
Penipuan phishing menargetkan pengguna dompet Imtoken melalui mesin pencari.
Penipuan tersebut menggunakan Google Docs untuk melakukan penipuan, yang mendorong perusahaan keamanan siber SlowMist.
Sebelumnya, penipuan phishing ditargetkan pada dompet MetaMask.
Komunitas kripto telah diwaspadai menyusul situs-situs phishing yang menyamar sebagai dompet Imtoken yang populer. Collin Wu, seorang reporter terkenal Tiongkok, mengungkapkan bahwa iklan Imtoken teratas di penelusuran Google Tiongkok, sebenarnya adalah situs web phishing yang menggunakan Google Documents untuk melakukan penipuan.
Wu menyoroti bahwa banyak dompet palsu membanjiri mesin pencari dan membentuk rantai industri, sehingga menimbulkan ancaman bagi pengguna yang tidak menaruh curiga. Oleh karena itu, pengguna diimbau untuk ekstra hati-hati saat mengakses dan menggunakan dompet kripto.
Iklan teratas Imtoken di pencarian Google Cina adalah situs web phishing, yang menggunakan dokumen Google untuk penipuan. Banyaknya dompet palsu membanjiri mesin pencari dan membentuk rantai industri, pengguna harus berhati-hati. https://t.co/y8bJapgOAD pic.twitter.com/J0uuoqMxnF
– Wu Blockchain (@WuBlockchain) 21 April 2023
Sebagai tanggapan, perusahaan keamanan siber SlowMist menyatakan terkejut bahwa penipuan semacam itu bisa terjadi dan telah memperingatkan pengguna untuk berhati-hati. Menurut peneliti SlowMist, serangan phishing adalah jenis baru yang menggunakan Google Docs untuk menipu pengguna. Perusahaan berencana mengungkap jalur risiko dompet palsu dalam beberapa hari mendatang.
Hingga artikel ini ditulis, Imtoken belum mengeluarkan pernyataan resmi mengenai masalah tersebut.
Khususnya, situasi ini menyoroti pentingnya kewaspadaan ketika mengakses dompet dan bursa kripto, karena serangan phishing menjadi semakin umum di kripto.
Pada bulan Februari, dompet Web3 terkemuka di dunia, MetaMask, memperingatkan komunitas kripto tentang eksploitasi di mana peretas mengirim email tidak sah kepada penggunanya. Para penipu meminta pengguna untuk mengisi formulir kenali pelanggan Anda (KYC) dan mengonfirmasi frasa pemulihan rahasia mereka dalam upaya penipuan untuk “menjaga keamanan dana pengguna.”
MetaMask tidak mengumpulkan informasi KYC dan tidak akan pernah mengirimi Anda email tentang akun Anda! Jangan masukkan Frase Pemulihan Rahasia Anda di situs web PERNAH. Jika Anda mendapat email hari ini dari MetaMask atau Namecheap atau siapa pun yang seperti ini, abaikan saja & jangan klik email tersebut tautan!https://t.co/EP0HGZFOfo pic.twitter.com/4CDtne24OK
— MetaMask (@MetaMask) 13 Februari 2023
Menurut sebuah laporan, sumber email tidak sah adalah registrar domain populer NameCheap setelah pelanggaran hari Minggu, menyebabkan banjir email phishing yang mencoba mencuri informasi pribadi dan dompet kripto penerima.
Pos Iklan Teratas untuk Imtoken di Pencarian Google Cina Adalah Situs Penipuan: Laporan muncul pertama pada Edisi Koin.
