Elon Musk's X untuk menerapkan kill switch penipuan dengan mengunci otomatis penyebutan kripto pertama kali

BTC0,35%

Platform media sosial X sedang menyiapkan langkah keamanan baru yang ditujukan untuk menutup bentuk penipuan phishing kripto yang sudah meluas, yang memanfaatkan akun yang dibajak untuk mempromosikan token penipuan.

Menurut Kepala Produk Nikita Bier, perusahaan tersebut segera akan mengunci otomatis setiap akun yang untuk pertama kalinya menyebutkan cryptocurrency dalam sejarahnya. Pengguna perlu melewati verifikasi tambahan sebelum diizinkan untuk memposting lagi.

Bier mengatakan fitur ini menargetkan insentif utama di balik serangan-serangan tersebut. “Ini seharusnya mematikan 99% insentif,” tulisnya, merujuk pada gelombang phishing saat ini yang menipu pengguna agar menyerahkan kredensial mereka, lalu menggunakan akun mereka untuk mendorong penipuan kripto.

Perubahan ini diumumkan sebagai respons terhadap laporan terperinci dari pengalaman langsung seorang pengguna X yang kehilangan kendali atas akunnya setelah terjebak email phishing yang disamarkan sebagai pemberitahuan pelanggaran hak cipta.

Pelaku, kata pengguna tersebut, menggunakan halaman login palsu yang sangat mirip untuk mengumpulkan kode autentikasi dua faktor, lalu mengunci pengguna tersebut dan mulai mempromosikan proyek kripto penipuan dari akunnya.

Penipuan kripto di X

Jenis serangan ini sangat umum di X, sebuah warisan dari sebelum X dibeli oleh Elon Musk dan masih bernama Twitter.

Salah satu taktik yang paling umum adalah skema “lipat gandakan uang Anda”, di mana pengguna diberi tahu untuk mengirim cryptocurrency sebagai imbalan janji akan mendapatkan lebih banyak. Yang lain mendorong memecoin palsu atau airdrop penipuan, sering kali dengan menggunakan akun yang dibajak untuk menambah kredibilitas.

Pemalsuan identitas adalah salah satu alat yang paling kuat. Akun-akun yang menyamar sebagai tokoh-tokoh besar berulang kali menipu pengikut agar mengklik tautan berbahaya yang meniru platform kripto yang sah.

Transaksi cryptocurrency tidak dapat dibatalkan, jadi begitu pengguna terjebak oleh serangan seperti itu, dana mereka hilang.

Contoh yang paling terkenal terjadi pada 2020, ketika peretas mengakses sistem internal Twitter dan mengambil alih kendali atas akun-akun besar, termasuk akun milik Apple, Barack Obama, dan Elon Musk.

Mereka menggunakan akun-akun tersebut untuk mempromosikan penawaran hadiah bitcoin palsu, menghasilkan lebih dari $100,000 sebelum postingan-postingan itu dihapus. Pelanggaran itu, yang dilakukan melalui rekayasa sosial terhadap karyawan Twitter, membuat peretas tersebut menerima hukuman penjara 5 tahun.

X telah melakukan beberapa upaya untuk memperkuat keamanan. Upaya tersebut mencakup pembersihan bot, pembatasan API, dan deteksi berbasis perilaku. Langkah terbaru untuk mengunci otomatis akun yang memposting tentang kripto untuk pertama kalinya membangun upaya-upaya tersebut, dengan tujuan memutus taktik tersebut dari akarnya: dengan membuat akun yang dibajak menjadi tidak berguna untuk penipuan.

Bier juga menyalahkan Google karena gagal menghentikan email phishing pada tingkat email, sambil mengarahkan jari pada bagian tanggung jawab perusahaan teknologi raksasa tersebut atas kegagalannya melindungi penggunanya dari serangan phishing.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

$292M Peretasan Kripto Mengungkap Celah Keamanan DeFi

Peretasan kripto senilai $292 juta telah muncul sebagai krisis DeFi terbesar tahun ini, mendorong para pelaku industri untuk meninjau ulang manajemen risiko, protokol keamanan, dan struktur pasar, menurut pernyataan yang disampaikan kepada CoinDesk. Insiden ini mendorong pemikiran ulang yang lebih luas di seluruh sektor karena tradisional

CryptoFrontier35menit yang lalu

Operator Meta-1 Coin Robert Dunlap Dijatuhi Hukuman 23 Tahun untuk $20M Fraud pada 3 Mei

Menurut Forbes, pada 3 Mei, Robert Dunlap, operator skema Meta-1 Coin, dijatuhi hukuman 23 tahun penjara karena melakukan penipuan terhadap sekitar 1.000 investor antara 2018 dan 2023, dengan total kerugian melebihi $20 juta. Departemen Kehakiman AS mengungkapkan bahwa Dunlap secara keliru mengklaim Meta

GateNews1jam yang lalu

Zcash Foundation Rilis Zebra 4.4.0 untuk Perbaiki Berbagai Kerentanan Keamanan Tingkat Konsensus

Menurut Zcash Foundation, Zebra 4.4.0 baru-baru ini dirilis untuk memperbaiki beberapa kerentanan keamanan tingkat konsensus. Pembaruan ini menangani celah penolakan layanan yang dapat menghentikan penemuan blok, kesalahan penghitungan operasi tanda tangan blok (sigops) yang menyebabkan perselisihan konsensus,

GateNews5jam yang lalu

Guardrails Canton Network Bisa Menghalangi Peretas Korea Utara, Kata CEO Aset Digital

Menurut CEO Digital Asset Yuval Rooz, desain guardrail jaringan Canton dapat mencegah kelompok peretasan yang terkait Korea Utara beroperasi di dalam ekosistemnya, karena DeFi menghadapi ancaman yang terus meningkat dari aktor yang disponsori negara. Rooz mengatakan kepada Decrypt bahwa institusi keuangan telah menanyakan tentang pertahanan agai

GateNews6jam yang lalu

Proposal eCash Memicu Peringatan dari Pengembang karena Risiko dan Distribusi

Para pengembang dan tokoh industri telah mengangkat kekhawatiran soal proposal eCash yang dikaitkan dengan Paul Sztorc, dengan menyebut risiko pengguna, distribusi yang tidak merata, dan ketegangan filosofis sebagai isu utama. Proposal tersebut digambarkan sebagai memperkenalkan elemen-elemen berbahaya yang memerlukan kehati-hatian di dalam kripto co

CryptoFrontier8jam yang lalu

Pengguna Wasabi Protocol Kini Bisa Menarik Dana Tersisa dengan Aman

Menurut pernyataan resmi Wasabi Protocol di X, pengguna kini dapat berinteraksi dengan kontrak pintar protokol dengan aman dan menarik dana yang tersisa. Tim sedang bekerja untuk menyelidiki insiden tersebut, tetapi belum mengungkapkan detail tambahan saat ini, dengan menyatakan bahwa pembaruan lebih lanjut akan dibagikan w

GateNews8jam yang lalu
Komentar
0/400
Tidak ada komentar