Lừa đảo tiền điện tử đã giảm 77% — nhưng cách hack này đang trở lại mạnh mẽ
Những kẻ tấn công kiểu này được cho là các tổ chức quy mô lớn “săn lùng trò chơi lớn” với hầu bao rủng rỉnh để moi “nhiều tiền nhất có thể” từ các công ty này.
Theo một báo cáo gần đây của công ty tình báo chuỗi khối Chainalysis, các vụ lừa đảo tiền điện tử đã giảm 77% từ 3,3 tỷ USD xuống còn 1,1 tỷ USD trong sáu tháng đầu năm 2023.
Tuy nhiên, điều đáng chú ý là các cuộc tấn công đòi tiền chuộc đang có xu hướng quay trở lại, với những thủ phạm bỏ túi doanh thu cao hơn 62,4% so với sáu tháng đầu năm 2022.
Vào ngày 12 tháng 7, Chainalysis đã công bố báo cáo Tội phạm tiền điện tử giữa năm, lưu ý rằng đây là năm thứ hai liên tiếp doanh thu lừa đảo có xu hướng giảm.
Công ty đã quan sát thấy rằng trong lịch sử, doanh thu lừa đảo tăng lên ở các thị trường giá lên — nhưng điều đó đã không xảy ra cho đến năm 2023:
“Thông thường, biến động giá tích cực dẫn đến doanh thu lừa đảo cao hơn, có thể là do sự hưng phấn của thị trường gia tăng và FOMO khiến nạn nhân dễ bị lừa hơn. Nhưng sự suy giảm lừa đảo mạnh mẽ của năm 2023 đã phá vỡ xu hướng lâu đời đó.”
Dòng vốn vào các thực thể bất hợp pháp đã biết đã giảm 65% trong sáu tháng đầu năm 2023 so với cùng khung thời gian năm ngoái, trong khi dòng vốn vào các thực thể rủi ro — chẳng hạn như máy trộn tiền điện tử và sàn giao dịch rủi ro cao — giảm 42%.
Mặc dù Chainalysis một phần cho rằng sự sụt giảm này là do khối lượng giao dịch giảm, nhưng nó giải thích rằng các dòng tiền bất hợp pháp đã giảm với tốc độ nhanh hơn:
“Khối lượng giao dịch giảm trên diện rộng, nhưng sự sụt giảm ít nghiêm trọng hơn nhiều đối với các dịch vụ hợp pháp, vốn chỉ chứng kiến dòng tiền vào giảm 28%.
Kim Grauer, giám đốc nghiên cứu tại Chainalysis nói với Cointelegraph rằng các nạn nhân lừa đảo trong quá khứ cũng có thể trở nên “cẩn thận” hơn với các quyết định đầu tư của họ và do đó, có thể không còn mắc bẫy của những kẻ lừa đảo nữa. Điều này cũng có thể góp phần làm giảm doanh thu lừa đảo.
Công ty cho biết: “Hoàn toàn có khả năng các nạn nhân bị lừa đảo đã học cách trở nên cẩn trọng hơn. “Cũng có khả năng là các chiến dịch nâng cao nhận thức của chính phủ và ngành, cũng như báo cáo của các phương tiện truyền thông, đã giúp giáo dục mọi người về những rủi ro lừa đảo.”
Chainalysis cảnh báo rằng các công cụ trí tuệ nhân tạo có thể ngày càng được sử dụng để thúc đẩy các vụ lừa đảo thông qua việc sử dụng deepfakes, trong số những thứ khác.
“Với sự phổ biến ngày càng tăng của các vụ lừa đảo lãng mạn và mổ lợn, một điều cần lưu ý là việc sử dụng AI để tăng hiệu quả và quy mô, vì những vụ lừa đảo đó chủ yếu dựa trên văn bản.”
Theo Chainalysis, các vụ hack cũng đã giảm 1,1 tỷ USD so với sáu tháng đầu năm 2022.
Thủ phạm đòi tiền chuộc là các công ty ‘săn lớn’ bỏ túi
Tuy nhiên, không phải mọi thứ đều được cải thiện trên diện rộng. Doanh thu từ phần mềm tống tiền đã tăng 62,4% lên 449,1 triệu USD trong nửa đầu năm 2023. tính đến tháng 6.
Theo Chainalysis, lý do là những kẻ tấn công hiện đang “săn lùng trò chơi lớn” các tổ chức quy mô lớn với hầu bao rủng rỉnh để moi “nhiều tiền nhất có thể” từ các công ty sẵn sàng trả tiền.
“Tại sao vận may lại đảo ngược? Đối với một điều, trò chơi săn lùng lớn — tức là việc những kẻ tấn công ransomware nhắm mục tiêu vào các tổ chức lớn, có nhiều tiền — dường như đã phục hồi trở lại sau một thời gian tạm lắng vào năm 2022.”
Những kẻ tấn công này đang trên đà ghi nhận năm lớn thứ hai từ trước đến nay của chúng, sau con số cả năm 2021 là 940 triệu USD tăng 4,6%.
Chainalysis dẫn lời Giám đốc rủi ro Andrew J. Davis của công ty tư vấn tội phạm mạng Kivu cho biết mức giảm vào năm 2022 có thể là do các biện pháp an ninh mạng mạnh mẽ hơn và luật mới áp đặt các biện pháp trừng phạt nghiêm khắc hơn đối với việc trả tiền chuộc.
Do đó, những kẻ tấn công đòi tiền chuộc hiện có khả năng đang cố gắng “vắt được nhiều tiền nhất có thể” từ các công ty sẵn sàng trả tiền chuộc, Davis nói thêm.
Quy mô thanh toán bổ sung của Chainalysis được trích xuất bởi những thủ phạm lớn nhất đã tăng lên đáng kể.
Vào tháng 10 năm 2021, Văn phòng Liên Hợp Quốc về Phòng chống Ma túy và Tội phạm đã phát hiện ra rằng cứ 11 giây lại có một vụ đòi tiền chuộc trên khắp thế giới, dẫn đến tổng chi phí thiệt hại là 20 tỷ USD chỉ riêng trong năm 2021.
Cybersecurity Ventures đã dự đoán vào tháng 6 rằng ransomware sẽ tiêu tốn của các nạn nhân 265 tỷ USD hàng năm vào năm 2031.
Chainalysis lưu ý rằng tất cả các số liệu là “ước tính giới hạn dưới” và khối lượng giao dịch bất hợp pháp và rủi ro có thể sẽ tăng theo thời gian khi hoạt động bất hợp pháp mới được tìm thấy.
Ngoài ra, dữ liệu không bao gồm tội phạm sử dụng tiền điện tử làm phương thức thanh toán.