Channel logo
MarginATM
Save
Copy link

Rò rỉ thông tin Facebook mới đây gây hoang mang cho người dùng crypto

Bot Telegram mới được thiết lập có khả năng xác định số điện thoại của bất kỳ ai đã thích một trang Facebook cụ thể nào đó.
Avatar
alice
Published Apr 09 2021
Updated Jul 14 2022
5 min read
thumbnail

Bot Telegram ghi nhận dữ liệu thông tin người dùng Facebook

Theo một báo cáo gần đây nhất về thông tin dữ liệu Facebook, một bot Telegram mới được thiết lập có khả năng xác định số điện thoại của bất kỳ ai đã thích một trang Facebook cụ thể nào đó.

Điều đó có nghĩa là nếu bạn đã từng thích các trang liên quan đến tiền điện tử, những kẻ lừa đảo có thể lợi dụng thông tin có được từ Bot này để thực hiện các cuộc tấn công kỹ thuật số hoặc hoán đổi SIM.

CTO Hudson Rock, ông Alon Gal tuyên bố rằng dữ liệu của bạn có thể được bán với mục đích thương mại của các công ty:

“Ví dụ: trích xuất dữ liệu nhóm 'Bitcoin UK' và chuyển đổi chúng thành danh sách các số điện thoại và bán chúng dưới dạng thông tin khách hàng tiềm năng cho các công ty, đây quả là một công việc kinh doanh khá sinh lợi”.

Theo đó Bot sẽ cung cấp một bảng tính đơn giản bao gồm tên đầy đủ của người dùng, giới tính cũng như số điện thoại của họ.

Chi phí cần trả để có những dữ liệu này phụ thuộc vào mức độ phổ biến của trang Facebook đó. Những trang có ít hơn 100 lượt thích sẽ được miễn phí.

Có thể mục đích Bot này được sinh ra là để hỗ trợ các doanh nghiệp trong quá trình tìm kiếm khách hàng tiềm năng để tiếp cận các sản phẩm của mình nhưng đứng ở phương diện người dùng, nó sẽ gây ra không ít phiền toái cho họ và thậm chí là tiếp tay cho các hành động lừa đảo mạng xã hội.

Trường hợp rò rỉ thông tin trên mạng xã hội này không phải là không có. Vào ngày 3/4, một cơ sở dữ liệu miễn phí chứa 533 triệu bản ghi Facebook đã bị rò rỉ trên một diễn đàn hack phổ biến. Nó bao gồm địa chỉ email, số điện thoại và các thông tin nhạy cảm khác.

Nhưng một số phân tích đã chỉ ra sự việc rò rỉ này không liên quan đến tệp dữ liệu của bot Telegram được đề cập ở trên.

Vậy liệu bạn có nên tiếp tục thích các trang Facebook, đặc biệt là trang về tiền điện tử hay không? Câu trả lời có bạn vẫn có thể. Bởi Bot Telegram này chỉ ghi nhận thông tin của những anh đã từng thích các trang đó từ trước khi nó được ra đời và không ghi nhận những lượt thích mới sau này.

Tuy nhiên để an toàn thì bạn vẫn nên cẩn thận trong quá trình sử dụng mạng xã hội. Không nên cung cấp quá nhiều thông tin quan trọng và nhạy cảm của mình lên các diễn đàn đó.

Paxful phủ nhận báo cáo về việc rò rỉ dữ liệu khách hàng

Một vụ rò rỉ thông tin trong thị trường crypto gần đây đã khiến người dùng hoang mang đến từ nền tảng giao dịch tiền điện tử P2P Paxful.

Theo đó, gần đây có một nguồn trực tuyến ẩn danh đã cố gắng rao bán dữ liệu khách hàng cá nhân và nhân viên của sàn giao dịch tiền điện tử Paxful. 

Tệp dữ liệu bao gồm thông tin của 4.8 triệu tài khoản. Thông tin dữ liệu bao gồm Họ và Tên, địa chỉ Email, số điện thoại, ngày sinh, mật khẩu hàm băm (MD5), địa chỉ IP và dấu vân tay của trình duyệt. 

Người bán bán nó bằng cách cung cấp bản tải xuống từ dữ liệu đám mây của nền tảng giao dịch tiền điện tử. Giá cho tệp dữ liệu này là 1 BTC ( tương đương với $58,000 tại thời điểm đó).

Dữ liệu rò rỉ thì nghi vấn được đặt ra đầu tiên liên quan đến sàn giao dịch Paxful, đại diện sàn giao dịch đã phủ nhận điều này, ông cho biết: 

"Dữ liệu của khách hàng của chúng tôi không bị xâm phạm theo bất kỳ cách nào. Không có vi phạm dữ liệu nào liên quan tới nền tảng Paxful”.

“Dữ liệu nhân viên mà nguồn ẩn danh đó có được thực hiện theo cách bất hợp pháp bởi một bên cung cấp thứ 3 mà trước đó Paxful sử dụng. Paxful đã chấm dứt hợp đồng với bên thứ 3 này từ tháng 9/2020. Chúng tôi đã thực thi các biện pháp để đảm bảo rằng nhân viên của mình không bị ảnh hưởng bởi hành vi bất hợp pháp này và tiếp tục theo dõi tình hình như một biện pháp phòng ngừa”.

Một trường hợp rò rỉ khác liên quan đến công ty ví cứng tiền điện tử Ledger. Công ty này đã chịu sự cố hack dữ liệu vào năm 2020 và tới hiện tại đang đối mặt với vụ kiện đau đầu từ tập thể khách hàng là nạn nhân bị rò rỉ thông tin đó. 

Nói tóm lại, kinh nghiệm từ các vụ rò rỉ trên cho thấy chúng ta cần thật sự tỉnh táo và cẩn thận trước khi tiết lộ bất kỳ thông tin quan trọng nào lên mạng xã hội. Đặc biệt là khi sống trong không gian tiền điện tử, việc cẩn thận sẽ giúp chúng ta giữ được ví tiền của mình an toàn.

Đọc thêm: tấn công DeFi chiếm hơn 1 nửa vụ hack crypto

RELEVANT SERIES