCH / BTC và / hoặc ETH) vào ví của nhà phát triển.
![]() Một ứng dụng BitScam hiển thị các nâng cấp "phần cứng ảo" hứa hẹn người dùng sẽ tăng tốc độ khai thác |
Ứng dụng BitScam được thiết kế để người dùng không "được phép" rút bất kỳ đồng xu nào cho đến khi họ đạt đến số dư tối thiểu. Ngay cả khi ai đó đạt được số dư tối thiểu, họ sẽ không thể rút tiền, như một số đánh giá trên cửa hàng ứng dụng đã chỉ ra. Ứng dụng sẽ hiển thị thông báo cho người dùng biết rằng giao dịch rút tiền đang chờ xử lý, nhưng đằng sau, nó chỉ đặt lại số dư tiền xu của người dùng về 0 mà không cần chuyển bất kỳ khoản tiền nào cho người dùng.
Một số ứng dụng khác thường xuyên đặt lại số dư tiền xu của người dùng nhằm ngăn họ đạt đến số dư tối thiểu. Việc đặt lại có thể xảy ra khi thiết bị di động khởi động lại, người dùng đăng xuất hoặc ứng dụng bị treo.
Tương tự như BitScam, ứng dụng CloudScam cung cấp các tùy chọn để người dùng kiếm thêm tiền với tỷ lệ tăng lên, chẳng hạn như "nâng cấp" lên gói đăng ký với số dư rút tiền tối thiểu thấp hơn và tỷ lệ khai thác cao hơn, giới thiệu bạn bè và kiếm "20%" thu nhập của bạn bè họ và phần thưởng hàng ngày. Không có tùy chọn nào trong số này sẽ kiếm được tiền cho người dùng. Thay vào đó, chúng tạo ra nhiều doanh thu hơn cho những kẻ lừa đảo đằng sau các ứng dụng này.
Mặc dù các ứng dụng CloudScam và BitScam hiện đã bị xóa khỏi Google Play, nhưng vẫn còn hàng chục ứng dụng khác vẫn đang được lưu hành trong các cửa hàng ứng dụng của bên thứ ba. Tổng cộng, các nhà khai thác đã tạo ra ít nhất 350.000 USD và đánh cắp 300.000 USD từ việc bán các ứng dụng giả mạo, cộng thêm 50.000 USD tiền điện tử từ những nạn nhân trả tiền cho các nâng cấp và dịch vụ giả mạo.
"Mua hàng hóa hoặc dịch vụ trực tuyến luôn đòi hỏi một mức độ tin tưởng nhất định vào nhà cung cấp hoặc ít nhất là cửa hàng ứng dụng xử lý giao dịch. Mặc dù điều này đúng đối với bất kỳ giao dịch trực tuyến nào, nhưng nó thậm chí còn quan trọng hơn đối với các dịch vụ tài chính như đầu tư tiền điện tử.
Những kẻ lừa đảo đang chạy chương trình nhờ vào cơn sốt nóng bỏng của thị trường tiền điện tử và sự điên cuồng của người tham gia. Nhưng cho dù định giá tiền điện tử có tăng cao như thế nào đi chăng nữa, thì không có gì thay thế cho việc thẩm định phù hợp trước khi mua một ứng dụng khai thác tiền điện tử", một chuyên gia khuyến nghị.
Để phát hiện/ tránh những ứng dụng có dấu hiệu lừa đảo tiền điện tử, bước quan trọng nhất là làm theo năm khuyến nghị dưới đây:
Một là, biết các nhà phát triển đằng sau ứng dụng. Họ có chứng chỉ hoặc thông tin đăng nhập nào, họ đã xây dựng những ứng dụng nào khác, công ty có trang web không và bạn có thể liên hệ với họ không?
Hai là, cài đặt từ một cửa hàng ứng dụng chính thức. Mặc dù khó phát hiện ra các trò gian lận, nhưng việc tải xuống từ cửa hàng chính thức giúp giảm nguy cơ tải xuống phần mềm độc hại.
Ba là, đọc các điều khoản và điều kiện. Hầu hết các ứng dụng lừa đảo đều có thông tin giả mạo hoặc không có bất kỳ điều khoản nào.
Bốn là, sử dụng các đánh giá của người dùng khác về ứng dụng. Đọc trải nghiệm của người dùng khác với ứng dụng có thể giúp người dùng mở mang tầm mắt khi xác định được các trò gian lận.
Năm là, hiểu các quyền và hoạt động của ứng dụng. Tìm cờ đỏ trong các hoạt động của ứng dụng. Có phải ứng dụng đang yêu cầu các quyền mà nó không cần để hoạt động không? Ứng dụng có bị lỗi hoặc đặt lại đột ngột không, số dư tiền điện tử có bị đặt lại đột ngột không, các con số được hiển thị có ý nghĩa không?

Theo Diễn Đàn Doanh Nghiệp

Giá bạc ngày 1/10: 1,86 triệu đồng/lượng, nhiều người chọn 'xuống tiền'
Giá cả thị trường - 14 giờ trướcGĐXH - Trong bối cảnh giá vàng liên tục tăng cao, bạc được nhiều người lựa chọn. Người mua cho rằng, giá bạc hiện tại rất phù hợp với mức thu nhập phổ thông.

Kết quả xổ số - KQXS hôm nay thứ Tư ngày 1/10/2025
Sản phẩm - Dịch vụ - 14 giờ trướcGĐXH - Kết quả xổ số hôm nay - KQXS thứ Tư ngày 1/10/2025: Xổ số miền Nam - XSMN, xổ số miền Trung - XSMT, xổ số miền Bắc - XSMB, xổ số Vietlott - XS Vietlott.

Bộ Công Thương: Đảm bảo nguồn cung hàng thiết yếu cho những khu vực bị ảnh hưởng bão số 10 bằng hàng dự trữ phòng chống thiên tai, xã hội hóa
Bảo vệ người tiêu dùng - 15 giờ trướcGĐXH - Ngày 1/10/2025, Bộ trưởng Bộ Công Thương Nguyễn Hồng Diên ký, ban hành Công điện số 7492/CĐ-BCT yêu cầu bảo đảm nguồn cung hàng hóa, bình ổn thị trường trong mùa mưa bão và giai đoạn cao điểm cuối năm.

Giá đất ở tại quận Nam Từ Liêm cũ: Phường Từ Liêm, Xuân Phương, Tây Mỗ hay Đại Mỗ đang biến động mạnh?
Giá cả thị trường - 16 giờ trướcGĐXH - Sau khi sáp nhập, thị trường đất ở tại 4 phường mới: Từ Liêm, Xuân Phương, Tây Mỗ và Đại Mỗ được hình thành từ quận Nam Từ Liêm cũ tiếp tục “nổi sóng”.

Loạt ngân hàng tăng mạnh lãi suất bằng hình thức cộng thêm ưu đãi: Gửi 300 triệu đồng vào Agribank về tay 43,2 triệu đồng
Giá cả thị trường - 16 giờ trướcGĐXH - Lãi suất ngân hàng hôm nay dù không tăng lãi suất huy động nhưng ngân hàng công bố tặng thêm lãi suất tới 0,8%/năm cho người gửi tiền.

Lịch cúp điện Cà Mau (Bạc Liêu cũ) từ ngày 1-5/10/2025: Nhiều khu dân cư nằm trong diện cúp điện liên tục hơn 10 tiếng/ngày
Sản phẩm - Dịch vụ - 19 giờ trướcGĐXH – Theo thông báo lịch cúp điện của Tổng Công ty Điện lực miền Nam (EVNSPC), trong tuần nhiều khu dân cư và đơn vị thuộc Bạc Liêu cũ sẽ mất điện cả ngày.

Lịch cúp điện Vĩnh Long (Trà Vinh cũ) từ ngày 1-5/10/2025: Trà Vinh, Cầu Ngang, Tiểu Cần và một số khu dân cư và tuyến đường bị cúp điện để sửa chữa lưới điện
Sản phẩm - Dịch vụ - 19 giờ trướcGĐXH – Theo thông báo lịch cúp điện của Tổng Công ty Điện lực miền Nam (EVNSPC), hôm nay đến hết tuần một số khu dân cư và đơn vị thuộc Trà Vinh cũ sẽ mất điện cả ngày.

Giá vàng hôm nay 1/10: Vàng SJC, vàng nhẫn BTMC, Doji điều chỉnh ra sao so với thế giới?
Giá cả thị trường - 20 giờ trướcGĐXH - Giá vàng hôm nay trong nước, vàng miếng SJC vẫn lập kỷ lục mới, vàng nhẫn lên 134 triệu đồng/lượng.

Xe đa dụng MPV 7 chỗ giá 250 triệu đồng trang bị hiện đại không kém xe tiền tỷ, rẻ hơn Kia Morning, Hyundai Grand i10 sẽ được bán ở Việt Nam?
Giá cả thị trường - 20 giờ trướcGĐXH - Xe đa dụng MPV 7 chỗ xăng lai điện mới chỉ tiêu hao 2,42L/100km, trang bị hiện đại, giá thành rẻ liệu sẽ về Việt Nam trong tương lai gần.

Xe máy điện giá 18 triệu đồng ở Việt Nam đẹp cổ điển tựa Vespa, pin siêu bền, rẻ chỉ ngang xe số Wave Alpha
Giá cả thị trường - 20 giờ trướcGĐXH - Xe máy điện với giá chưa tới 18 triệu đồng, kiểu dáng Vespa sang trọng, chạy 95 km/lần sạc và nhiều tiện ích hiện đại là lựa chọn tối ưu cho học sinh, sinh viên.

Xe ga 110cc giá 18,5 triệu đồng thiết kế sang trọng, đẹp như Lead, rẻ hơn cả Wave Alpha
Giá cả thị trườngGĐXH - Xe ga 110cc hông chỉ làm cho khách hàng quên đi Honda Vision và Lead nhờ thiết kế khá sang trọng, đẹp mắt, mà còn đem lại lợi ích lớn về kinh tế cho khách hàng với mức giá rẻ như Wave Alpha.