Sebuah gelombang serangan siber yang baru-baru ini terekspos patut mendapat perhatian serius. Kelompok peretas Korea Utara menargetkan lembaga pemikir, universitas, dan institusi diplomatik dengan cara menyamar sebagai tokoh terkenal di lingkaran kebijakan dan mengirim email — email tersebut berisi kode QR berbahaya. Taktik mereka sangat cerdik: membuat Anda memindai kode dari komputer ke browser ponsel, sehingga dapat menghindari deteksi keamanan sistem email. Bagi orang-orang di komunitas kripto, ancaman ini sebenarnya lebih serius. Kombinasi email phishing + kode QR berbahaya sangat mudah mendorong pengguna untuk memasukkan kunci privat dompet atau mengotorisasi kontrak berbahaya. Terutama mereka yang sering terpapar berita industri dan aktif di berbagai grup, lebih mudah terjebak. Saran: jangan sembarangan mengklik tautan asing, untuk kode QR lebih baik masukkan URL secara manual, dan aktifkan dompet hardware untuk akun penting. Jenis serangan target seperti ini hanya akan semakin banyak, tidak boleh lengah.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 5
  • Posting ulang
  • Bagikan
Komentar
0/400
PriceOracleFairyvip
· 2jam yang lalu
ngl kode QR pivot honestly jenius dari sudut pandang penghindaran deteksi... perpindahan antar perangkat itu secara harfiah melanggar sebagian besar heuristik sandbox email. tapi ya kalau kamu melakukan apa pun di defi kamu pada dasarnya sedang mempercepat proses rugging saat ini lol
Lihat AsliBalas0
fren_with_benefitsvip
· 01-10 01:52
Astaga, trik QR code ini benar-benar jitu, langsung bypass perlindungan email...orang-orang crypto harus lebih hati-hati --- Seharusnya semua orang pakai hardware wallet dari dulu, yang masih menggunakan hot wallet secara terbuka segera bangun --- Pihak Korea Utara benar-benar semakin agresif, serangan kali ini sangat targeted --- Saya tidak pernah klik link di email, tapi masih ada orang di grup yang kena jebakan... --- Saran mengetik URL manual ini sangat praktis, hanya saja merepotkan --- Edukasi keamanan crypto benar-benar masih jauh, banyak orang masih sembarangan scan kode --- Serangan jenis ini cepat atau lambat akan menargetkan exchange, nanti akan menjadi peristiwa besar --- Siapa berani sembarangan mengotorisasi private key...kecuali otak sudah dihack --- Kenapa rasanya phishing ini tidak pernah bisa dicegah sepenuhnya, semakin tinggi yang jahat semakin tinggi pula
Lihat AsliBalas0
LiquidatedThricevip
· 01-10 01:46
Ini lagi?Cukup pindai kode QR saja dan semuanya hilang, teman saya ditipu seperti ini bulan lalu --- Dompet hardware bukan barang mewah teman-teman, benar-benar harus punya satu --- Orang-orang Korea Utara ini sangat ganas, komunitas kripto harus lebih waspada, jika kunci pribadi bocor tidak ada yang tersisa --- Bagaimana masih ada orang yang memasukkan alamat dompet ke tautan asing, mana akal sehatnya --- Itulah mengapa saya hanya menyimpan jumlah besar di dompet dingin, tidak ada peretas yang dapat beroperasi dengan baik offline
Lihat AsliBalas0
SellLowExpertvip
· 01-10 01:43
Ini lagi-lagi trik yang sama, orang Korea Utara benar-benar kejam Jika kunci pribadi bocor langsung hilang Dompet perangkat keras harus dipasang, kalau tidak tidak tenang tidur
Lihat AsliBalas0
ServantOfSatoshivip
· 01-10 01:41
QR code ini memang keren banget, langsung bypass filter email, orang di dunia kripto harus lebih waspada --- Dompet hardware benar-benar barang wajib, makanya banyak yang menyimpan dana besar di cold wallet --- Saya cuma pengen tahu gimana orang-orang ini bisa dapet daftar pejabat itu, seberapa parah kebocoran informasinya --- Phishing + QR code kombinasi ini terlalu jahat, cuma lihat email aja gak bisa bedain asli atau palsu --- Private key ini bener-bener gak boleh salah, sumber yang paling terpercaya pun harus dipikir matang-matang --- Hacker Korea Utara udah mulai ngejar-ngejar dunia kripto sejak awal? Atau cuma baru terungkap belakangan ini --- Saran input URL manual ini terlalu merepotkan, tapi gak ada pilihan lain --- Ngomong-ngomong, dompet hardware sekarang juga gak mahal, buat cegah hal kayak gini memang worth it --- Di grup pasti ada yang udah kena, cuma belum ketahuan aja --- Kesadaran keamanan di dunia kripto harus ditingkatkan, terlalu banyak yang masih pakai browser buat kelola aset
Lihat AsliBalas0
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)