Selamat datang di thread ane yg sederhana
Latar belakang
Latar belakang Saya membuat thread ini adalah masih ada saja kasus kebobolan akun INDODAX mereka setelah INDODAX menambahkan fitur Verifikasi Browser pada Marketnya,Apakah Update tersebut tidak mempengaruhi keamanan akun INDODAX? atau memang kesalahan user?
mari kita bahas
Tujuan
Thread ini bertujuan agar para pengguna market atau exchanger indodax atau yang lainnya bisa lebih aman dan terhindar dari hal hal yang tidak diinginkan
ISI Thread
mari kita bahas kasus banyaknya akun Indodax yang melakukan transkasi tanpa sepengetahuan pemilik akun tersebut, padahal akun mereka sudah terproteksi dengan Verifikasi 2fa,dan setiap login dari browser baru harus verifikasi melalui email,lalu Kenapa Hal itu masih terjadi?
Nah menurut saya Kejadian yang terjadi di indodax bukan kesalahan dari pihak INDODAX itu sendiri melainkan kesalahan dari USER
nsf * user: tapi saya sudah memasang 2fa diakun saya dan itu tidak mungkin bisa dibuka kecuali yg dengan hp saya
Nah disini pointnya, Kalo dilihat dari kejadian itu si pelaku memang tidak mengincar saldo kita dengan mencairkan menjadi voucher/mentransfer balance yg ada di akun kita melainkan memanfaatkan balance yg ada diakun kita dengan melakukan jual beli di market Bagai mana cara peretas melakukan transaksi tanpa login indodax? nah si peretas memanfaatkan APIKEY Indodax untuk masuk ke akun kalian dengan menggunakan Aplikasi pihak ke3
kemungkinan pemilik akun pernah login menggunakan APLIKASI trading di android dengan menggunakan APIKEY sehingga pemilik aplikasi tersebut bisa mengetahui API KEY yang terhubung dengan akun kita
Bagaimana peretas mendapatkan keuntungan?
Sang peretas mendapatkan keuntungan dengan memanfaatkan IDR kita untuk membeli sell order milik Peretas atau bisa juga dengan memanfaatkan balance kita untuk melakukan PUMP pada sebuah coin, Kalian ingat saat Binance kebobolan lewat APIKEY? waktu itu ada satu coin yang PUMP sampai 500% disana dan tidak ada orang yang tau baik itu Chanel trading ataupun chanel PUMP , setelah ditelusuri penyebab PUMP tersebut adalah ulah dari Peretas yang menggunakan APIkey untuk melakukan PUMP tersebut tentunya dengan Balance akun yang diretas
Solusi
1. Selalu Aktifkan 2FA di akun Indodax atau exchanger lainnya
2. Jangan Sembarangan Login periksa kembali Alamat url
3. Jika menggunakan fitur APIKEY pastikan hanya mengaktifkan permisson only view ,JANGAN AKTIFKAN fitur trading apalagi Withdrawl DI APIKEY
Penutup
Sekian Thread dari ane apabila ada repost ataupun kemiripan ide harap dimaklumi ini saya post murni sharing agar kita terhindar dari hal hal tersebut
Hallo gan. Itu tuduhan bahwa banyak peretas yang menggunakan balance akun untuk melakukan pump apakah statment atau memang terbukti dan ada buktinya?? Jujur ane belum denger ada pembobolan akin indodax apalagi peretas hanya menggunakan untuk PUMP doang. Logisnya kalo bisa meretas ya sekalian ja di ambil isinya, kok cuman buat PUMP doang....
Mohon di jelaskan dan di berikak bukti2nya...