Binance Square
#catwallet

catwallet

9 penayangan
4 Berdiskusi
复生Crypto
·
--
Risiko dompet di balik CAPTCHA palsu: operasi yang benar-benar berbahaya, mungkin terjadi sebelum proses penandatangananBaru-baru ini, sebuah metode serangan bernama ClickFix kembali aktif. Netskope Threat Labs pada Juni 2026 mengungkapkan bahwa mereka menemukan sekelompok aktivitas berbahaya yang menargetkan pengguna macOS. Halaman serangan akan menyamar sebagai verifikasi CAPTCHA, perbaikan sistem, atau pemberitahuan gangguan, sehingga mendorong pengguna untuk menyalin sepotong perintah dan menjalankannya di Terminal. Program berbahaya berikutnya tidak hanya akan mencuri data browser, Cookie sesi, dan informasi keychain, tetapi juga dapat menutup aplikasi dompet lokal serta mengganti file inti di dalamnya. Hal yang patut diwaspadai dari jenis serangan ini adalah bahwa serangan tersebut tidak langsung meminta seed phrase sejak awal, dan juga tidak selalu langsung memunculkan jendela tanda tangan dompet.

Risiko dompet di balik CAPTCHA palsu: operasi yang benar-benar berbahaya, mungkin terjadi sebelum proses penandatanganan

Baru-baru ini, sebuah metode serangan bernama ClickFix kembali aktif.
Netskope Threat Labs pada Juni 2026 mengungkapkan bahwa mereka menemukan sekelompok aktivitas berbahaya yang menargetkan pengguna macOS. Halaman serangan akan menyamar sebagai verifikasi CAPTCHA, perbaikan sistem, atau pemberitahuan gangguan, sehingga mendorong pengguna untuk menyalin sepotong perintah dan menjalankannya di Terminal. Program berbahaya berikutnya tidak hanya akan mencuri data browser, Cookie sesi, dan informasi keychain, tetapi juga dapat menutup aplikasi dompet lokal serta mengganti file inti di dalamnya.
Hal yang patut diwaspadai dari jenis serangan ini adalah bahwa serangan tersebut tidak langsung meminta seed phrase sejak awal, dan juga tidak selalu langsung memunculkan jendela tanda tangan dompet.
Dompet tidak ditembus, tetapi pembeli dompet justru lebih dulu tereksposHari ini saya melihat kabar kebocoran data Trezor, respons pertama saya bukan “lagi-lagi ada yang diretas”, melainkan saya mengecek dokumen apa saja yang pernah saya tinggalkan saat membeli dompet perangkat keras. Nama, nomor ponsel, email, dan alamat pengiriman. Berkumpul bersama, sudah cukup membuat para penipu menceritakan kisah yang terdengar sangat nyata. Menurut Trezor yang mengungkapkan ke publik, mitra logistiknya, ShipMonk, mengalami akses tanpa izin. Kejadian ini melibatkan 13.689 pelanggan: 11.742 orang di antaranya seluruh nama, email, telepon, dan alamat pengiriman mereka terekspos, sementara 1.947 orang lainnya mengalami kebocoran nama, kota, dan email saja.

Dompet tidak ditembus, tetapi pembeli dompet justru lebih dulu terekspos

Hari ini saya melihat kabar kebocoran data Trezor, respons pertama saya bukan “lagi-lagi ada yang diretas”, melainkan saya mengecek dokumen apa saja yang pernah saya tinggalkan saat membeli dompet perangkat keras.
Nama, nomor ponsel, email, dan alamat pengiriman.
Berkumpul bersama, sudah cukup membuat para penipu menceritakan kisah yang terdengar sangat nyata.
Menurut Trezor yang mengungkapkan ke publik, mitra logistiknya, ShipMonk, mengalami akses tanpa izin. Kejadian ini melibatkan 13.689 pelanggan: 11.742 orang di antaranya seluruh nama, email, telepon, dan alamat pengiriman mereka terekspos, sementara 1.947 orang lainnya mengalami kebocoran nama, kota, dan email saja.
Masuk untuk menjelajahi konten lainnya
Bergabunglah dengan pengguna kripto global di Binance Square
⚡️ Dapatkan informasi terbaru dan berguna tentang kripto.
💬 Dipercayai oleh bursa kripto terbesar di dunia.
👍 Temukan wawasan nyata dari kreator terverifikasi.
Email/Nomor Ponsel