1. Ripple là gì?
Ripple (XRP) là một loại tiền điện tử với nhiều ứng dụng khác nhau. Giống như các đồng tiền điện tử khác như Ethereum (ETH) hay Solana (SOL). XRP là một đồng tiền rất nổi tiếng và nhận được nhiều sự quan tâm gần đây, đó là do họ đã thực hiện các vụ hack để làm bản thân nổi tiếng lên và tăng giá sao?
Không!
Mình chắc chắn rằng bản thân Ripple không thực hiện việc hack bất kỳ ai. Ripple/XRP xuất hiện trên kênh N10Tv và nhiều kênh khác nữa, đúng vậy, có rất nhiều kênh đã bị hack (nói đúng hơn là bị Hijack), nhưng mình chắc tới 99% không phải Ripple là bên hack, ít nhất là trực tiếp.
Ripple cũng là người vô tội đồng thời là nạn nhân ở đây. (vừa có tốt, vừa có xấu, nhưng mình không đi sâu vô chuyện đó)
2. Vậy, ai là người hack? Hack như thế nào?
Ngắn gọn: Scammer.
Cách thực hiện thì mình không dám nói hiểu rõ tường tận 100%, mình không chui dưới gầm giường nhà họ đâu mà biết. Nhưng mình biết đại khái thế này:
Cách họ chiếm đoạt một channel là giả danh một nhà tài trợ, thực hiện một cuộc trao đổi với content creater với nội dung vô cùng legit, đầu tư kỹ lưỡng từ đấu đến cuối, và cuối cùng họ sẽ gửi một đường liên kết trong email kèm mật khẩu. Quá trình này gọi là phishing.
Khi người nhận nhập mật khẩu, mã độc (malware) sẽ bắt đầu thu thập thông tin từ máy tính của họ. Có nhiều loại malware khác nhau, bạn có thể tự mình tìm hiểu thêm vì mảng này rất lớn, không viết hết trong post này được, cũng không liên quan lắm tới chủ đề nên sẽ loãng.
Ngoài ra, cách chiếm đoạt còn có thể là gửi một file "game", hoặc "software", hoặc link một bức ảnh, hoặc bất cứ thứ gì khác miễn là phù hợp với channel để khiếp cho "sản phẩm" của họ vô cùng legit. (Chứ ví dụ channel N10Tv mà gửi một tệp game tới cho ổng thì sao hijack được?) Chủ channel mở file trên computer mình làm việc, khởi động nó, và bùm, bị malware.
Sau khi có đầy đủ thông tin, họ sẽ chiếm đoạt (nghĩa là hijack, định nghĩa khác với hack) tài khoản của channel đó. Vì có Email nên họ có thể "khôi phục lại mật khẩu", thậm chí cài 2FA mới như thay đổi email để tránh trường hợp chủ channel lấy lại tài khoản. Sau đó, như bạn đã biết, họ thay đổi tên, avatar,... của channel thành Ripple. (Nhóm scammer chọn ripple thì để ripple, vì nó nổi tiếng, ngoài ra họ có chọn những thứ nổi tiếng khác như BTC, ETH, hay dùng tên tuổi người nổi tiếng như Elon Musk, Mark Zuckerberg,... nhưng mình lấy ví dụ về Ripple. Lưu ý, đây chỉ là giả mạo, chứ không phải Ripple thật.)
3. Họ Hijack các channel youtube để làm gì?
Khi chuyển chủ đề channel thành Ripple rồi, họ chèn liên kết đến các buổi live stream lừa đảo. Từ đây, họ bắt đầu Scam các nạn nhân.
Bạn nhấp vào liên kết livestream, không sao cả, vì đây chỉ là một kênh youtube thông thường, bạn xem, bạn thấy Riple thú vị, muốn tìm hiểu và mua nó. Hoặc bạn muốn tham gia chỉ vì người bạn hâm mộ (N10Tv) đăng về nó. Dù là do ngu cũng được, do thiếu thận trọng cũng được, nói chung là bạn đang bắt đầu bị scam rồi.
Từ lúc này sẽ có nhiều dạng scam khác nhau, mình sẽ kể tên các loại phổ biến:
- Thưởng X2: Scammer thường phát một video “sự kiện” giả, ví dụ phát lại bài nói chuyện của CEO, bài phỏng vấn về tiền điện tử, hoặc video quảng bá cũ của người nổi tiếng. Mình từng ngồi coi Elon Musk được AI tạo video nói đi nói lại 1 nội dung suốt mấy chục giờ đồng hồ về việc ổng có mọt event "Give away Bitcoin", ổng sẽ gửi lại cho bạn X2 số bitcoin bạn gửi cho ổng. Giới hạn là bạn bắt buộc phải gửi > 0.1 Btc, đại loại vậy. Bạn gửi xong, thì... xong, hết rồi, tới khúc đó thôi, mong chờ gì phía sau à?
- Trúng thưởng: Scammer nói bạn đã may mắn trúng thướng, hãy nhận thưởng. Để xác minh đó đúng là bạn, thì cần nhập thông tin vào Form này. Tùy vào mức độ "ngây thơ" của bạn mà giới hạn thông tin bạn cung cấp cho họ tới mức nào. Chỉ ở mức tài khoản, mật khẩu email thôi, hay là cả thông tin thẻ credit, số an sinh xã hội,... cũng đưa người ta nốt.
- Giảm giá: Scammer nói bạn đã may mắn nhận được phiếu giảm giá siêu giá trị, có thể là Iphone 15/16 với đợt giảm giá 80% hay Lamborghini với giá giảm 95%. Bạn khoái, sau đó mua hàng bằng... thẻ gift card, hay gửi bitcoin, hay gì gì đó và đương nhiên là một đi không trở lại.
Ngoài scam đó ra, họ còn có thể kiếm lợi nhuận khác bằng cách bán lại kênh. Sau khi xóa hết toàn bộ video cũ đi, để một kênh trống không mới thì họ lại bán kênh đó cho người khác. Phía bên kia nhìn thấy số subcriber lớn như vậy, mà giá lại "phải chăng" như vậy, thì mắc bẫy rồi.
4. Chỉ vậy thôi thì sao mà họ có thể scam thành công được?
Một nguyên do chính để các Scam này có thể thành công là nhờ số lượng. Để ý đi, các channel mà họ hijack có số lượng subcribers vô cùng lớn. Khi người xem vào thấy tên mới và livestream về Ripple, nhiều người tưởng kênh chính chủ hoặc sự kiện thật. Ai không biết kênh bị hack, vẫn tin tưởng thương hiệu/nội dung cũ của kênh.
Ngoài ra, lợi dụng tâm lý FOMO, người xem bị thúc giục phải tham gia nhanh. Scammer thường nhấn mạnh “Sự kiện chỉ kéo dài 1 giờ” hoặc “Giới hạn 100 người đầu tiên” để tạo tâm lý cấp bách, khiến người xem “không kịp kiểm tra” mà gửi tiền/ tiền điện tử ngay.
Đây chính là nội dung của sự kiện N10Tv bị hijack.
5. Vậy N10Tv có lấy lại kênh được không?
Được, nhưng mất nhiều ngày.
Mặc dù Youtube là một platform cực tả, cực kỳ vô dụng và bất công trong nhiều vụ khác, nhưng không thể phủ nhận Youtube rất giỏi trong việc lấy lại kênh trong các sự kiện Hacked, Hijacked như thế này. Vấn đề chỉ là thời gian. Việc khôi phục sẽ mất nhiều ngày có thể kéo dài cả tháng. Các video, livestream bị nhóm scammer "xóa" thì thực ra cũng chẳng phải bị xóa thật đâu. Nó chỉ bị gắn flag deleted mà không hiện thị công khai nữa thôi, chứ thật ra mọi thứ bạn làm trên youtube hay google hay đa số 99% platform khác (kể cả reddit này) đều lưu lại trong database của họ hết. Từng dấu chấm dấu phải, sửa comment, xóa comment của bạn chẳng có tác dụng gì cả, họ chỉ gắn flag khác nhau lên nó mà thôi.
------------------------------------------------------------------------------------------------------
Đây là toàn bộ nội dung liên quan đến N10Tv lần này, đừng panic, đâu sẽ lại vào đó.
Đương nhiên trong thời gian này, đám truyền thông - thông tin cộng sản VN sẽ tận dụng chuyện này chạy một số campaign nói về N10Tv, chủ yếu là để bôi nhọ và gây sợ hại cho người dân đừng nên tiếp xúc với kênh N10Tv nữa.
Để coi mình "tiên tri" có đúng không nha :D.