Penipuan baru menargetkan TikTokers mengikuti tren “tubuh tak terlihat” baru di mana pengguna memfilmkan diri mereka telanjang dengan filter yang sepenuhnya mengaburkan tubuh mereka.
Penipu sekarang memanfaatkan tren ketelanjangan dengan menawarkan aplikasi palsu yang mengklaim memiliki kemampuan untuk menghapus buram – tetapi sebenarnya sangat berbeda.
Alih-alih melihat tubuh telanjang, pengguna akan mengunduh malware yang mampu memperoleh kata sandi dan kartu kredit yang disimpan di browser pengguna, file dari komputer mereka, dompet cryptocurrency, dan akun Discord, menurut laporan perusahaan keamanan Checkmarx.
Tonton Berita terbaru di Channel 7 atau streaming gratis di 7plus >>
Dilaporkan bahwa dua pengguna TikTok, yang telah dihapus dari platform, memposting video, dengan lebih dari 1 juta tampilan digabungkan, mempromosikan aplikasi perangkat lunak yang dapat “menghapus filter tubuh tak terlihat” dengan tautan untuk mengunduhnya.
Tren ‘tubuh tak terlihat’ baru telah dibajak oleh scammers yang memanfaatkan keingintahuan pengguna TikTok. Kredit: TikTok
Tetapi tautan tersebut membawa pengguna ke server Discord, di mana video NSFW yang tidak terkait yang diunggah oleh penipu terus mengelabui pengguna agar mengunduh perangkat lunak pencuri WASP (Discord token grabber).
Server, yang telah dimatikan, memiliki sekitar 32.000 anggota, kata laporan itu.
Tagar #invisiblefilter saat ini memiliki 27,3 juta tampilan. Sifat video TikTok yang pendek dan viral menjadikannya platform yang ideal untuk mempromosikan produk dengan cepat dan efisien, termasuk malware.
Perangkat lunak berbahaya dipromosikan dengan kedok aplikasi penghapus filter. Kredit: TikTok
Perusahaan keamanan percaya penipuan itu adalah tanda apa yang akan datang di tahun baru untuk ancaman dunia maya.
“Serangan ini sekali lagi menunjukkan bahwa penyerang dunia maya telah mulai memusatkan perhatian mereka pada ekosistem paket sumber terbuka; Kami yakin tren ini baru akan meningkat di tahun 2023,” kata Checkmarx.
7NEWS.com.au telah menghubungi Pusat Keamanan Siber Australia untuk memberikan komentar.
Penipuan umum Natal: Tanda peringatan yang harus diwaspadai dan cara melindungi diri sendiri
Lebih dari 5 juta pengguna Twitter berisiko setelah dugaan pelanggaran keamanan
Jika Anda ingin melihat konten ini, sesuaikan Pengaturan Cookie Anda.
Untuk mengetahui lebih lanjut tentang cara kami menggunakan cookie, silakan lihat Panduan Cookie kami.