Berita Deep潮 TechFlow, 11 November, menurut trader Polymarket 25usdc mengungkapkan bahwa di kolom komentar Polymarket muncul konten penipuan phishing, yang telah menyebabkan kerugian lebih dari 500.000 dolar AS.
Penipu menggunakan dua akun terpisah untuk membeli secara bersamaan bagian “Ya” dan “Tidak” di pasar, memastikan komentar mereka tetap terlihat dalam mode penyaringan “pemilik”, lalu memposting tautan situs web palsu. Situs phishing ini meniru antarmuka resmi Polymarket, meminta pengguna masuk melalui email dan melakukan verifikasi email, kemudian muncul jendela verifikasi yang dipalsukan menyerupai Cloudflare.
Ketika pengguna mengklik tombol “Salin”, yang sebenarnya disalin adalah perintah terminal berbahaya, yang akan mengunduh dan menjalankan skrip dari server jarak jauh, mengumpulkan data sistem pengguna dan mengirimkannya kembali ke server penipu, yang akhirnya digunakan untuk mencuri dana dari akun pengguna.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Bagian komentar Polymarket sedang mengalami penipuan phishing, telah menyebabkan kerugian pengguna lebih dari 500.000 dolar AS
Berita Deep潮 TechFlow, 11 November, menurut trader Polymarket 25usdc mengungkapkan bahwa di kolom komentar Polymarket muncul konten penipuan phishing, yang telah menyebabkan kerugian lebih dari 500.000 dolar AS.
Penipu menggunakan dua akun terpisah untuk membeli secara bersamaan bagian “Ya” dan “Tidak” di pasar, memastikan komentar mereka tetap terlihat dalam mode penyaringan “pemilik”, lalu memposting tautan situs web palsu. Situs phishing ini meniru antarmuka resmi Polymarket, meminta pengguna masuk melalui email dan melakukan verifikasi email, kemudian muncul jendela verifikasi yang dipalsukan menyerupai Cloudflare.
Ketika pengguna mengklik tombol “Salin”, yang sebenarnya disalin adalah perintah terminal berbahaya, yang akan mengunduh dan menjalankan skrip dari server jarak jauh, mengumpulkan data sistem pengguna dan mengirimkannya kembali ke server penipu, yang akhirnya digunakan untuk mencuri dana dari akun pengguna.