Cara Mengenali dan Mencegah Phishing Melalui SMS
Pelajari cara mengenali dan mencegah penipuan phishing melalui SMS yang menargetkan pengguna cryptocurrency. Kenali berbagai modus penipuan, tanda-tanda peringatan, serta tips keamanan penting dari XXKK untuk melindungi akun dan aset digital Anda.
Tim Keamanan XXKK baru-baru ini menemukan beberapa kasus penipuan phishing melalui SMS di industri ini. Pelaku menggunakan perangkat lunak khusus untuk memalsukan ID pengirim SMS, sehingga pesan phishing tampak seolah-olah dikirim oleh XXKK, bahkan sering kali muncul dalam percakapan yang sama dengan SMS resmi. Demi melindungi aset Anda, harap selalu periksa dengan saksama isi setiap SMS yang Anda terima.
Cara Mengenali dan Mencegah Phishing melalui SMS
• Tetap waspada: SMS yang berasal dari ID pengirim yang sama belum tentu asli. Pelaku dapat memalsukan ID pengirim menggunakan perangkat lunak khusus.
• Hindari tautan mencurigakan: Jangan pernah mengklik tautan yang mencurigakan atau tidak dikenal. Jika Anda ragu terhadap keaslian suatu situs web, gunakan Saluran Verifikasi Resmi untuk melakukan pengecekan.
• Verifikasi isi SMS: Pastikan isi SMS sesuai dengan aktivitas yang benar-benar Anda lakukan. Sebagai contoh, jika Anda sedang membatalkan penarikan dana di situs web tetapi SMS justru menyatakan Anda sedang melakukan penarikan, kemungkinan besar situs tersebut adalah situs phishing.
• Hubungi layanan pelanggan: Jika Anda menerima SMS yang diduga merupakan phishing, segera hubungi layanan pelanggan XXKK untuk mendapatkan bantuan secepatnya.
Contoh Kasus Penipuan yang Umum Terjadi
1. Penipuan dengan menyamar sebagai notifikasi penarikan dana
Peretas memalsukan ID pengirim XXKK dan mengirim SMS seperti, "Permintaan penarikan dana Anda sedang diproses. Silakan kunjungi situs web untuk membatalkannya." Tautan yang disertakan mengarah ke situs phishing. Setelah pengguna memasukkan informasi akun, peretas akan mencuri data login tersebut. Selain itu, pengguna juga akan diarahkan untuk melakukan "pembatalan penarikan dana" di situs phishing, padahal tindakan tersebut justru akan menyelesaikan proses penarikan dana dan menyebabkan aset dicuri.
2. Mengelabui pengguna untuk membuat atau mengubah API
API Key dapat digunakan untuk mengaktifkan berbagai fitur otomatis, termasuk perdagangan dan penarikan dana. Peretas memanfaatkan SMS atau situs phishing untuk membujuk pengguna membuat API baru, kemudian menggunakan API tersebut untuk menarik aset dari akun pengguna.
3. Penipuan dengan dalih peningkatan sistem atau akun
Peretas mengirim SMS phishing yang mengklaim bahwa "Sistem sedang diperbarui dan Anda harus masuk ke situs web untuk mengubah kata sandi" atau "Akun Anda telah ditingkatkan. Anda harus masuk ke situs web, jika tidak aset Anda akan dibekukan." Ketika pengguna masuk melalui tautan phishing tersebut, informasi login mereka akan dicuri oleh peretas.