Ahli keamanan siber hampir menjadi korban penipuan, mengungkap tren baru serangan rekayasa sosial

robot
Pembuatan abstrak sedang berlangsung

Peringatan Ahli Keamanan Jaringan yang Hampir Menjadi Korban Serangan Rekayasa Sosial

Baru-baru ini, sebuah kumpulan data besar yang berisi 16 miliar informasi identitas pengguna telah menyebar di internet, memicu perhatian tinggi dari kalangan keamanan. Kumpulan data ini dianggap sebagai salah satu koleksi akun yang bocor terbesar dalam sejarah, yang mencakup baik informasi yang bocor di masa lalu maupun data login yang baru dicuri. Para peretas sedang memanfaatkan data ini untuk melancarkan berbagai serangan, bahkan profesional keamanan siber berpengalaman pun menjadi sasaran.

Pada 19 Juni, seorang ahli keamanan siber mengalami serangan phishing paling canggih dalam kariernya. Penyerang pertama-tama menciptakan ilusi bahwa akun ahli tersebut diserang di beberapa platform, lalu menyamar sebagai karyawan suatu platform perdagangan untuk memberikan "bantuan". Mereka menggabungkan teknik rekayasa sosial dengan taktik kolaboratif melalui SMS, telepon, dan email palsu, dengan tujuan menciptakan rasa urgensi, kredibilitas, dan efek skala. Serangan palsu yang direncanakan dengan cermat ini memiliki jangkauan luas dan sangat menipu, sehingga bahkan ahli keamanan yang berpengalaman hampir terjebak.

​​"Buku teks" penipuan Coinbase: Analisis serangan yang membuat para ahli terkejut dan panduan pencegahan penipuan​​

Serangan dimulai dengan sebuah pesan teks anonim, yang mengklaim bahwa seseorang mencoba untuk menipu operator seluler untuk membocorkan nomor telepon pakar tersebut. Kemudian, penyerang mengirimkan kode verifikasi sekali pakai yang dipalsukan, meniru beberapa upaya login dari platform keuangan. Selanjutnya, seseorang yang mengaku berasal dari tim penyelidikan sebuah platform perdagangan menelepon, mengklaim telah menemukan perilaku akses akun yang mencurigakan. "Penyelidik" ini menunjukkan pengetahuan tertentu yang profesional dan memberikan serangkaian saran keamanan yang tampak masuk akal.

Panduan Penipuan "Buku Teks" Coinbase: Rekap Serangan yang Membuat Ahli Terkejut dan Panduan Menghindari Penipuan

Untuk meningkatkan kredibilitas, penyerang juga mengirimkan email resmi yang dipalsukan, dan mengarahkan korban untuk mengunjungi situs phishing. Selama seluruh proses, mereka terus menciptakan rasa urgensi, mengklaim bahwa akun menghadapi risiko dikunci dan kehilangan aset. Meskipun ahli keamanan tersebut akhirnya menyadari penipuan itu, pengalaman ini menyoroti kompleksitas dan sifat menipu dari serangan siber saat ini.

​​"Buku Teks" Penipuan Coinbase: Analisis Serangan yang Membuat Ahli Pun Merinding dan Panduan Pencegahan Penipuan​​

Kejadian ini mengingatkan kita bahwa bahkan para profesional yang berpengalaman sekalipun dapat menjadi korban serangan yang sangat terarah. Ini menekankan pentingnya tetap waspada, memverifikasi identitas, dan menggunakan langkah-langkah perlindungan ganda. Bagi pengguna biasa, penting untuk memahami metode serangan ini dan mengambil langkah-langkah perlindungan yang sesuai.

Saran perlindungan utama mencakup:

  1. Aktifkan otentikasi dua faktor, terutama verifikasi tingkat transaksi.
  2. Hanya hubungi layanan pelanggan melalui saluran resmi.
  3. Waspadai kontak darurat yang tidak diminta.
  4. Gunakan dompet multisig atau dompet dingin untuk menyimpan aset.
  5. Hindari mengklik tautan yang mencurigakan, masukkan alamat resmi secara manual.
  6. Gunakan pengelola kata sandi dan perbarui kata sandi secara berkala.
  7. Tinjau secara berkala izin aplikasi pihak ketiga.
  8. Aktifkan pemberitahuan aktivitas akun secara real-time.
  9. Segera laporkan perilaku mencurigakan kepada pihak berwenang.

Dengan semakin berkembangnya metode serangan, tetap waspada dan terus belajar menjadi semakin penting. Baik pengguna individu maupun lembaga perlu mengembangkan kesadaran akan keamanan siber dan menganggap keamanan sebagai tanggung jawab bersama. Hanya dengan cara ini, kita dapat melindungi diri kita dan orang lain dengan lebih baik dalam lingkungan ancaman siber yang semakin kompleks.

​​"Buku Teks" Penipuan Phishing Coinbase: Analisis Serangan yang Membuat Para Ahli Merinding dan Panduan Menghindari Penipuan​​

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 8
  • Bagikan
Komentar
0/400
GasGuzzlervip
· 07-07 07:37
Profesional white hat juga terjebak, sangat lucu.
Lihat AsliBalas0
GateUser-74b10196vip
· 07-05 13:29
Ahli juga terkena, terkejut
Lihat AsliBalas0
pvt_key_collectorvip
· 07-04 18:19
Para ahli juga terkena dampaknya.
Lihat AsliBalas0
AlphaLeakervip
· 07-04 18:18
Para ahli semua ditipu, sungguh keterlaluan.
Lihat AsliBalas0
MetaverseLandladyvip
· 07-04 18:18
Ahli juga tumbang, kali ini benar-benar tidak bisa bertahan.
Lihat AsliBalas0
rugpull_survivorvip
· 07-04 18:10
Para ahli terkena jebakan, saya jadi panik.
Lihat AsliBalas0
metaverse_hermitvip
· 07-04 18:05
Ahli juga terjebak, siapa yang bisa bertahan?
Lihat AsliBalas0
ContractFreelancervip
· 07-04 17:50
Jika para ahli sudah gagal, apa lagi yang bisa kita katakan?
Lihat AsliBalas0
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)