Berita bot Gate, menurut laporan @drawesomedoge, teknik serangan yang menggunakan tautan rapat Zoom palsu untuk penipuan aset kripto sedang menyebar. Penyerang mengirimkan undangan rapat palsu untuk menggoda pengguna agar mengunduh program yang mengandung trojan, dan selama panggilan, mereka mendapatkan hak kontrol jarak jauh, sehingga mencuri kunci pribadi dan frasa mnemonik pengguna.
Proses serangan mencakup pengiriman undangan phishing, penyebaran paket instalasi palsu, mendapatkan izin kontrol jarak jauh, dan pemindahan aset. Untuk pengguna yang telah diserang, perlu mengambil langkah-langkah seperti isolasi jaringan, pemindaian sistem secara menyeluruh atau pemasangan ulang, pemindahan aset, memperbarui kredensial keamanan, serta memperhatikan catatan transaksi di blockchain.
Langkah-langkah perlindungan meliputi: menggunakan perangkat khusus untuk menghadiri pertemuan, mengunduh perangkat lunak melalui saluran resmi, memverifikasi keaslian tautan pertemuan, menghindari memberikan izin kontrol jarak jauh, menerapkan pemisahan penyimpanan dompet panas dan dingin, serta mengaktifkan otentikasi dua faktor untuk semua akun.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Tautan rapat Zoom palsu menjadi metode penipuan Aset Kripto yang baru
Berita bot Gate, menurut laporan @drawesomedoge, teknik serangan yang menggunakan tautan rapat Zoom palsu untuk penipuan aset kripto sedang menyebar. Penyerang mengirimkan undangan rapat palsu untuk menggoda pengguna agar mengunduh program yang mengandung trojan, dan selama panggilan, mereka mendapatkan hak kontrol jarak jauh, sehingga mencuri kunci pribadi dan frasa mnemonik pengguna.
Proses serangan mencakup pengiriman undangan phishing, penyebaran paket instalasi palsu, mendapatkan izin kontrol jarak jauh, dan pemindahan aset. Untuk pengguna yang telah diserang, perlu mengambil langkah-langkah seperti isolasi jaringan, pemindaian sistem secara menyeluruh atau pemasangan ulang, pemindahan aset, memperbarui kredensial keamanan, serta memperhatikan catatan transaksi di blockchain.
Langkah-langkah perlindungan meliputi: menggunakan perangkat khusus untuk menghadiri pertemuan, mengunduh perangkat lunak melalui saluran resmi, memverifikasi keaslian tautan pertemuan, menghindari memberikan izin kontrol jarak jauh, menerapkan pemisahan penyimpanan dompet panas dan dingin, serta mengaktifkan otentikasi dua faktor untuk semua akun.
原文链接