Versi “kebocoran” GTA6 belum muncul, namun saluran pembuangan palsu yang menyamar sebagai situs unduhan game sudah mulai online. Malwarebytes baru-baru ini menganalisis sebuah halaman tiruan yang menggunakan tanggal rilis asli, peta, dan materi game, lalu memancing pengguna agar terhubung ke dompet dan menandatangani.
Bagian paling berbahaya dari penipuan jenis ini adalah: di dalam situs web mungkin terdapat banyak informasi yang benar. Hitungan mundur yang asli, gambar resmi, dan data game yang sesuai—hanya menunjukkan bahwa penipu sudah menyiapkan halaman dengan matang, tetapi tidak membuktikan bahwa alur pembayaran memang benar.
Serangan terjadi pada tahap konfirmasi dompet. Skrip berbahaya akan lebih dulu membaca alamat publik dan kondisi aset, lalu menghasilkan permintaan transfer atau otorisasi berdasarkan saldo dompet. Transfer bisa langsung mengalihkan aset, sedangkan otorisasi dapat memungkinkan penyerang kemudian memindahkan token bahkan NFT melalui kontrak.
Ini berbeda dari unduhan palsu biasa. Pengguna tidak hanya membayar satu kali biaya, tetapi berpotensi mengekspos seluruh dompet kepada serangkaian permintaan transaksi yang ditargetkan.
Untuk menilai jenis halaman seperti ini, tidak cukup hanya melihat apakah tampilannya mirip atau tidak. Yang harus diperhatikan adalah tindakan nyata di dalam jendela pop-up dompet. Halaman unduhan game tidak punya alasan untuk meminta otorisasi token tanpa batas, dan juga tidak ada alasan agar Anda mengirim uang yang mendekati seluruh saldo.
Blockchain hanya bertugas memverifikasi apakah tanda tangan sah atau tidak; blockchain tidak menilai apakah Anda sedang disesatkan oleh situs web. Materi game yang benar juga tidak akan menjadi “jaminan” untuk transaksi yang mencurigakan.
Dompet untuk interaksi berfrekuensi tinggi hanya menyimpan sedikit aset; aset jangka panjang jangan dihubungkan ke situs web asing. Sebelum menandatangani, verifikasi terlebih dahulu alamat penerima, jumlah, dan pihak yang diotorisasi. Jika permintaan tidak sesuai dengan tindakan yang sedang dilakukan, langsung tolak.
Situs web bisa tampak sangat nyata, tetapi permintaan tanda tangan harus selalu diverifikasi secara terpisah.
Bagian paling berbahaya dari penipuan jenis ini adalah: di dalam situs web mungkin terdapat banyak informasi yang benar. Hitungan mundur yang asli, gambar resmi, dan data game yang sesuai—hanya menunjukkan bahwa penipu sudah menyiapkan halaman dengan matang, tetapi tidak membuktikan bahwa alur pembayaran memang benar.
Serangan terjadi pada tahap konfirmasi dompet. Skrip berbahaya akan lebih dulu membaca alamat publik dan kondisi aset, lalu menghasilkan permintaan transfer atau otorisasi berdasarkan saldo dompet. Transfer bisa langsung mengalihkan aset, sedangkan otorisasi dapat memungkinkan penyerang kemudian memindahkan token bahkan NFT melalui kontrak.
Ini berbeda dari unduhan palsu biasa. Pengguna tidak hanya membayar satu kali biaya, tetapi berpotensi mengekspos seluruh dompet kepada serangkaian permintaan transaksi yang ditargetkan.
Untuk menilai jenis halaman seperti ini, tidak cukup hanya melihat apakah tampilannya mirip atau tidak. Yang harus diperhatikan adalah tindakan nyata di dalam jendela pop-up dompet. Halaman unduhan game tidak punya alasan untuk meminta otorisasi token tanpa batas, dan juga tidak ada alasan agar Anda mengirim uang yang mendekati seluruh saldo.
Blockchain hanya bertugas memverifikasi apakah tanda tangan sah atau tidak; blockchain tidak menilai apakah Anda sedang disesatkan oleh situs web. Materi game yang benar juga tidak akan menjadi “jaminan” untuk transaksi yang mencurigakan.
Dompet untuk interaksi berfrekuensi tinggi hanya menyimpan sedikit aset; aset jangka panjang jangan dihubungkan ke situs web asing. Sebelum menandatangani, verifikasi terlebih dahulu alamat penerima, jumlah, dan pihak yang diotorisasi. Jika permintaan tidak sesuai dengan tindakan yang sedang dilakukan, langsung tolak.
Situs web bisa tampak sangat nyata, tetapi permintaan tanda tangan harus selalu diverifikasi secara terpisah.