Serangan social engineering sering terjadi, kebocoran data oleh oknum dalam platform perdagangan menyebabkan kerugian besar bagi pengguna.

robot
Pembuatan abstrak sedang berlangsung

Serangan rekayasa sosial menjadi ancaman besar bagi keamanan aset enkripsi

Sejak 2025, kejadian penipuan rekayasa sosial yang menargetkan pengguna platform perdagangan tertentu semakin sering terjadi, menarik perhatian luas di industri. Kejadian semacam ini menunjukkan karakteristik yang berkelanjutan dan terorganisir, yang menimbulkan ancaman serius terhadap keamanan aset pengguna.

Pada 15 Mei, sebuah platform perdagangan mengeluarkan pengumuman yang mengonfirmasi spekulasi sebelumnya tentang adanya "mata-mata" internal. Departemen Kehakiman AS telah memulai penyelidikan terhadap insiden kebocoran data tersebut.

"Customer Service" di Hutan Gelap: Ketika Penipuan Sosial Menargetkan Pengguna Coinbase

Tinjauan Peristiwa

Selama tahun lalu, beberapa detektif blockchain telah berulang kali mengungkap kasus pengguna platform perdagangan yang menjadi korban penipuan sosial, dengan beberapa korban mengalami kerugian mencapai puluhan juta dolar. Menurut penyelidikan, hanya dalam periode Desember 2024 hingga Januari 2025, kerugian dana akibat penipuan semacam ini telah melebihi 65 juta dolar. Para ahli menunjukkan bahwa serangan semacam ini terus mengancam keamanan aset pengguna dengan skala tahunan mencapai 300 juta dolar.

Kelompok yang mendominasi jenis penipuan ini terutama dibagi menjadi dua kategori: satu adalah penyerang tingkat rendah dari dalam komunitas, dan yang lainnya adalah organisasi kejahatan siber yang berbasis di India. Mereka terutama menargetkan pengguna di Amerika Serikat, dengan menggunakan metode pelaksanaan yang distandarisasi dan proses dialog yang sudah matang. Jumlah kerugian yang sebenarnya mungkin jauh lebih tinggi daripada data statistik yang terlihat saat ini.

Hidup di "layanan pelanggan" hutan gelap: Ketika penipuan rekayasa sosial menyasar pengguna Coinbase

Analisis Metode Penipuan

Dalam peristiwa ini, penipu memanfaatkan hak akses karyawan internal untuk mendapatkan sebagian informasi sensitif pengguna, termasuk nama, alamat, kontak, data akun, dan foto KTP. Mereka menggunakan strategi penipuan sosial "serangan yang tepat" dengan jalur kejahatan utama sebagai berikut:

  1. Menyamar sebagai layanan pelanggan resmi untuk menghubungi pengguna, mengklaim bahwa akun memiliki masalah keamanan.
  2. Menggoda pengguna untuk mengunduh aplikasi dompet self-hosted tertentu.
  3. Menyediakan frase pemulihan yang dihasilkan oleh penipu, mengklaim bahwa ini adalah "dompet baru resmi".
  4. Mengarahkan pengguna untuk memindahkan aset ke dompet baru, kemudian mencuri dana.

Beberapa penipu juga memalsukan pemberitahuan darurat, mengklaim bahwa platform akan sepenuhnya pindah ke dompet yang dikelola sendiri, meminta pengguna untuk menyelesaikan migrasi aset dalam waktu singkat.

Serangan-serangan ini seringkali direncanakan dan diorganisir dengan cermat:

  • Menggunakan alat profesional untuk memalsukan nomor telepon masuk dan email resmi.
  • Menggunakan data pengguna yang dibeli dari saluran ilegal untuk menargetkan dengan tepat.
  • Menggunakan teknologi AI untuk memproses data yang dicuri, menghasilkan SMS penipuan secara massal.
  • Rancang alur penipuan yang koheren, terus tekan korban hingga transfer dana selesai.

Hutan Gelap "Customer Service": Ketika Penipuan Sosial Menargetkan Pengguna Coinbase

Hantu di dalam hutan gelap "Customer Service": Ketika penipuan sosial menargetkan pengguna Coinbase

Hutan Gelap "Customer Service": Ketika Penipuan Sosial Menargetkan Pengguna Coinbase

Hantu Layanan Pelanggan di "Hutan Gelap": Ketika Penipuan Sosial Menargetkan Pengguna Coinbase

Hutan Gelap "Customer Service": Ketika Penipuan Sosial Menargetkan Pengguna Coinbase

Hantu di dalam hutan gelap "Layanan Pelanggan": Ketika penipuan rekayasa sosial menargetkan pengguna Coinbase

Hantu di hutan gelap "customer service": Ketika penipuan sosial menargetkan pengguna Coinbase

Hantu di hutan gelap "Layanan Pelanggan": Ketika penipuan sosial menargetkan pengguna Coinbase

H "客服" di Hutan Gelap: Ketika Penipuan Sosial Menargetkan Pengguna Coinbase

Hantu "customer service" di hutan gelap: Ketika penipuan rekayasa sosial menargetkan pengguna Coinbase

Analisis Aliran Dana

Analisis on-chain terhadap beberapa alamat penipuan yang diketahui menunjukkan:

  • Target serangan mencakup berbagai enkripsi aset, dengan BTC dan ETH sebagai fokus utama.
  • Jumlah keuntungan per sekali dapat mencapai jutaan dolar.
  • Penipu memiliki kemampuan operasi on-chain yang kuat, melalui serangkaian langkah untuk dengan cepat mencuci dana:
    • Aset jenis ETH biasanya ditukar menjadi stablecoin melalui bursa desentralisasi, kemudian dipindahkan secara terdistribusi.
    • BTC utama dipindahkan ke Ethereum melalui jembatan lintas rantai, kemudian ditukar menjadi stablecoin.
  • Sebagian dari hasil penipuan masih dalam keadaan "didiadakan", belum dipindahkan.

Hutan Gelap "Customer Service": Ketika Penipuan Sosial Menargetkan Pengguna Coinbase

Hantu di dalam hutan gelap "customer service": Ketika penipuan rekayasa sosial menargetkan pengguna Coinbase

Tindakan yang Ditempuh

tingkat platform

  1. Secara berkala mengirimkan konten pendidikan anti-penipuan untuk meningkatkan kesadaran pencegahan pengguna.
  2. Mengoptimalkan model manajemen risiko, memperkenalkan mekanisme identifikasi perilaku anomali interaktif.
  3. Standarisasi saluran layanan pelanggan dan proses verifikasi, hindari kebingungan pengguna.

tingkat pengguna

  1. Terapkan kebijakan pemisahan identitas, hindari penggunaan kontak yang sama di berbagai platform.
  2. Aktifkan daftar putih transfer dan mekanisme pendinginan penarikan.
  3. Terus memantau informasi keamanan, memahami metode serangan terbaru.
  4. Perhatikan keamanan offline, lindungi privasi pribadi.

Prinsip kunci: tetap skeptis, terus memverifikasi. Ketika menghadapi permintaan tindakan darurat, pastikan untuk memverifikasi secara independen melalui saluran resmi, hindari membuat keputusan yang tidak dapat diubah di bawah tekanan.

Hantu "customer service" di hutan gelap: Ketika penipuan sosial menargetkan pengguna Coinbase

Kesimpulan

Kejadian ini sekali lagi mengungkapkan kekurangan industri dalam perlindungan data pelanggan dan keamanan aset. Seiring dengan berkembangnya skala platform, pengendalian keamanan personel menjadi salah satu risiko yang paling menantang. Selain memperkuat mekanisme keamanan di blockchain, platform juga perlu membangun "sistem pertahanan sosial" yang komprehensif, memasukkan risiko manusia ke dalam strategi keamanan secara keseluruhan.

Setelah mendeteksi ancaman sistemik, platform harus merespons dengan cepat, secara proaktif memeriksa kerentanan, memberi tahu pengguna, dan mengendalikan ruang lingkup kerusakan. Hanya dengan pendekatan ganda di tingkat teknis dan organisasi, kepercayaan pengguna dapat benar-benar dipertahankan dalam lingkungan keamanan yang kompleks.

ETH5.1%
BTC1.44%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 5
  • Posting ulang
  • Bagikan
Komentar
0/400
SignatureCollectorvip
· 23jam yang lalu
Satu gelombang lagi play people for suckers telah selesai.
Lihat AsliBalas0
airdrop_whisperervip
· 08-10 13:11
Pengkhianat sudah kelaparan sampai tidak ingin mangkuk makanannya lagi.
Lihat AsliBalas0
SchrodingerAirdropvip
· 08-10 12:56
Dianggap Bodoh tidak ada ampun ya
Lihat AsliBalas0
ZkSnarkervip
· 08-10 12:48
sebenarnya... ancaman dari dalam selalu menjadi tantangan zk yang sebenarnya jujur saja
Lihat AsliBalas0
WalletDetectivevip
· 08-10 12:45
Ini pasti ulah RATS lagi, kan?
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)