Tim Keamanan SlowMist mengungkapkan menerima banyak laporan pencurian. Setelah diselidiki, mereka menemukan bahwa sebagian besar pencurian ini difasilitasi oleh komentar-komentar yang menipu di tweet dari proyek-proyek terkenal.
Dengan demikian, sekitar 80% komentar di bawah tweet dari proyek tersebut diidentifikasi sebagai akun penipuan phishing.
SlowMist Mengungkap Taktik Phishing
SlowMist juga diamati beberapa grup Telegram terlibat dalam penjualan akun Twitter, menawarkan beberapa akun dengan jumlah pengikut, nomor kiriman, dan tanggal pendaftaran yang berbeda-beda untuk memenuhi preferensi pembeli yang berbeda. Sebagian besar akun yang dijual di grup ini terkait dengan industri kripto atau milik influencer.
Selain itu, ditemukan situs web khusus yang mengkhususkan diri dalam penjualan akun Twitter, menampilkan akun-akun tersebut dari tahun yang berbeda dan menawarkan opsi untuk membeli akun dengan nama pengguna yang sangat mirip dengan nama pengguna yang sah, seperti contoh โOptimlzmโ yang meniru โOptimisme.โ Situs web ini biasanya menerima pembayaran mata uang kripto.
Setelah memperoleh akun yang ada, Phishing kelompok menggunakan alat promosi untuk meningkatkan kredibilitas mereka dengan membeli pengikut dan interaksi. Alat-alat ini, yang juga menerima pembayaran mata uang kripto, menyediakan layanan seperti suka, berbagi, dan peningkatan pengikut di seluruh platform sosial internasional utama.
Sebuah platform yang melayani layanan tersebut mengklaim telah memproses lebih dari 1.3 juta pesanan, dengan 20,000 orang telah memanfaatkan penawaran mereka.
Berbekal sumber daya ini, kelompok phishing terus meniru informasi dan tampilan proyek yang sah, sehingga menyulitkan pengguna untuk membedakan antara akun asli dan palsu. Langkah-langkah penting berikutnya dalam operasi phishing mereka meliputi:
- Bot otomatis melacak aktivitas proyek terkemuka.
- Bot grup phishing dengan cepat mengomentari tweet proyek untuk mendapatkan visibilitas utama.
- Pengguna yang salah mengira postingan tersebut sebagai postingan sah lebih rentan. Mereka mungkin mengeklik tautan phishing yang menjanjikan airdrop dari akun palsu, sehingga menyebabkan otorisasi transaksi berbahaya dan kerugian finansial yang tidak disengaja.
Keamanan Pertama
Penanggulangannya meliputi optimalisasi plugin anti-phishing. Hal ini melibatkan plugin dan browser yang dapat segera memperingatkan pengguna saat mengakses halaman phishing, mencegah permintaan tanda tangan yang menipu, dan menggagalkan potensi risiko.
Verifikasi tanda tangan dompet dan fitur keamanan interaksi mencakup dompet yang dilengkapi dengan deteksi tanda tangan dan tampilan transparan rincian otorisasi yang menawarkan perisai pelindung. Pengguna dapat memverifikasi rincian transaksi, meminimalkan risiko menjadi korban penipuan.
Terakhir, kesadaran keamanan pribadi sangat penting. Meskipun alatnya mendukung, pengguna harus memeriksa tautan, otorisasi, dan tanda tangan dengan cermat, untuk mengurangi risiko kehilangan atau penipuan koin.
Binance Gratis $100 (Eksklusif): Gunakan link ini untuk mendaftar dan menerima $100 gratis dan 10% off biaya di Binance Futures bulan pertama (istilah).
- Konten Bertenaga SEO & Distribusi PR. Dapatkan Amplifikasi Hari Ini.
- PlatoData.Jaringan Vertikal Generatif Ai. Berdayakan Diri Anda. Akses Di Sini.
- PlatoAiStream. Intelijen Web3. Pengetahuan Diperkuat. Akses Di Sini.
- PlatoESG. Karbon, teknologi bersih, energi, Lingkungan Hidup, Tenaga surya, Penanganan limbah. Akses Di Sini.
- PlatoHealth. Kecerdasan Uji Coba Biotek dan Klinis. Akses Di Sini.
- Sumber: https://cryptopotato.com/80-of-comments-on-major-project-tweets-revealed-as-phishing-scams-slowmist/
- :adalah
- 000
- 1
- 1.3
- 20
- a
- Setuju
- mengakses
- Akun
- mengakuisisi
- di seluruh
- kegiatan
- AI
- Airdrop
- juga
- dan
- sekitar
- ADALAH
- AS
- Asli
- otorisasi
- menghindari
- latar belakang
- spanduk
- antara
- binansi
- Binance Berjangka
- meningkatkan
- batas
- bot
- browser
- PEMBELI..
- by
- CAN
- melayani
- katering
- menantang
- diklaim
- Klik
- rapat
- Koin
- warna
- komentar
- komentar
- umum
- Kesadaran
- Konten
- Kredibilitas
- sangat penting
- kripto
- Industri Crypto
- cryptocurrency
- Pembayaran Cryptocurrency
- Tanggal
- penipuan
- dedicated
- Meskipun
- rincian
- Deteksi
- berbeda
- membedakan
- ditemukan
- Display
- akhir
- bertunangan
- mempertinggi
- menikmati
- lengkap
- penting
- contoh
- Eksklusif
- ada
- luar
- difasilitasi
- gadungan
- Jatuh
- Fitur
- Menampilkan
- Biaya
- keuangan
- Pertama
- pengikut
- Untuk
- ditemukan
- curang
- Gratis
- dari
- Futures
- Mendapatkan
- Kelompok
- Grup
- Memiliki
- memiliki
- HTTPS
- diidentifikasi
- in
- memasukkan
- individu
- industri
- influencer
- informasi
- interaksi
- interaksi
- intern
- Internasional
- investigasi
- melibatkan
- IT
- jpg
- terkemuka
- sah
- 'like'
- 'like
- link
- lepas
- kerugian
- utama
- Membuat
- jahat
- Margin
- Mungkin..
- medium
- mungkin
- juta
- meminimalkan
- kesalahan
- meringankan
- lebih
- paling
- beberapa
- harus
- berikutnya
- None
- nomor
- banyak sekali
- of
- lepas
- menawarkan
- menawarkan
- Penawaran
- on
- yang
- operasi
- optimasi
- Opsi
- or
- perintah
- lebih
- halaman
- pembayaran
- pribadi
- Phishing
- Penipuan phishing
- Platform
- Platform
- plato
- Kecerdasan Data Plato
- Data Plato
- plugin
- bagian
- Pos
- Posts
- potensi
- preferensi
- Perdana
- memproses
- Diproses
- proyek
- memprojeksikan
- menonjol
- menjanjikan
- promosional
- Protektif
- memberikan
- Menyediakan layanan
- pembelian
- segera
- Bacaan
- menerima
- menerima
- daftar
- Pendaftaran
- terkait
- laporan
- permintaan
- menyerupai
- Sumber
- Terungkap
- Risiko
- risiko
- Safety/keselamatan
- penjualan
- Scam
- penipuan
- keamanan
- Layanan
- Share
- saham
- Melindungi
- tanda tangan
- Tanda tangan
- penting
- Kabut Lambat
- Sosial
- platform sosial
- terjual
- padat
- beberapa
- mengkhususkan diri
- spesifik
- Disponsori
- Tangga
- seperti itu
- mendukung
- tim
- Telegram
- bahwa
- Grafik
- informasi
- pencurian
- pencurian
- mereka
- Ini
- mereka
- ini
- untuk
- alat
- jalur
- .
- Transaksi
- jelas
- tweet
- bawah
- atas
- Pengguna
- Penggunaan
- dimanfaatkan
- bervariasi
- Verifikasi
- memeriksa
- Korban
- jarak penglihatan
- Rentan
- Wallet
- situs web
- terkenal
- adalah
- yang
- SIAPA
- dengan
- tahun
- Anda
- zephyrnet.dll