Ngày 15/4, tài khoản X của bà Lucy Powell, Bộ trưởng Chính phủ kiêm Lãnh đạo Hạ viện Anh, đã bị tin tặc chiếm quyền kiểm soát và sử dụng để quảng bá một dự án tiền mã hóa giả mạo mang tên “$HCC”, tự nhận là token chính thức của “Hạ viện Vương quốc Anh”. BBC đã xác nhận vụ việc và cho biết các bài đăng giả mạo đã bị xóa ngay sau đó.
Dự án “do cộng đồng thúc đẩy” nhưng đầy nghi vấn
Các bài đăng từ tài khoản bị hack mô tả “$HCC” là đồng tiền do cộng đồng vận hành, kèm theo logo và hình ảnh có liên quan đến Hạ viện, khiến nhiều người lầm tưởng đây là một dự án chính thức. Tuy nhiên, thông tin sau đó được xác minh là hoàn toàn bịa đặt và nằm trong một âm mưu lừa đảo tinh vi.
Sự việc đặc biệt gây lo ngại bởi bà Powell hiện đang giữ vị trí trọng yếu trong nội các và là đại biểu quốc hội của Manchester Central. Việc một nhân vật cấp cao bị tấn công càng làm nổi bật rủi ro mà các chính trị gia và nhân vật công chúng đang phải đối mặt trong thời đại số.
Chiêu trò quen thuộc của các vụ “Pump and Dump”
Chuyên gia bảo mật mạng cho biết đây là một kịch bản phổ biến của các vụ lừa đảo “pump and dump”. Tin tặc chiếm quyền truy cập vào tài khoản có lượng người theo dõi lớn thông qua mật khẩu rò rỉ hoặc email lừa đảo, sau đó đăng tải các nội dung quảng bá một token vô giá trị vừa được tạo ra.
Khi người dùng đổ xô mua vì tin tưởng vào “nguồn uy tín”, kẻ gian nhanh chóng xả hết số token nắm giữ để thu lợi nhuận và biến mất. Theo dữ liệu on-chain, token “$HCC” chỉ có 34 giao dịch, với tổng giá trị vỏn vẹn khoảng 225 bảng Anh, cho thấy vụ lừa đảo tuy quy mô nhỏ nhưng vẫn gây ảnh hưởng về uy tín và tiềm ẩn rủi ro với người nhẹ dạ cả tin.
Phản ứng nhanh chóng và cảnh báo từ chuyên gia
May mắn, các dòng tweet giả mạo đã bị xóa khá nhanh, hạn chế được thiệt hại về tài chính cho người dùng. Một chuyên gia nhận định: “Việc tài khoản bị khôi phục sớm đồng nghĩa với việc kẻ gian không có nhiều thời gian để trục lợi từ các nhà đầu tư tiềm năng.”
Vụ việc một lần nữa gióng lên hồi chuông cảnh tỉnh về an ninh mạng trong lĩnh vực tiền mã hóa, đặc biệt là đối với những tài khoản có ảnh hưởng lớn. Người dùng được khuyến cáo nên cảnh giác trước các dự án bất ngờ, đặc biệt khi được quảng bá bởi những nhân vật công chúng mà không có xác thực rõ ràng từ các kênh chính thống.
Kết luận
Vụ hack tài khoản X của Bộ trưởng Lucy Powell là một lời nhắc nghiêm khắc về tính rủi ro trong kỷ nguyên Web3. Trong khi tiền mã hóa tiếp tục phát triển mạnh mẽ, các cuộc tấn công mạng nhằm lợi dụng danh tiếng để trục lợi cũng ngày càng tinh vi hơn. Sự cảnh giác và kiểm chứng thông tin sẽ là lá chắn đầu tiên và hiệu quả nhất giúp cộng đồng tránh xa bẫy lừa đảo kỹ thuật số.