Sebuah skema phishing canggih sedang menargetkan trader kripto saat ini. Menurut laporan keamanan terbaru, penipu telah menyebarkan versi palsu dari Whales Market sebagai iklan Google yang disponsori—muncul di bagian atas hasil pencarian dengan nama domain yang tampak sah.
Inilah cara penipuan ini bekerja:
Umpan: Domain palsu seperti www.whaless.market meniru antarmuka Whales Market yang asli dengan sempurna
The Hook: Anda mengklik iklan Google yang Anda anggap sah → mengarahkan ke situs palsu
Pencurian: Anda menghubungkan dompet Anda ke “trade” → skrip jahat menguras aset Anda secara instan
Penipu telah mendaftarkan beberapa domain yang mirip untuk menjaring lebih banyak korban. Antarmukanya sangat meyakinkan sehingga sebagian besar pengguna tidak akan menyadari perbedaannya hingga dana mereka hilang.
Tips Pertahanan Cepat:
Selalu verifikasi URL secara manual (jangan bergantung pada iklan Google)
Gunakan favorit bookmark alih-alih mencari
Aktifkan penandatanganan dompet perangkat keras untuk konfirmasi tambahan
Periksa ejaan domain yang tepat—satu huruf salah = bendera merah
Jangan pernah menyetujui pengeluaran token yang tidak terbatas
Jika Anda sudah menghubungkan dompet ke situs yang mencurigakan, segera cabut akses di Etherscan atau manajer persetujuan dompet Anda. Ini adalah pengingat bahwa kenyamanan adalah kerentanan terbesar dalam crypto—luangkan 5 detik ekstra untuk memverifikasi.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Hati-hati: Penipuan Pasar Whale Palsu Menguras Dompet melalui Iklan Google
Sebuah skema phishing canggih sedang menargetkan trader kripto saat ini. Menurut laporan keamanan terbaru, penipu telah menyebarkan versi palsu dari Whales Market sebagai iklan Google yang disponsori—muncul di bagian atas hasil pencarian dengan nama domain yang tampak sah.
Inilah cara penipuan ini bekerja:
Penipu telah mendaftarkan beberapa domain yang mirip untuk menjaring lebih banyak korban. Antarmukanya sangat meyakinkan sehingga sebagian besar pengguna tidak akan menyadari perbedaannya hingga dana mereka hilang.
Tips Pertahanan Cepat:
Jika Anda sudah menghubungkan dompet ke situs yang mencurigakan, segera cabut akses di Etherscan atau manajer persetujuan dompet Anda. Ini adalah pengingat bahwa kenyamanan adalah kerentanan terbesar dalam crypto—luangkan 5 detik ekstra untuk memverifikasi.