Giveaway Bots là gì và chúng được sử dụng như thế nào trong các trò gian lận?

Mọi người đều thích một món quà, có thể là trong cuộc sống thực hoặc trực tuyến. Nhưng hình thức thứ hai có thể được tội phạm mạng sử dụng để lừa đảo nạn nhân, đôi khi thông qua bot tặng quà. Vì vậy, bot tặng quà chính xác là gì, nó hoạt động như thế nào và làm thế nào bạn có thể tránh được kiểu lừa đảo này?


Bot tặng quà là gì?

hàng rào dây với

Bot tặng quà là một loại chương trình máy tính có thể tạo điều kiện tặng quà thay mặt cho những người có ảnh hưởng và công ty. Về bản chất, bot tặng quà không nguy hiểm. Đó là cách mà các tác nhân độc hại tận dụng chúng để gây rủi ro cho người dùng.

Các cá nhân và tổ chức hợp pháp có thể sử dụng loại bot này trên Discord để cung cấp cho người hâm mộ và người theo dõi của họ những món quà thú vị. Discord là một nền tảng truyền thông xã hội đặc biệt phổ biến đối với các game thủ, những người đam mê tiền điện tử và những người khác có chung sở thích. Theo phát hiện của Statista, Discord chủ yếu được sử dụng bởi những người từ 16 đến 24 tuổi, nhưng chào đón tất cả người dùng từ 13 tuổi trở lên.

Những người có ảnh hưởng trực tuyến và các công ty thường có máy chủ Discord của riêng họ, trong đó người hâm mộ có thể tương tác với nhau, nhận thông tin cập nhật và tham gia các cuộc thi và quà tặng.

Tuy nhiên, việc tổ chức một buổi tặng quà có thể hơi căng thẳng, đặc biệt nếu bạn đang xử lý một số lượng lớn các mục nhập hoặc đơn giản là không có thời gian để theo dõi và hoàn thành sự kiện. Nhập chương trình quà tặng. Các chương trình này có thể nhanh chóng và tự động thực hiện quà tặng cho bạn trong máy chủ Discord của bạn. Sử dụng bot tặng quà, bạn có thể tổ chức tặng quà, theo dõi các mục nhập và chọn ngẫu nhiên người chiến thắng để kết quả công bằng và không thiên vị.

Các chương trình quà tặng có thể được sử dụng cho nhiều nền tảng, nhưng phổ biến nhất trên Discord, vì vậy chúng tôi sẽ tập trung vào phương tiện truyền thông xã hội này tại đây.

Bot tặng quà độc hại

Hiện nay có nhiều loại bot tặng quà Discord khác nhau, nhiều loại trong số đó cung cấp cho người dùng một dịch vụ hợp pháp. Nhưng một số bot được thiết kế để lừa nạn nhân lấy dữ liệu hoặc tiền.

Điều này là do các bot giúp tội phạm mạng thực hiện các vụ lừa đảo dễ dàng hơn nhiều. Không cần phải thực hiện thủ công từng bước của trò lừa đảo, tội phạm mạng có thể tạo ra một mạng lưới rộng hơn và nhắm mục tiêu vào số lượng nạn nhân tiềm năng cao hơn. Bạn có thể đã nghe nói về việc bot được sử dụng trong các hoạt động mạo hiểm độc hại khác, chẳng hạn như botnet trong các cuộc tấn công từ chối dịch vụ (DDoS) phân tán.

Một ví dụ phổ biến về lừa đảo quà tặng Discord là dụ dỗ người dùng bằng Nitro miễn phí. Nitro là một loại tư cách thành viên trả phí trên Discord mà bạn có thể đăng ký để nhận các đặc quyền bổ sung, chẳng hạn như biểu tượng cảm xúc và thẻ tùy chỉnh, tải lên tệp lớn hơn và chia sẻ màn hình có độ phân giải cao.

Tất nhiên, không ai thích trả tiền cho thứ mà họ có thể nhận được miễn phí và những kẻ lừa đảo biết điều này, đó là lý do tại sao các chương trình tặng quà Nitro độc hại tồn tại. Việc tặng quà Nitro có thể được tiến hành trên Discord, nhưng các bot lừa đảo cung cấp Nitro cũng phổ biến như vậy. Vì vậy, nếu bạn nhận được tin nhắn từ một bot cung cấp Nitro cho bạn, rất có thể bạn đang giao dịch với một kẻ lừa đảo.

Vì vậy, làm thế nào bạn có thể phát hiện và tránh xa các trò gian lận bot tặng quà?

Tránh Lừa đảo Bot Giveaway

Tránh lừa đảo bot tặng quà liên quan đến một biện pháp quan trọng: thận trọng. Trên tất cả các nền tảng truyền thông xã hội, những kẻ lừa đảo đang tìm kiếm những người dùng cả tin để lừa đảo và đôi khi chỉ cần một phút yếu lòng là bạn có thể trở thành nạn nhân. Nhưng loại lừa đảo này trông như thế nào? Những dấu hiệu cảnh báo này là gì?

Dưới đây là một ví dụ về lừa đảo tặng quà Discord Nitro, được lấy từ trang Hỗ trợ của Discord liên quan đến các bot độc hại.

ảnh chụp màn hình trò chuyện của người dùng trên trang hỗ trợ discord ảnh
Tín dụng hình ảnh: Jester Almighty / Discord Support

Như bạn có thể thấy, người gửi dường như là một bot đã được xác minh (được biểu thị bằng biểu tượng màu xanh lam bên cạnh tên tài khoản) và tuyên bố rằng người nhận đã được tặng một năm Discord Nitro miễn phí. Đính kèm với thư là một liên kết đến trang bị cáo buộc khiếu nại, nhưng các liên kết là một lá cờ đỏ lớn khi nói đến thư từ những người gửi mới.

Điều này là do các liên kết thường được sử dụng trong các trò gian lận lừa đảo để lấy cắp dữ liệu từ nạn nhân. Những liên kết như vậy sẽ dẫn đến một trang web có vẻ hợp pháp nhưng trên thực tế được thiết kế để đánh cắp dữ liệu bạn nhập vào. Ví dụ: nếu trang tặng quà yêu cầu bạn đăng nhập vào Discord để nhận giải thưởng, thông tin đăng nhập của bạn có thể được ghi lại ngay khi chúng được nhập, cho phép kẻ điều hành độc hại truy cập vào tài khoản của bạn.

Một người dùng khác trên diễn đàn hỗ trợ Discord đã nói ở trên đã chia sẻ ảnh chụp màn hình tin nhắn từ bot tặng quà, trong đó họ được yêu cầu nhấp vào liên kết được cung cấp, sau đó chuyển đến hộp thư đến của họ để đổi mã Nitro.

ảnh chụp màn hình trò chuyện của người dùng trên trang hỗ trợ discord
Tín dụng hình ảnh: Hỗ trợ EvilPita / Discord

Như bạn có thể thấy ở trên, bot một lần nữa được hiển thị là đã được xác minh, nhưng điều này không cho thấy tính hợp pháp. Bạn cũng có thể nhận thấy rằng ngữ pháp trong tin nhắn hơi sai, điều này thường có thể chỉ ra một hành vi lừa đảo.

Bạn cũng nên thực hiện một số cân nhắc bổ sung trước khi nhấp vào bất kỳ liên kết nào được cung cấp cho bạn trong Discord hoặc bất kỳ phương tiện truyền thông xã hội nào về vấn đề đó.

Ví dụ: giả sử bạn nhận được tin nhắn từ người dùng Discord cung cấp cho bạn Nitro miễn phí. Trước khi nhấp vào liên kết được cung cấp, hãy suy nghĩ về thực tế của tình huống. Khả năng một người dùng Discord ngẫu nhiên chọn bạn cho Nitro miễn phí này là bao nhiêu? Bạn đã rất may mắn hay bạn đang là mục tiêu của một kẻ lừa đảo? Phần lớn thời gian, những đề nghị như thế này quá tốt để trở thành sự thật.

Bạn cũng nên tính đến người dùng đã gửi tin nhắn cho bạn. Mặc dù người gửi có thể sẽ được gắn thẻ là bot, nhưng đó có phải là công ty hoặc người có ảnh hưởng mà bạn theo dõi không? Bạn có phải là bạn với họ trên Discord không? Nếu người gửi hoàn toàn không quen biết và bạn chưa từng tương tác với họ trước đây, thì tốt nhất là tránh liên lạc.

Tuy nhiên, đôi khi tin tặc sẽ xâm phạm các tài khoản hợp pháp và sau đó tạo bot tặng quà để lừa đảo người dùng. Ẩn đằng sau một cái tên nổi tiếng mang lại cho kẻ tấn công cảm giác đáng tin cậy giả tạo, khiến việc lừa nạn nhân tương tác với quà tặng giả dễ dàng hơn nhiều.

Như đã đề cập trước đó, bạn cũng nên để ý các lỗi chính tả và ngữ pháp trong các tin nhắn bot mà bạn nhận được. Hầu hết những người gửi hợp pháp sẽ đảm bảo rằng tin nhắn của họ được viết chính xác, trong khi tội phạm mạng đôi khi cẩu thả hơn một chút.

Bạn cũng có thể cân nhắc việc chạy bất kỳ liên kết nào được cung cấp thông qua một trang web kiểm tra liên kết để xác định xem bạn có đang xử lý một trang web độc hại hay không. Điều này thường có thể hoạt động như một tuyến phòng thủ đầu tiên chống lại các trò gian lận lừa đảo sử dụng các trang web giả mạo.

Giveaway Bot lừa đảo khiến dữ liệu của bạn gặp rủi ro

Mặc dù quà tặng thường được sử dụng bởi những người có ảnh hưởng và các công ty để thu hút và tương tác với khán giả, nhưng chúng cũng thường được sử dụng để thu hút những nạn nhân nhẹ dạ. Các bot tặng quà chỉ giúp quá trình này trở nên dễ dàng hơn đối với tội phạm mạng, vì vậy, điều quan trọng là phải biết các dấu hiệu cảnh báo bot lừa đảo để bảo vệ bản thân và dữ liệu của bạn.

Previous Post
Next Post

post written by: