Elon Musk's X untuk menerapkan kill switch penipuan dengan mengunci otomatis para penyebutan kripto pertama kali

BTC-1,62%

Platform media sosial X sedang mempersiapkan langkah keamanan baru yang bertujuan untuk menghentikan bentuk penipuan phishing kripto yang marak, dengan memanfaatkan akun yang dibajak untuk mempromosikan token penipu.

Menurut Head of Product perusahaan, Nikita Bier, perusahaan tersebut segera akan mengunci otomatis setiap akun yang untuk pertama kalinya menyebutkan cryptocurrency dalam sejarahnya. Pengguna perlu melalui verifikasi tambahan sebelum diizinkan untuk memposting lagi.

Bier mengatakan fitur tersebut menargetkan insentif utama di balik serangan-serangan ini. “Ini harus mematikan 99% insentif,” tulisnya, merujuk pada gelombang phishing saat ini yang menipu pengguna agar menyerahkan kredensial mereka, lalu menggunakan akun mereka untuk mendorong penipuan kripto.

Perubahan ini diumumkan sebagai respons terhadap laporan rinci dari pengalaman langsung seorang pengguna X yang kehilangan kendali atas akunnya setelah tergoda email phishing yang disamarkan sebagai pemberitahuan pelanggaran hak cipta.

Penyerang, kata pengguna tersebut, menggunakan laman login palsu yang presisi untuk mengumpulkan kode autentikasi dua faktor, kemudian mengunci pengguna tersebut dan mulai mempromosikan proyek kripto yang menipu dari akunnya.

Penipuan kripto di X

Jenis serangan ini sangat umum di X, sebuah warisan dari masa sebelum platform tersebut dibeli oleh Elon Musk dan masih bernama Twitter.

Salah satu taktik yang paling umum adalah scam “lipatkan uang Anda”, di mana pengguna diberi tahu untuk mengirim cryptocurrency sebagai imbalan janji akan mendapatkan lebih banyak. Yang lain mendorong memecoin palsu atau airdrop fiktif, sering kali dengan menggunakan akun yang dibajak untuk menambah kredibilitas.

Pemalsuan identitas adalah salah satu alat yang paling ampuh. Akun-akun yang menyamar sebagai tokoh besar berulang kali menipu pengikut agar mengklik tautan berbahaya yang meniru platform kripto yang sah.

Transaksi cryptocurrency tidak dapat dibatalkan, jadi begitu seorang pengguna terjebak oleh serangan seperti itu, dana mereka lenyap.

Contoh yang paling terkenal terjadi pada 2020, ketika peretas mengakses sistem internal Twitter dan mengambil alih kendali akun-akun besar, termasuk milik Apple, Barack Obama, dan Elon Musk.

Mereka menggunakan akun-akun itu untuk mempromosikan giveaway bitcoin palsu, meraup lebih dari $100,000 sebelum postingan-postingan tersebut dihapus. Pelanggaran tersebut, yang dilakukan melalui rekayasa sosial terhadap karyawan Twitter, berujung pada peretas yang menerima hukuman penjara 5 tahun.

X telah melakukan beberapa upaya untuk memperkuat keamanan. Upaya tersebut mencakup pembersihan bot, pembatasan API, dan deteksi berbasis perilaku. Langkah terbaru untuk mengunci otomatis akun yang memposting tentang kripto untuk pertama kalinya membangun upaya-upaya tersebut, dengan target memutus taktik itu dari akarnya: dengan membuat akun-akun yang dibajak tidak berguna untuk penipuan.

Bier juga menyoroti Google karena gagal menghentikan email phishing di tingkat email, mengarahkan jari pada bagian perusahaan raksasa teknologi itu dalam tanggung jawab atas kegagalan melindungi penggunanya dari serangan phishing.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

CEO Project Eleven Peringatkan Bitcoin Senilai 2,3 T Berisiko dari Komputer Kuantum

Di konferensi Consensus di Miami, CEO Project Eleven Alex Pruden memperingatkan bahwa sekitar 2,3 triliun dolar AS senilai Bitcoin terpapar ancaman komputasi kuantum, dan mendesak para pengembang untuk mengadopsi tanda tangan kriptografi pasca-kuantum sejak awal. Pruden menegaskan bahwa transisi Bitcoin ke kuantum-

GateNews2jam yang lalu

1inch penyedia likuiditas TrustedVolumes diserang: 6,7 juta dolar AS dicuri, penyerang lama muncul kembali

1inch penyedia likuiditas TrustedVolumes diretas pada 7 Mei, menyebabkan kerugian sekitar 6,7 juta dolar AS. Pelaku mendaftar sebagai “penandatangan pesanan yang diotorisasi” melalui fungsi publik pada kontrak proxy RFQ mereka, lalu menggunakan persetujuan token yang sudah ada untuk memindahkan dana dari dompet pengguna, tanpa menyentuh kontrak inti 1inch maupun dana pengguna. Pengguna DeFi disarankan untuk secara berkala mencabut token approvals yang tidak lagi digunakan.

ChainNewsAbmedia3jam yang lalu

Aave Mengubah Standar Pencantuman Aset Setelah Eksploit $293M KelpDAO, Menambahkan Tinjauan Keamanan

Menurut CoinDesk, Aave Labs mengumumkan pada 7 Mei bahwa pihaknya akan menulis ulang standar pencatatan aset dan risiko kolateral untuk menambahkan peninjauan interoperabilitas, keamanan siber, dan arsitektur yang mendasarinya di luar penilaian harga dan volatilitas yang sudah ada. Perombakan ini menyusul serangan pada bulan April terhadap cros

GateNews4jam yang lalu

$20M Korban Penipuan Pig Butchering Mengajukan Gugatan Terhadap Citibank

Michael Zidell menggugat Citibank di pengadilan federal Manhattan karena $20M dalam transfer pig butchering, menuduh kelalaian AML dan peringatan yang diabaikan. Abstrak: Artikel ini menjelaskan gugatan Michael Zidell terhadap Citibank di pengadilan federal Manhattan, dengan tuduhan bahwa kontrol AML yang lalai memungkinkan $20 juta dikirim ke penipu pig butchering melalui akun yang terhubung dengan Carolyn Parker dan Guju Inc. Artikel ini menempatkan kasus tersebut di tengah meningkatnya penipuan kripto dan kerentanan AML fiat-kripto yang bersifat sistemik.

TodayqNews7jam yang lalu

Januari 2025 Kerugian Akibat Peretasan Kripto Menembus $163M di 16 Insiden — PeckShield

Pada Agustus tahun ini, pasar kripto kehilangan 163 juta dolar AS dalam 16 peretasan besar, jumlah kerugian tertinggi adalah 91,4 juta dolar AS oleh satu pihak, dan BtcTurk kehilangan 54 juta dolar AS. Kerugian pada Agustus 2025 15% lebih besar dibanding jumlah yang hilang pada Juli tahun ini, yaitu 142,16 juta dolar AS; pada Juni, kerugian kolektif

TodayqNews7jam yang lalu
Komentar
0/400
Tidak ada komentar