Serangan Phishing Menarget Pengguna Situs Etherscan dan CoinGecko

Edukasi - Posted on 14 May 2022 Reading time 5 minutes

Sebuah serangan phishing baru-baru ini telah terjadi dengan menargetkan pengguna situs data kripto populer seperti Etherscan dan CoinGecko. Dalam sebuah informasi lanjutan CoinGecko mengatakan bahwa penyelidikannya menunjuk ke platform iklan crypto Coinzilla sebagai sumber kode serangan phishing, dengan mengatakan :

 

"Situasi ini disebabkan oleh skrip iklan berbahaya oleh Coinzilla, jaringan iklan kripto - kami telah menonaktifkannya sekarang tetapi mungkin ada beberapa penundaan karena caching CDN. Kami memantau situasi lebih lanjut. Tetap waspada dan jangan terhubung Metamask Anda di CoinGecko."

 

Sumber Akun Twitter @coingecko

 

Berita ini muncul pertama kalinya pada Jumat sore (13/05) tentang serangan phishing yang menargetkan pengguna situs data kripto populer seperti Etherscan dan CoinGecko.

 

Pengguna yang terkena dampak menerima petunjuk untuk menghubungkan dompet MetaMask mereka ke situs web bernama “nftapes.win”.

 

Dalam sebuah tweet, CoinGecko menuliskan: “Jika Anda berada di situs web CoinGecko dan Anda diminta oleh Metamask Anda untuk terhubung ke situs ini, ini adalah SCAM. Jangan hubungkan. Kami sedang menyelidiki akar penyebab masalah ini.”

 

Sumber Akun Twitter @coingecko

 

Pengelola situs Etherscan juga mengatakan dalam tweet tentang masalah ini: Kami telah menerima laporan popup phishing melalui integrasi pihak ke-3 dan saat ini sedang menyelidiki. Harap berhati-hati untuk tidak mengonfirmasi transaksi apa pun yang muncul di situs web.”

 

"Sementara kami telah mengambil tindakan segera untuk menonaktifkan integrasi pihak ke-3 tersebut di Etherscan," kata situs itu dalam tweet berikutnya.

 

Sumber Akun Twitter @etherscan

 

Sementara ini DexTools, situs aplikasi lain yang berfokus pada kripto, juga terpengaruh. Dalam tweetnya, DexTools tampaknya menyalahkan platform iklan crypto yang dikenal sebagai Coinzilla.

 

"Kami menonaktifkan semua iklan hingga situasinya diklarifikasi oleh @adsbycoinzilla. Harap berhati-hati dan jangan menandatangani permintaan yang mencurigakan di dompet Anda. DEXTools tidak secara otomatis meminta izin apa pun."


 

Sumber Akun Twitter @DEXtools



 

Referensi :

https://www.theblockcrypto.com/linked/146937/users-targeted-by-phishing-attack-via-third-party-integrations-on-crypto-data-sites

What do you think about this topic? Tell us what you think. Don't forget to follow Digivestasi's Instagram, TikTok, Youtube accounts to keep you updated with the latest information about economics, finance, digital technology and digital asset investment.

 

DISCLAIMER

All information contained on our website is summarized from reliable sources and published in good faith and for the purpose of providing general information only. Any action taken by readers on information from this site is their own responsibility.