🚨 SERANGAN PHISHING BARU TERHADAP INFLUENCER KRIPTO DI X 🚨
Serangan phishing baru dan canggih sedang menyerang terutama para kreator dan influencer di sektor kripto di X, bahkan berhasil mengelabui autentikasi dua faktor (2FA).
Para hacker memanfaatkan kerentanan yang terkait dengan sistem otorisasi aplikasi di X.
Mekanismenya menipu tetapi sangat meyakinkan: korban menerima DM dengan tautan yang tampaknya terkait dengan undangan Google Calendar.
Sebenarnya, setelah diklik, tautan ini mengarahkan ke halaman berbahaya yang meminta otorisasi untuk aplikasi "eksternal".
Setelah diberikan, para penjahat mendapatkan akses langsung ke akun X korban, bahkan tanpa harus melewati kata sandi atau 2FA tradisional.
Tujuannya jelas: menguasai profil berpengaruh untuk menyebarkan penipuan, scam kripto, dan kampanye pump & dump dengan memanfaatkan kredibilitas korban terhadap komunitasnya.
🔒 Tips perlindungan:
- Jangan klik tautan mencurigakan di DM, meskipun tampaknya berasal dari sumber yang dapat dipercaya.
- Selalu periksa URL sebelum berinteraksi dengan undangan atau acara.
- Jangan izinkan aplikasi yang tidak dikenal untuk mengakses akun X Anda.
- Pantau secara teratur bagian "Aplikasi Terhubung" di pengaturan keamanan.
Bersikap waspada adalah hal yang penting: teknik baru ini menunjukkan bagaimana rekayasa sosial tetap menjadi senjata favorit para penjahat siber.
#HackerAlert #X #influencer