Peringatan keamanan kritis telah muncul dari komunitas GoPlus yang menyoroti kebangkitan skema phishing yang menargetkan ekosistem Web3. Kampanye terbaru menggunakan taktik rekayasa sosial, dengan pelaku yang menyamar sebagai tokoh terkenal—termasuk Chief Marketing Officer AVAX—untuk menipu praktisi agar menginstal perangkat lunak berbahaya.
Cara Kerja Serangan
Penipu beroperasi dengan menyusup ke saluran komunitas dan grup terkait acara, terutama yang membahas konferensi besar seperti ETH Denver dan ETHCC. Mereka membuat kredensial palsu dengan mengklaim keterlibatan dalam kemitraan, peluang investasi, atau koordinasi acara. Penipuan biasanya terjadi melalui komunikasi palsu yang menyertakan tautan unduhan ZOOM yang dikompromikan atau instalasi aplikasi berbahaya.
Mengapa Praktisi Menjadi Korban
Kerentanan utama terletak pada praktik verifikasi yang tidak memadai. Banyak anggota komunitas membuat keputusan berdasarkan sinyal kepercayaan permukaan—keanggotaan grup yang dikenali atau sumber yang tampaknya sah—tanpa memvalidasi saluran resmi atau memeriksa tautan distribusi ZOOM atau sumber aplikasi yang sebenarnya. Pendekatan santai terhadap keamanan ini menciptakan lingkungan yang sempurna bagi pelaku untuk menjalankan skema mereka dengan sukses.
Verifikasi secara independen: Selalu silang referensi permintaan mencurigakan dengan saluran komunikasi resmi atau kontak yang diverifikasi
Periksa tautan dengan cermat: Periksa URL dengan teliti sebelum mengklik, bahkan jika muncul di grup terpercaya
Gunakan sumber resmi saja: Unduh ZOOM dan perangkat lunak lain hanya dari situs resmi atau toko aplikasi resmi
Pertanyakan permintaan tak terduga: Bersikap skeptis terhadap proposal kemitraan atau investasi yang tidak diminta, terlepas dari pengirim yang diklaim
Praktisi Web3 harus menyadari bahwa ancaman ini terus berkembang. Satu momen ceroboh saat verifikasi dapat mengakibatkan kerugian finansial atau keamanan yang signifikan. Komunitas sangat menyarankan anggota untuk tetap waspada dan menerapkan praktik perlindungan ini secara konsisten.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Peringatan Keamanan Web3: Kampanye Phishing Canggih Menyamarkan Pemimpin Industri melalui Tautan ZOOM Palsu
Peringatan keamanan kritis telah muncul dari komunitas GoPlus yang menyoroti kebangkitan skema phishing yang menargetkan ekosistem Web3. Kampanye terbaru menggunakan taktik rekayasa sosial, dengan pelaku yang menyamar sebagai tokoh terkenal—termasuk Chief Marketing Officer AVAX—untuk menipu praktisi agar menginstal perangkat lunak berbahaya.
Cara Kerja Serangan
Penipu beroperasi dengan menyusup ke saluran komunitas dan grup terkait acara, terutama yang membahas konferensi besar seperti ETH Denver dan ETHCC. Mereka membuat kredensial palsu dengan mengklaim keterlibatan dalam kemitraan, peluang investasi, atau koordinasi acara. Penipuan biasanya terjadi melalui komunikasi palsu yang menyertakan tautan unduhan ZOOM yang dikompromikan atau instalasi aplikasi berbahaya.
Mengapa Praktisi Menjadi Korban
Kerentanan utama terletak pada praktik verifikasi yang tidak memadai. Banyak anggota komunitas membuat keputusan berdasarkan sinyal kepercayaan permukaan—keanggotaan grup yang dikenali atau sumber yang tampaknya sah—tanpa memvalidasi saluran resmi atau memeriksa tautan distribusi ZOOM atau sumber aplikasi yang sebenarnya. Pendekatan santai terhadap keamanan ini menciptakan lingkungan yang sempurna bagi pelaku untuk menjalankan skema mereka dengan sukses.
Langkah Pencegahan Esensial
Komunitas GoPlus menekankan pentingnya kewaspadaan defensif:
Praktisi Web3 harus menyadari bahwa ancaman ini terus berkembang. Satu momen ceroboh saat verifikasi dapat mengakibatkan kerugian finansial atau keamanan yang signifikan. Komunitas sangat menyarankan anggota untuk tetap waspada dan menerapkan praktik perlindungan ini secara konsisten.