Kaspersky Temukan Phising Kripto Baru, Targetkan Pengguna Seluruh Dunia

marketeers article
Kaspersky Temukan Phising Kripto Baru, Targetkan Pengguna Seluruh Dunia (FOTO: Kaspersky)

Kaspersky telah menemukan sebuah kampanye phishing yang menargetkan pengguna kripto di seluruh dunia. Skema ini menampilkan taktik yang terus berkembang yang digunakan oleh penjahat siber yang mencerminkan meningkatnya daya tarik aset kripto.

Selama musim semi tahun 2023 saja, solusi Kaspersky mendeteksi dan menggagalkan lebih dari 85.000 email penipuan, yang mencakup hot and cold wallets. Kaspersky memberikan laporan mendalam yang mengungkapkan seluk-beluk dari dua teknik serangan email yang berbeda ini.

Dengan lebih dari 400.000.000 pemilik dompet aset kripto secara global, seperti yang dilaporkan oleh Crypto.com, lonjakan popularitas hot crypto wallets berasal dari sifatnya yang mudah diakses. Layanan penyimpanan online seperti pertukaran kripto dan aplikasi khusus telah menjadi target utama penjahat siber karena konektivitas internetnya yang konstan.

“Kami menyaksikan lonjakan popularitas aset kripto yang sedang berlangsung, dan dengan itu, kebutuhan pengguna untuk tetap waspada dan menerapkan langkah-langkah keamanan yang kuat untuk melindungi aset digital mereka harus ditingkatkan. Sangat penting untuk memverifikasi keaslian pengirim dan berhati-hati sebelum mengklik tautan apa pun atau menyerahkan informasi sensitif,” kata Roman Dedenok, pakar keamanan di Kaspersky dalam keterangannya, Rabu (12/7/2023).

BACA JUGA: Kaspersky Ungkap Modus Pencurian Aset Kripto

Serangan phishing yang ditujukan pada pengguna hot crypto wallet biasanya menggunakan taktik yang relatif sederhana, sering kali mengeksploitasi individu non-teknis. Aktor berbahaya menyamar sebagai penukaran kripto terkenal melalui email penipuan, mendesak pengguna untuk memvalidasi transaksi atau mengonfirmasi ulang keamanan dompet mereka.

Korban yang tidak waspada yang mengeklik tautan diarahkan ke halaman web palsu dan meminta mereka untuk memasukkan seed phrase mereka, elemen penting untuk pemulihan dompet. Dengan mendapatkan akses ke frase awal, scammers dapat menguasai dompet korban dan mentransfer dana ke akun mereka sendiri.

BACA JUGA: Musim Liburan, Kaspersky Ingatkan Bahaya Travel Phising

Sebaliknya, cold crypto wallets adalah sistem penyimpanan offline sepenuhnya, seperti perangkat khusus atau bahkan kunci pribadi yang dituliskan di atas kertas. Dompet perangkat keras adalah jenis dompet yang umum.

Mereka telah mendapatkan dukungan di antara pengguna yang menyimpan kepemilikan aset kripto dalam jumlah besar karena langkah-langkah keamanan yang ditingkatkan. Namun, peneliti Kaspersky baru-baru ini menemukan kampanye phishing bertarget yang dirancang khusus untuk mengeksploitasi pemilik cold wallet.

Kampanye ini dimulai dengan email yang menyamar sebagai pertukaran aset kripto terkemuka, Ripple, memikat penerima dengan janji untuk berpartisipasi dalam pemberian token XRP. Kampanye berbahaya ini mencapai puncaknya pada bulan Maret, dengan lebih dari 34.000 pesan berbahaya yang dicegat. 

Kaspersky terus melindungi pengguna kripto pada bulan April dan Mei, masing-masing menggagalkan sekitar 19.902 dan 30.816 email penipuan di periode tersebut.

Editor: Ranto Rajagukguk

Related