Digilife

Waspada, Modus Penipuan Baru Targetkan Pengguna Kripto

Vina Insyani
Waspada, Modus Penipuan Baru Targetkan Pengguna Kripto

Uzone.id Peneliti keamanan siber baru-baru ini mengungkap adanya modus penipuan baru yang menyasar pengguna kripto, kali ini para pelaku memanfaatkan platform survey gratis milik Google, yaitu Google Forms.

Modus penipuan baru ini diungkap oleh perusahaan siber Kaspersky, dimana pelaku akan mengirimkan email seolah-olah berasal dari layanan pertukaran kripto, lengkap dengan notifikasi palsu mengenai “transfer kripto” yang akan diterima.

Modusnya, calon korban akan diiming-imingi pendapatan komisi dari platform kripto. Selanjutnya, mereka diminta untuk mengikuti tautan ke situs web yang menginstruksikan mereka untuk menghubungi tim ‘dukungan blockchain’ dan melakukan pembayaran ‘komisi’ dalam bentuk kripto untuk menerima transfer tersebut.



Yang membuat modus ini gampang menjebak korban, penyerang menggunakan Google Forms untuk membuat formulir dengan satu kolom email. 

Email penipuan tersebut berisi atribut Google Forms, seperti header berlogo Google Forms, tautan ke kuesioner dan nilai kolom yang telah dikirimkan. 

Para penjahat ini mengandalkan fakta bahwa email tersebut lolos dari filter spam, karena dikirim dari alamat Google yang sah dan pengguna tertipu oleh judul yang menarik.

Setelah korban mulai terjebak dan memasukkan alamat email ke dalam formulir, sistem Google secara otomatis mengirimkan email konfirmasi. Nah, email inilah yang dimanipulasi tampilannya agar mirip seperti notifikasi resmi dari platform kripto.

“Dengan membuat email konfirmasi pengiriman palsu yang meniru notifikasi sah dari bursa kripto, penyerang menggunakan kredibilitas platform untuk menembus filter email, dan juga kekeliruan korban terhadap formatnya agar memikat mereka membocorkan kredensial dompet yang sensitif,” kata Andrey Kovtun Manajer Grup Perlindungan Ancaman Email (Email Threats Protection) Kaspersky.




Begitu masuk dalam situs yang menyerupai platform kripto, lalu korban akan diminta untuk mengirim “biaya komisi” dalam bentuk kripto agar transaksi bisa diproses.

Tentunya, ini hanya akal-akalan. Uang korban bisa raib begitu saja. Oleh karena itu, para pengguna kripto (dan pengguna internet secara umum) diharapkan untuk tetap teliti dan tidak tergiur penawaran komisi yang too good to be true, hindari klik tautan dari email mencurigakan, periksa keanehan dalam format email, terutama jika melibatkan Google Forms. Jangan lupa untuk menggunakan software keamanan yang dapat memblokir situs berbahaya.