Baru saja menonton kembali cerita peretasan Twitter oleh Graham Ivan Clark dan jujur, itu masih membuat saya terkejut bagaimana seorang remaja miskin dari Florida berhasil mengompromikan seluruh platform. Bukan dengan eksploit zero-day yang canggih atau keahlian hacking elit. Hanya rekayasa sosial murni dan keberanian.



Jadi 15 Juli 2020 — Graham Ivan Clark dan seorang rekannya pada dasarnya menyamar sebagai dukungan TI Twitter, menelepon karyawan yang bekerja dari rumah selama COVID, dan mengirimkan halaman login palsu. Phishing klasik. Tapi itu berhasil. Mereka menaiki hierarki internal sampai menemukan akun mode Tuhan yang bisa mengatur ulang kata sandi pada akun terverifikasi.

Lalu apa? Mereka men-tweet dari Elon Musk, Obama, Bezos, Apple, Biden — semua pesan yang sama meminta orang mengirim Bitcoin dan menjanjikan pengembalian dua kali lipat. Dalam hitungan menit, BTC $110K mengalir masuk. Twitter menjadi sangat kacau dan mengunci semua akun terverifikasi secara global untuk pertama kalinya.

Bagian yang gila? Graham Ivan Clark bukanlah agen rahasia Rusia yang tersembunyi di basement. Dia berumur 17 tahun. Dari Tampa. Miskin. Tapi dia telah menghabiskan bertahun-tahun menjalankan penipuan di Minecraft, meretas YouTuber, menguasai SIM swapping. Dia tahu cara memanipulasi orang lebih baik daripada dia tahu cara coding.

Ketika FBI menangkapnya dua minggu kemudian, dia menghadapi hukuman 210 tahun. Tapi menjadi anak di bawah umur bekerja menguntungkannya. Dia menjalani 3 tahun di penahanan remaja dan 3 tahun masa percobaan. Keluar saat berumur 20 tahun. Bebas. Kaya dari peretasan itu. Tak tersentuh.

Ini yang membuat saya terpikir — peretasan sebenarnya bukanlah soal teknis. Graham Ivan Clark membuktikan bahwa kamu tidak perlu merusak sistem jika kamu bisa menipu orang yang menjalankannya. Ketakutan, keserakahan, kepercayaan — itu masih menjadi kerentanan yang paling mudah dieksploitasi.

Dan sekarang lihat X di bawah Elon Musk. Dipenuhi penipuan crypto setiap hari. Psikologi yang membuat peretasan ini berhasil masih bekerja pada jutaan orang.

Jika kamu di dunia crypto, ingat ini: Jangan pernah percaya mendesak. Jangan pernah berbagi kode atau kredensial. Jangan percaya akun terverifikasi — mereka yang paling mudah ditiru. Selalu verifikasi URL sebelum
BTC-2,13%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan