Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Kaspersky Ungkap Cara Phisher Mencuri Aset Kripto, Bermula dari Email

Reporter

Editor

Erwin Prima

image-gnews
Ilustrasi aset kripto. REUTERS
Ilustrasi aset kripto. REUTERS
Iklan

TEMPO.CO, Jakarta - Data terbaru Kaspersky tentang phishing terkait aset kripto untuk Asia Tenggara menunjukkan sedikit penurunan pada tahun 2022. Dari 164.330 total deteksi phishing kripto pada tahun 2021, turun menjadi 147.649 tahun lalu. Namun, perusahaan keamanan dunia maya global juga mencatat bahwa penurunan hanya diamati di tiga dari enam negara utama di kawasan ini - Singapura (-74 persen), Thailand (-51 persen), dan Vietnam (-15 persen).

Jenis ancaman yang bertujuan mencuri uang dari pemilik cryptowallet ini melanjutkan tren peningkatannya di Filipina (dari 9.164 deteksi pada 2021 menjadi 24.737 pada 2022), Indonesia (dari 19.584 deteksi pada 2021 menjadi 24.642 pada 2022) dan Malaysia (dari 16.071 deteksi pada 2021 menjadi 16.767 pada tahun 2022).

“Penjahat siber tidak akan berhenti ketika berbicara pencurian aset kripto. Alasan utamanya adalah tren. Kami melihat semakin banyak pengadopsi, terutama di Asia Tenggara. Faktanya, wilayah ini bertanggung jawab atas 14 persen transaksi kripto secara global dan diperkirakan akan terus menjadi yang terdepan dalam adopsi kripto massal,” ujar Adrian Hia, Managing Director untuk Asia Pasifik di Kaspersky, dalam keterangan tertulis, Senin, 3 Juli 2023.

“Kedua, populasi di sini merupakan generasi muda dan sangat paham digital. Tren masa depan disambut dengan optimisme, bukan skeptisisme. Oleh karena itu, kami percaya bahwa pengadopsi di Asia Tenggara harus lebih mengetahui tentang trik terbaru yang digunakan oleh phisher kripto untuk menjaga keamanan aset kripto mereka,” tambah Hia.

Pakar Analisis Spam Kaspersky, Roman Dedenok membahas taktik yang digunakan oleh phisher kripto untuk mendapatkan aset kripto korban yang tidak waspada.

Free Money

Seperti yang sering terjadi, semuanya dimulai dengan email. Otak di balik skema ini memilih tawaran untuk mengambil bagian dalam hadiah menarik dari Bitcoin (BTC), Ethereum (ETH), Litecoin (LTC), Tron (TRX) atau Ripple (XRP) sebagai umpannya. Total US$ 800 juta tidak kurang dipertaruhkan.

Email itu ditandatangani oleh tim pendukung dari Komunitas kripto tertentu: sebuah asosiasi cryptoenthusiastsr. Namun, domain di alamat email pengirim sama sekali tidak ada hubungannya dengan kripto apa pun. Teks pesannya seadanya, dan penuh dengan kesalahan ketik dan ejaan. Para scammer kemungkinan mengandalkan korban yang begitu terkejut dengan jumlah sembilan digit sehingga segala sesuatu yang lain akan luput dari radar.

Mengklik tautan membawa pengguna ke situs phishing. Domainnya tidak ada hubungannya dengan alamat pengirim, dan dalam desain minimalis tidak disebutkan sama sekali komunitas kripto apa yang dimaksud.

Iklan
Scroll Untuk Melanjutkan

Pada titik ini, korban diminta untuk menentukan dompet yang mereka inginkan untuk mentransfer dana. Para penjahat siber menutupi semua dompet yang paling umum: Blockchain.com, Trust Wallet, MetaMask, Coinbase, Binance, Crypto.com, dan Exodus. Bagi mereka, tombol Dompet lain telah disediakan, yang terlihat sangat ramah pengguna.

Sekarang bagian yang paling menarik: untuk mendapatkan token yang didambakan, pengguna harus memasukkan rangkaian kata rahasia, alias frase seed. Segera setelah mereka mengisi kolom dan mengklik tombol berikutnya, pemberitahuan akan muncul di layar bahwa semuanya telah berhasil dan aset kripto akan masuk ke akun pemenang yang beruntung dalam waktu 24 jam.

Menariknya, situs web tidak memiliki pemeriksaan. Bahkan jika kata-kata acak atau bahkan angka dimasukkan sebagai gantinya, situs tersebut masih melaporkan transfer yang berhasil. Tentu saja, jika frase seed asli diketik, alih-alih menerima kemenangan, korban kemungkinan besar akan kehilangan semua tabungannya.

Tips

Beberapa tips untuk menghindari menjadi korban penipuan aset kripto:

•    Rahasiakan frase seed Anda. 
•    Jangan mengeklik tautan di email tentang hadiah, pembayaran hadiah, penangguhan akun, atau penutupan rekening bank. Email semacam itu kemungkinan besar berasal dari penjahat dunia maya. 
•    Gunakan solusi keamanan andal yang memperingatkan Anda pada saat yang tepat tentang halaman phishing dan mencegah Anda untuk menyerahkan informasi sensitif kepada tangan berbahaya.

Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Seorang Pria Bakar Diri di Luar Gedung Pengadilan Saat Trump Disidang

8 hari lalu

Seseorang terbakar di luar gedung pengadilan tempat persidangan pidana uang tutup mulut mantan Presiden AS Donald Trump sedang berlangsung, di New York, AS, 19 April 2024, dalam tangkapan layar yang diambil dari sebuah video. Reuters TV via REUTERS
Seorang Pria Bakar Diri di Luar Gedung Pengadilan Saat Trump Disidang

Seorang pria membakar dirinya di luar gedung pengadilan New York tempat persidangan uang tutup mulut bersejarah Donald Trump.


Terpopuler: Presiden Jokowi Wanti-wanti Pola Baru TPPU, Gunung Ruang Erupsi Sejumlah Maskapai Batalkan Penerbangan

9 hari lalu

Presiden Jokowi (tengah) melihat proses pembagian sembako untuk warga di pintu Istana Kepresidenan Bogor, Jawa Barat, Sabtu, 6 April 2024. Sebanyak 1000 paket sembako dibagikan Presiden Joko Widodo untuk warga Bogor di bulan Ramadan 1445 Hijriyah. ANTARA/Arif Firmansyah
Terpopuler: Presiden Jokowi Wanti-wanti Pola Baru TPPU, Gunung Ruang Erupsi Sejumlah Maskapai Batalkan Penerbangan

Presiden Joko Widodo atau Jokowi mengingatkan untuk waspada terhadap pola baru tindak pidana pencucian uang (TPPU) yang berbasis teknologi.


Presiden Jokowi Wanti-wanti Pola Baru TPPU: Penanganannya Tak Boleh Kalah Canggih

10 hari lalu

Presiden Jokowi memberikan keterangan usai melepas bantuan kemanusiaan pemerintah untuk Palestina dan Sudan di Pangkalan TNI AU Lanud Halim Perdanakusuma, Jakarta Timur, Rabu, 3 Maret 2024. TEMPO/Daniel A. Fajri
Presiden Jokowi Wanti-wanti Pola Baru TPPU: Penanganannya Tak Boleh Kalah Canggih

Presiden Jokowi mengingatkan untuk waspada terhadap pola baru TPPU yang berbasis teknologi.


Akademi Crypto Gelar Event Road to Bitcoin Halving

12 hari lalu

Akademi Crypto Gelar Event Road to Bitcoin Halving

Akademi Crypto gelar event kripto terbesar di dunia yakni Road to Bitcoin Halving yang digelar di Tennis Indoor Senayan, Jakarta, Minggu, 7 April 2024.


Tips Hindari Penipuan Online di Masa Libur Lebaran

14 hari lalu

Ilustrasi penipuan online.
Tips Hindari Penipuan Online di Masa Libur Lebaran

Libur lebaran kerap jadi arena para penipu online melancarkan aksinya. Ini tips untuk menghindarinya.


Waspada Penipuan Bermodus Belanja Online Menjelang Lebaran

21 hari lalu

Ilustrasi belanja online / e-commerce. freepik.com
Waspada Penipuan Bermodus Belanja Online Menjelang Lebaran

Hati-hati penipuan melalui percakapan teks yang mengatasnamakan kurir dalam fitur pesan instan saat menggunakan platform belanja online.


Kaspersky Temukan Malware Versi Linux yang Berfungsi Penuh

25 hari lalu

Linux
Kaspersky Temukan Malware Versi Linux yang Berfungsi Penuh

Semua produk Kaspersky mendeteksi varian Linux ini sebagai HEUR:Backdoor.Linux.Dinodas.a.


Kaspersky Blokir 42,7 Juta Infeksi Lokal di Asia Tenggara pada 2023

27 hari lalu

Ilustrasi hacker. (e-propethic.com)
Kaspersky Blokir 42,7 Juta Infeksi Lokal di Asia Tenggara pada 2023

Kaspersky memblokir total 42.700.000 infeksi lokal selama periode Januari hingga Desember 2023


Rusia Klaim Punya Bukti Nasionalis Ukraina Terhubung dengan Serangan Moskow

30 hari lalu

Seorang tersangka penyerangan penembakan di tempat konser Balai Kota Crocus dikawal di dalam pengadilan distrik Basmanny di Moskow, Rusia 24 Maret 2024. REUTERS/Shamil Zhumatov
Rusia Klaim Punya Bukti Nasionalis Ukraina Terhubung dengan Serangan Moskow

Rusia mengatakan menemukan bukti bahwa pelaku yang membunuh lebih dari 140 orang di gedung konser dekat Moskow terkait dengan "nasionalis Ukraina."


OJK Terbitkan Peraturan soal Inovasi Teknologi Sektor Keuangan, Sasar Aset Kripto

33 hari lalu

Kepala Eksekutif Pengawas Inovasi Teknologi Sektor Keuangan, Aset Keuangan Digital dan Aset Kripto OJK Hasan Fawzi usai acara Launching Bulan Fintech Nasional and the 5th Indonesia Fintech Summit and Expo 2023 di Bunga Rampai, Jakarta Pusat, pada Jumat, 10 November 2023. Tempo/Yohanes Maharso Joharsoyo
OJK Terbitkan Peraturan soal Inovasi Teknologi Sektor Keuangan, Sasar Aset Kripto

OJK menerbitkan POJK 3/2024 tentang Penyelenggaraan IInovasi Teknologi Sektor Keuangan yang menyasar aset kripto.