Courtesy of Forbes
Baru-baru ini, pengguna media sosial X (sebelumnya Twitter) diingatkan untuk waspada terhadap serangan yang dikenal sebagai "perfect heist." Peneliti dari SentinelLABS mengungkapkan bahwa ada kampanye yang menargetkan akun-akun penting, seperti tokoh politik dan jurnalis terkenal, untuk mencuri kata sandi mereka dan menyebarkan penipuan cryptocurrency. Meskipun fokus utama serangan ini adalah pada pengguna dengan pengikut banyak, semua 650 juta pengguna aktif X berisiko terkena serangan phishing yang sama.
Para penyerang biasanya berpura-pura menjadi pihak resmi dan mengirimkan pemberitahuan tentang aktivitas mencurigakan di akun korban. Mereka akan meminta korban untuk mengklik tautan untuk mengubah kata sandi, tetapi sebenarnya itu adalah cara untuk mengunci korban dari akun mereka sendiri. Peneliti menyarankan agar pengguna tidak mengubah kata sandi mereka kecuali ada alasan yang jelas, dan tetap waspada terhadap upaya penipuan ini.
Pertanyaan Terkait
Q
Apa yang dimaksud dengan 'perfect heist' dalam konteks artikel ini?A
Perfect heist adalah metode serangan yang menargetkan pengguna untuk mencuri kata sandi mereka.Q
Mengapa pengguna X social media diingatkan untuk tidak mengubah kata sandi mereka?A
Pengguna X social media diingatkan untuk tidak mengubah kata sandi mereka karena penyerang dapat mengunci akun mereka setelah perubahan dilakukan.Q
Siapa yang melakukan penelitian tentang kampanye ancaman ini?A
Penelitian tentang kampanye ancaman ini dilakukan oleh SentinelLABS, bagian dari grup keamanan SentinelOne.Q
Apa yang terjadi setelah pengguna mengklik tautan yang diberikan oleh penyerang?A
Setelah pengguna mengklik tautan yang diberikan oleh penyerang, mereka akan segera dikunci dari akun X mereka dan penyerang mulai memposting penipuan cryptocurrency.Q
Apa rekomendasi yang diberikan oleh SentinelLABS untuk melindungi diri dari serangan ini?A
SentinelLABS merekomendasikan agar pengguna tidak mengubah kata sandi X mereka kecuali ada langkah-langkah keamanan yang diperlukan.