Waspada, Modus Penipuan Baru Targetkan Pengguna Kripto

Uzone.id — Peneliti keamanan
siber baru-baru ini mengungkap adanya modus penipuan baru yang menyasar
pengguna kripto, kali ini para pelaku memanfaatkan platform survey gratis milik
Google, yaitu Google Forms.
Modus penipuan baru ini diungkap oleh perusahaan siber
Kaspersky, dimana pelaku akan mengirimkan email seolah-olah berasal dari
layanan pertukaran kripto, lengkap dengan notifikasi palsu mengenai “transfer
kripto” yang akan diterima.
Modusnya, calon korban akan diiming-imingi pendapatan komisi dari platform kripto. Selanjutnya, mereka diminta untuk mengikuti tautan ke situs web yang menginstruksikan mereka untuk menghubungi tim ‘dukungan blockchain’ dan melakukan pembayaran ‘komisi’ dalam bentuk kripto untuk menerima transfer tersebut.
Yang membuat modus ini gampang menjebak korban, penyerang
menggunakan Google Forms untuk membuat formulir dengan satu kolom email.
Email penipuan tersebut berisi atribut Google Forms, seperti
header berlogo Google Forms, tautan ke kuesioner dan nilai kolom yang telah
dikirimkan.
Para penjahat ini mengandalkan fakta bahwa email tersebut
lolos dari filter spam, karena dikirim dari alamat Google yang sah dan pengguna
tertipu oleh judul yang menarik.
Setelah korban mulai terjebak dan memasukkan alamat email ke
dalam formulir, sistem Google secara otomatis mengirimkan email konfirmasi.
Nah, email inilah yang dimanipulasi tampilannya agar mirip seperti notifikasi
resmi dari platform kripto.
“Dengan membuat email konfirmasi pengiriman palsu yang meniru notifikasi sah dari bursa kripto, penyerang menggunakan kredibilitas platform untuk menembus filter email, dan juga kekeliruan korban terhadap formatnya agar memikat mereka membocorkan kredensial dompet yang sensitif,” kata Andrey Kovtun Manajer Grup Perlindungan Ancaman Email (Email Threats Protection) Kaspersky.
Begitu masuk dalam situs yang menyerupai platform kripto,
lalu korban akan diminta untuk mengirim “biaya komisi” dalam bentuk kripto agar
transaksi bisa diproses.
Tentunya, ini hanya akal-akalan. Uang korban bisa raib
begitu saja. Oleh karena itu, para pengguna kripto (dan pengguna internet
secara umum) diharapkan untuk tetap teliti dan tidak tergiur penawaran komisi
yang too good to be true, hindari klik tautan dari email mencurigakan, periksa
keanehan dalam format email, terutama jika melibatkan Google Forms. Jangan lupa
untuk menggunakan software keamanan yang dapat memblokir situs berbahaya.