Bitget App
Trading lebih cerdas
Beli kriptoPasarTradingFuturesEarnWeb3WawasanSelengkapnya
Trading
Spot
Beli dan jual kripto dengan mudah
Margin
Perkuat modalmu dan maksimalkan efisiensi dana
Onchain
Trading Onchain, Tanpa On-Chain
Konversi & perdagangan blok
Konversi kripto dengan satu klik dan tanpa biaya
Jelajah
Launchhub
Dapatkan keunggulan lebih awal dan mulailah menang
Copy
Salin elite trader dengan satu klik
Bot
Bot trading AI yang mudah, cepat, dan andal
Trading
Futures USDT-M
Futures diselesaikan dalam USDT
Futures USDC-M
Futures diselesaikan dalam USDC
Futures Koin-M
Futures diselesaikan dalam mata uang kripto
Jelajah
Panduan futures
Perjalanan pemula hingga mahir di perdagangan futures
Promosi Futures
Hadiah berlimpah menantimu
Ringkasan
Beragam produk untuk mengembangkan aset Anda
Earn Sederhana
Deposit dan tarik kapan saja untuk mendapatkan imbal hasil fleksibel tanpa risiko
Earn On-chain
Dapatkan profit setiap hari tanpa mempertaruhkan modal pokok
Earn Terstruktur
Inovasi keuangan yang tangguh untuk menghadapi perubahan pasar
VIP dan Manajemen Kekayaan
Layanan premium untuk manajemen kekayaan cerdas
Pinjaman
Pinjaman fleksibel dengan keamanan dana tinggi
Penjual dark web mendistribusikan halaman dompet Ledger palsu yang menargetkan pengguna crypto

Penjual dark web mendistribusikan halaman dompet Ledger palsu yang menargetkan pengguna crypto

CryptoSlateCryptoSlate2025/09/05 22:13
Tampilkan aslinya
Oleh:Gino Matos

Tim Dark Web SOCRadar mendeteksi aktor ancaman yang mendistribusikan alat phishing yang menyamar sebagai antarmuka dompet perangkat keras Ledger untuk diduga mencuri crypto dari pengguna yang tidak curiga.

Menurut laporan 1 September, para penjahat siber mengiklankan kit “Ledger Wallet 2025 Smart Scampage Inferno Multichain” yang meniru antarmuka resmi Ledger dengan elemen desain profesional.

Paket berbahaya ini menampilkan UI 2025 yang didesain ulang terinspirasi dari antarmuka asli Ledger, mekanisme perlindungan anti-bot, desain responsif untuk platform desktop dan mobile, serta fungsi penangkapan seed phrase yang memungkinkan pencurian private key.

Aktor ancaman memasarkan kit phishing ini melalui saluran dark web, mengklaim alat tersebut untuk “tujuan edukasi” sambil menyediakan tautan unduhan melalui layanan berbagi file anonim.

Penjual mengundang pesan langsung untuk informasi tambahan, yang menunjukkan adanya jaringan distribusi terorganisir yang secara khusus menargetkan pengguna Ledger.

Ancaman peretasan dari serangan phishing

Insiden terbaru menunjukkan dampak finansial dari kampanye phishing yang canggih. Pada 2 September, seorang pengguna Venus Protocol kehilangan sekitar $13 juta setelah penyerang menggunakan klien Zoom berbahaya untuk mendapatkan hak istimewa sistem dan menipu korban agar menyetujui transaksi palsu.

Penyerang memanfaatkan akses mereka untuk memanipulasi korban agar mengirimkan transaksi yang menetapkan penyerang sebagai delegasi Venus yang sah, sehingga memungkinkan mereka meminjam dan menebus dana atas nama korban.

Venus Protocol menghentikan operasi dalam waktu 20 menit setelah mendeteksi aktivitas mencurigakan dan berhasil memulihkan dana yang dicuri dalam waktu 13 jam melalui prosedur likuidasi darurat.

Menurut data keamanan Certik, serangan phishing menempati peringkat kedua sebagai vektor serangan paling mahal di 2025. Penjahat mencuri hampir $411 juta dalam 132 insiden keamanan hingga 30 Juni.

Serangan-serangan ini menyumbang jumlah pelanggaran keamanan terbanyak yang tercatat tahun ini, menekankan efektivitas taktik rekayasa sosial terhadap pengguna cryptocurrency.

Aktor-aktor tersebut memasarkan alat peniruan Ledger untuk tujuan edukasi, namun peneliti SOCRadar mencatat bahwa niatnya tampak curang.

Jika benar, penipu dapat segera menggunakan alat ini untuk mengeksploitasi kepercayaan pengguna pada produk keamanan yang sudah mapan dan memfasilitasi operasi pencurian skala besar.

Artikel ini pertama kali muncul di CryptoSlate dengan judul Dark web vendors distribute fake Ledger wallet pages targeting crypto users.

0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

D’Cent Meluncurkan XRPfi Prime, Membuka Potensi Imbal Hasil di Dompet Self-Custody

Quick Take Summary dibuat oleh AI dan telah ditinjau oleh newsroom. D’Cent dan Doppler Finance telah bekerja sama untuk meluncurkan XRPfi Prime, layanan baru untuk pemegang XRP. Layanan ini memungkinkan pengguna mendapatkan bunga tahunan sebesar 2,5% yang dijamin atas XRP mereka langsung dari hardware wallet mereka. Integrasi pertama kali produk fixed-yield ke dalam self-custody wallet ini memberikan opsi baru bagi pemegang XRP yang sebelumnya belum memiliki mekanisme staking native. XRPfi Prime menawarkan promo tingkat bunga hingga 7,5% APR untuk periode terbatas.

coinfomania2025/09/19 23:49

Akankah Pemotongan Suku Bunga The Fed dan Ekonomi AS yang Lemah Mendorong Aset Berisiko di Kuartal 4?

Pemotongan suku bunga oleh The Fed memicu likuiditas baru, namun siklus kali ini membawa risiko unik. Sementara Bitcoin tetap stabil, sektor seperti DeFi, RWA, dan stablecoin mungkin akan muncul sebagai pemenang terbesar.

BeInCrypto2025/09/19 23:44
Akankah Pemotongan Suku Bunga The Fed dan Ekonomi AS yang Lemah Mendorong Aset Berisiko di Kuartal 4?

3 Altcoin Teratas yang Sedang Tren di Nigeria pada Minggu Ketiga September

Para trader Nigeria sedang mendorong momentum di balik BNB, Avantis (AVNT), dan APX minggu ini, dengan masing-masing altcoin menunjukkan reli yang kuat namun juga terdapat sinyal peringatan yang dapat menguji daya tahan mereka.

BeInCrypto2025/09/19 23:44
3 Altcoin Teratas yang Sedang Tren di Nigeria pada Minggu Ketiga September

Departemen Keuangan AS Terus Meminta Masukan Terkait GENIUS Act

Departemen Keuangan AS telah membuka periode komentar publik kedua untuk GENIUS Act, menunda tenggat waktu yang mengikat dan memberikan perusahaan stablecoin lebih banyak waktu untuk mempersiapkan perubahan regulasi di masa depan.

BeInCrypto2025/09/19 23:43
Departemen Keuangan AS Terus Meminta Masukan Terkait GENIUS Act