Thêm chiêu lừa đảo mới lợi dụng 'cơn sốt' Labubu
Theo hãng tin Kazinforum, các chuyên gia của Công ty bảo vệ rủi ro số F6 vừa phát hiện một chiêu lừa đảo tiền kỹ thuật số mới lợi dụng độ phổ biến của món đồ chơi từng 'gây sốt' Labubu.
Theo phân tích của F6, một trang web giả mạo đang rao tặng (AirDrop) token tiền kỹ thuật số lấy cảm hứng từ hình ảnh Labubu. Token này thực tế có tồn tại, nhưng trang web nói trên hoàn toàn không liên quan tới dự án chính thức. Khi người dùng cố gắng nhận token, trang giả mạo sẽ kích hoạt tiện ích mở rộng ví tiền số chính thức được cài trên trình duyệt của nạn nhân và yêu cầu quyền kết nối ví với trang.
Bà Maria Sinitsyna, nhà phân tích cấp cao của F6, giải thích rằng việc cấp quyền này cho phép kẻ tấn công truy cập thông tin số dư và lịch sử giao dịch. Nếu ví không có tiền, trang web sẽ hiển thị thông báo tài khoản không đủ điều kiện. Nếu có tiền, hệ thống sẽ yêu cầu thêm quyền truy cập và sau đó chuyển toàn bộ hoặc phần lớn tài sản sang tài khoản của tội phạm.
Labubu là nhân vật đồ chơi sưu tầm thuộc dòng The Monsters của thương hiệu Pop Mart (Trung Quốc) nổi bật với ngoại hình ngộ nghĩnh, có phần dị biệt và được giới trẻ toàn cầu cùng nhiều ngôi sao ưa chuộng. Từ các buổi “săn” tại cửa hàng Pop Mart, những màn livestream mở hộp đến việc góp mặt trong bộ sưu tập của nhiều cá nhân có sức ảnh hưởng (influencer), Labubu phủ sóng cả trên mạng lẫn ngoài đời, tạo nên sức hút lan tỏa mạnh mẽ trên thị trường đồ chơi sưu tầm quốc tế.
Chính sự phổ biến này đã biến Labubu thành “mồi nhử” cho nhiều chiêu trò lừa đảo trên mạng. Trước đó, những đối tượng lừa đảo từng lợi dụng “cơn sốt” Labubu để nhắm vào cả trẻ em và người lớn. Trong một chiêu thức khác, những kẻ lừa đảo tạo các bot trên Telegram, quảng cáo tặng đồ chơi như phần thưởng hoặc quà khuyến khích viết đánh giá. Nạn nhân được yêu cầu cung cấp thông tin liên hệ và nhập mã xác thực do Telegram gửi, qua đó kẻ gian có thể chiếm đoạt tài khoản.