Elon Musk's X untuk menerapkan kill switch penipuan dengan mengunci otomatis para penyebutan kripto pertama kali

BTC-0,26%

Platform media sosial X sedang mempersiapkan langkah keamanan baru yang bertujuan untuk menghentikan bentuk penipuan phishing kripto yang marak, dengan memanfaatkan akun yang dibajak untuk mempromosikan token penipu.

Menurut Head of Product perusahaan, Nikita Bier, perusahaan tersebut segera akan mengunci otomatis setiap akun yang untuk pertama kalinya menyebutkan cryptocurrency dalam sejarahnya. Pengguna perlu melalui verifikasi tambahan sebelum diizinkan untuk memposting lagi.

Bier mengatakan fitur tersebut menargetkan insentif utama di balik serangan-serangan ini. “Ini harus mematikan 99% insentif,” tulisnya, merujuk pada gelombang phishing saat ini yang menipu pengguna agar menyerahkan kredensial mereka, lalu menggunakan akun mereka untuk mendorong penipuan kripto.

Perubahan ini diumumkan sebagai respons terhadap laporan rinci dari pengalaman langsung seorang pengguna X yang kehilangan kendali atas akunnya setelah tergoda email phishing yang disamarkan sebagai pemberitahuan pelanggaran hak cipta.

Penyerang, kata pengguna tersebut, menggunakan laman login palsu yang presisi untuk mengumpulkan kode autentikasi dua faktor, kemudian mengunci pengguna tersebut dan mulai mempromosikan proyek kripto yang menipu dari akunnya.

Penipuan kripto di X

Jenis serangan ini sangat umum di X, sebuah warisan dari masa sebelum platform tersebut dibeli oleh Elon Musk dan masih bernama Twitter.

Salah satu taktik yang paling umum adalah scam “lipatkan uang Anda”, di mana pengguna diberi tahu untuk mengirim cryptocurrency sebagai imbalan janji akan mendapatkan lebih banyak. Yang lain mendorong memecoin palsu atau airdrop fiktif, sering kali dengan menggunakan akun yang dibajak untuk menambah kredibilitas.

Pemalsuan identitas adalah salah satu alat yang paling ampuh. Akun-akun yang menyamar sebagai tokoh besar berulang kali menipu pengikut agar mengklik tautan berbahaya yang meniru platform kripto yang sah.

Transaksi cryptocurrency tidak dapat dibatalkan, jadi begitu seorang pengguna terjebak oleh serangan seperti itu, dana mereka lenyap.

Contoh yang paling terkenal terjadi pada 2020, ketika peretas mengakses sistem internal Twitter dan mengambil alih kendali akun-akun besar, termasuk milik Apple, Barack Obama, dan Elon Musk.

Mereka menggunakan akun-akun itu untuk mempromosikan giveaway bitcoin palsu, meraup lebih dari $100,000 sebelum postingan-postingan tersebut dihapus. Pelanggaran tersebut, yang dilakukan melalui rekayasa sosial terhadap karyawan Twitter, berujung pada peretas yang menerima hukuman penjara 5 tahun.

X telah melakukan beberapa upaya untuk memperkuat keamanan. Upaya tersebut mencakup pembersihan bot, pembatasan API, dan deteksi berbasis perilaku. Langkah terbaru untuk mengunci otomatis akun yang memposting tentang kripto untuk pertama kalinya membangun upaya-upaya tersebut, dengan target memutus taktik itu dari akarnya: dengan membuat akun-akun yang dibajak tidak berguna untuk penipuan.

Bier juga menyoroti Google karena gagal menghentikan email phishing di tingkat email, mengarahkan jari pada bagian perusahaan raksasa teknologi itu dalam tanggung jawab atas kegagalan melindungi penggunanya dari serangan phishing.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Mata-mata perampokan paling konyol di dunia kripto? Hacker mencetak 1 miliar dolar DOT, tapi hanya berhasil mencuri 230 ribu dolar

Peretas memanfaatkan kerentanan jembatan lintas rantai Hyperbridge untuk mencetak 1.000 juta token Polkadot (DOT), dengan nilai nominal lebih dari 1,19 miliar dolar AS, namun karena kurangnya likuiditas, pada akhirnya hanya berhasil mencairkan sekitar 237.000 dolar AS. Serangan terjadi karena kontrak pintar tidak memverifikasi pesan dengan benar, sehingga memungkinkan peretas berhasil mencuri kendali manajemen dan mencetak koin. Kejadian ini menyoroti peran kunci likuiditas pasar dalam keberhasilan arbitrase.

CryptoCity32menit yang lalu

Aplikasi Fake Ledger Live Mencuri $9,5 Juta Dari 50+ Pengguna di Beberapa Blockchain

Sebuah aplikasi Ledger Live palsu yang menipu di App Store milik Apple mencuri $9,5 juta dari lebih dari 50 pengguna dengan mengompromikan informasi dompet. Insiden ini, yang melibatkan kerugian besar bagi investor-investor besar, menimbulkan kekhawatiran tentang keamanan App Store, sehingga memicu pembahasan kemungkinan gugatan terhadap Apple.

GateNews1jam yang lalu

Dikecam karena pembekuan USDC terlalu lambat! CEO Circle: Pasti menunggu perintah pengadilan untuk membekukan, menolak membekukan secara sepihak

Circle CEO Jeremy Allaire menyatakan bahwa, kecuali menerima perintah pengadilan atau permintaan penegakan hukum, perusahaan tidak akan secara proaktif membekukan alamat dompet. Meskipun menghadapi kontroversi pencucian uang yang dilakukan oleh peretas dan kritik dari komunitas, Circle tetap berpegang pada prinsip negara hukum dalam menjalankan operasinya. Jeremy Allaire menetapkan batas tegas penegakan hukum Circle ----------------------------- Di tengah gelombang yang terjadi di pasar mata uang kripto global, CEO penerbit stablecoin Circle, Jeremy Allaire, dalam sebuah konferensi pers di Seoul, Korea Selatan, menyampaikan sikap yang jelas terkait isu paling sensitif bagi pasar, yaitu “pembekuan aset”. Ia menjelaskan bahwa meskipun Circle memiliki sarana teknis untuk membekukan alamat dompet tertentu, namun kecuali menerima perintah pengadilan atau instruksi resmi dari otoritas penegak hukum, perusahaan tidak

CryptoCity3jam yang lalu

Penyerang yang Mengeksploitasi Kerentanan Jembatan Polkadot Memindahkan $269K ke Tornado Cash

Pada 15 April, Arkham melaporkan bahwa penyerang yang mengeksploitasi kerentanan Bridged Polkadot memindahkan sekitar $269.000 dari dana curian ke Tornado Cash, sehingga mempersulit pelacakan aset.

GateNews4jam yang lalu

Pengembang Bitcoin Mengusulkan BIP 361 untuk Melindungi dari Ancaman Komputasi Kuantum

Pengembang Bitcoin telah mengusulkan BIP 361 untuk melindungi jaringan dari risiko komputer kuantum dengan membekukan alamat yang rentan. Usulan ini mencakup rencana bertahap untuk memindahkan pengguna ke dompet yang aman terhadap kuantum, namun telah memicu perdebatan mengenai kontrol pengguna dan keamanan.

GateNews4jam yang lalu

Peretas Mengeksploitasi Plugin Obsidian untuk Menyebarkan Trojan PHANTOMPULSE dengan Blockchain C2

Elastic Security Labs mengungkapkan bahwa aktor ancaman menyamar sebagai perusahaan modal ventura di LinkedIn dan Telegram untuk menyebarkan Windows RAT bernama PHANTOMPULSE, menggunakan brankas catatan Obsidian untuk melakukan serangan, yang berhasil diblokir oleh Elastic Defend.

GateNews5jam yang lalu
Komentar
0/400
Tidak ada komentar