Elon Musk's X untuk menerapkan kill switch penipuan dengan mengunci otomatis penyebutan kripto pertama kali

BTC-0,62%

Platform media sosial X sedang menyiapkan langkah keamanan baru yang ditujukan untuk menutup bentuk penipuan phishing kripto yang sudah meluas, yang memanfaatkan akun yang dibajak untuk mempromosikan token penipuan.

Menurut Kepala Produk Nikita Bier, perusahaan tersebut segera akan mengunci otomatis setiap akun yang untuk pertama kalinya menyebutkan cryptocurrency dalam sejarahnya. Pengguna perlu melewati verifikasi tambahan sebelum diizinkan untuk memposting lagi.

Bier mengatakan fitur ini menargetkan insentif utama di balik serangan-serangan tersebut. “Ini seharusnya mematikan 99% insentif,” tulisnya, merujuk pada gelombang phishing saat ini yang menipu pengguna agar menyerahkan kredensial mereka, lalu menggunakan akun mereka untuk mendorong penipuan kripto.

Perubahan ini diumumkan sebagai respons terhadap laporan terperinci dari pengalaman langsung seorang pengguna X yang kehilangan kendali atas akunnya setelah terjebak email phishing yang disamarkan sebagai pemberitahuan pelanggaran hak cipta.

Pelaku, kata pengguna tersebut, menggunakan halaman login palsu yang sangat mirip untuk mengumpulkan kode autentikasi dua faktor, lalu mengunci pengguna tersebut dan mulai mempromosikan proyek kripto penipuan dari akunnya.

Penipuan kripto di X

Jenis serangan ini sangat umum di X, sebuah warisan dari sebelum X dibeli oleh Elon Musk dan masih bernama Twitter.

Salah satu taktik yang paling umum adalah skema “lipat gandakan uang Anda”, di mana pengguna diberi tahu untuk mengirim cryptocurrency sebagai imbalan janji akan mendapatkan lebih banyak. Yang lain mendorong memecoin palsu atau airdrop penipuan, sering kali dengan menggunakan akun yang dibajak untuk menambah kredibilitas.

Pemalsuan identitas adalah salah satu alat yang paling kuat. Akun-akun yang menyamar sebagai tokoh-tokoh besar berulang kali menipu pengikut agar mengklik tautan berbahaya yang meniru platform kripto yang sah.

Transaksi cryptocurrency tidak dapat dibatalkan, jadi begitu pengguna terjebak oleh serangan seperti itu, dana mereka hilang.

Contoh yang paling terkenal terjadi pada 2020, ketika peretas mengakses sistem internal Twitter dan mengambil alih kendali atas akun-akun besar, termasuk akun milik Apple, Barack Obama, dan Elon Musk.

Mereka menggunakan akun-akun tersebut untuk mempromosikan penawaran hadiah bitcoin palsu, menghasilkan lebih dari $100,000 sebelum postingan-postingan itu dihapus. Pelanggaran itu, yang dilakukan melalui rekayasa sosial terhadap karyawan Twitter, membuat peretas tersebut menerima hukuman penjara 5 tahun.

X telah melakukan beberapa upaya untuk memperkuat keamanan. Upaya tersebut mencakup pembersihan bot, pembatasan API, dan deteksi berbasis perilaku. Langkah terbaru untuk mengunci otomatis akun yang memposting tentang kripto untuk pertama kalinya membangun upaya-upaya tersebut, dengan tujuan memutus taktik tersebut dari akarnya: dengan membuat akun yang dibajak menjadi tidak berguna untuk penipuan.

Bier juga menyalahkan Google karena gagal menghentikan email phishing pada tingkat email, sambil mengarahkan jari pada bagian tanggung jawab perusahaan teknologi raksasa tersebut atas kegagalannya melindungi penggunanya dari serangan phishing.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Seorang pria California, Marlon Ferro, ditangkap karena mencuri dompet dingin senilai 250 juta dolar AS dan divonis 78 bulan

Berdasarkan pernyataan resmi Departemen Kehakiman AS (DOJ) yang dirilis pada 7 Mei, seorang pria asal California berusia 20 tahun, Marlon Ferro, dijatuhi hukuman 78 bulan penjara karena terlibat dalam skema penipuan rekayasa sosial berbasis aset kripto yang menjangkau seluruh negeri. Ia juga dijatuhi 3 tahun pelepasan bersyarat dengan pengawasan serta denda ganti rugi sebesar 2,5 juta dolar AS. Menurut pernyataan DOJ, kelompok kriminal tersebut mencuri lebih dari 250 juta dolar AS aset kripto dari sejumlah korban.

MarketWhisper25menit yang lalu

1inch market maker TrustedVolumes diserang, kerugian mencapai 5,87 juta dolar AS

Perusahaan keamanan blockchain Blockaid pada 6 Mei pukul 5:00 sore waktu Timur AS memposting di X untuk mengungkap bahwa penyedia likuiditas dan market maker TrustedVolumes untuk pengagregator decentralized exchange 1inch sedang mengalami serangan berkelanjutan. Hingga saat pernyataan Blockaid dirilis, kerugian telah mencapai sekitar 5,87 juta dolar AS.

MarketWhisper41menit yang lalu

Aave mencairkan posisi penyerang Kelp DAO, pemungutan suara Arbitrum menyetujui pembekuan kembali rsETH

Berdasarkan pengumuman Aave pada 7 Mei, pemungutan suara Arbitrum DAO terkait pembekuan dana terkait peristiwa rsETH pada 18 April telah mencapai kuorum, dengan lebih dari 1.600 alamat, dan memperoleh dukungan penuh dari komunitas. Pada hari yang sama, Aave, sesuai dengan prosedur tata kelola yang telah ditetapkan, menyelesaikan likuidasi sisa posisi rsETH pada protokol Aave terhadap penyerang Kelp DAO.

MarketWhisper58menit yang lalu

1inch Liquidity Provider TrustedVolumes Diserang di Ethereum, $5,87 Juta Dicuri

Menurut Blockaid, pembuat pasar dan resolver 1inch, TrustedVolumes, sedang diserang di Ethereum per 7 Mei. Kerentanan terdeteksi dalam sistem pemantauan keamanan Blockaid di dalam kontrak agen perdagangan custom RFQ yang dikendalikan oleh TrustedVolumes. Para penyerang telah mengekstrak

GateNews2jam yang lalu

Project Eleven memperingatkan: 6,9 juta BTC menghadapi ancaman kuantum, Q-Day paling cepat pada tahun 2030

Perusahaan rintisan keamanan pasca-kuantum Project Eleven pada 6 Mei merilis laporan yang memperingatkan bahwa terobosan komputer kuantum melewati titik kritis (Q-Day) untuk teknologi kripto modern kemungkinan paling cepat terjadi pada 2030, dan probabilitasnya lebih dari 50% pada 2033. Laporan tersebut juga memperkirakan bahwa, dengan kondisi tertentu, sekitar 6,9 juta keping Bitcoin menghadapi risiko serangan kuantum yang potensial, serta menyerukan ekosistem mata uang kripto untuk mempercepat proses migrasi anti-kuantum.

MarketWhisper2jam yang lalu

Project Eleven Peringatkan Q-Day Bisa Tiba Secepat Tahun 2030

Project Eleven menerbitkan laporan pada Rabu yang mengusulkan bahwa titik belok ketika komputer kuantum mematahkan enkripsi modern, yang sering disebut sebagai "Q-Day", bisa datang sedini 2030, dengan terobosan yang dijelaskan sebagai "lebih mungkin daripada tidak" pada 2033. Startup tersebut, yang berfokus pada keamanan pasca-kuantum

CryptoFrontier3jam yang lalu
Komentar
0/400
Tidak ada komentar