Bitget App
Trading lebih cerdas
Beli kriptoPasarTradingFuturesEarnAIWawasanSelengkapnya
Peringatan Penipuan: Pengguna Dompet Crypto Utama MetaMask Jadi Target Serangan 2FA

Peringatan Penipuan: Pengguna Dompet Crypto Utama MetaMask Jadi Target Serangan 2FA

UTodayUToday2026/01/05 11:51
Tampilkan aslinya
Oleh:UToday

Pengguna MetaMask sedang menjadi target gelombang baru penipuan phishing yang meniru pembaruan keamanan resmi dan memanfaatkan meningkatnya kesadaran tentang perlindungan dompet. Karena penipuan ini dibuat dengan sangat terampil, tampak masuk akal secara teknis, dan persuasif, maka penipuan ini sangat berbahaya.

Email yang mengaku berasal dari MetaMask Support biasanya menjadi langkah awal serangan, dengan memberi tahu pengguna tentang persyaratan autentikasi dua faktor (2FA) yang akan segera diberlakukan. Pesan tersebut menggunakan branding yang sesuai, memiliki batas waktu untuk mendorong tindakan cepat, dan tampak profesional. Tujuan dari rasa urgensi ini adalah untuk mengurangi kemungkinan pengguna berhenti sejenak untuk memverifikasi apa yang mereka lihat.

Di Mana Bagian Sulitnya

Domain resmi MetaMask tidak dapat diakses melalui tautan di email tersebut. Sebaliknya, tautan tersebut mengarah ke salinan yang hampir identik seperti matamask atau mertamask. Terutama di perangkat seluler, perbedaan ejaan kecil seperti ini mudah terlewatkan. Setelah diklik, pengguna diarahkan ke situs web yang dirancang dengan baik yang meniru tampilan MetaMask dan demi meningkatkan legitimasi, mengintegrasikan keamanan Cloudflare.

Penipuan kemudian berlanjut dalam beberapa tahap. Awalnya, pengguna diminta untuk melakukan verifikasi manusia. Setelah itu, mereka melihat pesan yang mengonfirmasi bahwa 2FA telah diaktifkan, lengkap dengan pengatur waktu mundur, bilah kemajuan, dan indikator status yang menenangkan seperti Security Layer Complete. Hal ini sama sekali tidak berkaitan dengan infrastruktur MetaMask. Itu hanyalah konten web yang disusun untuk menumbuhkan kepercayaan. Langkah terpenting adalah yang terakhir.

Dengan kedok verifikasi keamanan akhir atau validasi checksum, situs web meminta pengguna untuk memasukkan recovery seed phrase dompet mereka. Ini adalah inti dari penipuan tersebut. Seed phrase tidak akan pernah diminta melalui situs web oleh penyedia dompet terkemuka mana pun. Penyerang dapat menguras habis dompet setelah frasa tersebut dimasukkan, yang segera dikirimkan kepada mereka.

Teknik Penipuan yang Canggih

Penipuan ini berhasil karena tampak realistis, bukan karena kompleks secara teknis. Penipuan ini meniru prosedur keamanan nyata dan menggunakan istilah yang biasa dilihat pengguna seperti referensi pada enkripsi keamanan dan autentikasi.

Pengguna harus mengingat beberapa pedoman utama untuk tetap aman: MetaMask tidak pernah meminta seed phrase, semua tugas terkait dompet dilakukan di dalam ekstensi atau aplikasi resmi, dan tidak pernah memberlakukan pembaruan keamanan melalui email.

0
0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

Dari gelombang Token hingga pasar server AI senilai 1,3 triliun dolar: Kekuatan komputasi AI inferensi meledak, Dell dan pemimpin industri lainnya memasuki era emas "volume, harga, dan pangsa pasar".

Para pemimpin dunia dalam pembuatan klaster server AI seperti Dell secara bersamaan menikmati dua keuntungan pertumbuhan: “skala pasar server AI yang berkembang pesat” dan “peningkatan besar dalam porsi pesanan dari pelanggan inti cloud computing AI, seperti perusahaan besar dan cloud baru”, sehingga mereka tidak hanya secara pasif mendapat manfaat dari kenaikan harga perangkat keras.

智通财经2026/09/17 04:36
Dari gelombang Token hingga pasar server AI senilai 1,3 triliun dolar: Kekuatan komputasi AI inferensi meledak, Dell dan pemimpin industri lainnya memasuki era emas "volume, harga, dan pangsa pasar".

Layanan cloud GPU mengalami gelombang kenaikan harga: Nebius kembali menaikkan harga sebesar 20%, pemasok daya komputasi mendapatkan hak tawar-menawar yang berbalik

Nebius mulai 1 Oktober akan menaikkan harga semua layanan cloud GPU sekitar 20%, berbagai chip dari H100 hingga B300 semuanya mengalami kenaikan. Ini merupakan kenaikan harga kedua dalam beberapa bulan terakhir, dengan total kenaikan harga B300 mencapai 56%. Permintaan diperkirakan akan terlihat hingga lebih dari 24 bulan, dan pelanggan berebut untuk mendapatkan daya komputasi Blackwell bahkan bersedia membayar harga lebih tinggi melalui lelang. Ketidakseimbangan antara pasokan dan permintaan daya komputasi AI sedang membentuk ulang pola negosiasi industri secara keseluruhan, dan kekuatan penawaran kini perlahan-lahan bergeser ke sisi pemasok.

华尔街见闻2026/09/17 04:26