Waspadai APP pertukaran palsu, keamanan dana mengkhawatirkan, dan beberapa verifikasi melindungi aset

Risiko tersembunyi dari aplikasi pertukaran palsu: dana pengguna terancam pencurian

Baru-baru ini, jenis penipuan cryptocurrency baru telah menarik banyak perhatian. Beberapa pengguna tanpa sadar mentransfer dana ke dompet peretas saat menggunakan aplikasi platform perdagangan yang tampaknya normal. Penipuan ini dengan cerdik mengeksploitasi kepercayaan pengguna pada aplikasi dan mencuri dana dengan mengganti alamat transfer.

Dilaporkan bahwa beberapa pengguna mengalami situasi di mana dana tidak tiba ketika mereka bersiap untuk mentransfer ETH dari dompet lain ke platform perdagangan terkenal. Setelah verifikasi oleh layanan pelanggan, ditemukan bahwa alamat isi ulang yang digunakan oleh pengguna bukan milik pengguna platform mana pun. Dalam insiden serupa lainnya, seorang pengguna mentransfer USDT dari platform lain, dan transaksi pertama berhasil diterima, tetapi transfer kedua lebih dari 5.000 USDT tertunda.

Melalui analisis data on-chain, alamat yang dicurigai berpartisipasi dalam penipuan semacam itu telah menerima hampir 400 transfer dengan total lebih dari 500.000 USDT dalam sebulan terakhir. Ini menunjukkan bahwa penipuan telah menyebabkan kerugian yang cukup besar.

Pakar keamanan menunjukkan bahwa inti dari penipuan ini terletak pada kenyataan bahwa kode berbahaya secara tepat ditanamkan ke dalam aplikasi yang tampak normal. Ketika pengguna melakukan operasi top-up, kode berbahaya akan diam-diam mengganti alamat top-up yang ditampilkan dengan alamat yang dikendalikan oleh peretas. Tidak seperti metode pencurian koin lainnya, metode ini tidak memerlukan melewati langkah-langkah verifikasi keamanan tambahan.

Untuk memerangi ancaman ini, para ahli menyarankan agar pengguna mengambil tindakan pencegahan berikut:

  1. Gunakan mode penjelajahan pribadi untuk mengunjungi situs web resmi platform perdagangan.
  2. Bandingkan dengan cermat apakah alamat isi ulang yang ditampilkan di APP dan resmi webhalaman konsisten.
  3. Saat menarik uang, verifikasi apakah alamat yang dimasukkan sesuai dengan alamat dalam pemberitahuan email.
  4. Saat menggunakan alamat baru untuk pertama kalinya, lakukan transfer uji coba kecil terlebih dahulu.
  5. Pastikan untuk mengunduh APLIKASI dari situs web resmi, terutama untuk pengguna Android.

Tim keamanan menjelaskan bahwa APP palsu ini tidak berbeda dengan yang asli dalam hal fungsi dasar seperti login pengguna, tetapi menanamkan kode berbahaya dalam proses top-up. Ketika pengguna melakukan operasi top-up, kode berbahaya dipicu, mengganti alamat top-up yang benar dengan alamat yang dikendalikan oleh peretas.

Secara khusus, para ahli memperingatkan untuk tidak mencari dan mengunduh aplikasi perdagangan mata uang kripto melalui mesin pencari, karena tautan unduhan dalam hasil pencarian kemungkinan akan mengarah ke aplikasi palsu. Satu-satunya cara yang dapat diandalkan untuk mengunduh dengan aman adalah dengan langsung membuka situs web resmi platform perdagangan.

Insiden ini sekali lagi menyoroti pentingnya kewaspadaan di ruang cryptocurrency. Pengguna harus sangat berhati-hati saat melakukan operasi dana apa pun, dan selalu memperhatikan pengingat keamanan dan pemberitahuan pembaruan yang dikeluarkan oleh pihak berwenang.

Lihat Asli
Konten ini hanya untuk referensi, bukan ajakan atau tawaran. Tidak ada nasihat investasi, pajak, atau hukum yang diberikan. Lihat Penafian untuk pengungkapan risiko lebih lanjut.
  • Hadiah
  • 8
  • Bagikan
Komentar
0/400
NFTArchaeologisvip
· 4jam yang lalu
Metode hacker yang mengalami reinkarnasi seolah mengulang kembali peristiwa Netscape tahun 95
Balas0
GateUser-cff9c776vip
· 6jam yang lalu
Pengujian transfer Schrödinger, percaya atau tidak.
Balas0
ProofOfNothingvip
· 11jam yang lalu
Lagi-lagi ada suckers yang dipermainkan.
Balas0
BlockchainTherapistvip
· 21jam yang lalu
Hati-hati, bayi, Gelombang daun bawang lain telah dipanen
Balas0
AirdropLickervip
· 21jam yang lalu
Sekali lagi melihat para suckers dipermainkan
Balas0
ImpermanentSagevip
· 21jam yang lalu
Rincian Taktik baru datang lagi
Balas0
WalletInspectorvip
· 21jam yang lalu
Aduh, sangat mengecewakan.
Balas0
PerennialLeekvip
· 22jam yang lalu
play people for suckers orz
Balas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)