Iklan palsu Windows mencuri kata sandi! Facebook menampilkan postingan "Upgrade Windows 11 Gratis", meniru situs resmi Microsoft sehingga sulit membedakan yang asli dan palsu

動區BlockTempo

Peretas sedang memanfaatkan Facebook untuk menayangkan iklan palsu yang mengaku sebagai pembaruan Windows 11, menggunakan identitas merek Microsoft yang profesional untuk menipu pengguna agar mengkliknya, dan kemudian menyisipkan malware bernama “Lunar Application” yang dirancang untuk mencuri kata sandi dompet kripto dan kredensial login.
(Latar belakang: Hati-hati saat mengunduh Windows 10 dari Microsoft! Versi tidak resmi menyembunyikan trojan “yang bisa menghindari deteksi antivirus”, telah mencuri aset kripto sebesar 19.000 BTC)
(Tambahan latar belakang: Hati-hati! Kaspersky menemukan malware pencuri kata sandi dompet di aplikasi populer Android dan iOS)

Daftar Isi Artikel

Toggle

  • Iklan Palsu, Jerat Asli: Penipuan lengkap dengan situs resmi Microsoft palsu
  • Kerangka Malicious “Lunar Application”: Menargetkan dompet kripto
  • Teknologi Geofencing: Menghindari deteksi keamanan secara tepat
  • Bagaimana Melindungi Diri?

Peneliti keamanan baru-baru ini melaporkan bahwa serangan baru yang menargetkan pengguna kripto sedang menyebar di Facebook. Peretas membeli ruang iklan Facebook dan menayangkan iklan “Upgrade Windows 11 Gratis” yang tampak sangat nyata, menggunakan identitas dan desain visual merek Microsoft yang profesional untuk menipu pengguna agar mengklik.

Iklan Palsu, Jerat Asli: Penipuan lengkap dengan situs resmi Microsoft palsu

Dikatakan bahwa kualitas pembuatan iklan ini sangat tinggi, tidak hanya menggunakan logo resmi dan warna merek Microsoft, tetapi juga meniru gaya bahasa resmi Microsoft, sehingga pengguna awam sulit membedakan mana yang asli dan palsu dalam waktu singkat.

Setelah pengguna mengklik iklan, mereka akan diarahkan ke situs web resmi Microsoft yang telah diduplikasi secara cermat. Antarmuka, tata letak, bahkan URL-nya dibuat sedemikian rupa sehingga tampak asli, untuk mengurangi kecurigaan pengguna. Situs ini kemudian mengarahkan pengguna untuk mengunduh “Paket Pembaruan Windows 11”, padahal sebenarnya itu adalah pembawa malware.

Kerangka Malicious “Lunar Application”: Menargetkan dompet kripto

Setelah pengguna menjalankan file instalasi yang diunduh, komputer mereka akan terinfeksi oleh kerangka malware bernama “Lunar Application”. Fungsi utama program ini adalah untuk mengincar aset kripto:

  • Mencuri seed phrase dompet: Memindai cadangan seed phrase yang tersimpan di komputer, jika berhasil, peretas dapat mengendalikan penuh dompet kripto korban
  • Mencuri kredensial login: Mengambil data login dari browser yang tersimpan, termasuk akun exchange dan aplikasi dompet
  • Mencuri data sensitif lainnya: Termasuk cookie, data pengisian otomatis formulir, yang dapat digunakan untuk merebut kendali akun lebih lanjut

Teknologi Geofencing: Menghindari deteksi keamanan secara tepat

Perlu dicatat bahwa dalam serangan ini, peretas juga menggunakan teknologi “geofencing” untuk secara sengaja memfilter permintaan koneksi dari IP pusat data. Ini berarti bahwa scanner otomatis dan lingkungan sandbox yang digunakan oleh perusahaan keamanan akan sulit mengakses situs berbahaya tersebut, secara signifikan mengurangi kemungkinan deteksi dan penandaan dini serangan.

Metode ini menunjukkan bahwa peretas memiliki kemampuan teknis yang cukup tinggi, tidak hanya melakukan rekayasa sosial tetapi juga memahami cara menghindari mekanisme perlindungan keamanan.

Bagaimana Melindungi Diri?

Dalam menghadapi teknik serangan yang semakin canggih ini, pengguna kripto harus meningkatkan kewaspadaan:

  • Selalu unduh pembaruan resmi dari situs Microsoft (microsoft.com): Jangan pernah mengunduh perangkat lunak dari iklan media sosial
  • Simpan seed phrase secara offline: Jangan pernah menyimpan seed phrase dalam bentuk digital di komputer
  • Aktifkan hardware wallet: Untuk aset besar, gunakan cold wallet seperti Ledger atau Trezor
  • Periksa secara rutin ekstensi browser: Hapus ekstensi yang tidak dikenal sumbernya
Lihat Asli
Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Peringatan penipuan resmi Jane Street: Tidak menyediakan layanan kepada investor individu, dan tidak mempromosikan bisnis melalui platform media sosial

Jane Street resmi mengeluarkan peringatan, menyatakan tidak menyediakan layanan kepada investor individu, tidak melakukan promosi melalui media sosial, dan tidak bekerja sama dengan perusahaan yang memiliki nama serupa. Selain itu, desas-desus tentang penghapusan tweet dari akun X mereka dianggap oleh kalangan perdagangan sebagai tidak terkait dengan sejarah sebenarnya.

GateNews8menit yang lalu

Penanggung jawab platform perdagangan mata uang virtual Hong Kong AAX diduga menggelapkan lebih dari 600 juta dolar Hong Kong, dan saat ini telah didakwa dengan 4 tuduhan

Platform perdagangan mata uang virtual Hong Kong AAX berhenti beroperasi karena pemeliharaan sistem, menyebabkan lebih dari 300 pelanggan tidak dapat menarik sekitar 100 juta HKD aset, penanggung jawab yang melarikan diri telah ditangkap, saat ini menghadapi tuduhan pencurian dan penipuan, polisi telah mengonfirmasi kerugian korban sekitar 81 juta HKD.

GateNews2jam yang lalu

Konfigurasi oracle protokol Ploutus yang salah menyebabkan kerugian sekitar 390.000 dolar AS pada kolam liquidity.

Kolam likuiditas protokol Ploutus Ethereum diserang akibat kesalahan konfigurasi oracle, kehilangan sekitar 390.000 dolar AS. Penyerang memanfaatkan kesalahan tersebut dengan meminjam 187 ETH, hanya dengan menjaminkan 8 USDC, serangan terjadi setelah pembaruan konfigurasi.

GateNews2jam yang lalu

CertiK: kontrak lotere FOOMCASH mungkin mengalami serangan celah keamanan, kerugian sekitar 1,8 juta dolar AS

Foresight News mengabarkan, menurut pemantauan CertiK, terjadi insiden penyalahgunaan kerentanan pada kontrak lotere proyek permainan privasi FOOMCASH (atau aksi penyelamatan white-hat), dengan jumlah sekitar 180 juta dolar AS. Akar kerentanannya mungkin terletak pada pengaturan validator Groth16-nya, yang memungkinkan penyerang untuk secara berulang mengumpulkan token ZOOM dengan semua input lainnya tetap sama.

GateNews3jam yang lalu

Polisi Korea Selatan tingkatkan penyelidikan kasus pencurian Bitcoin: 22 BTC dicuri, dua tersangka ditangkap menimbulkan kekhawatiran tentang keamanan penyimpanan aset

Polisi Korea Selatan baru-baru ini menangkap dua tersangka yang diduga mencuri 22 Bitcoin, dengan nilai aset terkait sekitar 150.000 dolar AS. Bitcoin ini awalnya disimpan sebagai bukti oleh polisi, yang menyoroti celah dalam pengelolaan aset kripto. Otoritas Korea Selatan sedang mendorong sistem pengelolaan aset digital yang lebih ketat untuk mencegah kejadian serupa terjadi lagi.

GateNews4jam yang lalu

LLM Khawatir Merusak Anonimitas dan Privasi Internet: Bisakah AI Menemukan Identitas Satoshi Nakamoto?

Sebuah penelitian terbaru menunjukkan bahwa model bahasa besar (LLM) memiliki kemampuan untuk menghilangkan anonimitas pengguna internet, mampu menebak identitas asli dari postingan publik, yang menimbulkan kekhawatiran terhadap komunitas kripto dan anonimitas online. Para peneliti menunjukkan bahwa LLM dapat mengotomatisasi proses analisis data, mengurangi biaya identifikasi, dan di masa depan, teks mungkin dianggap sebagai target data yang dieksplorasi. Selain itu, ini dapat mempengaruhi privasi blockchain dan menantang mekanisme anonimitas tradisional.

ChainNewsAbmedia4jam yang lalu
Komentar
0/400
Tidak ada komentar
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский язык
  • Français
  • Deutsch
  • Português (Portugal)
  • ภาษาไทย
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)