X sedang memperkenalkan perlindungan baru yang secara otomatis mengunci akun saat posting terkait kripto pertama kali. Langkah ini menargetkan serangan phishing yang membajak akun untuk mempromosikan penipuan.
Platform media sosial X sedang meluncurkan langkah keamanan baru yang ditujukan untuk mengatasi salah satu ancaman paling persisten dalam kripto: pembajakan akun yang digunakan untuk mempromosikan penipuan.
Perusahaan ini akan segera mengunci otomatis setiap akun yang menyebutkan cryptocurrency untuk pertama kalinya. Pengguna kemudian perlu menyelesaikan langkah verifikasi tambahan sebelum mereka bisa memposting lagi.
Menurut Kepala Produk Nikita Bier, fitur ini dirancang untuk menghilangkan insentif utama di balik serangan tersebut. Para peretas sering mendapatkan akses ke akun yang sah dan menggunakannya untuk mempromosikan token palsu, undian hadiah palsu, atau tautan phishing. Dengan memblokir posting kripto pertama kali, X berharap akun yang dibajak menjadi kurang bermanfaat bagi para penipu.

Pembaharuan ini mengikuti gelombang insiden phishing yang terus meningkat di platform tersebut. Dalam banyak kasus, penyerang menipu pengguna agar memasukkan detail login di situs web palsu yang meniru dengan sangat dekat antarmuka X. Setelah berhasil masuk, mereka mengunci pemilik asli dan mulai memposting konten penipuan.
Taktik yang umum termasuk skema “lipat gandakan uang Anda” dan airdrop palsu. Lainnya melibatkan peniruan tokoh-tokoh terkenal untuk mendapatkan kepercayaan dan mendorong klik ke tautan berbahaya.
X telah memperkenalkan beberapa langkah keamanan dalam beberapa tahun terakhir, termasuk penghapusan bot dan kontrol API yang lebih ketat. Sistem auto-lock baru menambahkan lapisan lain dengan menargetkan pola perilaku yang terkait dengan akun yang telah dikompromikan.
Bier juga menunjuk penyedia email sebagai bagian dari masalah, dengan mencatat bahwa email phishing sering kali melewati sistem deteksi dan langsung menjangkau pengguna.
Keefektifan fitur baru ini akan bergantung pada pelaksanaannya. Meskipun mungkin mengurangi aktivitas penipuan, ia juga dapat menimbulkan gesekan bagi pengguna yang sah yang memposting tentang kripto untuk pertama kalinya. Namun, langkah ini menunjukkan prioritas yang jelas. Seiring adopsi kripto meningkat, platform menghadapi tekanan untuk lebih baik melindungi pengguna dari serangan yang kian canggih.
Fitur ini secara otomatis mengunci akun yang menyebut kripto untuk pertama kalinya sampai pengguna memverifikasi identitas mereka.
Untuk menghentikan peretas menggunakan akun yang dibajak guna mempromosikan penipuan kripto.
Penipuan yang umum termasuk undian hadiah palsu, tautan phishing, dan promosi token penipuan.
Ya, posting kripto pertama kali dapat memicu verifikasi, bahkan bagi pengguna yang sah.